تخطٍ إلى المحتوى الرئيسي
    شعار HotelSync

    القانونية

    سياسة الإفصاح المسؤول

    آخر تحديث: 11 أغسطس 2026

    تحرص HotelSync على سلامة مستخدميها وأمان أنظمتها. يتيح لك برنامج الإبلاغ الأمني المسؤول هذا تنبيه HotelSync إلى أي ثغرات أمنية محتملة. ونشجع جميع المستخدمين على الإبلاغ عن أي ثغرات أمنية يعثرون عليها في منتجات HotelSync.

    يوضح هذا المقال كيفية تقديم تقريرك وكذلك الإرشادات التي نعتمدها.

    القواعد واللوائح

    • لا تحاول قراءة أو كتابة أو الوصول إلى أي بيانات خاصة تتوفر لديك إمكانية الوصول إليها
    • لا تكشف عن أي ثغرات أمنية علنًا.
    • لا تُجرِ أي اختبارات قد تؤدي إلى تعطيل الخدمات أو الحد من قدرة المستخدمين على استخدامها.
    • لا تستخدم أدوات فحص تلقائية مكثفة أو صاخبة.
    • يجب أن تلتزم جميع الاختبارات بالنطاقات والمجالات المحددة أدناه.

    ضمن النطاق

    • app.hotelsync.com
    • beta.hotelsync.com
    • app.hotelsync.com/engine
    • app.hotelsync.com/multiproperty
    • تطبيقات HotelSync للهواتف المحمولة

    الثغرات الأمنية خارج النطاق

    • hotelsync.com
    • مشاكل DMARC/SPF
    • المشاكل المتعلقة بثغرات XSS
    • المشاكل المتعلقة بإصدارات TLS/SSL
    • هجمات حجب الخدمة الموزعة
    • حصر البريد الإلكتروني أو الحسابات
    • أي مشاكل تتعلق بالوصول الفعلي (المادي)
    • ثغرة أمنية تم الإبلاغ عنها مسبقًا
    • الاحتيال الاجتماعي
    • هجمات التصيد الاحتيالي
    • أي ثغرات في تطبيقات أو مواقع تابعة لجهات خارجية
    • أي ثغرة أمنية على جانب العميل (مثل المتصفحات أو الإضافات)

    كيفية الإبلاغ

    نطلب منك الالتزام بالمساهمة في ضمان أمان مستخدمينا، لذا يرجى إعطاءنا الوقت الكافي لتحليل البلاغات المقدمة من خلال هذا البرنامج ومعالجة أي ثغرات أمنية قد تكتشفها. يجب إرسال البلاغات إلى office@hotelsync.com مع تضمين المعلومات التالية:

    • وصف المشكلة
    • إصدار المتصفح (إن وجد)
    • السيناريو (إن وجد)
    • خطوات إعادة إنتاج المشكلة
    • أي معلومات أو مراجع إضافية
    • دليل على المفهوم: نصوص برمجية، لقطات شاشة، وتسجيلات شاشة مضغوطة
    • تأثير الثغرة الأمنية

    سنبقيك على اطلاع دائم بمستجدات العملية.

    العربية