Mauritius VASP Crypto Asset Service Provider License Registration Guide
Virtual Asset Service Provider (VASP) Licence(许可)/ Registration(登记)— Mauritius
本文由 仁港永胜(香港)有限公司 拟定,并由 唐生(唐上永,Tang Shangyong)提供专业讲解。
适用对象:计划以毛里求斯作为离岸/国际运营枢纽,在 “in or from Mauritius(在毛里求斯境内或从毛里求斯开展)” 提供虚拟资产服务(交易撮合/经纪、钱包、托管、咨询、市场平台等),并希望在成本、税务与公司架构上保持友好、面向国际客户展业的机构。
监管核心:毛里求斯 Financial Services Commission (FSC Mauritius) 是 VAITOS Act 下对 VASP 的许可与 AML/CFT 监管机关。
✅ 点击这里可以下载 PDF 文件:毛里求斯Mauritius VASP 许可证常见问题解答(FAQ)
✅ 点击这里可以下载 PDF 文件:毛里求斯 Mauritius VASP 牌照申请注册指南
✅ 点击这里可以下载 PDF 文件:关于仁港永胜
注:本文模板、清单、Word/PDF 可编辑电子档,可向仁港永胜唐生有偿索取(用于监管递交与内部落地)。
本指南按分别为 0–26 章,每章可直接拆分为:
申请材料章节(Application Dossier)
制度文件章节(Policies & Manuals)
运营合规章节(Ongoing Compliance Playbook)
重要提示:毛里求斯虚拟资产业务的监管底座为《Virtual Asset and Initial Token Offering Services Act 2021》(常称 VAITOS Act 2021),自 2022 年 2 月 7 日生效。
以 VASP 牌照(Licence) 形式监管虚拟资产业务;FSC 建立并维护 VASP Register(公开登记册)。
监管强调:实体必须具备毛里求斯实质经营(Substance),包括在毛里求斯设立实体办公室、业务在毛里求斯“directed and managed”。
只要你的业务满足以下任何一种典型情形,就可能落入 VAITOS 监管:
公司主体/关键管理在毛里求斯;
交易撮合、钱包、托管、平台等服务由毛里求斯实体对外提供;
从毛里求斯进行市场推广、客户获取、运营决策、风控中枢等。
Financial Services Commission, Mauritius(FSC Mauritius):VAITOS Act 下对 VASP 的审慎与 AML/CFT 监管机关。
主法:
Virtual Asset and Initial Token Offering Services Act 2021(VAITOS Act 2021)
FSC Rules(2022 年 7 月 1 日起生效的一组关键细则):
Capital & Other Financial Requirements Rules 2022
Client Disclosure Rules 2022
Custody of Client Assets Rules 2022
Cybersecurity Rules 2022
Publication of Advertisements Rules 2022
Risk Management Rules 2022
Statutory Returns Rules 2022
Travel Rule(Virtual Asset and Initial Token Offerings Services (Travel) Rules 2022)
AML/CFT 底座:
FIAMLA 2002(将 VASP 纳入 reporting person 范畴,并设置特定 CDD 触发等要求)
FSC AML/CFT Guidance Notes for VASPs & IITOs(2022-02-28 起)
“交易、托管、管理、咨询等”在毛里求斯通常体现为 不同 VASP 牌照类别(Class) 的组合。
FSC 在其“Codified List”中列明 VASP 类别与费用口径,常见包括:
VA–1.1 Virtual Asset Broker-Dealer(Class M):经纪/交易撮合/做市相关(以批复范围为准)
VA–1.2 Virtual Asset Wallet Services(Class O):钱包服务
