Ugrás a fő tartalomra
    HotelSync logó

    Jogi információk

    Felelős nyilvánosságra hozatali szabályzat

    Utolsó frissítés: 2026. augusztus 11.

    A HotelSync számára kiemelten fontos mind a felhasználóink, mind a rendszereink biztonsága. Ez a Felelős Biztonsági Jelentési Program lehetőséget ad arra, hogy értesítse a HotelSyncet az esetleges biztonsági résekről. Bátorítjuk a HotelSync termékeiben felfedezett biztonsági sebezhetőségek bejelentését.

    Ez a cikk elmagyarázza, hogyan nyújthatja be jelentését, és milyen irányelveket kell követnie.

    Szabályok és előírások

    • Ne próbáljon meg olvasni, írni vagy hozzáférni semmilyen olyan privát adathoz, amelyhez hozzáférése van
    • Ne hozza nyilvánosságra a talált sebezhetőségeket.
    • Ne futtasson olyan teszteket, amelyek megszakítanák a szolgáltatásokat, vagy korlátoznák a felhasználók használati lehetőségeit.
    • Ne használjon zajos, automatizált szkennereket.
    • Minden tesztelésnek meg kell felelnie az alább felsorolt hatókörnek és domaineknek.

    A program hatálya alá tartozó rendszerek

    • app.hotelsync.com
    • beta.hotelsync.com
    • app.hotelsync.com/engine
    • app.hotelsync.com/multiproperty
    • HotelSync mobilalkalmazások

    A hatályon kívüli sebezhetőségek

    • hotelsync.com
    • DMARC/SPF problémák
    • XSS-hez kapcsolódó problémák
    • TLS/SSL verziókkal kapcsolatos problémák
    • Elosztott szolgáltatásmegtagadási támadás (DDoS)
    • E-mail vagy fióklétezés felderítése (enumeráció)
    • Bármilyen fizikai hozzáféréssel kapcsolatos probléma
    • Korábban már bejelentett biztonsági sebezhetőség
    • Social engineering (megtévesztésen alapuló módszerek)
    • Adathalász (phishing) támadások
    • Bármilyen sebezhetőség harmadik féltől származó alkalmazásokban vagy weboldalakon
    • Bármilyen biztonsági sebezhetőség a kliens oldalon (pl. böngészők, bővítmények)

    Hogyan jelentse be

    Kérjük, hogy elkötelezetten segítsen felhasználóink biztonságának megőrzésében, ezért adjon nekünk időt a beküldött bejelentések elemzésére és az esetlegesen felfedezett biztonsági sebezhetőségek kijavítására. A bejelentéseket a következő címre kell elküldeni: office@hotelsync.com az alábbi információkkal:

    • A probléma leírása
    • Böngésző verziója (ha releváns)
    • Forgatókönyv (ha releváns)
    • A hiba reprodukálásának lépései
    • Bármilyen további információ vagy hivatkozás
    • Bizonyíték a koncepcióra: szkriptek, képernyőképek és tömörített képernyőfelvételek
    • A sebezhetőség hatása

    A folyamat során folyamatosan tájékoztatjuk Önt a haladásról.

    Magyar