Cartes virtuelles avec Issuing
Comprendre les cartes virtuelles créées avec Issuing.
Vous pouvez récupérer ou afficher les détails d’une carte virtuelle via le Dashboard ou l’API, ou à l’aide d’Issuing Elements. Les règles PCI-DSS protègent les données des titulaires de carte, et les méthodes de récupération des informations de carte ne sont pas toutes conformes à la PCI-DSS.
Créer des cartes virtuelles
Vous pouvez créer des cartes virtuelles à l’aide du Dashboard ou de l’API Cardholders. Pour en savoir plus sur la création d’un titulaire de carte, la création et l’activation d’une carte, consultez la rubrique Créer des cartes virtuelles.
Une fois que vous avez créé une carte virtuelle, elle est générée immédiatement et peut être utilisée.
Afficher les informations de carte virtuelle pour les titulaires de carte
Vous pouvez utiliser des Elements Issuing pour présenter les informations de carte virtuelle à vos titulaires sans que ces informations ne transitent par vos serveurs. Cette méthode est entièrement conforme à la PCI-DSS et nous la recommandons à la plupart des utilisateurs d’Issuing. Stripe propose Issuing Elements avec Stripe.js.
Récupérer les informations de carte virtuelle
Pour garantir la conformité PCI-DSS, nous vous recommandons de limiter la récupération des informations de carte virtuelle au Dashboard ou aux Elements Issuing. Si vous utilisez l’API pour récupérer les informations des cartes bancaires ou si vous exportez les informations des cartes virtuelles depuis le Dashboard, stockez-les dans un gestionnaire de mots de passe ou utilisez une autre méthode de chiffrement.
Vous pouvez récupérer à la fois le numéro de carte complet et le numéro CVC non censurés depuis l’API. Pour des raisons de sécurité, ils sont uniquement disponibles pour les cartes virtuelles et sont omis sauf si vous en faites explicitement la demande avec la propriété expand. Vous ne pouvez récupérer ces champs que pour les cartes physiques dans des environnements de test. De plus, vous ne pouvez y accéder que via l’endpoint Retrieve a card.
Informations concernant la norme PCI-DSS
Si vous générez des cartes virtuelles pour votre utilisation personnelle, vous n’avez pas besoin de vous conformer à la norme PCI-DSS pour votre activité Issuing. Si vous générez des cartes virtuelles pour utilisation par vos utilisateurs, il se peut que vous soyez considéré comme un fournisseur de services soumis à la norme PCI-DSS. Les fournisseurs de services doivent respecter la norme PCI-DSS.
Si vous acceptez des paiements via Stripe, consultez le guide sur vos obligations PCI-DSS. Ces obligations viennent compléter les exigences précitées.
Prise en charge des portefeuilles électroniques
Les wallets prennent en charge les cartes virtuelles émises par Stripe. Un titulaire de carte peut ajouter une représentation de votre carte virtuelle à son wallet pour Apple Pay, Google Pay ou Samsung Pay. En raison des spécificités de chaque marché, les délais de livraison des wallets varient selon la région et peuvent nécessiter un partenariat avec Stripe. Pour en savoir plus, contactez l’équipe Support de Stripe.
Coût par carte virtuelle
Les cartes virtuelles coûtent 0,10 USD pièce aux États-Unis, 0,10 GBP au Royaume-Uni et 0,10 EUR dans l’UE.