# アカウントを設定する

本番アカウントで Stripe サービスを設定するには、ビジネス情報を確認してください。

アカウントを安全に設定するには:

- まだ作成していない場合は、[Stripe アカウントを作成](https://dashboard.stripe.com/register)します。
- 安全性とセキュリティの要件を満たすため、[アカウントのチェックリストを完了](https://docs.stripe.com/get-started/account/checklist.md)します。
- [ダッシュボードでビジネス情報を確認](https://dashboard.stripe.com/account/onboarding)します。ビジネス、プロダクト、およびビジネスとの関係に関する情報を提供してください。利用する Stripe サービスが増えると、追加の情報や確認をお願いする場合があります。

Stripe アカウントの作成後、*サンドボックス* (A sandbox is an isolated test environment that allows you to test Stripe functionality in your account without affecting your live integration. Use sandboxes to safely experiment with new features and changes)で Stripe サービスをテストできます。本番環境でサービスを使用するには、ビジネス情報の確認を行い、有効化の要件を満たしてください。

KYC (顧客確認) の義務により、全ユーザーに対してこの情報を収集し保持することが求められています。これは、規制当局および金融パートナーが金融システムの悪用を防ぐ目的で要求するものです。[利用規約](https://stripe.com/legal/ssa)を遵守しているかを確認するため審査を行い、追加で必要な情報がある場合はご連絡します。

本番アカウントで Stripe サービスを有効にした後は、事業の所在国を変更できません。サポート対象の別の国を主な事業所在地として使用するには、新しいアカウントを作成してください。

> プライバシーとセキュリティは Stripe にとって最優先事項です。Stripe の[プライバシーポリシー](https://stripe.com/privacy) には、お客様が提供された個人データを Stripe が収集、使用、維持、開示、保護する方法と目的が記載されています。

## 公開ビジネス情報

カード明細書や Stripe から送信される[メール領収書](https://docs.stripe.com/receipts.md)では、顧客に対して以下の情報が表示されます。

- ビジネス名およびウェブサイト の URL
- サポートメールアドレス、電話番号、住所
- サポートサイトの URL
- 明細書表記のテキスト

この情報は事業の確認時に提供し、[アカウント設定](https://dashboard.stripe.com/settings/public)でいつでも更新できます。[明細書表記](https://docs.stripe.com/get-started/account/statement-descriptors.md)と事業情報がお客様に明確に関連付けられていることを確認してください。顧客がいずれかの決済を認識できない場合、[不審請求を申し立てる](https://docs.stripe.com/disputes.md)可能性があります。

## アカウントを安全に保つ

アカウントを設定したら、それを安全に管理する必要があります。以下に推奨事項を挙げます。

- **機密情報を機密のまま保つ**: パスワードは共有せず、シークレット [API キー](https://docs.stripe.com/keys.md)は自社サーバー上で機密に保ってください。シークレットキーはソースコードではなく、シークレットの保管庫に保存してください。可能な限り、シークレットキーではなく[制限付き API キー](https://docs.stripe.com/keys.md#create-restricted-api-key)を使用してください。念のためお伝えすると、Stripe の従業員がキーを求めることはありません。

- **Stripe パスワードを再利用しないでください**: Stripe 固有のパスワードを使用してください。別のサイトでパスワードを使用し、そのサイトが侵害された場合、攻撃者は盗まれた認証情報を使用してアカウントを乗っ取る可能性があります。パスワードをリセットする必要がある場合は、[個人情報](https://dashboard.stripe.com/settings/user) の設定で**編集** > **パスワードの変更**をクリックして、新しいパスワードを入力してください。

- **チームメンバー機能を利用して他のユーザーにアカウントへのアクセス権を付与**: Stripe アカウントに[他のユーザーを招待](https://docs.stripe.com/get-started/account/teams.md) (限定的なアクセス権を付与) すると、招待されたユーザーはログインして、特定のアクションを実行できるようになります。

- **コンピューターとブラウザーを定期的に更新します**: 更新 (例: [macOS](https://support.apple.com/en-us/HT201541)、[Windows](https://support.microsoft.com/en-us/kb/306525)) を自動的にダウンロードしてインストールするように、コンピューターを設定することをお勧めします。これは、自動化された攻撃やマルウェアからシステムを保護するのに役立ちます。

- **フィッシングにご注意ください**: [正規の Stripe サイト](https://support.stripe.com/questions/verify-you-are-on-an-official-stripe-webpage)はすべて、`stripe.com` ドメインと HTTPS を使用しています。予期しないメールが弊社から届いた場合は、弊社のサイトに直接アクセスしてログインしてください。メール内のリンクをクリックした後にパスワードを入力しないでください。メッセージが Stripe からのものかどうか不明な場合は、Stripe サポートの[確認済みの Stripe ドメイン](https://support.stripe.com/questions/verified-stripe-domains)を参照してください。

- **パスキーまたはセキュリティキーによる二要素認証を有効にする**: 二要素認証 (2FA) を有効にする場合は、ログインプロセスを完了するために追加の確認ステップを実行する必要があります。Stripe は、パスキー、セキュリティキー、認証アプリ、SMS をサポートしています。パスキーまたはセキュリティキーはフィッシングに強いため、お勧めします。SMS ベースの 2FA は SIM スワップや傍受に脆弱であるため、最後の手段としてのみ使用してください。この機能を有効にするには、[ユーザー設定](https://dashboard.stripe.com/settings/user)に移動します。

## アカウントを解約する

アカウントはいつでも[閉鎖](https://support.stripe.com/questions/close-a-stripe-account)できます。財務データへのアクセスや不審請求の申し立ての解決に向けた対応が必要になる場合に備えて、休眠状態のままにしておくことをお勧めします。

## See also

- [アカウントのチェックリスト](https://docs.stripe.com/get-started/account/checklist.md)
- [複数のアカウント](https://docs.stripe.com/get-started/account/multiple-accounts.md)
- [シングルサインオン](https://docs.stripe.com/get-started/account/sso.md)
