Point11

Segurança

Última atualização: 22 de julho de 2026

O Point11 tem o compromisso de proteger a segurança e a privacidade dos dados dos nossos clientes. Esta página descreve nossas práticas de segurança e infraestrutura.

Infraestrutura

A plataforma Point11 é hospedada na Vercel, com Postgres gerenciado (Neon) e Redis (Upstash). O processamento da aplicação pode ocorrer em várias regiões. Implantações de clientes podem operar em ambientes de nuvem controlados pelo cliente, conforme acordos empresariais.

  • Dados criptografados em trânsito com TLS 1.2 ou superior em todas as conexões
  • Dados criptografados em repouso com AES-256 ou equivalente
  • Autenticação multifator obrigatória para todo acesso administrativo
  • Controles de acesso baseados em funções com princípios de privilégio mínimo
  • Acesso aos sistemas de produção restrito a profissionais de engenharia autorizados e revisado regularmente
  • Mitigação de DDoS no nível da plataforma na borda da rede
  • Separação entre ambientes de produção e desenvolvimento

Tratamento de dados

Não usamos dados dos clientes para treinar, ajustar ou melhorar modelos de IA, e os provedores de IA de terceiros pelos quais encaminhamos solicitações são contratualmente proibidos de usá-los para treinamento.

Os dados dos clientes são retidos enquanto necessários para prestar os serviços e cumprir obrigações legais. Os clientes podem solicitar a exclusão por escrito; registros de faturamento e outros registros podem ser mantidos conforme necessário.

O Point11 não processa nem armazena diretamente dados de cartões de pagamento; o processamento é realizado por processadores certificados PCI DSS (Stripe). Para discutir requisitos da HIPAA ou outras necessidades de conformidade, entre em contato com legal@point11.ai.

Práticas

  • Varredura automatizada de vulnerabilidades e aplicação oportuna de patches conforme a gravidade
  • Incidentes de segurança que afetem dados de clientes são comunicados aos clientes afetados sem demora indevida, conforme exigido pela legislação aplicável
  • Revisão pós-incidente e correção de incidentes confirmados
  • Treinamento de conscientização em segurança e acordos de confidencialidade para todo o pessoal
  • Recuperação gerenciada de banco de dados e processamento da aplicação em várias regiões

Divulgação responsável

Se descobrir uma vulnerabilidade de segurança na plataforma Point11, reporte-a para support@point11.ai. Escopo, proteção jurídica e orientações para reportar: política de divulgação de vulnerabilidades.

Diligência prévia

Clientes empresariais podem solicitar documentação de segurança adicional durante o processo de contratação. Entre em contato com legal@point11.ai ou com seu representante de conta.