Persyaratan KYC VASP: Daftar Periksa Kepatuhan Kripto 2026 (ID)
Penyedia Layanan Aset Virtual menghadapi KYC, KYB, AML, penyaringan dompet, dan Aturan Perjalanan FATF sebagai tumpukan wajib. Daftar periksa ini memetakan setiap kewajiban ke modul Didit pada satu API /v3/.

Penyedia Layanan Aset Virtual (VASP) adalah setiap bisnis yang menukarkan, mentransfer, menjaga, atau mengelola aset kripto atas nama pelanggan — dan pada tahun 2026, kewajiban kepatuhan yang menyertai lisensi tersebut sangat mirip dengan keuangan tradisional. Kenali Pelanggan Anda (KYC), Kenali Bisnis Anda (KYB), penyaringan Anti Pencucian Uang (AML), penyaringan dompet Kenali Transaksi Anda (KYT), dan Aturan Perjalanan FATF (Financial Action Task Force) semuanya berlaku, seringkali secara bersamaan.
Tantangannya adalah sebagian besar VASP menyatukan ini dari empat atau lima vendor yang berbeda, masing-masing dengan kontrak API, format data, dan model harga sendiri. Panduan ini memetakan setiap kewajiban ke item daftar periksa yang jelas, kemudian menunjukkan bagaimana Didit mencakup seluruh tumpukan dari satu API /v3/ — sehingga Anda dapat patuh tanpa terbebani oleh integrasi.
Poin-poin penting
- Setiap VASP tunduk pada Rekomendasi 16 FATF (Aturan Perjalanan), yang mewajibkan pembagian data pengirim dan penerima pada transfer di atas ambang batas — biasanya setara $1.000 USD.
- MiCA (Markets in Crypto-Assets) membawa VASP UE di bawah kerangka lisensi CASP (Crypto-Asset Service Provider) yang diselaraskan mulai tahun 2024, dengan kewajiban AML yang mencerminkan AMLD ke-6.
- KYB pemilik manfaat diwajibkan untuk pelanggan korporat — mengetahui individu di balik entitas bisnis adalah kewajiban terpisah dari KYC kontak bisnis.
- Penyaringan dompet pada alamat pihak lawan adalah bagian dari kepatuhan sanksi, bukan uji tuntas opsional — regulator berharap Anda memeriksa paparan on-chain sebelum memproses transfer.
- Biaya pemantauan AML berkelanjutan jauh lebih murah dari yang terlihat — AML Berkelanjutan Didit adalah $0,07 per pengguna per tahun, yang berarti 10.000 pengguna yang dipantau berharga $700/tahun.
- Satu panggilan API Didit
/v3/dapat memicu KYC, KYB, penyaringan AML, penyaringan dompet, dan pelacakan Aturan Perjalanan — orkestrator sesi yang sama menangani setiap langkah.
Apa itu VASP?
Di bawah kerangka FATF, VASP adalah setiap orang perorangan atau badan hukum yang melakukan — sebagai bisnis — salah satu hal berikut atas nama pelanggan: pertukaran antara aset virtual dan mata uang fiat, pertukaran antara satu atau lebih bentuk aset virtual, transfer aset virtual, penyimpanan atau administrasi aset virtual, atau partisipasi dalam dan penyediaan layanan keuangan yang terkait dengan penawaran atau penjualan aset virtual oleh penerbit.
Dalam praktiknya itu berarti bursa kripto, on/off-ramp, dompet kustodian, meja OTC, front-end protokol DeFi dengan lapisan kepatuhan, dan broker aset kripto. Di bawah MiCA, istilah UE adalah CASP (Penyedia Layanan Aset Kripto), tetapi logika kepatuhannya identik.
Mengapa kepatuhan VASP lebih kompleks dari yang terlihat
Bursa ritel mungkin meng-onboarding 50.000 pengguna baru dalam satu bulan, yang masing-masing bisa menjadi pelanggan ritel individu, entitas bisnis, atau orang yang terekspos secara politik (PEP) berisiko tinggi. Bursa yang sama memproses jutaan transaksi on-chain, beberapa di antaranya melalui mixer, dompet pasar gelap, atau alamat yang dikenai sanksi. Dan setiap transfer di atas ambang batas Aturan Perjalanan memerlukan pertukaran data bilateral dengan VASP pihak lawan — secara real time.
Melakukannya secara manual tidak mungkin. Melakukannya dengan empat vendor terpisah berarti empat jalur rekonsiliasi, empat beban pemeliharaan integrasi, dan empat hubungan penagihan. Melakukannya dengan satu platform yang dapat disusun berarti satu API, satu model data, dan satu hubungan dukungan.
Daftar periksa kepatuhan VASP — dan bagaimana Didit menanganinya
☑ 1. KYC Pelanggan (onboarding individu)
Setiap pelanggan individu harus diidentifikasi dan diverifikasi sebelum mereka dapat bertransaksi. Onboarding standar meliputi verifikasi dokumen, keaktifan biometrik, dan pencocokan wajah.
