Sécurité, autorisations et niveau d'accès pour les comptes Stripe connectés à des plateformes tierces

Depuis juillet 2021, une plateforme ne peut demander qu'un type d'autorisation lors de la connexion à vos comptes Stripe : lecture et écriture. De plus, Stripe applique désormais une politique de connexion de plateforme unique : une seule plateforme peut être connectée à un compte Stripe à un instant T. Cette évolution garantit que, dans les rares cas où un utilisateur interagit avec deux plateformes, les activités de chacune d'elles s'appliquent bien à deux comptes distincts.

Les extensions pourront toujours demander un accès en lecture seule. Elles peuvent également continuer à se connecter à des comptes auxquels une autre plateforme ou extension est déjà connectée. Elles ne sont pas contraintes par la politique de connexion unique et leur comportement d'intégration reste inchangé.

Lecture seule

Des extensions comme Baremetrics ou Intercom peuvent utiliser un accès en lecture seule pour vous fournir des analyses approfondies de vos données Stripe. Cet accès ne leur permet pas de créer des paiements en votre nom.

Lecture et écriture

Les plateformes comme Squarespace ou Moonclerk utilisent souvent l'accès en lecture et écriture afin d'aider leurs utilisateurs à accepter des paiements en ligne. Cet accès leur permet notamment de se connecter à l'application pour créer des abonnements, des clients, des paiements ou des remboursements. Il ne permet pas d'afficher les numéros de carte bancaire stockés sur Stripe ni de les copier.

Lorsqu'un marchand a besoin d'aide pour un paiement ou une transaction, le propriétaire de la plateforme peut consulter les informations correspondantes, soit en utilisant l'API, soit en affichant une vue limitée du Dashboard de l'utilisateur. Cette vue limitée peut permettre à la plateforme de résoudre les problèmes de ses utilisateurs le cas échéant. Les plateformes ont aussi la possibilité de créer des données sur des comptes connectés et d'y accéder via l'API.

Quand vous créez un compte lors de l'inscription à une plateforme, les contrôles de la plateforme sont automatiquement activés pour ce compte. Cela signifie que les plateformes pourront appliquer un ensemble de nouveaux contrôles sur le compte et gérer des paramètres supplémentaires, comme la fréquence des virements, en votre nom.

Utiliser Stripe avec plusieurs plateformes

Il n'est plus possible de connecter plusieurs plateformes à un même compte en raison de la politique de connexion unique. Les utilisateurs qui prévoient d'utiliser Stripe avec plusieurs plateformes doivent donc créer différents comptes avec le même nom d'utilisateur Stripe.

Pendant l'inscription, Stripe détecte automatiquement si un utilisateur dispose de plusieurs comptes pouvant être connectés à la plateforme. Les comptes déjà connectés à une plateforme ne sont pas affichés. Les utilisateurs sont alors invités à créer un compte. Lors de cette opération, l'utilisateur peut opter pour le partage d'une entité juridique, puis réutiliser les données d'un compte existant pour valider rapidement le flux d'inscription.

Les utilisateurs peuvent aussi choisir de créer une nouvelle entité juridique et un nouveau compte en cliquant sur Créer.

Sécurité et révocation des accès

Consultez la page Applications autorisées pour voir qui est connecté à votre compte Stripe.

Révoquer l'accès d'une plateforme

Si vous avez créé votre compte lors de votre inscription à Stripe, puis l'avez connecté à une plateforme, vous pouvez révoquer l'accès de cette plateforme à tout moment depuis la page Applications autorisées. Une fois l'accès révoqué, vous pouvez connecter votre compte à une nouvelle plateforme, dans la mesure où il n'est plus associé à aucune autre : une seule plateforme peut être connectée à la fois.

Si les contrôles de la plateforme sont activés sur un compte, vous ne pouvez pas révoquer l'accès.

Révoquer l'accès d'une extension

Vous pouvez révoquer l'accès d'une extension à votre compte à tout moment depuis la page Applications autorisées.

FAQ

Quelle est la différence entre mon compte Stripe avec contrôles de la plateforme activés et un compte Stripe direct ?

Les contrôles de la plateforme sont activés automatiquement sur les comptes créés lors du processus d'inscription à une plateforme. Les comptes créés lors de l'inscription à Stripe sont considérés comme des comptes Stripe directs. Sur les comptes Stripe directs, les contrôles de la plateforme ne sont pas activés. Pour en savoir plus sur les comptes sur lesquels les contrôles de la plateforme sont activés, consultez l'article Contrôles de la plateforme pour les comptes connectés.

Que se passe-t-il si plusieurs plateformes sont déjà connectées à mon compte Stripe ?

Rien ne change pour les utilisateurs dont le compte est actuellement connecté à plusieurs plateformes. Ils peuvent toujours révoquer ces accès. Veuillez noter que la politique de connexion unique s'appliquera si vous déconnectez une plateforme et tentez de la reconnecter. Il vous sera alors demandé de créer un nouveau compte pour vous inscrire.