HotelSync-u je jednako važna bezbednost naših korisnika i bezbednost naših sistema. Ovaj Program odgovornog prijavljivanja bezbednosnih problema vam omogućava da obavestite HotelSync o mogućim bezbednosnim propustima. Podstičemo prijavljivanje bezbednosnih propusta uočenih u HotelSync proizvodima.
Ovaj članak objašnjava kako da podnesete prijavu, kao i naše smernice.
Pravila i propisi
- Ne pokušavajte da čitate, upisujete ili pristupate privatnim podacima kojima imate pristup
- Ne obelodanjujte javno nikakve propuste.
- Ne pokrećite testiranja koja bi prekinula usluge ili umanjila mogućnost korisnika da ih koriste.
- Ne koristite automatske skenere koji stvaraju veliki broj zahteva.
- Svako testiranje mora biti u skladu sa opsezima i domenima navedenim ispod.
Obuhvaćeno
- app.hotelsync.com
- beta.hotelsync.com
- app.hotelsync.com/engine
- app.hotelsync.com/multiproperty
- HotelSync mobilne aplikacije
Propusti koji nisu obuhvaćeni
- hotelsync.com
- Problemi sa DMARC/SPF
- Problemi povezani sa XSS
- Problemi u vezi sa verzijama TLS/SSL
- Distribuirani napadi uskraćivanja usluge (DDoS)
- Nabrajanje e-mail adresa ili naloga
- Bilo kakvi problemi vezani za fizički pristup
- Ranije prijavljen bezbednosni propust
- Socijalno inženjerstvo
- Napadi phishinga
- Bilo kakvi propusti u aplikacijama ili sajtovima trećih strana
- Bilo koja bezbednosna ranjivost na strani klijenta (npr. pregledači, dodaci)
Kako da prijavite
Molimo vas da se posvetite bezbednosti naših korisnika, zato nam dajte vremena da analiziramo prijave kroz ovaj program i otklonimo sve bezbednosne ranjivosti koje otkrijete. Prijave se šalju na office@hotelsync.com sa sledećim informacijama:
- Opis problema
- Verzija pregledača (ako je relevantno)
- Scenario (ako je relevantno)
- Koraci za reprodukciju
- Sve dodatne informacije/referenca
- Dokaz koncepta: skripte, snimci ekrana i kompresovani video zapisi ekrana
- Uticaj ranjivosti
Redovno ćemo vas obaveštavati o napretku tokom celog procesa.
