Point11

Divulgação de vulnerabilidades

Última atualização: 3 de junho de 2026

O Point11 acolhe pesquisas de segurança responsáveis em suas interfaces de produção. Se encontrar uma vulnerabilidade, queremos saber. Veja também nossas práticas de segurança.

Dentro do escopo

  • point11.ai, o site de marketing
  • point11.ai/app, a interface autenticada do produto
  • point11.ai/agents, entrega de agentes e APIs de widgets
  • point11.ai/industries/retail/demo e point11.ai/industries/government/demo (domínios de clientes têm o escopo definido caso a caso)
  • point11.ai/api/v1, a API pública (se atribuída a você)

Fora do escopo

  • Ataques de negação de serviço (volumétricos, esgotamento de recursos)
  • Spam, engenharia social, invasão física
  • Ausência de cabeçalhos de segurança em interfaces estáticas ou de marketing sem um exploit funcional
  • Navegadores desatualizados, vulnerabilidades em SaaS de terceiros que não controlamos
  • Relatórios de scanners automatizados sem impacto verificado por uma pessoa

Proteção jurídica

Não tomaremos medidas legais contra pesquisadores que ajam de boa-fé, sigam esta política, não acessem dados além do necessário para demonstrar o problema e nos concedam um prazo razoável para corrigir antes da divulgação pública.

Como reportar

Envie um e-mail para support@point11.ai com um título claro, etapas de reprodução e impacto. Confirmamos o recebimento dos relatórios prontamente e priorizamos a correção pela gravidade. Pesquisadores que reportarem achados válidos e consentirem com o crédito público serão reconhecidos nesta página.