HelloSafe

Vývojářská platforma

API pro prodej cestovního pojištění uvnitř vašeho produktu

Podepsané konverzní API, sledované deep linky a S2S postback do vašeho stacku. Zdarma na integraci i na volání: platí vás provize.

Co je za API

Katalog

50

Cestujících na nabídku

Můžete nacenit 1 až 50 osob jedním voláním. Nad deset cestujících přebírá vedení skupinový produkt: stejná cena za osobu bez ohledu na věk.

193

Zemí bydliště

Cestující dostane cenu bez ohledu na to, z jaké země vyráží.

193

Destinací

Všechny destinace, rizikové oblasti včetně.

26

Jazyků

Průchod, dokumenty a shrnutí v jazyce cestujícího.

33

Měn

Cena se zobrazí v měně cestujícího.

28

Krytí

Zdraví, asistence, cesta, zavazadla, odpovědnost, aktivity, expat. Limity a spoluúčasti v odpovědi.

Co nemusíte stavět

Tři věci, které nikdy nepostavíte

Žádná vlastní licence

HelloSafe je registrovaný distributor a nese compliance. Vy zabudujete zážitek, ne regulaci.

Žádná integrace na pojišťovnu

Jedno volání, celý katalog. Napojení, změny produktů a smluvní dokumenty zůstávají u nás.

Žádný obchodník k volání

Sandbox klíč je na jedno kliknutí z vašeho účtu. Bez revize, bez karty, bez schůzky.

Cesty integrace

Pět způsobů, jak zapojit HelloSafe

Od sledovaného odkazu za jedno odpoledne po REST API pro nacenění: vyberte si úroveň integrace. Stejné krytí, stejné provize.

V provozu

Sledované deep linky

Jeden sledovaný odkaz na obsah nebo kampaň, se Sub-ID. Nejrychlejší start, bez kódu.

  • Deep linky na stránku i na nabídku
  • Sub-ID na kampaň, obsah nebo prodejní místo
  • Atribuční cookie na 90 dní, last-click
V provozu

API konverzního postbacku

Dejte Atlasu vědět, když přiřazený prodej dorazí nebo změní stav. Požadavek podepsaný HMAC, stavový automat, idempotentní.

  • Podepsané klíče na volajícího (HMAC-SHA256)
  • Stavy: pending, validated, cancelled
  • Částka v původní měně: provizi počítá server
V provozu

S2S postback do vašeho stacku

Posílejte konverze tam, kde řídíte byznys: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow nebo webhook do BI.

  • Standardní S2S konektory
  • Webhook do vašeho BI
  • Export do CSV
V provozu

REST API pro nacenění

Naceňte cestu u více pojišťoven, vytvořte sledovaný prodejní odkaz a zjistěte, co karta cestujícího nepokrývá. Jeden klíč na všechno. Založte účet a sandbox klíč je na jedno kliknutí.

  • Nabídky více pojišťoven v reálném čase
  • Sledovaný prodejní odkaz s vestavěnou atribucí
  • Veřejná dokumentace a specifikace OpenAPI
Privátní beta

MCP server pro AI agenty

Typované nástroje, aby váš LLM nebo agent mohl hledat, porovnávat a sjednávat na aktuálních datech.

  • Typované nástroje pro Claude, ChatGPT i vlastní agenty
  • Odpovědi opřené o reálná data
  • Agentní checkout

Konverzní API v praxi

Od postbacku k provizi v jednom podepsaném požadavku

Konverzní API běží už dnes. Odešlete přiřazený prodej, Atlas ho spáruje s odkazem, převede na eura a spočítá provizi podle vaší sazby.

  1. 01

    Získejte klíč

    Ve fázi spuštění se klíče vydávají na vyžádání. Dostanete key_id a signing secret vázané na vaši integraci.

  2. 02

    Podepište požadavek

    Spočítejte HMAC-SHA256 tajemství nad timestamp.body a odešlete hlavičky x-atlas-key-id, x-atlas-timestamp a x-atlas-signature. Okno pro replay je 5 minut.

  3. 03

    Odešlete konverzi

    Pošlete ref a externalOrderId spolu s hrubou částkou v původní měně a stavem. Atlas zafixuje kurz, spočítá provizi a vrátí uplatněný stav.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "USD",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

Jeden podepsaný požadavek. Atlas odpoví uplatněným stavem a spočítanou provizí.

Referenční payload

Tělo požadavku

JSON. ref a externalOrderId jsou povinné, zbytek je volitelný. Provize, kterou pošlete, se ignoruje: zdrojem pravdy je účetní kniha.

Pole Typ Povinné Popis
ref string Ano Identifikátor atribuce ve formátu partnerCode-shortCode.
externalOrderId string Ano Vaše číslo objednávky. Na straně Atlasu slouží jako klíč idempotence.
amount number Ne Hrubá částka prodeje v původní měně.
currency string (3) Ne Kód ISO 4217. Neznámá měna se uloží jako needs_fx a nacení se později.
status enum Ne pending, validated nebo cancelled. Výchozí je pending.
subId string Ne Podidentifikátor kampaně nebo obsahu pro váš reporting.

Kódy odpovědí

Co API vrací

Jednoznačné HTTP kódy. Zakázané přechody stavu se nikdy neuplatní potichu.

Kód Význam
200 Konverze zaznamenána. action: inserted, updated, transitioned nebo unchanged.
400 Chybějící pole, neplatný ref nebo ref, který nepatří vlastníkovi odkazu.
401 Neplatný podpis, klíč nebo timestamp (okno 5 minut).
404 Pro tento ref nebyl nalezen žádný odkaz.
409 Zakázaný přechod stavu: stavový automat ho odmítá.
422 Částka nad bezpečnostním stropem na jednu konverzi.

