Ako želite da uporedite sisteme verifikacije identiteta za kripto, prvo morate prihvatiti neprijatnu činjenicu: kada vas berza „verifikuje“, sama berza obično ne radi gotovo ništa. Fotografija vašeg pasoša putuje trećoj strani, KYC provajderu — Sumsub, Onfido, Jumio, Veriff, Persona, iDenfy ili nekom od tuceta drugih — čije ime nikada niste odobrili i čiju politiku privatnosti nikada niste pročitali. Taj provajder sprovodi forenziku dokumenta, proverava da je vaše lice živ čovek a ne otisak na papiru, upoređuje vaše ime sa sankcionim listama i vraća presudu. Berza vidi „odobreno“. Provajder, u mnogim postavkama, zadržava podatke. Ova stranica mapira tu skrivenu industriju: šta KYC verifikacija zaista proverava, po čemu se veliki provajderi razlikuju, šta se dešava sa vašim dokumentima posle otpremanja i kako da se zaštitite pre nego što ikada pritisnete „pošalji“.
Pišemo sa pozicije sa koje uvek pišemo: nezavisni, nepovezani, cinični prema marketingu proizvođača. Tamo gde citiramo konkretnu sposobnost — pokrivenost dokumenata, brzinu verifikacije — ona dolazi sa provajderovog zvaničnog sajta i treba je tretirati kao prodajnu tvrdnju dok se ne dokaže u vašem sopstvenom onboardingu. Niko na ovoj stranici ne prodaje vam verifikaciju.
Šta su KYC i AML zapravo — i zašto ih svako regulisano mesto zahteva
KYC („know your customer“, upoznaj svog klijenta) jeste korak identifikacije: dokazivanje da ste stvarna, konkretna osoba. AML (borba protiv pranja novca) jeste tekući program koji se time hrani: proveravanje vašeg imena prema sankcionim listama i listama politički eksponiranih osoba, praćenje vaših transakcija zbog obrazaca koji liče na pranje novca i prijavljivanje sumnji finansijsko-obaveštajnim službama. Berze ne sprovode KYC zato što uživaju u trenju — trenje ih košta klijenata u tačnom trenutku registracije. Sprovode ga zato što im zakon ne ostavlja izbor, a u 2026. zakon je stroži nego ikada:
- MiCA — evropska regulativa o tržištima kripto-imovine — u punoj je primeni od kraja 2024. Provajderima usluga kripto-imovine sada treba ovlašćenje u nekoj članici EU, a ta licenca dolazi zavarena za pune AML obaveze. „Lakog“ nivoa nema.
- Travel Rule zahteva da berze uz kripto transfere između provajdera usluga prilažu identitet pošiljaoca i primaoca, kao što banke odavno rade za doznake. U EU važi od prvog evra — praga de minimis nema. Ujedinjeno Kraljevstvo sprovodi svoju verziju od septembra 2023.
- U Ujedinjenom Kraljevstvu, biznisi sa kripto-imovinom moraju se registrovati kod FCA po propisima o sprečavanju pranja novca pre nego što uopšte posluže britanske klijente, a FCA je odbila veliki deo kandidata. Dani u kojima berza „onako“ služi UK su gotovi.
Praktična posledica: svako mesto koje vam dozvoljava da uplatite fiat, trgujete i podižete a da nikada ne vidi vaš lični dokument ili namerno posluje van ovih režima, ili laže o tome gde posluje. I jedno i drugo treba da vas zabrine — na to se vraćamo ispod. I zapazite ugao čuvanja koji se provlači kroz sve na ovom sajtu: nalog na berzi je potraživanje nalik bankovnom, ne trezor. Berza drži ključeve; KYC je cena tog aranžmana. Nekastodijalni novčanik — vaš lični sef, gde izgubljena seed phrase znači da nijedna služba podrške na Zemlji ne može da pomogne — ne traži nikakav dokument, jer u sredini nema kompanije. Naš vodič za poređenje novčanika pokriva tu stranu ograde.
