Sicherheit, Berechtigungen und Zugriffsebenen beim Verbinden Ihres Stripe-Kontos mit einer Drittanbieterplattform

Ab Juli 2021 können Plattformen für die Verbindung mit Stripe-Konten nur noch eine Art der Berechtigungsstufe beantragen: Lesen und schreiben. Darüber hinaus wird Stripe ab dann eine einheitliche Richtlinie für Plattformverbindungen durchsetzen: Es kann jeweils nur eine Plattform mit einem Stripe-Konto verbunden sein. Diese Änderung stellt sicher, dass in dem seltenen Fall, dass ein/e Nutzer/in mit zwei Plattformen interagiert, die Aktivitäten jeder Plattform durch zwei separate Konten klar voneinander getrennt gehalten werden.

Erweiterungen werden weiterhin die Berechtigungsstufe Nur lesen anfordern können. Erweiterungen können auch weiterhin mit Konten verbunden werden, mit denen eine andere Plattform oder Erweiterung bereits verbunden ist. Diese sind von der Richtlinie über eine einzige Verbindungsart nicht betroffen und deren Integrationsverhalten bleibt unverändert.

Nur lesen

Erweiterungen wie Baremetrics oder Intercom können die Berechtigung „Nur lesen“ dazu nutzen, Ihnen tiefere Einblicke in Ihre Stripe-Daten zu verschaffen. Sie können keine Zahlungen in Ihrem Namen erstellen.

Lesen und schreiben

Plattformen wie SquareSpace oder Moonclerk nutzen die Berechtigungsstufe „Lesen und schreiben“, um ihren Nutzerinnen und Nutzern beim Annehmen von Online-Zahlungen zu helfen. Mittels dieser Berechtigungsstufe kann die sich verbindende Anwendung Abonnements, Kundinnen und Kunden, Zahlungen, Rückerstattungen und mehr erstellen. Sie können die Kreditkartennummern nicht einsehen oder aus Stripe kopieren.

Wenn Verkäufer/innen Hilfe bei einer Zahlung oder Transaktion benötigen, kann der/die Inhaber/in der Plattform die Details entweder über die API oder durch einen eingeschränkten Blick auf das Dashboard der Nutzerin/des Nutzers nachschlagen. Diese eingeschränkte Ansicht kann der Plattform bei Problemen bei der Fehlersuche mit ihren Nutzerinnen und Nutzern helfen. Plattformen können mit der API auch Daten auf verbundenen Konten erstellen und darauf zugreifen.

Wenn Sie beim Onboarding bei einer Plattform ein Konto erstellen, werden für dieses Konto automatisch die Plattform-Steuerungen aktiviert. Demnach können Plattformen eine Reihe neuer Steuerelemente für solche Konten anwenden und zusätzliche Einstellungen in Ihrem Namen verwalten, wie z. B. Auszahlungszeitpläne.

Nutzen von Stripe mit mehreren Plattformen

Aufgrund der Richtlinie über eine einzige Verbindungsart können Nutzer/innen mehrere Plattformen nicht mit demselben Konto verbinden. Stattdessen können Nutzer/innen, die Stripe mit mehreren Plattformen nutzen möchten, einzelne Konten mit derselben Stripe-Nutzeranmeldung erstellen, um so die Konten mit verschiedenen Plattformen zu verbinden.

Während des Onboarding-Workflows erkennt Stripe automatisch, ob ein/e Nutzer/in bereits bestehende Konten hat, die mit der Plattform verbunden werden können. Bereits mit einer Plattform verbundene Konten werden nicht angezeigt. Stattdessen werden Nutzer/innen angewiesen, neue Konten einzurichten. Bei der Erstellung dieses neuen Kontos können die Nutzer/innen sich entscheiden, eine juristische Person anzugeben, und dann Daten aus bestehenden Konten nutzen, um das Onboarding schnell und einfach abzuschließen.

Alternativ können Nutzer/innen auch eine neue juristische Person sowie ein neues Konto anlegen, indem sie stattdessen auf „Neues Konto erstellen“ im Onboarding-Workflow klicken.

Sicherheit und Widerrufen des Zugriffs

Auf der Seite Autorisierte Anwendungen sehen Sie, wer mit Ihrem Stripe-Konto verbunden ist.

Widerrufen eines Plattformzugangs

Wenn Sie Ihr Konto durch eine vorherige Stripe-Registrierung erstellt und es dann mit einer Plattform verbunden haben, können Sie über die Seite Autorisierte Anwendungen jederzeit die Zugriffsrechte der Plattform widerrufen. Nach Widerruf des Zugriffsrechts können Sie das Konto mit einer anderen Plattform verbinden, sofern noch keine anderen Verbindungen zu Plattformen bestehen, d. h., es kann immer nur eine einzige Plattform mit einem Konto verbunden sein.

Sind für ein Konto die Plattform-Steuerungen aktiv, werden Sie feststellen, dass Sie den Zugriff dieser Plattform zum Konto nicht widerrufen können.

Widerrufen eines Erweiterungszugangs

Auf der Seite Autorisierte Anwendungen können Sie jederzeit den Zugriff verbundener Erweiterungen auf Ihr Konto widerrufen.

FAQ

Was ist der Unterschied zwischen einem Stripe-Konto mit aktivierten Plattform-Steuerungen und einem direkten Stripe-Konto?

Für von Nutzerinnen und Nutzern beim Onboarding bei einer Plattform erstellte Konten werden automatisch die Plattform-Steuerungen aktiviert. Konten, die Nutzer/innen bei der Registrierung bei Stripe erstellt haben, werden als direkte Stripe-Konten bezeichnet. Für direkte Stripe-Konten werden die Plattform-Steuerungen nicht aktiviert. Weitere Informationen zu Konten mit aktivierten Plattform-Steuerungen finden Sie unter: Plattform-Steuerungen für verbundene Konten

Was passiert, wenn aktuell mehrere Plattformen mit meinem Stripe-Konto verbunden sind?

Nutzer/innen mit mehreren gleichzeitig verbundenen Konten bleiben zunächst mit diesen Plattformen verbunden. Nutzer/innen können jederzeit die Zugriffsrechte dieser Plattformen widerrufen. Beachten Sie, dass nach einer Abmeldung und erneuten Anmeldung die Richtlinie über eine einzige Verbindungsart für Ihr Konto gilt. Wenn Sie den Onboarding-Workflow der Plattform durchlaufen, werden Sie zur Erstellung eines neuen Kontos aufgefordert.