Ověřování a bezpečnost

Podepsané, vymezené, auditovatelné

Každý volající má vlastní klíč a vlastní tajemství. Nic se nesdílí, všechno lze odvolat.

Klíče na volajícího

Samostatné key_id a signing secret pro každou integraci. Jeden odvoláte, ostatních se to nedotkne.

Podpis HMAC-SHA256

Podpis pokrývá timestamp.body bajt po bajtu. Jakákoli změna těla požadavek zneplatní.

Ochrana proti replay

Požadavky, jejichž timestamp se liší o víc než 5 minut, jsou odmítnuty. Zachycený požadavek nelze přehrát znovu.

Idempotentní stavový automat

pending na validated nebo cancelled; validated jen na cancelled; cancelled je konečný. Poslat stejný stav znovu nic neudělá.

Spolehlivost a podpora

Postavené, aby běželo, odpovídají lidé

Konverzní API a sledované odkazy běží na edge síti Cloudflare. S tímhle můžete počítat, pokud jde o dostupnost, opakování a podporu.

99.9%

Cílová dostupnost

Postbacky a sledované odkazy běží na Cloudflare Workers s automatickým přepnutím. Žádný jednotlivý region službu nepoloží.

300+

Edge lokalit

Požadavky obsluhuje nejbližší bod Cloudflare; provize a převod měny se pak počítají asynchronně, mimo kritickou cestu vaší pokladny.

< 24h

Doba odezvy podpory

E-mailová podpora odpovídá do jednoho pracovního dne. Dotazy k integraci míří k partnerskému inženýrskému týmu, ne do anonymní fronty.

5 min

Bezpečné okno opakování

Idempotentní podle externalOrderId: opakujte po každém timeoutu bez dvojího započtení, a zachycený požadavek je po pěti minutách nepoužitelný.

Stránka stavu je veřejná: živá kontrola API, k čemu se zavazujeme, a každý incident od otevření API. Vaším kontaktem pro integraci a incidenty zůstává partnerský tým, dostupný přes kontaktní stránku. Stav API →

AI agenti

Váš agent zavolá nástroj, HelloSafe vrátí skutečnou cenu

MCP server vystavuje nacenění, porovnání a kontrolu karty jako typované nástroje. Přístup na vyžádání.

Na vyžádání

MCP server

Žádná integrace na pojišťovnu, žádná cenová logika k napsání, žádná regulatorní instalatérština. Váš kopilot, chatbot nebo rezervační tok zavolá nástroj a dostane skutečnou nabídku, s limity a dokumenty. Napište nám, co stavíte.

Technické otázky

Na co se týmy ptají před integrací.

Kolik API stojí?

Nic. Není žádný zaváděcí poplatek, žádný měsíční poplatek za platformu ani poplatek za volání konverzního API či deep linků. Vyděláváte 50 % provizí z prodejů, které vaše integrace přinese; to je jediný tok peněz v programu.

Existuje REST API pro nacenění?

Obojí běží. Konverzní API (postback) i REST API pro nacenění: založte účet, vytvořte sandbox klíč jedním kliknutím a o produkční přístup požádejte, až vám integrace poběží.

Jak funguje ověřování?

Podepsané klíče na volajícího. Spočítáte HMAC-SHA256 tajemství nad timestamp.body a pošlete ho v x-atlas-signature, s oknem pro replay 5 minut. Starší cesta přes Bearer existuje, dokud stávající volající nemigrují.

V jaké měně mám částku posílat?

Hrubou částku v původní měně, spolu s kódem měny. Atlas zafixuje kurz při přijetí, převede na eura (účetní měna) a spočítá provizi podle vaší sazby. Provize, kterou pošlete, se ignoruje.

Je postback idempotentní?

Ano. Klíčem je externalOrderId: poslat stejný stav znovu nic neudělá a stavový automat odmítne zakázané přechody kódem 409 místo toho, aby je potichu uplatnil.

Můžu se integrovat přes Impact, Partnerize nebo Awin?

Ano. Nabízíme standardní S2S postback, který se nativně napojí na Impact, Partnerize, Awin, Voluum, RedTrack a Everflow. Konverze můžete posílat i na vlastní BI webhook nebo je exportovat do CSV.

Máte specifikaci OpenAPI?

Ano, veřejnou a bez přihlášení. Referenční stránka se z té specifikace generuje při každém buildu, takže dokumentace a smlouva se nemohou rozejít.

Podporujete MCP?

V privátní betě. MCP server vystavuje nacenění, porovnání a sjednání jako typované nástroje, které může váš LLM nebo agent volat.

S jakou dostupností a podporou můžu počítat?

Konverzní API a sledované odkazy běží na Cloudflare Workers s automatickým přepnutím; cílíme na 99,9 % dostupnosti. E-mailová podpora odpovídá do jednoho pracovního dne a dotazy k integraci míří k partnerskému inženýrskému týmu. Stránka stavu je veřejná.

Potřebuje Coach druhý klíč?

Ne. Jeden klíč otevírá celé API: nacenění, sledované odkazy i Coach. Stejný podpis, stejný čítač, stejné limity.

Technický nebo obchodní dotaz? Kontaktujte nás

Pojďme stavět

Přidejte do svého produktu cestovní pojištění

Založte si účet a vytvořte sandbox klíč jedním kliknutím: pevná ukázková data, žádná pojišťovna se nevolá, nic se nepodepisuje. Produkční přístup je krátká revize, jakmile vám integrace poběží.