Aucune donnée de carte en clair
Les numéros de carte, les cryptogrammes et les dates d'expiration sont saisis dans des iframes ou des champs de SDK natif hébergés par Stripe. Ils ne transitent jamais par nos serveurs, nos journaux ou nos bases de données.
3D Secure 2 / SCA
Les transactions de l'UE et du Royaume-Uni appliquent l'authentification forte du client (SCA) via 3D Secure 2.2. Le paiement déclenche de manière transparente les parcours de vérification de l'émetteur lorsque cela est requis.
Un seul prestataire mondial
Stripe traite chaque transaction dans le monde entier sous une certification PCI DSS Level 1 unique, avec des références tokenisées et une acquisition locale qui maximise les taux d'acceptation.
Ce que nous acceptons
Réseaux de cartes
Portefeuilles numériques
Apple Pay et Google Pay utilisent des tokens liés à l'appareil ; le commerçant (nous) ne voit jamais le numéro de carte sous-jacent, pas même une seule fois.
Moyens de paiement locaux
- • Klarna (certains marchés de l'EEE et des États-Unis, via Stripe)
Notre prestataire et ses certifications
Toutes régions
- Prestataire de services PCI DSS Level 1
- SOC 1 + SOC 2 Type II
- ISO 27001:2022
- EU-US Data Privacy Framework
Prévention de la fraude
- Stripe Radar note chaque autorisation au regard des empreintes d'appareil, des incohérences entre le pays du BIN et la transaction, et des règles de vélocité du réseau de cartes.
- Les réservations font l'objet d'un contrôle de vélocité par voyageur (4 tentatives maximum / 24 h sur la même adresse e-mail ou la même empreinte d'appareil).
- Les remboursements, les rétrofacturations et les litiges sont rapprochés de la réservation sous-jacente au moyen d'une Idempotency-Key déterministe — aucun chemin ne permet un double débit ni un double remboursement.
- Un filtrage des sanctions (OFAC SDN) est appliqué au nom de chaque payeur avant la capture ; les versements aux entités listées sont bloqués.