Paiements par carte
Encaissez un montant dynamique via une API claire. Carte nouvelle ou enregistrée, le service confirme et suit chaque PaymentIntent.
ALTIS NOVA centralise toute votre intégration Stripe — API REST, page de paiement hébergée et webhooks signés — derrière un service unique et multi-tenant. Vos applications ne touchent jamais aux données carte.
Encaissez un montant dynamique via une API claire. Carte nouvelle ou enregistrée, le service confirme et suit chaque PaymentIntent.
Les moyens de paiement sont vaultés chez Stripe. Listez, supprimez et réglez en un appel — sans jamais manipuler de PAN.
Une iframe servie par ALTIS NOVA porte Stripe Elements. Thématisable par application, c’est le seul endroit où la carte est saisie.
L’authentification forte est gérée de bout en bout, y compris le repli en challenge sur un paiement par carte enregistrée.
Remboursements totaux ou partiels par API, avec suivi du montant remboursé et événement relayé vers votre application.
Les événements Stripe sont normalisés, signés en HMAC-SHA256, livrés avec relance exponentielle et rejouables depuis la console.
app1 · app2 · app3 — chacune un tenant. Aucun code Stripe, aucune donnée carte, une simple clé API.
Détient la clé secrète Stripe, la page hébergée, la file de webhooks et le moteur de réconciliation.
PaymentIntents, SetupIntents et Elements. Les fonds et la conformité PCI restent du ressort de Stripe.
Retour : Stripe → ALTIS NOVA → votre application — événement normalisé, signé et rejoué jusqu’à acquittement.
Les champs carte sont rendus dans l’iframe de Stripe. La donnée va de l’iframe à Stripe directement — ni vos serveurs, ni les nôtres.
PAN et CVV ne sont acceptés par aucun point d’entrée de l’API, par conception.
Clés Stripe par tenant et secrets de signature des webhooks sont chiffrés en base.
HMAC-SHA256 sur l’horodatage et le corps brut, fenêtre anti-rejeu, identifiant d’événement unique.
Clés API stockées hachées en SHA-256, affichées une seule fois, rotables à tout moment.
Chaque mutation est dédupliquée par clé d’idempotence ; quotas appliqués par tenant et par IP.
/v1, authentifiée par jeton porteur.Présentez-nous vos applications et vos volumes : nous vous ouvrons un environnement de test et vos premiers tenants.
200 rue de la Croix-Nivert
75015 Paris, France