Vai al contenuto principale

    Note legali

    Politica di Divulgazione Responsabile

    Ultimo aggiornamento: 11 agosto 2026

    HotelSync tiene alla sicurezza dei propri utenti e dei propri sistemi. Questo Programma di Segnalazione Responsabile della Sicurezza ti consente di avvisare HotelSync di possibili vulnerabilità di sicurezza. Ti incoraggiamo a segnalare le vulnerabilità di sicurezza individuate nei prodotti HotelSync.

    Questo articolo spiega come inviare la tua segnalazione e illustra le nostre linee guida.

    Regole e regolamenti

    • Non tentare di leggere, modificare o accedere a dati privati ai quali hai accesso
    • Non divulgare pubblicamente alcuna vulnerabilità.
    • Non eseguire test che possano interrompere i servizi o compromettere la capacità degli utenti di utilizzarli.
    • Non utilizzare scanner automatici invasivi.
    • Tutti i test devono rispettare gli ambiti e i domini indicati di seguito.

    Ambito di applicazione

    • app.hotelsync.com
    • beta.hotelsync.com
    • app.hotelsync.com/engine
    • app.hotelsync.com/multiproperty
    • App Mobile HotelSync

    Vulnerabilità escluse dall'ambito

    • hotelsync.com
    • Problemi DMARC/SPF
    • Problemi relativi a XSS
    • Problemi relativi alle versioni TLS/SSL
    • Attacchi Distribuiti di Denial of Service
    • Enumerazione di email o account
    • Qualsiasi problema di accesso fisico
    • Vulnerabilità di sicurezza già segnalata in precedenza
    • Ingegneria sociale
    • Attacchi di phishing
    • Qualsiasi vulnerabilità in app o siti web di terze parti
    • Qualsiasi vulnerabilità di sicurezza lato client (ad esempio browser, plugin)

    Come segnalare

    Ti chiediamo di impegnarti a garantire la sicurezza dei nostri utenti, quindi lasciaci il tempo necessario per analizzare le segnalazioni ricevute tramite questo programma e correggere eventuali vulnerabilità individuate. Le segnalazioni devono essere inviate a office@hotelsync.com con le seguenti informazioni:

    • Descrizione del problema
    • Versione del browser (se applicabile)
    • Scenario (se applicabile)
    • Passaggi per riprodurre il problema
    • Qualsiasi informazione o riferimento aggiuntivo
    • Prova del concetto: script, screenshot e registrazioni schermo compresse
    • Impatto della vulnerabilità

    Ti terremo aggiornato sui progressi durante tutto il processo.

    Italiano