Pejzaž kripto KYC provajdera u 2026.
Šest imena dominira kripto onboardingom. Vi retko birate između njih — bira berza — ali znati ko su govori vam mnogo o tome kuda ide vaš pasoš. Sve tvrdnje o sposobnostima ispod preuzete su sa zvaničnih sajtova i marketinških stranica provajdera sredinom 2026; tačne cifre tretirajte kao navode proizvođača i proverite zvaničnu stranicu pre nego što se na bilo koju oslonite.
| Provajder | Pokrivenost dokumenata (navod proizvođača) | Detekcija živosti | Tipično vreme verifikacije (navod proizvođača) | Stav o zadržavanju podataka |
|---|---|---|---|---|
| Sumsub | Tvrdi pokrivenost hiljada tipova dokumenata iz 220+ zemalja i teritorija, prema zvaničnom sajtu | Aktivna i pasivna živost plus detekcija deepfake-ova; snažno reklamirana od talasa AI prevara 2024–25 | Reklamira prosečne provere ispod minuta za većinu korisnika | Pozicionira se kao usklađen sa GDPR uz podesivo zadržavanje koje određuje klijentska platforma; period zadržavanja bira berza, ne vi |
| Onfido (Entrust) | Tvrdi podršku za otprilike 2.500 tipova dokumenata iz većine svetskih jurisdikcija, prema zvaničnom sajtu | Živost zasnovana na pokretu („okrenite glavu“) plus pasivna video analiza | Reklamira da se većina automatskih provera završava za sekunde do minuta | Preuzet od strane Entrusta 2024; objavljuje GDPR/UK-GDPR dokumentaciju i deluje kao obrađivač za zadržavanje koje definiše klijent |
| Jumio | Tvrdi 5.000+ tipova dokumenata iz 200+ zemalja i teritorija, prema zvaničnom sajtu | Sertifikovana živost sa detekcijom reprodukcije sa ekrana i maski | Reklamira odluke za sekunde u automatskim tokovima; ručni pregled dodaje vreme | Dugogodišnji enterprise igrač; zadržavanje podesivo po klijentu, uz objavljene GDPR i ISO/SOC tvrdnje o usklađenosti |
| Veriff | Tvrdi jedan od najvećih skupova pokrivenosti u industriji — preko 11.000 primeraka dokumenata iz 230+ zemalja i teritorija, prema zvaničnom sajtu | Pristup prvo-video; analizira celu sesiju, ne jedan kadar selfija | Reklamira većinu odluka znatno ispod minuta | Estonska kompanija, podrazumevano pod jurisdikcijom EU; GDPR-nativna, zadržavanje vođeno konfiguracijom klijenta |
| Persona | Globalna pokrivenost dokumenata sa podesivim modelom „gradivnih blokova“ umesto jednog fiksnog toka, prema zvaničnom sajtu | Selfi i video moduli živosti koje klijenti uključuju po nivou rizika | Zavisi u potpunosti od toga kako klijent sastavi tok — od gotovo trenutnog do ručnog pregleda | Sa sedištem u SAD; objavljuje GDPR/CCPA dokumentaciju, zadržavanje određuje klijentska platforma |
| iDenfy | Tvrdi 3.000+ tipova dokumenata iz 200+ zemalja, prema zvaničnom sajtu | 3D živost sa ljudskim pregledom kao osiguračem — svaku automatsku odluku može duplo proveriti analitičar | Reklamira brze automatske provere, uz ljudski pregled koji dodaje minute, ne dane | Litvanska, jurisdikcija EU; istaknuto reklamira GDPR usklađenost i podešavanje zadržavanja po klijentu |
Pročitajte tu poslednju kolonu još jednom, jer je ona najvažnija i niko je ne reklamira na ekranu registracije: u gotovo svakoj implementaciji, berza odlučuje koliko dugo KYC provajder čuva vaše dokumente, u granicama AML zakona. Provajder je pravno „obrađivač“; berza je „rukovalac“. Kada želite da fotografija vašeg pasoša bude obrisana, vaš GDPR zahtev ide berzi — a berza će obično odgovoriti da je AML zakon obavezuje da čuva zapise oko pet godina nakon što se vaš odnos završi. Taj odgovor je, iritantno, tačan.
