Pourquoi l’Estonie pour une licence crypto (quand on vise du “compliance-first”) ?
Parce que l’Estonie est un environnement où la conformité n’est pas un décor : c’est un système. Avec MiCA, le cadre est harmonisé UE, et l’autorité nationale (Finantsinspektsioon) pilote l’autorisation CASP. Pour un acteur sérieux, l’enjeu n’est pas d’obtenir une licence : c’est de bâtir une plateforme qui passe l’exploitation, l’audit et la croissance.
Exigences clés : ce que la FI veut voir (et ce que votre futur audit exigera)
Un CASP se juge sur ses systèmes : gouvernance, safeguarding, AML/CFT, contrôle interne, IT/cyber, incidents, fournisseurs, et preuves. En Estonie, la FI insiste sur la complétude et la qualité de l’information : votre dossier doit être lisible et exploitable.
Pack Licence Crypto Estonie — FiduFine (ultra premium)
Notre approche : structuration + dossier + organisation + preuves. En Estonie, la FI attend une information propre et complète : on construit le dossier comme un système, pas comme une brochure.
- choix des services (exchange/custody/platform/broker/execution/advice)
- cartographie produits, clients, flux, géographies, risques
- prudential safeguards + runway opérationnel (vision 12–36 mois)
- roadmap, budget, staffing, gouvernance documentaire
- structure groupe/actionnariat, organigrammes, substance
- board pack : comités, délégations, charters, RACI
- fit & proper : dirigeants & fonctions clés (compliance/MLRO, risk, IT, ops)
- politiques conflits d’intérêts & accountability
- programme of operations + business plan + projections + scénarios
- policies & procedures : safeguarding, risk, compliance, AML/CFT
- internal controls framework + evidence matrix
- QA inter-docs : cohérence, versioning, consolidation
- architecture wallets (hot/warm/cold), rôles & accès
- key management, rotation, backups, procédures “break-glass”
- reconciliation, proof-of-controls, journalisation
- incident playbooks + exercices + preuves
- KYB/KYC, EDD, screening, transaction monitoring, investigations
- training, gouvernance compliance, registre décisions
- contrôles & preuves (logs, tickets, reporting)
- programme exécutable “day-one”
- IAM, logging, vuln management, change mgmt
- BCP/DR : RTO/RPO, tests, scénarios
- outsourcing governance : SLA, audit rights, exit plan
- contrôle de la sous-traitance et des accès
- orchestration échanges, réponses structurées
- gestion itérations, QA, consolidation pièces
- préparation go-live & routines de conformité
- préparation audits/examens : evidence pack
Témoignages (cas anonymisés)
FAQ — Licence Crypto Estonie
Démarrer (direct, sécurisé, premium)
On commence par une pré-qualification : périmètre CASP, capital/prudential safeguards, gouvernance, safeguarding, AML/CFT, IT/cyber, prestataires et timeline. Puis : structuration + dossier complet + QA + représentation (itérations).