Politica di sicurezza
Tapbit apprezza il lavoro svolto dai ricercatori di sicurezza nel migliorare la protezione dei nostri prodotti e servizi. Ci impegniamo a collaborare con questa comunità per verificare, riprodurre e rispondere alle vulnerabilità segnalate legittimamente.
Linee guida per la divulgazione responsabile
Indagheremo sulle segnalazioni legittime e faremo ogni sforzo per correggere rapidamente qualsiasi vulnerabilità. Per incoraggiare una segnalazione responsabile, non intraprenderemo azioni legali contro di te né chiederemo alle autorità di indagarti, a condizione che tu rispetti le seguenti Linee guida per la divulgazione responsabile:
- Fornisci i dettagli della vulnerabilità, incluse le informazioni necessarie per riprodurla e convalidarla, e una Proof of Concept (POC).
- Agisci in buona fede per evitare violazioni della privacy, distruzione di dati e interruzioni o degrado dei nostri servizi.
- Non modificare o accedere a dati che non ti appartengono.
- Non tentare alcun furto significativo.
- Concedi a Tapbit un tempo ragionevole per correggere il problema prima di rendere pubblica qualsiasi informazione.
Se sospetti che il tuo account Tapbit o uno qualsiasi dei tuoi dettagli di sicurezza siano stati compromessi, o se vieni a conoscenza di qualsiasi frode o tentata frode o di qualsiasi altro incidente di sicurezza (incluso un attacco informatico) che coinvolga te e/o Tapbit (nel complesso una “Violazione della Sicurezza”), devi notificarlo al Supporto Tapbit il prima possibile all’indirizzo support@tapbit.com e continuare a fornire informazioni accurate e aggiornate per tutta la durata della Violazione della Sicurezza. Devi intraprendere le azioni che ti richiediamo ragionevolmente di fare per ridurre, gestire o segnalare qualsiasi Violazione della Sicurezza. La mancata notifica tempestiva di una Violazione della Sicurezza potrebbe essere presa in considerazione nella nostra determinazione della risoluzione appropriata della questione.
Informazioni su regolamentazione e licenze
Tapbit è registrata come Money Services Business presso FinCEN. In quanto MSB, Tapbit è conforme ai requisiti del Bank Secrecy Act (BSA). A livello statale, le questioni principali riguardano la protezione dei consumatori e le leggi sul trasferimento di denaro. Tapbit sta attualmente presentando domanda per ottenere licenze di trasmissione di denaro da più Stati all’interno degli Stati Uniti. Tapbit mantiene una politica che mira a divulgare ampiamente ai consumatori tutti i rischi applicabili del servizio.
La licenza ci consente di operare con il nostro exchange e clearinghouse in alcuni stati degli USA (inclusi i suoi territori), con accesso a determinate giurisdizioni internazionali.
Tapbit Derivatives segue un programma di audit esteso, che include ma non si limita ai seguenti audit:
– Antiriciclaggio (AML): Annualmente, conduciamo un’analisi completa e una revisione delle nostre procedure OFAC (Office of Foreign Assets Control) e dei processi, della strategia, della politica, dei controlli e delle tecnologie correlate in materia di AML.
– Custodia di Asset Digitali: Poiché custodiamo asset digitali per conto dei nostri clienti, un’Agenzia di Revisione Cooperativa conduce una revisione annuale su come deteniamo gli asset digitali dal punto di vista della sicurezza e dei controlli chiave.
– Test di Penetrazione: Ci affidiamo a fornitori esterni indipendenti per eseguire test di penetrazione almeno annuali che valutano l’efficacia dei nostri controlli di sicurezza esistenti.
– Scansioni delle Vulnerabilità: Eseguiamo scansioni regolari delle vulnerabilità dei sistemi almeno trimestralmente, e più frequentemente quando possibile.
– Controlli Chiave: Eseguiamo test sui controlli chiave a intervalli regolari per valutare l’efficacia dei meccanismi di supervisione relativi ai nostri processi interni chiave.
Team Tapbit
