Política de segurança
A Tapbit valoriza o trabalho realizado por pesquisadores de segurança para melhorar a segurança dos nossos produtos e serviços. Estamos comprometidos em trabalhar com esta comunidade para verificar, reproduzir e responder a vulnerabilidades relatadas legítimas.
Diretrizes de Divulgação Responsável
Investigaremos relatórios legítimos e faremos todos os esforços para corrigir rapidamente qualquer vulnerabilidade. Para incentivar a comunicação responsável, não tomaremos medidas legais contra você nem solicitaremos que a polícia o investigue, desde que você cumpra as seguintes Diretrizes de Divulgação Responsável:
- Forneça detalhes da vulnerabilidade, incluindo informações necessárias para reproduzir e validar a vulnerabilidade e uma Prova de Conceito (POC).
- Faça um esforço de boa fé para evitar violações de privacidade, destruição de dados e interrupção ou degradação dos nossos serviços.
- Não modifique nem acesse dados que não lhe pertencem.
- Não tente qualquer furto significativo.
- Dê à Tapbit um tempo razoável para corrigir o problema antes de tornar qualquer informação pública.
Se suspeitar que a sua conta Tapbit ou qualquer um dos seus dados de segurança foram comprometidos, ou se tomar conhecimento de qualquer fraude ou tentativa de fraude ou qualquer outro incidente de segurança (incluindo um ataque cibernético) que o afete e/ou à Tapbit (em conjunto, uma “Violação de Segurança”), deve notificar o Suporte da Tapbit o mais rápido possível em support@tapbit.com e continuar a fornecer informações precisas e atualizadas durante toda a duração da Violação de Segurança. Deve tomar as medidas que razoavelmente lhe exigirmos para reduzir, gerir ou reportar qualquer Violação de Segurança. A falha em fornecer notificação imediata de qualquer Violação de Segurança pode ser levada em consideração na nossa determinação da resolução apropriada do assunto.
Informações sobre Regulamentação e Licenciamento
A Tapbit está registrada como uma Empresa de Serviços Monetários (MSB) na FinCEN. Como uma MSB, a Tapbit está em conformidade com os requisitos da Lei de Sigilo Bancário (BSA). A nível estadual, as principais questões surgem em torno das leis de proteção ao consumidor e de transmissão de dinheiro. A Tapbit está atualmente a candidatar-se para obter licenças de transmissor de dinheiro de vários estados dos Estados Unidos. A Tapbit mantém uma política de tentar divulgar amplamente aos consumidores todos os riscos aplicáveis do serviço.
A licença permite-nos operar a nossa bolsa e câmara de compensação em alguns estados dos EUA (incluindo os seus territórios), com acesso a certas jurisdições internacionais.
A Tapbit Derivatives segue um programa de auditoria extensivo, que inclui, mas não se limita, às seguintes auditorias:
– Prevenção à Lavagem de Dinheiro (AML): Anualmente, conduzimos uma análise e revisão completa dos nossos procedimentos do OFAC (Office of Foreign Assets Control) e dos processos, estratégia, política, controles e tecnologias relacionadas ao AML.
– Custódia de Ativos Digitais: Como custodiamos ativos digitais em nome dos nossos clientes, a Agência de Revisão Cooperativa realiza uma revisão anual de como mantemos os ativos digitais do ponto de vista de segurança e controles-chave.
– Testes de Penetração: Contratamos fornecedores externos independentes para realizar testes de penetração pelo menos anualmente, que avaliam a eficácia dos nossos controles de segurança existentes.
– Varreduras de Vulnerabilidade: Executamos varreduras regulares de vulnerabilidade do sistema pelo menos trimestralmente e com mais frequência sempre que possível.
– Controles-Chave: Realizamos testes de controles-chave em intervalos regulares para avaliar a eficácia dos mecanismos de supervisão relacionados aos nossos principais processos internos.
Equipe Tapbit
