# Avant de passer en mode production

Bonnes pratiques pour créer une intégration Stripe Identity prête pour la production.

Au fur et à mesure que vous terminez et cochez les différents éléments, leur état coché ou non coché est stocké dans le cache de votre navigateur. Vous pouvez revenir à cette page à tout moment pour voir où vous en êtes.

### Before going live

- [ ] Vérifiez que votre cas d'usage et votre entreprise sont pris en charge
      Consultez les [cas d’usage pris en charge](https://docs.stripe.com/identity/use-cases.md) et les [conditions d’utilisation du service](https://stripe.com/identity/legal) pour vérifier si votre entreprise peut utiliser Stripe Identity.

- [ ] Configurez l'adaptation à votre marque
      Le processus de vérification montre le nom, le logo et la couleur de votre entreprise. Veillez à configurer les [paramètres d’adaptation à votre marque](https://dashboard.stripe.com/settings/branding?tab=identity) sur votre compte avant de passer en mode production.

- [ ] Comprendre les tarifs et la facturation
      La tarification de [Stripe Identity](https://stripe.com/pricing#identity) est basée sur l’utilisation, et des frais s’appliquent pour chaque vérification *finalisée*. Assurez-vous de bien comprendre comment ces frais apparaissent sur votre facture et comment ils interagissent avec les autres produits Stripe. Consultez la section [Facturation de Stripe Identity](https://support.stripe.com/questions/billing-for-stripe-identity) pour obtenir une ventilation détaillée des coûts et des libellés de facturation.

- [ ] Limitez le nombre de tentatives de soumission
      Pour empêcher les fraudeurs de se servir de votre flux de vérification de manière abusive et d’engager des paiements sur votre compte, nous vous recommandons de limiter le nombre de tentatives de vérification pour chaque utilisateur.

- [ ] Limitez la quantité d'informations sensibles stockées
      Dans la mesure du possible, ne stockez que les références à la vérification et utilisez l’API pour [récupérer la VerificationSession](https://docs.stripe.com/api/identity/verification_sessions/retrieve.md) lorsque vous devez accéder à des informations à caractère sensible. Cette démarche simplifie votre intégration et limite les risques du point de vue de la sécurité. Elle vous aide également à vous conformer aux lois sur la protection de la vie privée (comme le RGPD) qui vous imposent des restrictions quant à la conservation des données.

- [ ] Authentifiez toujours votre utilisateur
      Nous vous recommandons d’authentifier votre utilisateur avant de le présenter ou de le transférer à Stripe Identity. Ceci vous permet de conserver des références internes pertinentes et ajoute une couche de sécurité afin d’empêcher les fraudeurs de faire un usage abusif de votre flux de vérification.

- [ ] Gérer l'expiration du lien de la session
      Si votre intégration utilise l’[URL de session de redirection Web](https://docs.stripe.com/identity/verify-identity-documents.md?platform=web&type=modal#create-a-verificationsession) ou si vous [créez des liens de vérification à partir du Dashboard Stripe](https://docs.stripe.com/identity/verify-identity-documents.md?platform=no-code&type=dashboard#share-verification-link), vous devez gérer l’expiration du lien. Les liens expirent 48&nbsp;heures après leur création et sont à usage unique. Vous pouvez actualiser un lien dans l’API en utilisant [récupérer la session de vérification](https://docs.stripe.com/api/identity/verification_sessions/retrieve.md) ou en cliquant sur **Copier le lien** sur la page des détails de la session de vérification dans le [Dashboard](https://dashboard.stripe.com/identity/verification-sessions).

- [ ] Mettez à jour votre service de support traité avec une méthode de vérification alternative
      Stripe Identity peut ne pas être en mesure de vérifier l’ensemble de vos utilisateurs. Par exemple, un utilisateur peut refuser d’être vérifié à l’aide de technologies biométriques, tenter de se faire vérifier avec un type de document non pris en charge, ou ne pas être couvert par les [contrôles de vérification](https://docs.stripe.com/identity/verification-checks.md) d’Identity. Nous vous recommandons de proposer des méthodes alternatives de vérification des utilisateurs et d’adapter votre processus de support afin de traiter les nouvelles questions susceptibles d’émaner des utilisateurs. Dans certaines juridictions, les lois sur la protection de la vie privée (telles que le RGPD) peuvent vous obliger à proposer une option de vérification non biométrique aux utilisateurs qui refusent de consentir à l’utilisation de leurs données biométriques.