Šta se zaista dešava sa fotografijom vašeg pasoša posle otpremanja
Prođimo kroz cevovod. Fotografišete pasoš i lice unutar aplikacije berze. Slike putuju — preko TLS-a, ako su svi radili svoj posao — do infrastrukture KYC provajdera. Tamo se obrađuju: analiziraju se bezbednosni elementi dokumenta (kontrolna suma MRZ-a, fontovi, hologrami gde su uočljivi), vaš selfi se poklapa sa fotografijom u dokumentu, model živosti proverava da niste ekran, maska ili AI-generisano lice, a vaše ime i datum rođenja proveravaju se prema sankcionim i PEP listama. Presuda se vraća berzi za sekunde ili minute. Dotle, sve čisto.
Onda dolazi skladištenje. Slike vaših dokumenata, biometrijski šablon izveden iz vašeg lica i izvučeni podaci tipično ostaju u evidenciji — podeljeni između provajdera i berze — tokom života vašeg naloga plus AML period zadržavanja. To čini KYC baze podataka jednim od najatraktivnijih ciljeva u industriji: baza pasoša sa odgovarajućim živim selfijima jeste tačno ono što kradljivcu identiteta treba da otvara naloge drugde. Istorija industrije ovde ne uliva poverenje. 2019. su javno kružile slike za koje se tvrdilo da su KYC fotografije Binance-ovih klijenata, uz berzu koja je pokazivala na spoljnog isporučioca iz ranije ere. 2024. je bezbednosno novinarstvo otkrilo da su kredencijali u AU10TIX — verifikacionom isporučiocu koga koriste velike potrošačke platforme — ostali izloženi, potencijalno otvarajući pristup identifikacionim dokumentima korisnika. Nijedan od tih incidenata, prema javnim izveštajima, nije uključivao šest provajdera iz tabele iznad, ali oba ilustruju strukturnu poentu: svaka dodatna kopija vašeg pasoša je dodatni proboj koji čeka svoj datum.
Nivoi verifikacije: šta koji nivo otključava
Berze gotovo nikada ne sprovode jednu proveru tipa sve-ili-ništa. Onboarding je stepenovan, a nivoi se mapiraju na rizik:
- Samo mejl / neverifikovan. Na regulisanim mestima u 2026. ovaj nivo je gotovo dekorativan: možete razgledati tržišta i ponekad uplatiti kripto, ali su fiat kanali i podizanja zaključani. MiCA i FCA pravila praktično su ubili stari model „trguj slobodno dok ti ne zatreba fiat“.
- Osnovni KYC. Državni dokument plus selfi za živost, ponekad dokaz o adresi. Ovo otključava fiat uplate, trgovanje i podizanja do dnevnih i mesečnih plafona koji divlje variraju od mesta do mesta — proverite zvaničnu stranicu limita svoje berze umesto da verujete bilo kojoj tabeli treće strane, uključujući našu. Za većinu malih korisnika ovaj nivo je krajnja stanica.
- Pojačana provera (EDD). Okidaju je veliki obimi, poslovni nalozi, visokorizične jurisdikcije ili sumnjivi obrasci. Očekujte upitnike o poreklu sredstava, bankovne izvode, platne listiće ili poreske prijave, a ponekad i video poziv. Neprijatno, sporo i bez pregovora: odbijete li, nalog biva ograničen — često sa vašim sredstvima unutra dok se ne povinujete.
