Point11

Ujawnianie luk w zabezpieczeniach

Ostatnia aktualizacja: 3 czerwca 2026

Point11 zachęca do odpowiedzialnych badań bezpieczeństwa naszych usług produkcyjnych. Jeśli znajdziesz lukę, chcemy o niej wiedzieć. Zobacz również nasze praktyki bezpieczeństwa.

W zakresie

  • point11.ai, strona marketingowa
  • point11.ai/app, interfejs produktu wymagający uwierzytelnienia
  • point11.ai/agents, dostarczanie agentów i API widżetów
  • point11.ai/industries/retail/demo i point11.ai/industries/government/demo (zakres domen należących do klientów ustalany jest indywidualnie)
  • point11.ai/api/v1, publiczne API (jeśli zostało Ci przydzielone)

Poza zakresem

  • Ataki odmowy usługi (wolumetryczne, wyczerpujące zasoby)
  • Spam, socjotechnika, fizyczne wtargnięcie
  • Brak nagłówków bezpieczeństwa na stronach statycznych lub marketingowych bez działającego sposobu wykorzystania luki
  • Przestarzałe przeglądarki, luki w usługach SaaS podmiotów trzecich, nad którymi nie mamy kontroli
  • Zgłoszenia z automatycznych skanerów bez wpływu zweryfikowanego przez człowieka

Ochrona badaczy działających w dobrej wierze

Nie będziemy podejmować działań prawnych przeciwko badaczom, którzy działają w dobrej wierze, przestrzegają tej polityki, nie uzyskują dostępu do danych wykraczających poza zakres niezbędny do wykazania problemu i zapewnią nam rozsądny czas na jego usunięcie przed publicznym ujawnieniem.

Jak zgłosić problem

Wyślij e-mail na support@point11.ai, podając jasny tytuł, kroki odtworzenia problemu i jego wpływ. Szybko potwierdzamy otrzymanie zgłoszeń i ustalamy priorytet napraw według wagi problemu. Badaczy, którzy zgłoszą potwierdzone problemy i zgodzą się na publiczne podziękowanie, wymieniamy na tej stronie.