Didit: Alur inti KYC penuh — Verifikasi ID ($0,15) + Keaktifan Pasif ($0,10) + Pencocokan Wajah 1:1 ($0,05) + Analisis IP ($0,03) = total $0,33. Inferensi di bawah 2 detik di lebih dari 14.000 jenis dokumen, 220+ negara, 48+ bahasa. 500 verifikasi gratis per bulan.
curl -X POST https://verification.didit.me/v3/session/ \
-H "x-api-key: $DIDIT_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"workflow_id": "wfl_kyc_standard",
"vendor_data": "user_8a3f91",
"callback": "https://yourplatform.com/webhooks/didit"
}'
Respons mengembalikan session.url — buka untuk pengguna dan alur yang di-hosting menangani pengambilan dokumen, keaktifan, dan pencocokan wajah. Baca hasilnya melalui GET /v3/session/{sessionId}/decision/ atau webhook session.status.updated.
☑ 2. Penyaringan AML dan sanksi
Setiap pelanggan harus disaring terhadap daftar PEP, daftar sanksi (OFAC, UE, PBB, HM Treasury), dan media yang merugikan. Penyaringan AML Didit berjalan di lebih dari 1.300 daftar dengan $0,20 per pemeriksaan. Tambahkan ke alur kerja apa pun di Konsol — ia berjalan dalam sesi yang sama dengan KYC.
☑ 3. KYB Bisnis (onboarding pelanggan korporat)
Akun korporat memerlukan verifikasi bisnis: pemeriksaan entitas terdaftar, data pejabat, dan ekstraksi Pemilik Manfaat Utama (UBO). Setiap UBO kemudian harus menyelesaikan sesi KYC individu.
Didit KYB mencakup pencarian daftar, ekstraksi UBO, data pejabat, AML entitas, dan sesi KYC terkait untuk setiap UBO — seluruh lingkaran tertutup, mulai dari $2,00 per perusahaan. Sesi KYB memicu sesi KYC yang diperlukan secara otomatis pada API /v3/ yang sama; Anda tidak mengelolanya secara terpisah.
☑ 4. Pemantauan AML berkelanjutan
Onboarding satu kali tidak cukup. Profil risiko pelanggan berubah — daftar sanksi diperbarui setiap hari, status PEP berubah, media yang merugikan muncul. Regulator mewajibkan pemantauan berkelanjutan untuk pelanggan berisiko tinggi.
Pemantauan AML Berkelanjutan Didit berharga $0,07 per pengguna per tahun — 10.000 pengguna yang dipantau berharga $700 setiap tahun. Peringatan akan muncul segera setelah ada kecocokan.
☑ 5. Penyaringan dompet (KYT — uji tuntas on-chain)
Sebelum memproses transfer kripto masuk atau keluar, Anda harus menyaring alamat dompet pihak lawan untuk paparan entitas berisiko tinggi: dompet yang dikenai sanksi, pasar gelap, mixer, operator ransomware, dan dana curian.
Penyaringan Dompet Didit mengembalikan skor risiko (0–100) dengan putusan RENDAH, SEDANG, TINGGI, atau KRITIS, dan kategori paparan termasuk SANCTIONED, RANSOMWARE, DARKNET_MARKET, MIXER, dan STOLEN_FUNDS. Harga mulai dari $0,15 per pemeriksaan (terkelola) atau $0,02 per pemeriksaan dengan bring-your-own-key (BYOK) melalui Crystal atau Merkle Science — sekitar 10× lebih murah daripada membeli vendor analitik secara langsung.
☑ 6. Aturan Perjalanan FATF
Rekomendasi 16 FATF mewajibkan VASP untuk memperoleh, menyimpan, dan mengirimkan informasi pengirim dan penerima untuk transfer pada atau di atas ambang batas. Di bawah MiCA dan sebagian besar implementasi nasional, ambang batas tersebut adalah €1.000 (atau setara).
Mesin Pemantauan Transaksi terpadu Didit memiliki dukungan Aturan Perjalanan penuh: pertukaran data pengirim dan penerima, penanganan protokol pihak lawan bilateral, dan status Aturan Perjalanan — COMPLIANT, PENDING_ACTION, PENDING_COUNTERPARTY, FAILED, dan EXEMPT — dilacak per transaksi. Baca lebih lanjut di dokumen Aturan Perjalanan.
☑ 7. Pemantauan transaksi
Selain Aturan Perjalanan, VASP diharapkan untuk memantau pola transaksi untuk penataan, lonjakan kecepatan, yurisdiksi berisiko tinggi, dan perilaku jaringan mule.
Pemantauan Transaksi Didit memproses setiap transaksi secara real time dengan $0,02 per transaksi, dengan 11 paket aturan bawaan yang mencakup AML/CTF, pola FATF, pemantauan kripto, dan penyaringan kripto. Transaksi yang ditandai akan membuka peringatan di pengelola kasus bawaan; status AWAITING_USER memungkinkan transfer yang ditandai untuk berhenti dan meminta tindakan pengguna — re-KYC atau bukti dana — sebelum dilanjutkan.
