Aller au contenu principal
    Logo HotelSync

    Mentions légales

    Politique de divulgation responsable

    Dernière mise à jour : 11 août 2026

    HotelSync accorde une grande importance à la sécurité de ses utilisateurs ainsi qu'à celle de ses systèmes. Ce programme de signalement responsable vous permet d'alerter HotelSync sur d'éventuelles failles de sécurité. Nous encourageons le signalement de toute vulnérabilité détectée dans les produits HotelSync.

    Cet article explique comment soumettre votre rapport ainsi que nos directives à suivre.

    Règles et réglementations

    • Ne tentez pas de lire, modifier ou accéder à des données privées auxquelles vous avez accès
    • Ne divulguez aucune vulnérabilité publiquement.
    • N'effectuez aucun test susceptible d'interrompre les services ou de compromettre la capacité des utilisateurs à les utiliser.
    • N'utilisez pas de scanners automatisés intrusifs.
    • Tous les tests doivent respecter les périmètres et domaines indiqués ci-dessous.

    Champ d'application

    • app.hotelsync.com
    • beta.hotelsync.com
    • app.hotelsync.com/engine
    • app.hotelsync.com/multiproperty
    • Applications mobiles HotelSync

    Vulnérabilités hors périmètre

    • hotelsync.com
    • Problèmes liés à DMARC/SPF
    • Problèmes liés aux failles XSS
    • Problèmes liés aux versions TLS/SSL
    • Attaques par déni de service distribué (DDoS)
    • Énumération d'e-mails ou de comptes
    • Tout problème lié à un accès physique
    • Vulnérabilité de sécurité déjà signalée
    • Ingénierie sociale
    • Attaques de phishing
    • Toute vulnérabilité présente dans des applications ou sites tiers
    • Toute vulnérabilité de sécurité côté client (par exemple, navigateurs, plugins)

    Comment signaler une vulnérabilité

    Nous vous demandons de vous engager à assurer la sécurité de nos utilisateurs. Merci de nous laisser le temps d'analyser les signalements reçus dans le cadre de ce programme et de corriger toute vulnérabilité de sécurité que vous auriez découverte. Les rapports doivent être envoyés à office@hotelsync.com en incluant les informations suivantes :

    • Description du problème
    • Version du navigateur (le cas échéant)
    • Scénario (le cas échéant)
    • Étapes pour reproduire le problème
    • Toute information ou référence supplémentaire
    • Preuve de concept : scripts, captures d'écran et enregistrements vidéo compressés
    • Impact de la vulnérabilité

    Nous vous tiendrons informé de l'avancement tout au long du processus.

    Français