Saltar al contenido principal

    Legal

    Política de Divulgación Responsable

    Última actualización: 11 de agosto de 2026

    En HotelSync valoramos tanto la seguridad de nuestros usuarios como la de nuestros sistemas. Este Programa de Reporte Responsable de Seguridad te permite alertar a HotelSync sobre posibles vulnerabilidades de seguridad. Te animamos a reportar cualquier vulnerabilidad de seguridad que encuentres en los productos de HotelSync.

    Este artículo explica cómo enviar tu reporte, así como nuestras pautas.

    Normas y reglas

    • No intentes leer, escribir ni acceder a ningún dato privado al que tengas acceso
    • No divulgues públicamente ninguna vulnerabilidad.
    • No realices pruebas que puedan interrumpir los servicios o afectar la capacidad de los usuarios para utilizarlos.
    • No utilices escáneres automatizados intrusivos.
    • Todas las pruebas deben ajustarse a los alcances y dominios indicados a continuación.

    Dentro del alcance

    • app.hotelsync.com
    • beta.hotelsync.com
    • app.hotelsync.com/engine
    • app.hotelsync.com/multiproperty
    • Aplicaciones móviles de HotelSync

    Vulnerabilidades fuera del alcance

    • hotelsync.com
    • Problemas de DMARC/SPF
    • Problemas relacionados con XSS
    • Problemas relacionados con versiones de TLS/SSL
    • Ataques de denegación de servicio distribuido
    • Enumeración de correos electrónicos o cuentas
    • Cualquier problema de acceso físico
    • Vulnerabilidades de seguridad reportadas previamente
    • Ingeniería social
    • Ataques de phishing
    • Cualquier vulnerabilidad en aplicaciones o sitios web de terceros
    • Cualquier vulnerabilidad de seguridad del lado del cliente (por ejemplo, navegadores, plugins)

    Cómo reportar

    Te pedimos que te comprometas a garantizar la seguridad de nuestros usuarios, por lo que te agradecemos que nos den tiempo para analizar los envíos a través de este programa y corregir cualquier vulnerabilidad de seguridad que puedas descubrir. Los informes deben enviarse a office@hotelsync.com con la siguiente información:

    • Descripción del problema
    • Versión del navegador (si corresponde)
    • Escenario (si corresponde)
    • Pasos para reproducirlo
    • Cualquier información o referencia adicional
    • Prueba de concepto: scripts, capturas de pantalla y grabaciones de pantalla comprimidas
    • Impacto de la vulnerabilidad

    Te mantendremos informado sobre nuestro progreso durante todo el proceso.

    Español