VA–1.3 Virtual Asset Custodian(Class R):托管/保管客户虚拟资产
VA–1.4 Virtual Asset Advisory Services(Class I):咨询、投资建议/研究输出等(以定义与批复为准)
VA–1.5 Virtual Asset Market Place(Class S):市场平台/交易平台型业务
OTC/经纪撮合:Class M(必要时叠加 O 钱包)
交易平台(撮合+上币+账户体系):Class S +(通常需要)Class O;如涉及自托管或保管客户资产,评估 Class R 与 Custody Rules 适用
机构托管/冷钱包服务:Class R(并严格对齐 Custody Rules、Cybersecurity、Risk Mgmt)
研究/投顾:Class I(并对齐客户披露、广告与利益冲突治理)
VASP 通常以 毛里求斯公司 作为申请主体(并满足 FSC 对治理、实质经营与记录保存的期望)。VAITOS Act 要求 VASP 具备毛里求斯实体办公与管理中枢。
在合规前提下常见架构:
BVI/Cayman HoldCo → Mauritius VASP OpCo(持牌运营)→ 海外市场分支/子公司(如需)
关键是:牌照主体的“决策、风控、运营管理”要能证明在毛里求斯发生(董事会会议、关键人员常驻、制度落地、系统/日志/审计证据链)。
VASP 必须在毛里求斯拥有 physical office;
业务活动须从毛里求斯 directed and managed;FSC 评估会看战略、风控与运营决策发生地、关键高管位置、董事会会议地点、管理层会议地点、员工/董事居住地等。
办公室租赁/照片/门牌/工位与保密措施;
会议纪要(Board/Management),含关键决策记录;
关键岗位雇佣合同、常驻证明、值勤安排;
IT/风控/合规日常运行记录(工单、审批流、告警、复核)。
VAITOS Act 明确 FSC 在审批中会考虑:申请人及其控制人/实益拥有人/高管等是否 fit and proper,以及是否具备能力与安排来确保符合主法与条件。
董事会:至少包含能覆盖金融合规/风险/IT安全的成员
三道防线:业务(1st)、合规与风险(2nd)、审计/独立检查(3rd)
MLRO/合规负责人:对齐 FIAMLA + FSC Guidance Notes 要求
Capital and Other Financial Requirements Rules 2022(资本与其他财务要求)
VAITOS Act 规定 VASP 应维持最低“unimpaired capital”及其他财务要求,细节由 FSC Rules 规定。
资本金到位证明、资金来源 SoF/SoW(配合 AML 逻辑);
资本充足率/流动性内部监控机制(按规则口径建立计算表与阈值告警);
预算与持续经营评估(12–24 个月),与风控评估联动(Risk Management Rules)。
VAITOS Act 设有关于财务义务与分离账户等内容,并由 Custody Rules 进一步细化。
只要你对客户虚拟资产具有“控制能力”(例如私钥/等效机制),通常就进入 Custody Rules 的监管语境。
客户资产分类(自有/客户/在途/费用);
热/温/冷钱包隔离、签名权限分层;
第三方托管(如使用)尽调、合同条款、责任边界;
日终对账、异常处理、赔付与保险(如适用)。
该规则要求 VASP 向客户提供充分信息、避免误导,并与广告规则、托管规则形成联动。
风险披露书(VA 波动、技术风险、第三方风险、法律风险);
费用表与利益冲突披露;
执行政策(撮合、报价、滑点、异常行情);
客诉机制与争议解决路径。
适用于在或从毛里求斯进行相关产品/服务的广告与推广,要求避免虚假或误导信息。
市场物料发布前:合规审查 → 法务审查 → 记录归档;
KOL/代理推广:纳入外包/第三方管理与 AML 风险评估;
明确禁止话术清单(保本、确定收益、监管背书等)。
FSC AML/CFT Guidance Notes(明确 VASP 的 AML/CFT 义务与落地要点)
FIAMLA 2002 将 VASP 纳入 reporting person,并对特定交易触发 CDD 等提出要求(例如文件中体现了对 VASP 的特定条款安排)。
企业级 ML/TF 风险评估(含产品、客户、渠道、地域、交易行为、链上风险);
KYC/CDD/EDD(自然人、法人、受益人、控制人、资金来源/财富来源);
链上监测与制裁筛查(含钱包地址风险评分);
