Zum Hauptinhalt springen

    Rechtliches

    Richtlinie zur verantwortungsvollen Offenlegung

    Zuletzt aktualisiert: 11. August 2026

    Bei HotelSync steht die Sicherheit unserer Nutzer und Systeme an erster Stelle. Über unser Programm für verantwortungsvolle Sicherheitsmeldungen können Sie HotelSync auf mögliche Sicherheitslücken hinweisen. Wir freuen uns über jede Meldung von Schwachstellen in HotelSync Produkten.

    In diesem Artikel erfahren Sie, wie Sie Ihren Bericht einreichen und welche Richtlinien dabei gelten.

    Regeln und Bestimmungen

    • Versuchen Sie nicht, private Daten, auf die Sie Zugriff haben, zu lesen, zu verändern oder darauf zuzugreifen
    • Veröffentlichen Sie keine Schwachstellen öffentlich.
    • Führen Sie keine Tests durch, die Dienste unterbrechen oder die Nutzung durch andere Nutzer beeinträchtigen könnten.
    • Verwenden Sie keine aggressiven automatisierten Scanner.
    • Alle Tests müssen sich an die unten aufgeführten Geltungsbereiche und Domains halten.

    Im Geltungsbereich

    • app.hotelsync.com
    • beta.hotelsync.com
    • app.hotelsync.com/engine
    • app.hotelsync.com/multiproperty
    • HotelSync Mobile Apps

    Nicht erfasste Schwachstellen

    • hotelsync.com
    • DMARC/SPF-Probleme
    • XSS-bezogene Probleme
    • Probleme im Zusammenhang mit TLS/SSL-Versionen
    • Distributed Denial of Service
    • Enumeration von E-Mail-Adressen oder Konten
    • Probleme im Zusammenhang mit physischem Zugriff
    • Bereits gemeldete Sicherheitslücke
    • Social Engineering
    • Phishing-Angriffe
    • Schwachstellen in Drittanbieter-Apps oder -Websites
    • Sicherheitslücken auf Client-Seite (z. B. Browser, Plugins)

    So melden Sie eine Schwachstelle

    Wir bitten Sie, sich für die Sicherheit unserer Nutzer einzusetzen, und geben Sie uns bitte Zeit, eingereichte Berichte im Rahmen dieses Programms zu prüfen und etwaige Sicherheitslücken zu beheben, die Sie entdecken. Berichte müssen eingereicht werden an office@hotelsync.com mit folgenden Informationen:

    • Beschreibung des Problems
    • Browser-Version (falls zutreffend)
    • Szenario (falls zutreffend)
    • Schritte zur Reproduktion
    • Zusätzliche Informationen bzw. Referenzen
    • Proof of Concept: Skripte, Screenshots und komprimierte Bildschirmaufnahmen
    • Auswirkung der Sicherheitslücke

    Wir halten Sie während des gesamten Prozesses über unsere Fortschritte auf dem Laufenden.

    Deutsch