Ujawnianie luk w zabezpieczeniach
Ostatnia aktualizacja: 3 czerwca 2026
Point11 zachęca do odpowiedzialnych badań bezpieczeństwa naszych usług produkcyjnych. Jeśli znajdziesz lukę, chcemy o niej wiedzieć. Zobacz również nasze praktyki bezpieczeństwa.
W zakresie
- point11.ai, strona marketingowa
- point11.ai/app, interfejs produktu wymagający uwierzytelnienia
- point11.ai/agents, dostarczanie agentów i API widżetów
- point11.ai/industries/retail/demo i point11.ai/industries/government/demo (zakres domen należących do klientów ustalany jest indywidualnie)
- point11.ai/api/v1, publiczne API (jeśli zostało Ci przydzielone)
Poza zakresem
- Ataki odmowy usługi (wolumetryczne, wyczerpujące zasoby)
- Spam, socjotechnika, fizyczne wtargnięcie
- Brak nagłówków bezpieczeństwa na stronach statycznych lub marketingowych bez działającego sposobu wykorzystania luki
- Przestarzałe przeglądarki, luki w usługach SaaS podmiotów trzecich, nad którymi nie mamy kontroli
- Zgłoszenia z automatycznych skanerów bez wpływu zweryfikowanego przez człowieka
Ochrona badaczy działających w dobrej wierze
Nie będziemy podejmować działań prawnych przeciwko badaczom, którzy działają w dobrej wierze, przestrzegają tej polityki, nie uzyskują dostępu do danych wykraczających poza zakres niezbędny do wykazania problemu i zapewnią nam rozsądny czas na jego usunięcie przed publicznym ujawnieniem.
Jak zgłosić problem
Wyślij e-mail na support@point11.ai, podając jasny tytuł, kroki odtworzenia problemu i jego wpływ. Szybko potwierdzamy otrzymanie zgłoszeń i ustalamy priorytet napraw według wagi problemu. Badaczy, którzy zgłoszą potwierdzone problemy i zgodzą się na publiczne podziękowanie, wymieniamy na tej stronie.