Segurança
Última atualização: 22 de julho de 2026
O Point11 tem o compromisso de proteger a segurança e a privacidade dos dados dos nossos clientes. Esta página descreve nossas práticas de segurança e infraestrutura.
Infraestrutura
A plataforma Point11 é hospedada na Vercel, com Postgres gerenciado (Neon) e Redis (Upstash). O processamento da aplicação pode ocorrer em várias regiões. Implantações de clientes podem operar em ambientes de nuvem controlados pelo cliente, conforme acordos empresariais.
- Dados criptografados em trânsito com TLS 1.2 ou superior em todas as conexões
- Dados criptografados em repouso com AES-256 ou equivalente
- Autenticação multifator obrigatória para todo acesso administrativo
- Controles de acesso baseados em funções com princípios de privilégio mínimo
- Acesso aos sistemas de produção restrito a profissionais de engenharia autorizados e revisado regularmente
- Mitigação de DDoS no nível da plataforma na borda da rede
- Separação entre ambientes de produção e desenvolvimento
Tratamento de dados
Não usamos dados dos clientes para treinar, ajustar ou melhorar modelos de IA, e os provedores de IA de terceiros pelos quais encaminhamos solicitações são contratualmente proibidos de usá-los para treinamento.
Os dados dos clientes são retidos enquanto necessários para prestar os serviços e cumprir obrigações legais. Os clientes podem solicitar a exclusão por escrito; registros de faturamento e outros registros podem ser mantidos conforme necessário.
O Point11 não processa nem armazena diretamente dados de cartões de pagamento; o processamento é realizado por processadores certificados PCI DSS (Stripe). Para discutir requisitos da HIPAA ou outras necessidades de conformidade, entre em contato com legal@point11.ai.
Práticas
- Varredura automatizada de vulnerabilidades e aplicação oportuna de patches conforme a gravidade
- Incidentes de segurança que afetem dados de clientes são comunicados aos clientes afetados sem demora indevida, conforme exigido pela legislação aplicável
- Revisão pós-incidente e correção de incidentes confirmados
- Treinamento de conscientização em segurança e acordos de confidencialidade para todo o pessoal
- Recuperação gerenciada de banco de dados e processamento da aplicação em várias regiões
Divulgação responsável
Se descobrir uma vulnerabilidade de segurança na plataforma Point11, reporte-a para support@point11.ai. Escopo, proteção jurídica e orientações para reportar: política de divulgação de vulnerabilidades.
Diligência prévia
Clientes empresariais podem solicitar documentação de segurança adicional durante o processo de contratação. Entre em contato com legal@point11.ai ou com seu representante de conta.