- [ ] Respectez les bonnes pratiques relatives à l'utilisation des webhooks
      Si votre intégration dépend de [webhooks](https://docs.stripe.com/webhooks.md), assurez-vous d’avoir [testé](https://docs.stripe.com/identity/handle-verification-outcomes.md#test) que votre intégration gère correctement les événements Identity et que vous suivez les [bonnes pratiques d’utilisation des webhooks](https://docs.stripe.com/webhooks.md#best-practices).

- [ ] Conformez-vous à la liste de vérification du développement de Stripe
      Suivez la [liste de contrôle pour les développeurs](https://docs.stripe.com/get-started/checklist/go-live.md) afin que la mise en service de votre intégration se passe au mieux.

- [ ] Mettez à jour votre politique de confidentialité si nécessaire
      Stripe Identity recueille des informations sensibles, telles que le nom, l’adresse e-mail, le numéro de téléphone, l’adresse, des images du visage et des images de pièces d’identité. Assurez-vous que votre propre politique de confidentialité informe vos clients de toutes les façons dont vous pouvez utiliser ou réutiliser les données d’identité recueillies et que ces données sont partagées avec Stripe. Vous pouvez ajouter le paragraphe suivant à votre politique si elle ne contient pas déjà d’informations sur la façon dont leurs données sont divulguées à Stripe&nbsp;:

      > Nous utilisons Stripe pour vérifier votre identité. Stripe recueille le nom, l’adresse e-mail, le numéro de téléphone, l’adresse, des images du visage, des images de pièces d’identité et des numéros d’identification, ainsi que des signaux de fraude avancés et des informations sur les appareils qui se connectent à ses services. Stripe partage ces informations avec nous et utilise également ces informations pour exploiter et améliorer les services qu’elle fournit, y compris pour la détection de la fraude. Vous pouvez également choisir d’autoriser Stripe à utiliser vos données pour améliorer la technologie de vérification biométrique de Stripe. Vous pouvez en savoir plus sur Stripe et lire sa politique de confidentialité à l’adresse https://stripe.com/privacy.

- [ ] Fournissez une URL vers votre politique de confidentialité
      Vérifiez que les [paramètres de votre compte](https://dashboard.stripe.com/settings/account?support_details=true) contiennent un lien vers votre politique de confidentialité. Cette URL sera liée à partir de Stripe Identity.

- [ ] Expliquez la vérification d'identité et Stripe Identity à votre clientèle.
      Ajoutez des informations sur votre site pour répondre aux questions les plus courantes concernant la vérification d’identité et l’utilisation de Stripe Identity. Consultez le [modèle de FAQ](https://docs.stripe.com/identity/explaining-identity.md).

- [ ] Expliquez aux utilisateurs comment supprimer leurs données des serveurs de Stripe
      Lorsque les utilisateurs demandent que leurs données soient supprimées, [expurgez la VerificationSession](https://docs.stripe.com/identity/verification-sessions.md#redact) et informez-les qu’ils doivent contacter le service Support de Stripe pour que leurs données soient supprimées des serveurs Stripe. Vous pouvez ajouter le paragraphe suivant à votre application&nbsp;:

      > Stripe permet de vérifier les pièces d’identité. La plateforme conserve une copie de toutes les données fournies dans le cadre d’une vérification. Vous avez peut-être également consenti à ce que Stripe exploite vos données pour améliorer sa technologie. Vous pouvez supprimer vos informations des serveurs de Stripe ou révoquer votre consentement en nous contactant via le formulaire du service de support Stripe&nbsp;:https://support.stripe.com…

## See also

- [Mon cas d’usage est-il pris en charge&nbsp;?](https://docs.stripe.com/identity/use-cases.md)
- [Liste de contrôle pour le développement](https://docs.stripe.com/get-started/checklist/go-live.md)
- [Mettre les webhooks en production](https://docs.stripe.com/webhooks.md#register-webhook)
