Güvenlik Politikası
Tapbit, ürün ve hizmet tekliflerimizin güvenliğini iyileştirmede güvenlik araştırmacılarının yaptığı çalışmalara değer verir. Bildirilen meşru güvenlik açıklarını doğrulamak, yeniden oluşturmak ve yanıtlamak için bu toplulukla birlikte çalışmaya kararlıyız.
Sorumlu Açıklama Yönergeleri
Meşru raporları araştıracak ve herhangi bir güvenlik açığını hızla düzeltmek için her türlü çabayı göstereceğiz. Sorumlu bildirimi teşvik etmek için, aşağıdaki Sorumlu Açıklama Yönergeleri’ne uymanız koşuluyla size karşı yasal işlem başlatmayacağız ve kolluk kuvvetlerinden sizi soruşturmasını istemeyeceğiz:
- Güvenlik açığının ayrıntılarını, açığı yeniden oluşturmak ve doğrulamak için gereken bilgileri ve bir Kavram Kanıtı’nı (POC) sağlayın.
- Gizlilik ihlallerinden, verilerin yok edilmesinden ve hizmetlerimizin kesintiye uğramasından veya bozulmasından kaçınmak için iyi niyetli bir çaba gösterin.
- Size ait olmayan verileri değiştirmeyin veya erişmeyin.
- Herhangi bir önemli hırsızlık girişiminde bulunmayın.
- Herhangi bir bilgiyi kamuya açıklamadan önce, sorunu düzeltmesi için Tapbit’e makul bir süre tanıyın.
Tapbit hesabınızın veya güvenlik detaylarınızdan herhangi birinin ele geçirildiğinden şüpheleniyorsanız veya sizi ve/veya Tapbit’i etkileyen herhangi bir dolandırıcılık veya dolandırıcılık girişimi veya diğer bir güvenlik olayından (bir siber güvenlik saldırısı dahil) haberdar olursanız (birlikte “Güvenlik İhlali”), bunu en kısa sürede support@tapbit.com adresinden Tapbit Destek’e bildirmeli ve Güvenlik İhlali süresi boyunca doğru ve güncel bilgileri sağlamaya devam etmelisiniz. Herhangi bir Güvenlik İhlalini azaltmak, yönetmek veya bildirmek için makul olarak yapmanızı istediğimiz adımları atmalısınız. Herhangi bir Güvenlik İhlalini zamanında bildirmemek, konunun uygun çözümüne ilişkin değerlendirmemizde dikkate alınabilir.
Düzenleme ve Lisans Bilgileri
Tapbit, FinCEN nezdinde Para Hizmetleri İşletmesi olarak kayıtlıdır. Bir MSB olarak Tapbit, Banka Gizliliği Yasası’nın (BSA) gerekliliklerine uymaktadır. Eyalet düzeyinde, temel sorunlar tüketici koruması ve para transferi yasaları etrafında ortaya çıkmaktadır. Tapbit şu anda Amerika Birleşik Devletleri içindeki birden fazla eyaletten para transferi lisansı almak için başvurmaktadır. Tapbit, tüketicilere hizmetin tüm uygulanabilir risklerini geniş çapta açıklamaya çalışma politikasını sürdürmektedir.
Bu lisans, borsa ve takas odamızı ABD’nin bazı eyaletlerinde (ve bölgelerinde) ve belirli uluslararası yargı bölgelerine erişimle işletmemizi sağlar.
Tapbit Türev Piyasaları, aşağıdaki denetimleri içeren ancak bunlarla sınırlı olmayan kapsamlı bir denetim programı izlemektedir:
– Kara Para Aklamayı Önleme (KPA/AML): Yıllık olarak, OFAC (Yabancı Varlıklar Kontrol Ofisi) prosedürlerimiz ile KPA süreçlerimiz, stratejimiz, politikamız, kontrollerimiz ve ilgili teknolojilerimiz üzerinde tam bir analiz ve inceleme gerçekleştiriyoruz.
– Dijital Varlık Saklama: Müşterilerimiz adına dijital varlıkları sakladığımız için. İşbirliği Yapan İnceleme Kuruluşu, dijital varlıkları güvenlik ve anahtar kontrol perspektifinden nasıl tuttuğumuzu yıllık olarak gözden geçirir.
– Sızma Testi: Mevcut güvenlik kontrollerimizin etkinliğini değerlendirmek için yılda en az bir kez sızma testi gerçekleştirmeleri amacıyla bağımsız dış satıcılarla iletişime geçiyoruz.
– Güvenlik Açığı Taramaları: Sistemlerimiz üzerinde düzenli güvenlik açığı taramalarını en az üç ayda bir ve mümkün olduğunda daha sık çalıştırıyoruz.
– Anahtar Kontroller: Temel dahili süreçlerimizle ilgili denetim mekanizmalarının etkinliğini değerlendirmek için düzenli aralıklarla anahtar kontroller testleri gerçekleştiriyoruz.
Tapbit Ekibi
