कोई कच्चा कार्ड डेटा नहीं
कार्ड नंबर, CVV और समाप्ति तिथियाँ Stripe द्वारा होस्ट किए गए iframes या नेटिव SDK फ़ील्ड में दर्ज की जाती हैं। वे हमारे सर्वर, लॉग या डेटाबेस से होकर कभी नहीं गुज़रतीं।
3D Secure 2 / SCA
EU + UK लेनदेन 3D Secure 2.2 के माध्यम से Strong Customer Authentication लागू करते हैं। जहाँ आवश्यक हो, चेकआउट पारदर्शी रूप से जारीकर्ता की चैलेंज प्रक्रिया शुरू कर देता है।
एक ही वैश्विक प्रोसेसर
Stripe दुनिया भर के प्रत्येक लेनदेन को एकल PCI DSS Level 1 प्रमाणन के अंतर्गत संभालता है, टोकनाइज़्ड संदर्भों और स्थानीय अधिग्रहण के साथ, जो स्वीकृति दर को अधिकतम करता है।
हम क्या स्वीकार करते हैं
कार्ड नेटवर्क
डिजिटल वॉलेट
Apple Pay और Google Pay डिवाइस-बाध्य टोकन का उपयोग करते हैं; व्यापारी (यानी हम) अंतर्निहित कार्ड नंबर एक बार भी नहीं देखता।
स्थानीय तरीके
- • Klarna (चुनिंदा EEA + US बाज़ारों में, Stripe के माध्यम से)
हमारा प्रोसेसर और उसके प्रमाणन
सभी क्षेत्र
- PCI DSS Level 1 Service Provider
- SOC 1 + SOC 2 Type II
- ISO 27001:2022
- EU-US Data Privacy Framework
धोखाधड़ी रोकथाम
- Stripe Radar प्रत्येक ऑथराइज़ेशन को डिवाइस फ़िंगरप्रिंट, BIN-देश की असंगतियों और कार्ड नेटवर्क के वेलोसिटी नियमों के विरुद्ध स्कोर करता है।
- बुकिंग पर प्रति-यात्री वेलोसिटी जाँच लागू होती है (एक ही ईमेल या डिवाइस फ़िंगरप्रिंट पर अधिकतम 4 प्रयास / 24 घंटे)।
- धनवापसी, chargebacks और विवादों का मिलान एक निश्चयात्मक Idempotency-Key के माध्यम से अंतर्निहित बुकिंग से किया जाता है — दोहरे शुल्क या दोहरी धनवापसी का कोई रास्ता नहीं।
- कैप्चर से पहले प्रत्येक भुगतानकर्ता के नाम पर प्रतिबंध-जाँच (OFAC SDN) चलती है; सूचीबद्ध संस्थाओं को भुगतान अवरुद्ध कर दिया जाता है।