Kasus penggunaan
Bursa kripto (ritel) — Volume pengguna harian tinggi, banyak onboarding KYC individu, pemantauan AML berkelanjutan, penyaringan dompet pada setiap alamat penarikan. Alur inti KYC $0,33 menjaga biaya onboarding per pengguna tetap dapat diprediksi; penyaringan dompet $0,02 BYOK menjaga biaya per transaksi tetap rendah.
Penyedia on/off-ramp — Setiap konversi fiat-ke-kripto atau kripto-ke-fiat adalah kewajiban transfer. Kepatuhan Aturan Perjalanan tidak dapat dinegosiasikan. Orkestrator sesi Didit menautkan hasil KYC ke catatan transaksi sehingga data Aturan Perjalanan sudah tersedia saat transfer diajukan.
Meja OTC dan broker utama — Klien korporat memerlukan KYB dengan KYC tingkat UBO. Penyaringan AML mendalam dan pemantauan berkelanjutan lebih penting daripada penetapan harga volume. Sesi KYB Didit secara otomatis memicu sesi KYC individu yang tertaut, dan AML Berkelanjutan menjaga catatan UBO tetap terkini.
Penyedia dompet kustodian — Verifikasi ulang berkala (re-KYC) sama pentingnya dengan onboarding. KYC yang Dapat Digunakan Kembali dan Pencocokan Wajah 1:1 Didit membuat penyegaran identitas berkala menjadi mudah bagi pengguna dan hemat biaya bagi platform.
Bagaimana Didit membantu
Didit adalah infrastruktur untuk identitas dan penipuan — satu API yang mencakup seluruh tumpukan kepatuhan VASP: KYC, KYB, AML, AML Berkelanjutan, Penyaringan Dompet, Pemantauan Transaksi, dan Aturan Perjalanan. Setiap modul dapat disusun dalam Pembuat Alur Kerja: aktifkan pemeriksaan yang diperlukan oleh lisensi Anda, sesuaikan ambang batas di Konsol, dan sesi API /v3/ yang sama menangani semuanya.
Platform ini secara resmi diakui oleh pemerintah negara anggota UE (Tesoro / BdE / SEPBLAC / CNMV Spanyol) sebagai lebih aman daripada verifikasi langsung — satu-satunya penyedia dengan pengakuan tersebut. Cakupannya mencakup 220+ negara, 14.000+ jenis dokumen, 48+ bahasa, inferensi sub-2 detik, dan 200+ sinyal penipuan.
Mulai dari $0,33 per KYC, $2,00 per KYB, $0,20 per pemeriksaan AML, $0,02 per transaksi, dan $0,02 per penyaringan dompet dengan BYOK. 500 pemeriksaan gratis per bulan, tanpa minimum.
Pertanyaan yang sering diajukan
Berapa ambang batas Aturan Perjalanan FATF untuk VASP?
Rekomendasi 16 FATF menetapkan ambang batas setara USD/EUR 1.000. Yurisdiksi individu dapat menetapkan ambang batas yang lebih rendah; MiCA menyelaraskan dengan €1.000 untuk CASP UE. Transfer di bawah ambang batas masih memerlukan pengumpulan beberapa informasi, meskipun kewajiban transmisi lebih ringan.
Apakah Didit menangani sisi pengirim dan penerima Aturan Perjalanan?
Didit melacak kewajiban Aturan Perjalanan per transaksi dan mendukung pertukaran data pihak lawan. Status Aturan Perjalanan — COMPLIANT, PENDING_ACTION, PENDING_COUNTERPARTY, FAILED, dan EXEMPT — dilacak dalam catatan transaksi yang sama. Lihat dokumen Aturan Perjalanan untuk detail protokol.
Berapa biaya kepatuhan VASP dengan Didit?
Onboarding ritel yang sepenuhnya patuh (KYC + penyaringan AML) berharga $0,53 per pengguna ($0,33 KYC + $0,20 AML). Tambahkan pemantauan AML berkelanjutan sebesar $0,07/pengguna/tahun dan penyaringan dompet sebesar $0,02/pemeriksaan BYOK. Pemantauan transaksi adalah $0,02 per transaksi. 500 verifikasi gratis per bulan, tanpa minimum.
Apakah penyaringan dompet menggantikan penyaringan AML?
Tidak. Penyaringan dompet (KYT) menilai risiko alamat on-chain; penyaringan AML memeriksa individu dan entitas terhadap daftar sanksi dan PEP. Keduanya diperlukan untuk tumpukan kepatuhan VASP yang lengkap.
Apakah Didit menggantikan perangkat lunak kepatuhan?
Didit menggantikan vendor identitas, AML, dan pemantauan transaksi; ini bukan sistem manajemen kepatuhan (dokumentasi kebijakan, catatan pelatihan, pengajuan peraturan). Pasangkan dengan dokumentasi program kepatuhan Anda dan petugas kepatuhan yang berkualifikasi.
Siap untuk memulai?
- Penyaringan Dompet → didit.me/products/wallet-screening
- Dokumen tumpukan kepatuhan penuh → docs.didit.me
- Aturan Perjalanan → docs.didit.me/transaction-monitoring/travel-rule
- Harga transparan → didit.me/pricing
- Mulai gratis → business.didit.me — 500 verifikasi gratis/bulan, tanpa minimum