Saltar para o conteúdo principal
    Logótipo da HotelSync

    Legal

    Política de Divulgação Responsável

    Última atualização: 11 de agosto de 2026

    Na HotelSync valorizamos tanto a segurança dos nossos utilizadores como a segurança dos nossos sistemas. Este Programa de Reporte Responsável de Segurança permite-lhe alertar a HotelSync sobre possíveis vulnerabilidades de segurança. Encorajamos o reporte de vulnerabilidades de segurança encontradas nos produtos HotelSync.

    Este artigo explica como submeter o seu relatório, assim como as nossas diretrizes.

    Regras e regulamentos

    • Não tente ler, escrever ou acessar quaisquer dados privados aos quais tenha acesso
    • Não divulgue publicamente qualquer vulnerabilidade.
    • Não execute testes que possam interromper os serviços ou reduzir a capacidade dos utilizadores de os usarem.
    • Não utilize scanners automáticos intrusivos.
    • Todos os testes devem respeitar os âmbitos e domínios indicados abaixo.

    No âmbito

    • app.hotelsync.com
    • beta.hotelsync.com
    • app.hotelsync.com/engine
    • app.hotelsync.com/multiproperty
    • Aplicações móveis HotelSync

    Vulnerabilidades fora do âmbito

    • hotelsync.com
    • Problemas de DMARC/SPF
    • Problemas relacionados com XSS
    • Problemas relacionados com versões de TLS/SSL
    • Ataques de negação de serviço distribuída (DDoS)
    • Enumeração de emails ou contas
    • Quaisquer problemas de acesso físico
    • Vulnerabilidade de segurança já reportada anteriormente
    • Engenharia social
    • Ataques de phishing
    • Quaisquer vulnerabilidades em aplicações ou websites de terceiros
    • Qualquer vulnerabilidade de segurança do lado do cliente (por exemplo, navegadores, plugins)

    Como reportar

    Pedimos o seu compromisso em ajudar-nos a garantir a segurança dos nossos utilizadores, por isso dê-nos tempo para analisar as submissões através deste programa e corrigir quaisquer vulnerabilidades de segurança que possa descobrir. Os relatórios devem ser enviados para office@hotelsync.com com as seguintes informações:

    • Descrição do problema
    • Versão do navegador (se aplicável)
    • Cenário (se aplicável)
    • Passos para reproduzir
    • Qualquer informação ou referência adicional
    • Prova de conceito: scripts, capturas de ecrã e gravações de ecrã comprimidas
    • Impacto da vulnerabilidade

    Manteremos você informado sobre o nosso progresso ao longo de todo o processo.

    Português