Na HotelSync valorizamos tanto a segurança dos nossos utilizadores como a segurança dos nossos sistemas. Este Programa de Reporte Responsável de Segurança permite-lhe alertar a HotelSync sobre possíveis vulnerabilidades de segurança. Encorajamos o reporte de vulnerabilidades de segurança encontradas nos produtos HotelSync.
Este artigo explica como submeter o seu relatório, assim como as nossas diretrizes.
Regras e regulamentos
- Não tente ler, escrever ou acessar quaisquer dados privados aos quais tenha acesso
- Não divulgue publicamente qualquer vulnerabilidade.
- Não execute testes que possam interromper os serviços ou reduzir a capacidade dos utilizadores de os usarem.
- Não utilize scanners automáticos intrusivos.
- Todos os testes devem respeitar os âmbitos e domínios indicados abaixo.
No âmbito
- app.hotelsync.com
- beta.hotelsync.com
- app.hotelsync.com/engine
- app.hotelsync.com/multiproperty
- Aplicações móveis HotelSync
Vulnerabilidades fora do âmbito
- hotelsync.com
- Problemas de DMARC/SPF
- Problemas relacionados com XSS
- Problemas relacionados com versões de TLS/SSL
- Ataques de negação de serviço distribuída (DDoS)
- Enumeração de emails ou contas
- Quaisquer problemas de acesso físico
- Vulnerabilidade de segurança já reportada anteriormente
- Engenharia social
- Ataques de phishing
- Quaisquer vulnerabilidades em aplicações ou websites de terceiros
- Qualquer vulnerabilidade de segurança do lado do cliente (por exemplo, navegadores, plugins)
Como reportar
Pedimos o seu compromisso em ajudar-nos a garantir a segurança dos nossos utilizadores, por isso dê-nos tempo para analisar as submissões através deste programa e corrigir quaisquer vulnerabilidades de segurança que possa descobrir. Os relatórios devem ser enviados para office@hotelsync.com com as seguintes informações:
- Descrição do problema
- Versão do navegador (se aplicável)
- Cenário (se aplicável)
- Passos para reproduzir
- Qualquer informação ou referência adicional
- Prova de conceito: scripts, capturas de ecrã e gravações de ecrã comprimidas
- Impacto da vulnerabilidade
Manteremos você informado sobre o nosso progresso ao longo de todo o processo.
