Sari la conținutul principal
    Sigla HotelSync

    Informații legale

    Politica de Divulgare Responsabilă

    Ultima actualizare: 11 august 2026

    HotelSync pune preț atât pe securitatea utilizatorilor noștri, cât și pe cea a sistemelor noastre. Acest Program de Raportare Responsabilă a Securității îți permite să informezi HotelSync cu privire la posibile vulnerabilități de securitate. Încurajăm raportarea vulnerabilităților de securitate identificate în produsele HotelSync.

    Acest articol explică modul în care poți trimite raportul tău, precum și liniile noastre directoare.

    Reguli și regulamente

    • Nu încerca să citești, să scrii sau să accesezi date private la care ai acces
    • Nu divulga public nicio vulnerabilitate.
    • Nu efectua teste care ar întrerupe serviciile sau ar afecta capacitatea utilizatorilor de a le folosi.
    • Nu folosi scanere automate agresive.
    • Toate testele trebuie să respecte domeniile și zonele de scop menționate mai jos.

    În scop

    • app.hotelsync.com
    • beta.hotelsync.com
    • app.hotelsync.com/engine
    • app.hotelsync.com/multiproperty
    • Aplicațiile mobile HotelSync

    Vulnerabilități excluse din scop

    • hotelsync.com
    • Probleme legate de DMARC/SPF
    • Probleme legate de XSS
    • Probleme legate de versiunile TLS/SSL
    • Atacuri de tip Denial of Service distribuit
    • Enumerarea adreselor de e-mail sau a conturilor
    • Orice probleme legate de accesul fizic
    • Vulnerabilități de securitate raportate anterior
    • Inginerie socială
    • Atacuri de tip phishing
    • Orice vulnerabilități din aplicații sau site-uri web terțe
    • Orice vulnerabilitate de securitate pe partea de client (de exemplu, browsere, plugin-uri)

    Cum se raportează

    Vă rugăm să vă implicați în asigurarea siguranței utilizatorilor noștri, așa că oferiți-ne timpul necesar pentru a analiza rapoartele trimise prin acest program și pentru a remedia eventualele vulnerabilități de securitate descoperite. Rapoartele trebuie trimise la office@hotelsync.com împreună cu următoarele informații:

    • Descrierea problemei
    • Versiunea browserului (dacă este relevant)
    • Scenariul (dacă este relevant)
    • Pașii pentru reproducere
    • Orice informații sau referințe suplimentare
    • Dovada conceptului: scripturi, capturi de ecran și înregistrări video comprimate
    • Impactul vulnerabilității

    Vă vom ține la curent cu progresul nostru pe tot parcursul procesului.

    Română