STR/SAR 识别与上报流程、内部升级机制;
记录保存与培训。
毛里求斯已发布 VAITOS (Travel) Rules 2022,对 VASP 与相关机构在虚拟资产转移中的信息传递提出补充义务。
交付级建议你准备:
Travel Rule 适用阈值与场景图(VASP↔VASP、VASP↔非托管钱包);
字段标准(发送方/接收方识别信息)、验证与异常处理;
与链上监测、制裁筛查、地址归属识别联动。
Cybersecurity Rules 2022 要求 VASP 建立网络安全与业务连续性相关安排(包括年度审阅与测试等要求在规则中出现)。
交付级建议章节:
信息安全政策、访问控制、密钥管理、加密与备份;
渗透测试/漏洞管理/补丁管理;
事件响应(IR)与通报机制;
BCP/DR(灾备)演练与年度复核。
Risk Management Rules 2022 适用于所有在或从毛里求斯开展业务的 VASP。
交付级风险框架:
风险分类:市场/流动性/操作/技术/合规/外包/声誉;
风险偏好(Risk Appetite)与限额;
新产品审批(NPA)与变更管理;
定期风险报告(向董事会/管理层)。
在“交易/托管/平台”业务中几乎必然涉及:云服务、链上分析、撮合引擎、托管服务、KYC 服务、支付通道等。
交付级建议:
供应商尽调(合规、审计、数据、制裁、BCP);
合同条款:SLA、数据归属、审计权、分包限制、退出/迁移;
第三方重大事件通报与替代方案。
Statutory Returns Rules 2022 规定 VASP 的法定报表/回报义务口径。
同时,VAITOS Act 对“重大变更、牌照变更”等设有机制(例如变更许可、重大业务变更的通知逻辑)。
交付级建议建立:
申报日历(季度/年度/事件触发);
重大变更清单(股权/控制权、关键人员、产品模型、托管安排、系统重大变更等);
董事会批准与留痕模板。
交付级建议最少做到:
年度外部审计配合清单;
合规独立检查计划(年度);
交易、KYC、链上监控、告警处置、STR 决策全链路留痕。
(并与网络安全、风控、客户披露文件归档联动)
VAITOS Act 同时覆盖 Initial Token Offerings(ITOs) 的登记与监管,并提出:如 FSC 评估某虚拟代币属于证券,可能需要转入证券法框架处理。
交付级建议你把“上币/准入”做成制度:
Token 分类与法律分析;
上币尽调(项目、团队、技术、市场操纵风险、制裁风险);
信息披露与持续监测;
下架与客户善后。
如涉及法币出入金,你将不可避免对接银行与支付通道;同时银行侧可能参考央行/监管指引对 VA 风险进行额外审查(例如央行层面对 VA 相关活动发布过指引)。
交付级建议:
银行开户包:合规架构图、交易流程图、资金隔离说明、AML 制度摘要、Travel Rule 方案;
风险说明:客户类型、地域暴露、链上监测与制裁筛查、可疑交易上报机制。
以“可递交”为标准,你至少需要准备以下“成套文件”:
公司与股权:注册文件、章程、股权结构穿透、UBO 声明、SoF/SoW;
治理与人员:董事/高管履历、无犯罪/诚信声明、岗位职责、值勤安排;
业务说明书:产品范围、客户画像、目标市场、交易流程、托管模式;
合规体系:AML/CFT 全套、Travel Rule、客户披露、广告审查;
风险与IT:风险评估、网络安全、BCP/DR、系统架构与日志留痕;
财务与资本:资本金证明、财务预测、资本/流动性监控机制。
FSC 明确提示:相关申请通过 FSC ONE Platform 提交。
交付级项目步骤(推荐):
牌照组合与业务边界确认(Class M/O/R/I/S)
预评估:Substance、人员 Fit & Proper、托管与IT模式
准备“可运行”的制度与证据链(不要只交 Word)
FSC ONE 递交 + 补件答复(Q&A 管理表)
获批后:上线前验收(风控、IT、AML、披露、广告)。
由于 FSC 的审查深度会随业务复杂度变化(尤其交易平台/托管),建议你按“交付级项目管理”拆解为:
T0–T4 周:结构搭建+制度初稿+系统与流程固化
T5–T8 周:申请包定稿+递交+第一轮补件
T9 周起:持续补件/面谈/条件整改 → 获批 → 上线准备
(实际周期以 FSC 审批节奏、补件次数、业务风险画像为准。)
FSC “Codified List” 列明 VASP 类别的处理费与年费(示例:Class M/O/R/I/S 各有不同标准)。
你在预算中至少要包含:
处理费(Processing Fee)+ 固定年费(Fixed Annual Fee);
