Divulgação de vulnerabilidades
Última atualização: 3 de junho de 2026
O Point11 acolhe pesquisas de segurança responsáveis em suas interfaces de produção. Se encontrar uma vulnerabilidade, queremos saber. Veja também nossas práticas de segurança.
Dentro do escopo
- point11.ai, o site de marketing
- point11.ai/app, a interface autenticada do produto
- point11.ai/agents, entrega de agentes e APIs de widgets
- point11.ai/industries/retail/demo e point11.ai/industries/government/demo (domínios de clientes têm o escopo definido caso a caso)
- point11.ai/api/v1, a API pública (se atribuída a você)
Fora do escopo
- Ataques de negação de serviço (volumétricos, esgotamento de recursos)
- Spam, engenharia social, invasão física
- Ausência de cabeçalhos de segurança em interfaces estáticas ou de marketing sem um exploit funcional
- Navegadores desatualizados, vulnerabilidades em SaaS de terceiros que não controlamos
- Relatórios de scanners automatizados sem impacto verificado por uma pessoa
Proteção jurídica
Não tomaremos medidas legais contra pesquisadores que ajam de boa-fé, sigam esta política, não acessem dados além do necessário para demonstrar o problema e nos concedam um prazo razoável para corrigir antes da divulgação pública.
Como reportar
Envie um e-mail para support@point11.ai com um título claro, etapas de reprodução e impacto. Confirmamos o recebimento dos relatórios prontamente e priorizamos a correção pela gravidade. Pesquisadores que reportarem achados válidos e consentirem com o crédito público serão reconhecidos nesta página.