XRPL

Tout ce que vous devez savoir sur la conformité XRPL — statut légal du XRP, fonctionnalités natives et implémentations custody.

Vous opérez un VASP XRPL (exchange, custodian, on/off-ramp, gateway IOU, marketplace NFT, AMM front-end) ? Voici le stack KYC / LBA que vous devez assembler. XRPL n'a pas de primitive native pour le KYC ou la Travel Rule — ces fonctions sont fournies par des vendors tiers, indépendants de la chaîne.

📨 Travel Rule (FATF R.16) sur XRPL

XRPL n'a pas de messaging VASP-à-VASP natif (contrairement à certaines blockchains qui ont un primitive memo dédié). Les VASP qui transfèrent des actifs entre eux au-delà du seuil FATF (1 000 USD/EUR typique) doivent passer par un vendor de messaging tiers (Notabene, Sumsub Travel Rule). Ces vendors fonctionnent sur tous les actifs XRPL : XRP, IOU, MPT, NFT.

🔍 Chain analytics couvrant XRP

Les 3 principaux vendors d'analytique on-chain (Chainalysis, Elliptic, TRM Labs) couvrent XRPL depuis 2018-2019. Ils tracent les flux XRP, IOU et MPT, fournissent du scoring de risque par adresse + clustering, et alimentent les déclarations SAR/STR. Utilisés par tous les CEX XRPL-listés (Coinbase, Kraken, Bitstamp, Uphold, GateHub).

🪪 Identity / KYC vendors

Vendors utilisés pour onboarder les utilisateurs : vérification de pièce d'identité (IDV), biométrie liveness, KYB pour entreprises, monitoring continu. Tous indépendants de la chaîne sous-jacente — ce qui compte, c'est leur conformité MiCA / FCA / NYDFS pour les marchés que vous ciblez.

Sumsub🪪 Identité / KYC🚫 Sanctions / PEP📨 Travel Rule🇪🇺🇬🇧🇺🇸🇸🇬🇦🇪
sumsub.com

Focus: KYC + KYB + monitoring AML + Travel Rule sous un même toit. Fort en UE + marchés émergents, aligné MiCA. ~5 000 clients dont les plus gros exchanges crypto.

Couverture crypto / XRPL: Agnostique de chaîne. Utilisée par des VASP XRPL pour KYC d'onboarding + Travel Rule + monitoring dans un seul SDK.

👤
Onfido (Entrust)🪪 Identité / KYC🇬🇧🇪🇺🇺🇸
onfido.com

Focus: IDV + vérification biométrique + monitoring continu. Acquise par Entrust (2024). Forte présence UK / UE / US fintech et crypto — clients historiques Coinbase Europe, Revolut.

🛂
Jumio🪪 Identité / KYC🇺🇸🇪🇺🇬🇧🇸🇬
www.jumio.com

Focus: IDV propulsée par IA — vérification de documents + biométrie liveness + monitoring continu. Utilisée par les gros exchanges (Bitstamp, Bitpanda, Bitso) et banques. SOC2 + ISO 27001.

🎭
Persona🪪 Identité / KYC🇺🇸🇪🇺🇬🇧
withpersona.com

Focus: Plateforme IDV no-code très configurable. Utilisée par fintech / crypto US-first — Block (Cash App), Brex, Robinhood. Module KYB + vérification d'entreprise solide.

🆔
Veriff🪪 Identité / KYC🇪🇺🇬🇧🇺🇸
www.veriff.com

Focus: IDV dans 230+ pays, 11K+ types de documents. Base estonienne + alignement MiCA UE. Utilisée par Bolt, Wise, Kraken, Bitstamp.

🌐
Trulioo🪪 Identité / KYC🚫 Sanctions / PEP🇨🇦🇺🇸🇪🇺🇬🇧🇸🇬
www.trulioo.com

Focus: GlobalGateway — KYC + KYB dans 195 pays via 450+ sources de données. Fort en vérification B2B (UBO, registres d'entreprise). Base canadienne, utilisée par grandes banques + firmes crypto.

🚫 Sanctions & PEP screening

Filtrage continu contre les listes consolidées (OFAC, UE, ONU, UK HMT) + détection PEP (Politically Exposed Persons) + adverse-media. Ces vendors couvrent les utilisateurs et les contreparties (KYB), indépendants de la chaîne.

🏛 Stack typique des CEX XRPL-listés

Pattern commun observé chez Coinbase, Kraken, Bitstamp, Uphold et GateHub : ① Identity Sumsub ou Onfido pour le KYC retail ② Screening ComplyAdvantage ou Refinitiv pour les sanctions + PEP ③ Chain analytics Chainalysis KYT en transaction-monitoring ④ Travel Rule Notabene pour les transferts inter-VASP. Coût annuel typique 50-250 K€ pour un volume Seed/Série A.

⚖️ Mapping licence → tier KYC

Régime / LicenceTier KYC attendu
MiCA CASP (UE)Full KYC + EDD PEP + Travel Rule (TFR Reg. 2023/1113, seuil 1 000 €)
AFSL (Australie)Full KYC + EDD + Travel Rule 1 000 AUD (AUSTRAC depuis 2024)
BitLicense + MTL (US)Full KYC + OFAC + Travel Rule 3 000 USD (FinCEN)
MAS DPT (Singapour)Full KYC + EDD + Travel Rule 1 500 SGD
VARA (UAE)Full KYC + EDD + Travel Rule (équivalent FATF)
FCA UKCryptoasset registration : KYC + AML/CTF + sanctions + Travel Rule depuis sept. 2023
Voir le rapport complet pour votre stack AML