Ta poslednja rečenica zaslužuje naglasak. Najčešća KYC horor priča poslednjih godina nije odbijena registracija; to je korisnik koji je prošao osnovni KYC, uplatio ozbiljan novac, pa udario u EDD zid pri podizanju. Planirajte za to: čuvajte zapise o tome odakle vam kripto, i pročitajte naš vodič za poređenje kripto berzi — reputacija mesta po pitanju traženja dokumenata u trenutku podizanja jeste kriterijum izbora, ne fusnota. Ista logika važi pri isplati; poređenje off-ramp opcija pokriva koje izlazne rute šta traže.
Zašto se „berze bez KYC-a“ smanjuju — i šta korišćenje jedne zaista rizikuje
Interesovanje pretrage za mestima bez KYC-a ostaje tvrdoglavo visoko, a ponuda se stalno smanjuje. Po MiCA, nelicencirana platforma ne može zakonito da služi klijente iz EU; stav FCA u UK jednako je direktan. Ono što ostaje su ofšor entiteti u tankim jurisdikcijama, decentralizovani protokoli (istinski drugačija kategorija — DEX pametni ugovor nema operatera koji bi sproveo KYC, mada fiat on-rampovi oko njega imaju) i otvoreno sive operacije. Ako ste u iskušenju, uračunajte stvarne rizike umesto zamišljenih:
- Zamrznuta sredstva bez žalbe. Mesta bez KYC-a rutinski zamrzavaju podizanja „do verifikacije“ — tražeći, ironično, više dokumenata nego što bi regulisana berza ikada tražila, tačno onda kada imate najmanje poluge.
- Exit scam. Platforma bez licence, bez imenovanih direktora i bez jurisdikcije nema razlog da ne nestane sa depozitima. Dešavalo se više puta i desiće se opet.
- Bez pravnog leka. Nema ombudsmana, nema regulatora kome se žalite, nema stečajnog postupka u kojem ste poverilac. Vaš gubitak je tvit, ne potraživanje.
- Ukaljane kovanice. Sredstva koja su prošla kroz neregulisana mesta dobijaju lošije ocene u alatima za analizu lanca koje regulisane platforme koriste, i mogu okinuti upravo onaj EDD koji ste pokušavali da izbegnete — na sledećoj berzi koju dotaknete.
Revizorsko pravilo: najjeftiniji KYC koji ćete ikada uraditi jeste onaj na regulisanoj berzi prvog dana. Najskuplji je onaj koji zahteva ofšor platforma koja već drži vaš novac.
Trend privatnosti 2026: dokažite ko ste bez predaje pasoša
Zanimljiva vest je da industrija zna da je aktuelni model — rasipanje kopija pasoša po desetinama baza isporučilaca — neodbranjiv, i tri obrasca zamene sazrevaju:
Višekratni KYC
Verifikujete se jednom kod provajdera identiteta, pa sa svakom novom platformom delite potpisanu potvrdu umesto ponovnog otpremanja dokumenata. Nekoliko isporučilaca iz naše tabele sada reklamira proizvode višekratnog identiteta. Kvaka: rizik se koncentriše u jednom provajderu, pa njegova bezbednosna postavka postaje vaša bezbednosna postavka.
Zero-knowledge dokazi identiteta
Kriptografija koja dokazuje tvrdnju — „stariji od 18“, „nije na sankcionoj listi“, „rezident EU“ — bez otkrivanja samog dokumenta. Piloti postoje u nekoliko mreža identiteta i L2 ekosistema; regulatori su oprezno prijemčivi jer se dokaz može učiniti proverljivim. Još rano, još retko u mejnstrim onboardingu berzi, ali ovo je smer kretanja.
eIDAS 2.0 i EU novčanik digitalnog identiteta
Revidirana eIDAS regulativa obavezuje svaku članicu EU da građanima ponudi državno podržan novčanik digitalnog identiteta, sa rokom uvođenja koji pada u 2026. Za kripto onboarding ovo bi vremenom moglo značiti predstavljanje državno potpisanog kredencijala sa telefona umesto fotografisanja pasoša — uz selektivno otkrivanje. Usvajanje na berzama kasniće za zakonskim rokom, ali MiCA-licencirana mesta imaju svaki podsticaj da ga prihvate: jeftinije od plaćanja isporučiocu po proveri, i manje toksično za skladištenje.