办公室与本地实质成本(租赁、人员、董事会会议);
IT 安全与合规系统(链上监测、制裁筛查、日志与审计);
外部审计与法律意见(视项目需要)。
持续义务通常围绕:
资本与财务持续满足(Capital Rules)
风险管理持续运行(Risk Mgmt Rules)
网络安全与BCP年度审阅/测试(Cybersecurity Rules)
客户披露与广告合规(Disclosure & Ads Rules)
AML/CFT(含 STR、培训、风险评估更新、Travel Rule 运行)
法定报表与重大变更通知(Statutory Returns & Notifications)
FSC 会对未持牌/未登记的虚拟资产活动采取监管行动;VAITOS Act 下开展 VASP/ITO 相关业务而未获许可/登记属于违法风险点(FSC 亦曾发布面向公众的风险提示)。
交付级建议:
建立“红线清单”(禁止业务、禁止话术、禁止客户类型/地域);
建立“重大事件通报机制”(被盗、系统宕机、客户资金异常、重大制裁命中等)。
如果要把本指南直接变成“可递交的制度文件”,唐生建议按以下输出成套交付物:
《业务说明书(Business Plan + Operating Model)》
《AML/CFT 手册(含 KYC/EDD/STR/培训/记录保存)》
《Travel Rule 制度 + 字段标准 + 异常处置流程》
《客户资产托管与隔离制度(含冷钱包权限分层图)》
《网络安全制度 + BCP/DR + 年度测试计划》
《风险管理框架(Risk Appetite + 限额 + 报告模板)》
《客户披露文件包 + 广告审查SOP》
《法定报表与监管沟通台账(Statutory Returns Calendar)》
先定牌照组合:明确你要申请 Class M/O/R/I/S 哪些组合(交易平台与托管是两条完全不同的审查强度)。
先做“可运行体系”再递交:FSC 对 VASP 的期望不是“写得漂亮”,而是能提供 Substance + 决策留痕 + IT/风控/AML 证据链。
把 Travel Rule 与链上监测当作核心工程:否则银行/合作方尽调会卡死。
资金与资本规划要与风险评估联动:资本规则明确要求 VASP 在确定资本充足与财务要求时持续参考风险管理评估。
交付级文档能力:按监管可读逻辑输出“可直接递交”的制度文件、流程图、证据链脚本。
跨境结构与合规一体化:离岸控股、UBO 穿透、SoF/SoW、银行开户包、合作方尽调包一并设计。
技术合规落地:KYC/制裁筛查、链上监测、Travel Rule、日志留痕、BCP/DR 形成可审计闭环。
我们仁港永胜在全球各地设有专业的合规团队,提供针对性的合规咨询服务。我们为受监管公司提供全面的合规咨询解决方案,包括帮助公司申请初始监管授权、制定符合监管要求的政策和程序、提供季度报告和持续的合规建议等。我们的合规顾问团队拥有丰富经验,能与您建立长期战略合作伙伴关系,提供量身定制的支持。
—— 合规咨询与全球金融服务专家 ——
公司中文名称:仁港永胜(香港)有限公司
公司英文名称:Rengangyongsheng (Hong Kong) Limited
合规与牌照服务:VASP/CASP/EMI/MSB/MSO、交易平台合规、AML/Travel Rule、系统合规审计证据链等。
地址(总部):
香港特别行政区西九龙柯士甸道西1号香港环球贸易广场(ICC)86楼
Address: 86/F, International Commerce Centre,1 Austin Road West, Kowloon, Hong Kong
办公地址:
香港湾仔轩尼诗道 253-261 号依时商业大厦 18 楼
深圳福田卓越世纪中心 1 号楼 11 楼
香港环球贸易广场 86 楼
唐上永(唐生,Tang Shangyong)|业务经理
手机 / 微信(深圳):15920002080
香港 / WhatsApp:+852 9298 4213
邮箱:Drew@cnjrp.com
来访提示:请至少提前 24 小时预约。注:本文中的模板或电子档可向仁港永胜唐生有偿索取(用于监管递交与内部落地)。
本指南依据毛里求斯公开法例与监管机构公开资料整理,用于合规研究与项目规划参考,不构成法律意见或对监管结果的保证。具体申请应结合拟开展业务模式、客户与地域风险、系统架构与托管方式,由专业法律与合规团队进行个案评估,并以 FSC 的最终解释与批复为准。 本文内容由仁港永胜(香港)有限公司拟定并提供专业讲解,未经许可不得复制或用于商业用途。