# 设置您的账户

验证您的公司，以便在真实账户上设置 Stripe 服务。

安全设置您的账户：

- 如果您还没有 Stripe 账户，请[创建一个](https://dashboard.stripe.com/register)。
- 为了安全与合规，请[完成账户检查清单](https://docs.stripe.com/get-started/account/checklist.md)。
- [在管理平台中验证您的企业](https://dashboard.stripe.com/account/onboarding)。提供有关您的企业、产品以及您与企业关系的信息。随着您使用的 Stripe 服务的增多，我们可能会要求提供补充信息或进行验证。

创建 Stripe 账户后，您可以在*沙盒* (A sandbox is an isolated test environment that allows you to test Stripe functionality in your account without affecting your live integration. Use sandboxes to safely experiment with new features and changes)中测试 Stripe 服务。要在真实模式下使用服务，请验证您的企业并完成其激活要求。

我们的“客户身份验证 (KYC)”义务要求我们收集并维护所有用户的这些信息。监管机构和金融合作伙伴也要求提供这些信息，以帮助防止金融系统被滥用。我们会审核这些信息是否符合[我们的服务协议](https://stripe.com/legal/ssa)，如果需要其他任何信息，我们会与您联系。

在真实账户上激活 Stripe 服务后，您无法更改企业所属国家/地区。要使用其他支持国家/地区作为您的主要营业地点，请创建一个新账户。

> 隐私和安全是 Stripe 的首要任务。我们的[隐私政策](https://stripe.com/privacy)解释了我们如何以及出于何种目的收集、使用、保留、披露和保护您提供给我们的任何个人数据。

## 公开的企业信息

您的客户会在他们的银行卡对账单或 Stripe 发送的[邮件收据](https://docs.stripe.com/receipts.md)中看到以下内容。

- 公司名称和网站 URL
- 支持邮箱地址、电话号码和地址
- 支持网站 URL
- 对账单描述符文本

您在验证公司时提供此信息，并且可以随时在[账户设置](https://dashboard.stripe.com/settings/public)中更新。请确保您的[对账单描述符文本](https://docs.stripe.com/get-started/account/statement-descriptors.md)和公司信息与您明确关联。如果您的客户无法识别您的某笔付款，他们可能会[提出争议](https://docs.stripe.com/disputes.md)。

## 保障您的账户安全

设置好账户后，您需要确保它的安全。以下是我们的建议：

- **保护隐私信息**：请勿分享您的密码，并将您的秘密 [API 密钥](https://docs.stripe.com/keys.md)保管在您自己的服务器上。将秘密密钥存储在密钥保管库中，而非源代码里。尽可能使用[受限 API 密钥](https://docs.stripe.com/keys.md#create-restricted-api-key)，而非秘密密钥。温馨提示：Stripe 员工绝不会向您索要密钥。

- **不要重复使用您的 Stripe 密码**：请使用 Stripe 独有的密码。如果您在另一个站点上使用密码并且该站点遭到入侵，攻击者可能会使用这些被盗的凭据来接管您的账户。如果您需要重置密码，请在您的[个人详细信息](https://dashboard.stripe.com/settings/user)设置中点击**编辑** > **更改密码**，然后输入新密码。

- **通过团队成员向其他人提供您账户的访问权限**：您可以[邀请其他人](https://docs.stripe.com/get-started/account/teams.md)（访问受限）访问您的 Stripe 账户，以便他们可以登录并执行特定操作。

- **定期更新您的计算机和浏览器**：我们建议将您的计算机配置为自动下载并安装更新（例如，[macOS](https://support.apple.com/en-us/HT201541) 或 [Windows](https://support.microsoft.com/en-us/kb/306525)）。这有助于保护您的系统免受自动攻击和恶意软件的侵害。

- **谨防网络钓鱼**：所有[正规 Stripe 网站](https://support.stripe.com/questions/verify-you-are-on-an-official-stripe-webpage)均使用 `stripe.com` 域名和 HTTPS。如果您意外收到我方邮件，请直接访问我们的网站登录。切勿在点击邮件中的链接后输入密码。如果您不确定消息是否来自 Stripe，请在 Stripe 支持页面查看[经验证的 Stripe 域名](https://support.stripe.com/questions/verified-stripe-domains)。

- **使用通行密钥或安全密钥启用双重验证**：启用双重验证 (2FA) 时，需要额外验证步骤以完成登录流程。Stripe 支持通行密钥、安全密钥、身份验证器应用和短信。我们推荐使用通行密钥或安全密钥，因为它们能抵抗网络钓鱼攻击。基于短信的 2FA 易受 SIM 卡交换和拦截攻击，因此应仅作为最后手段使用。要启用此功能，请前往您的[用户设置](https://dashboard.stripe.com/settings/user)。

## 关闭您的账户

您可以随时[关闭您的账户](https://support.stripe.com/questions/close-a-stripe-account)。我们建议您将其保持休眠状态，便于您后续访问任何财务数据或采取措施解决争议时使用。

## See also

- [账户检查表](https://docs.stripe.com/get-started/account/checklist.md)
- [多个账户](https://docs.stripe.com/get-started/account/multiple-accounts.md)
- [单点登录](https://docs.stripe.com/get-started/account/sso.md)