Pre nego što otpremite dokument: podsetnik
- Prvo verifikujte mesto. Da li je berza zaista licencirana tamo gde živite — MiCA-ovlašćena u EU, FCA-registrovana u UK? Registri regulatora su javni i pretraživi. Ako mesta na njima nema, stanite pre nego što pasoš uopšte napusti vaš džep.
- Proverite konekciju. Tok verifikacije mora ići preko HTTPS-a na pravom domenu berze ili njenom dokumentovanom KYC poddomenu. Katanac sam po sebi dokazuje enkripciju, ne identitet — čitajte domen slovo po slovo; lookalike domeni računaju na to da ćete preleteti.
- Identifikujte obrađivača. Politika privatnosti mora imenovati KYC isporučioca ili bar kategoriju obrađivača i period zadržavanja. Mesto koje ne može da vam kaže ko obrađuje vaš pasoš ne zaslužuje ga.
- Minimizujte šta šaljete. Otpremite tačno tražene dokumente, ništa više. Nikada ne šaljite fotografije dokumenata mejlom ili četom „da ubrzate stvar“ — legitimni compliance timovi koriste tok u aplikaciji, tačka.
- Zabeležite trenutak. Zapišite datum, predate dokumente i uključenog isporučioca. Ako se za tri godine pojavi naslov o proboju, znaćete odmah da li ste pogođeni — većina ljudi nema pojma koje kompanije drže njihov pasoš.
Kada verifikacija padne — i kako to popraviti
Odbijanje je obično mehaničko, ne lično. Ponavljajući uzroci, po grubom redosledu učestalosti:
- Kvalitet slike. Zamućenost, odsjaj preko holograma, isečeni uglovi, fotografija fotokopije. Rešenje: dnevno svetlo, mat površina, sva četiri ugla u kadru, bez blica direktno na dokument.
- Neslaganja imena i podataka. Ime na nalogu mora tačno da se poklapa sa dokumentom — razlike u transliteraciji („Aleksandar“ protiv „Alexander“), izostavljena srednja imena i devojačka prezimena klasične su tihe ubice. Rešenje: ponovo unesite podatke tačno kako su odštampani, sa dijakritikom gde formular dozvoljava.
- Istekli ili nepodržani dokumenti. Istekao pasoš pada trenutno; neka mesta odbijaju i pojedine klase dokumenata iz pojedinih zemalja. Rešenje: proverite listu prihvaćenih dokumenata na zvaničnoj stranici pre trećeg pokušaja, ne posle.
- Padovi provere živosti. Slabo svetlo, naočare, kape, filteri ili pokušaj verifikacije sa skrinšota. Rešenje: čisto lice, ravnomerno osvetljenje, polako pratite uputstva za pokrete.
- VPN i geo konflikti. Dokumenti iz jedne zemlje, IP adresa iz druge koju mesto ne opslužuje — model za prevare to označava i kada su vaši razlozi nevini. Rešenje: isključite VPN za onboarding, a ako zaista živite negde gde mesto ne posluje, stanite; otvaranje naloga preko VPN-a krši uslove i osnov je za kasnije zamrzavanje.
Ako vas automatski tok odbije dvaput, prestanite sa pokušajima — ponovljeni padovi mogu označiti nalog — i otvorite tiket podrške sa zahtevom za ručni pregled. Provajderi poput iDenfy eksplicitno reklamiraju ljudski pregled kao osigurač, upravo zato što automatski modeli greše na pohabanim dokumentima i neobičnim imenima.
