Keine Kartendaten im Klartext
Kartennummern, Prüfziffern (CVV) und Ablaufdaten werden in iFrames oder native SDK-Felder eingegeben, die von Stripe gehostet werden. Sie durchlaufen niemals unsere Server, Logs oder Datenbanken.
3D Secure 2 / SCA
Transaktionen in der EU + im Vereinigten Königreich erzwingen eine starke Kundenauthentifizierung (SCA) über 3D Secure 2.2. Der Checkout löst die Challenge-Abläufe des kartenausgebenden Instituts transparent aus, wo sie erforderlich sind.
Ein globaler Zahlungsdienstleister
Stripe wickelt weltweit jede Transaktion unter einer einzigen Zertifizierung nach PCI DSS Level 1 ab, mit tokenisierten Referenzen und lokalem Acquiring, das die Autorisierungsquoten maximiert.
Was wir akzeptieren
Kartennetzwerke
Digitale Wallets
Apple Pay und Google Pay verwenden gerätegebundene Token; der Händler (also wir) sieht die zugrunde liegende Kartennummer kein einziges Mal.
Lokale Zahlungsarten
- • Klarna (ausgewählte EWR- + US-Märkte, über Stripe)
Unser Zahlungsdienstleister & seine Zertifizierungen
Alle Regionen
- PCI DSS Level 1 Service Provider
- SOC 1 + SOC 2 Type II
- ISO 27001:2022
- EU-US Data Privacy Framework
Betrugsprävention
- Stripe Radar bewertet jede Autorisierung anhand von Geräte-Fingerprints, Abweichungen zwischen BIN-Land und Kartenland sowie den Velocity-Regeln des Kartennetzwerks.
- Buchungen durchlaufen eine Velocity-Prüfung je Reisendem (max. 4 Versuche / 24 h mit derselben E-Mail-Adresse oder demselben Geräte-Fingerprint).
- Erstattungen, Rückbuchungen und Streitfälle werden über einen deterministischen Idempotency-Key der zugrunde liegenden Buchung zugeordnet — es gibt keine Pfade für doppelte Belastungen oder doppelte Erstattungen.
- Vor der Belastung wird jeder Name eines Zahlenden einem Sanktionsabgleich (OFAC SDN) unterzogen; Auszahlungen an gelistete Rechtsträger werden blockiert.