Rapportering av sårbarheter
Senast uppdaterad: 3 juni 2026
Point11 välkomnar ansvarsfull säkerhetsforskning på våra produktionsytor. Om du hittar en sårbarhet vill vi höra om den. Se även våra säkerhetsrutiner.
Ingår i omfattningen
- point11.ai, marknadsföringswebbplatsen
- point11.ai/app, den inloggade produktytan
- point11.ai/agents, agentleverans och widget-API:er
- point11.ai/industries/retail/demo och point11.ai/industries/government/demo (omfattningen för kundägda domäner bestäms från fall till fall)
- point11.ai/api/v1, det publika API:et (om det har tilldelats dig)
Ingår inte i omfattningen
- Överbelastningsattacker (volymattacker, uttömning av resurser)
- Skräppost, social manipulation, fysiskt intrång
- Saknade säkerhetshuvuden på statiska sidor eller marknadsföringssidor utan ett fungerande utnyttjande
- Föråldrade webbläsare, sårbarheter i SaaS från tredje part som vi inte kontrollerar
- Rapporter från automatiserade skannrar utan påverkan som verifierats av en människa
Skydd för säkerhetsforskare
Vi kommer inte att vidta rättsliga åtgärder mot forskare som agerar i god tro, följer denna policy, inte får tillgång till mer data än vad som är nödvändigt för att visa problemet och ger oss skälig tid att åtgärda det före offentliggörande.
Så rapporterar du
Mejla support@point11.ai med en tydlig rubrik, steg för att återskapa problemet och dess påverkan. Vi bekräftar rapporter skyndsamt och prioriterar åtgärder efter allvarlighetsgrad. Forskare som rapporterar giltiga fynd och samtycker till ett offentligt omnämnande uppmärksammas på den här sidan.