Suština
KYC je naplatna rampa regulisanog kripta i u 2026. ne postoji zakonit put oko nje — samo izbori kome plaćate putarinu i koliko pažljivo. Verifikujte mesto pre nego što ono verifikuje vas, znajte koji isporučilac drži vaše dokumente, koristite nivoe promišljeno i upamtite da provere identiteta postoje samo na kastodijalnoj strani ograde: čim vaše kovanice sednu u sopstveno čuvanje, niko više ne traži selfi — a niko ni ne resetuje vašu seed phrase. Za izbor mesta krenite od poređenja berzi; za izlaz, off-ramp vodič; a za sve što ovaj nezavisni uporedni desk pokriva na strani sopstvenog čuvanja, logičan sledeći korak za svaki saldo koji biste žalili da izgubite jeste vodič za najbolje kripto novčanike — hardverski novčanici ostaju dosadan, ispravan odgovor za velike iznose.
Česta pitanja
Šta je KYC verifikacija na kripto berzi?
KYC („know your customer“) jeste zakonom propisana provera identiteta koju regulisane berze sprovode pre davanja punog pristupa: državni dokument, selfi za živost i provera prema sankcionim i PEP listama. Obično je izvodi treća strana poput Sumsuba, Onfida, Jumija, Veriffa, Persone ili iDenfyja, koja berzi vraća presudu odobreno/odbijeno.
Koji je KYC provajder najbolji za kripto?
Retko kada birate — provajdera bira berza. Svih šest velikih na svojim zvaničnim sajtovima reklamira široku pokrivenost dokumenata, detekciju živosti i brze automatske odluke. Iz ugla korisnika, veće razlike su jurisdikcija (Veriff i iDenfy su iz EU, Persona i Jumio ukorenjeni u SAD, Onfido je sada deo Entrusta) i način na koji berza podešava zadržavanje podataka. Procenite berzu, a provajder ide uz nju.
Mogu li da obrišem fotografiju pasoša posle verifikacije?
Ne odmah. GDPR vam daje pravo na brisanje, ali AML zakon obavezuje berze da čuvaju zapise o identitetu — tipično oko pet godina posle zatvaranja naloga — i ta zakonska obaveza nadjačava vaš zahtev za brisanjem. Šta možete: podneti zahtev za pristup da saznate tačno šta se čuva, zahtevati brisanje svega prikupljenog preko zakonskih zahteva i zahtevati potpuno brisanje kada zakonski period zadržavanja istekne.
Da li su kripto berze bez KYC-a legalne u 2026?
U EU i UK, berza koja opslužuje lokalne klijente bez KYC-a posluje nezakonito — MiCA ovlašćenje i FCA registracija dolaze zavareni za AML obaveze. Korišćenje takve berze izlaže vas zamrznutim podizanjima, exit scamovima, nultom pravnom leku i kovanicama koje okidaju pojačane provere na sledećem regulisanom mestu. Decentralizovani protokoli bez operatera posebna su kategorija, ali njihovi fiat on-rampovi i off-rampovi regulisani su svejedno.
Zašto moj kripto KYC stalno biva odbijen?
Uobičajeni osumnjičeni: mutne ili odsjajem prekrivene fotografije dokumenata, ime koje se ne poklapa tačno sa dokumentom (transliteracija i srednja imena su klasika), istekao ili nepodržan dokument, pala provera živosti zbog lošeg osvetljenja ili filtera, ili VPN koji vašu IP adresu stavlja u zemlju u sukobu sa vašim papirima. Otklonite konkretan uzrok, a posle dva automatska pada zatražite ručni pregled umesto ponovnih pokušaja.
Da li nekastodijalni novčanici zahtevaju KYC?
Ne. Nekastodijalni novčanik je softver ili hardver koji vi kontrolišete — nema kompanije koja drži vaša sredstva, pa nema ni nikoga sa zakonskom obavezom da vas identifikuje. KYC važi tamo gde biznis preuzima čuvanje ili menja novac: centralizovane berze, brokeri, fiat on- i off-rampovi. Trampa je apsolutna odgovornost: izgubite li seed frazu, nijedna služba podrške ne može da je povrati.