Point11

Säkerhet

Senast uppdaterad: 22 juli 2026

Point11 arbetar för att skydda säkerheten och integriteten för våra kunders data. Den här sidan beskriver våra säkerhetsrutiner och vår infrastruktur.

Infrastruktur

Point11-plattformen driftas på Vercel med hanterad Postgres (Neon) och Redis (Upstash). Applikationens beräkningar kan köras i flera regioner. Kundinstallationer kan köras i kundstyrda molnmiljöer enligt företagsavtal.

  • Data krypteras under överföring med TLS 1.2 eller senare för alla anslutningar
  • Data krypteras i vila med AES-256 eller motsvarande
  • Flerfaktorsautentisering krävs för all administrativ åtkomst
  • Rollbaserad åtkomstkontroll enligt principen om minsta behörighet
  • Åtkomst till produktionssystem begränsas till behörig teknisk personal och granskas regelbundet
  • Skydd mot DDoS-attacker på plattformsnivå vid nätverkets kant
  • Åtskillnad mellan produktions- och utvecklingsmiljöer

Datahantering

Vi använder inte kunddata för att träna, finjustera eller förbättra AI-modeller. De externa AI-leverantörer som vi skickar förfrågningar genom är avtalsmässigt förhindrade att träna på dessa data.

Kunddata sparas så länge den behövs för att tillhandahålla tjänsterna och uppfylla rättsliga skyldigheter. Kunder kan skriftligen begära radering. Faktureringsuppgifter och andra handlingar kan sparas enligt gällande krav.

Point11 behandlar eller lagrar inte betalkortsuppgifter direkt. Betalningar hanteras av PCI DSS-certifierade betalningsleverantörer (Stripe). Kontakta legal@point11.ai för att diskutera HIPAA-krav eller andra efterlevnadsbehov.

Rutiner

  • Automatiserad sårbarhetsskanning och åtgärder i tid efter allvarlighetsgrad
  • Säkerhetsincidenter som berör kunddata rapporteras till berörda kunder utan onödigt dröjsmål enligt tillämplig lag
  • Granskning och åtgärder efter bekräftade incidenter
  • Utbildning i säkerhetsmedvetenhet och sekretessavtal för all personal
  • Hanterad databasåterställning och applikationsberäkningar i flera regioner

Ansvarsfull rapportering

Om du upptäcker en säkerhetssårbarhet i Point11s plattform, rapportera den till support@point11.ai. Omfattning, skydd för forskare och rapporteringsvägledning: policy för rapportering av sårbarheter.

Due diligence

Företagskunder kan begära ytterligare säkerhetsdokumentation som en del av upphandlingen. Kontakta legal@point11.ai eller din kundansvariga.