En HotelSync valoramos tanto la seguridad de nuestros usuarios como la de nuestros sistemas. Este Programa de Reporte Responsable de Seguridad te permite alertar a HotelSync sobre posibles vulnerabilidades de seguridad. Te animamos a reportar cualquier vulnerabilidad de seguridad que encuentres en los productos de HotelSync.
Este artículo explica cómo enviar tu reporte, así como nuestras pautas.
Normas y reglas
- No intentes leer, escribir ni acceder a ningún dato privado al que tengas acceso
- No divulgues públicamente ninguna vulnerabilidad.
- No realices pruebas que puedan interrumpir los servicios o afectar la capacidad de los usuarios para utilizarlos.
- No utilices escáneres automatizados intrusivos.
- Todas las pruebas deben ajustarse a los alcances y dominios indicados a continuación.
Dentro del alcance
- app.hotelsync.com
- beta.hotelsync.com
- app.hotelsync.com/engine
- app.hotelsync.com/multiproperty
- Aplicaciones móviles de HotelSync
Vulnerabilidades fuera del alcance
- hotelsync.com
- Problemas de DMARC/SPF
- Problemas relacionados con XSS
- Problemas relacionados con versiones de TLS/SSL
- Ataques de denegación de servicio distribuido
- Enumeración de correos electrónicos o cuentas
- Cualquier problema de acceso físico
- Vulnerabilidades de seguridad reportadas previamente
- Ingeniería social
- Ataques de phishing
- Cualquier vulnerabilidad en aplicaciones o sitios web de terceros
- Cualquier vulnerabilidad de seguridad del lado del cliente (por ejemplo, navegadores, plugins)
Cómo reportar
Te pedimos que te comprometas a garantizar la seguridad de nuestros usuarios, por lo que te agradecemos que nos den tiempo para analizar los envíos a través de este programa y corregir cualquier vulnerabilidad de seguridad que puedas descubrir. Los informes deben enviarse a office@hotelsync.com con la siguiente información:
- Descripción del problema
- Versión del navegador (si corresponde)
- Escenario (si corresponde)
- Pasos para reproducirlo
- Cualquier información o referencia adicional
- Prueba de concepto: scripts, capturas de pantalla y grabaciones de pantalla comprimidas
- Impacto de la vulnerabilidad
Te mantendremos informado sobre nuestro progreso durante todo el proceso.
