Politique de sécurité
Tapbit accorde une grande valeur au travail effectué par les spécialistes de la sécurité pour améliorer la sécurité de ses produits et de ses propositions de services. Nous nous engageons à travailler avec cette communauté pour vérifier, reproduire et répondre aux vulnérabilités légitimes signalées.
Directives en matière de divulgation responsable
Nous étudierons les rapports légitimes et ferons tout notre possible pour corriger rapidement toute vulnérabilité. Afin d’encourager la divulgation responsable, nous n’engagerons pas de poursuites judiciaires à votre encontre et ne demanderons pas aux autorités chargées de l’application de la loi de mener une enquête à votre sujet, à condition que vous respectiez les directives suivantes en matière de divulgation responsable :
- Présentez des informations détaillées sur la vulnérabilité, y compris les informations nécessaires pour reproduire et valider la vulnérabilité, ainsi qu’une preuve de concept (PoC).
- Mettez tout en œuvre pour éviter les atteintes à la vie privée, la destruction des données et l’interruption ou la dégradation de nos services.
- Ne modifiez pas et ne consultez pas les données qui ne vous appartiennent pas.
- Ne tentez pas de commettre un vol important.
- Accordez à Tapbit un délai raisonnable pour corriger le problème avant de rendre toute information publique.
Si vous soupçonnez que votre compte Tapbit ou vos informations personnelles ont été compromises ou si vous vous rendez compte d’une fraude ou d’une tentative de fraude ou de tout autre incident de sécurité (y compris une attaque de cybersécurité) vous affectant ou affectant Tapbit (ensemble, une « faille de sécurité »), vous devez en informer le service d’assistance Tapbit dès que possible à [email protected] et continuer à nous fournir des informations exactes et à jour pendant toute la durée de la faille de sécurité. Vous devez prendre les mesures auxquelles nous vous demandons raisonnablement de procéder, afin de limiter, gérer ou signaler toute faille de sécurité. Si vous ne communiquez pas rapidement toute faille de sécurité, nous pourrons en tenir compte dans notre détermination de la résolution appropriée de la question.
Informations sur la réglementation et les licences
Tapbit est enregistré en tant que Money Services Business (entreprise de services monétaires) auprès du FinCEN. En tant qu’entreprise de services monétaires, Tapbit est conforme à la loi sur le secret bancaire. Au niveau des États, les principaux enjeux se situent au niveau de la protection des consommateurs et des lois sur le transfert d’argent. Tapbit est actuellement dans une phase de demande de licences de transmission de fonds auprès de plusieurs États des États-Unis. Tapbit s’efforce de communiquer aux consommateurs tous les risques liés au service.
La licence nous permet d’exploiter notre Exchange et notre chambre de compensation dans certains États des États-Unis (y compris ses territoires), avec un accès à certaines juridictions internationales.
Tapbit Derivatives suit un programme d’audit étendu, qui inclut, mais n’est pas limité aux audits suivants :
Lutte contre le blanchiment d’argent : chaque année, nous procédons à une analyse et à un examen complets de nos procédures OFAC (Office of Foreign Assets Control) et des processus, de la stratégie, de la politique, des contrôles et des technologies connexes en matière de lutte contre le blanchiment d’argent.
Conservation des actifs numériques : parce que nous détenons des actifs numériques pour le compte de nos clients. L’Agence d’examen coopératif procède à un bilan annuel de la manière dont nous détenons les actifs numériques sur le plan de la sécurité et des contrôles clé.
Tests de pénétration : nous faisons appel à des prestataires externes indépendants pour effectuer, au moins une fois par an, des tests de pénétration destinés à évaluer l’efficacité de nos contrôles de sécurité existants.
Analyses de vulnérabilité : nous procédons à des analyses régulières de la vulnérabilité des systèmes, au moins une fois par trimestre, et plus fréquemment si possible.
Contrôles clé : nous effectuons des tests de contrôles clé à intervalles réguliers afin d’évaluer l’efficacité des mécanismes de surveillance liés à nos processus internes clé.
L’équipe Tapbit
