Einen rein lesenden Zugang erstellen
Erstellen Sie den Zugang in Stripe mit minimalem Lese-Scope, fügen Sie ihn in devguard ein, und die Verbindung steht. Die Integrationsseite im Produkt nennt die exakten Berechtigungen.
Mit einem eingeschränkten, rein lesenden Key prüft devguard die Posture Ihres Stripe-Accounts: Onboarding abgeschlossen, Auszahlungen provisioniert und Webhooks ausschliesslich über HTTPS.
4 rein lesende Checks, ausgeführt nach Zeitplan. Jeder Fehlschlag wird zum Finding an einem Control, jeder Check ist gelistet, keiner ist «demnächst».
Connectivity check: confirms the secret key authenticates to Stripe and reads the account object (HTTP 200). A non-200 (e.g. 401) indicates an invalid or revoked key.
account-connectivity
Fails if the Stripe account is not fully onboarded — either charges are not enabled or account details have not been submitted. Confirms the key reaches a real, chargeable account.
account-onboarded
Fails if the Stripe account cannot receive payouts (`payouts_enabled` is not true), meaning the money-out path is not provisioned.
payouts-enabled
Fails if any Stripe webhook endpoint delivers events over a non-HTTPS URL. Reads up to 100 endpoints in a single page (Stripe list pagination is cursor-by-last-object-id, which the check DSL cannot express); accounts with more than 100 webhook endpoints are not fully covered. Passes vacuously when there are no webhook endpoints, which is safe — no plaintext delivery exists.
webhook-endpoints-https
Bringen Sie die Test-Liste Ihrer aktuellen Plattform mit, wir gleichen sie mit diesen Checks ab, Lücke für Lücke
Die Einrichtung dauert Minuten, kein Migrationsprojekt, und jeder Schritt bleibt auf Ihrer Seite
Erstellen Sie den Zugang in Stripe mit minimalem Lese-Scope, fügen Sie ihn in devguard ein, und die Verbindung steht. Die Integrationsseite im Produkt nennt die exakten Berechtigungen.
Der erste Lauf startet direkt nach dem Verbinden und wiederholt sich dann nach Zeitplan. Ergebnisse tragen Zeitstempel, Ihre Evidenz hat also eine Geschichte, keinen Schnappschuss.
Bestandene Ergebnisse hängen sich als Evidenz an die zugehörigen Controls; Fehlschläge werden zu Findings, die Sie triagieren. Wenn das Audit kommt, ist der Nachweis bereits verknüpft.
Öffnen Sie eine beliebige Seite für ihr vollständiges Check-Register.
Jeden Zugang erstellen und berechtigen Sie selbst, und Sie können ihn jederzeit widerrufen. Checks lesen nur; Ergebnisse und Evidenz werden in der Schweiz gespeichert und bleiben exportierbar.
Ja. Die Checks authentifizieren sich mit einem Zugang, den Sie selbst erstellen und berechtigen, und lesen ausschliesslich Konfiguration. devguard hat keinen Schreibzugriff auf Stripe und remediiert nichts im Stillen.
Ein fehlgeschlagener Check wird zum Finding am zugehörigen Control, mit der Evidenz im Anhang. Sie entscheiden über die Behandlung: Niemand wird angepiept, und nichts wird automatisch remediiert.
Die Checks laufen auf Schweizer Infrastruktur, Ergebnisse und Evidenz werden in der Schweiz gespeichert. Alles ist exportierbar, Ihre Evidenz gehört weiterhin Ihnen.
Ja, und das sollten Sie: Erstellen Sie einen Restricted Key mit Leserechten auf Account, Webhooks und Auszahlungen. devguard braucht niemals Schreibzugriff auf Ihren Stripe-Account.
20 Minuten dazu, wie Sie Ihre Zertifizierung heute betreiben. Bringen Sie Ihre aktuelle Test- oder Control-Liste mit, und wir gleichen sie mit diesen Checks ab, ehrlich und Lücke für Lücke.