HelloSafe

Ontwikkelaarsplatform

De API om reisverzekering in je product te verkopen

Een ondertekende conversie-API, getrackte deep links en een S2S-postback naar je stack. Gratis te integreren en gratis per aanroep: je wordt op commissie betaald.

Wat er achter de API zit

De catalogus

50

Reizigers per offerte

Je kunt 1 tot 50 personen in één aanroep prijzen. Vanaf tien reizigers neemt het groepsproduct het over: dezelfde prijs per persoon, ongeacht de leeftijd.

193

Landen van verblijf

De reiziger krijgt een prijs, uit welk land hij ook vertrekt.

193

Bestemmingen

Alle bestemmingen, risicogebieden inbegrepen.

26

Talen

Traject, documenten en overzicht in de taal van de reiziger.

33

Valuta

De prijs verschijnt in de valuta van de reiziger.

28

Dekkingen

Gezondheid, bijstand, reis, bagage, aansprakelijkheid, activiteiten, expat. Maxima en eigen risico's in het antwoord.

Wat je niet hoeft te bouwen

Drie dingen die je nooit bouwt

Geen eigen vergunning

HelloSafe is de geregistreerde distributeur en draagt de compliance. Jij integreert de ervaring, niet de regelgeving.

Geen koppeling per verzekeraar

Eén aanroep, de hele catalogus. De koppelingen, de productwijzigingen en de polisdocumenten blijven bij ons.

Geen verkoper om te bellen

De sandboxsleutel is één klik vanaf je account. Geen beoordeling, geen kaart, geen afspraak.

Integratiewegen

Vijf manieren om HelloSafe aan te sluiten

Van een getrackte link in één middag tot een REST-offerte-API: kies je integratieniveau. Dezelfde dekking, dezelfde commissies.

Live

Getrackte deep links

Eén getrackte link per stuk content of campagne, met een Sub-ID. De snelste start, zonder code.

  • Deep links per pagina en per aanbod
  • Sub-ID per campagne, content of verkooppunt
  • Attributiecookie van 90 dagen, last-click
Live

Conversie-postback-API

Meld Atlas wanneer een toegewezen verkoop binnenkomt of van status verandert. HMAC-ondertekend verzoek, toestandsmachine, idempotent.

  • Ondertekende sleutels per beller (HMAC-SHA256)
  • Statussen: pending, validated, cancelled
  • Bedrag in eigen valuta: de commissie wordt serverzijdig berekend
Live

S2S-postback naar je stack

Stuur conversies terug naar waar je je business draait: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow of een BI-webhook.

  • Standaard S2S-connectoren
  • Webhook naar je BI
  • CSV-export
Live

REST-API voor tarieven

Prijs een reis bij meerdere verzekeraars, maak de getrackte verkooplink aan en lees wat de kaart van een reiziger niet dekt. Eén sleutel voor alles. Maak een account en de sandboxsleutel is één klik verwijderd.

  • Realtime offertes van meerdere verzekeraars
  • Getrackte verkooplink, attributie ingebakken
  • Openbare documentatie en OpenAPI-spec
Privébèta

MCP-server voor AI-agents

Getypeerde tools zodat je LLM of agent kan zoeken, vergelijken en afsluiten, gebaseerd op actuele gegevens.

  • Getypeerde tools voor Claude, ChatGPT en eigen agents
  • Antwoorden verankerd in echte gegevens
  • Agentische checkout

De conversie-API, concreet

Van postback tot commissie, in één ondertekend verzoek

De conversie-API draait vandaag. Jij post een toegewezen verkoop, Atlas koppelt die aan de link, rekent om naar euro en berekent de commissie volgens jouw tarief.

  1. 01

    Sleutel aanvragen

    Tijdens de lanceringsfase worden sleutels op aanvraag verstrekt. Je krijgt een key_id en een signing secret die alleen voor jouw integratie gelden.

  2. 02

    Het verzoek ondertekenen

    Bereken HMAC-SHA256 van het secret over timestamp.body en stuur de headers x-atlas-key-id, x-atlas-timestamp en x-atlas-signature. Het replay-venster is 5 minuten.

  3. 03

    De conversie posten

    Stuur ref en externalOrderId, plus het brutobedrag in de eigen valuta en de status. Atlas zet de wisselkoers vast, berekent de commissie en geeft de toegepaste status terug.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "USD",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

Eén ondertekend verzoek. Atlas antwoordt met de toegepaste status en de berekende commissie.

Payloadreferentie

De request body

JSON. ref en externalOrderId zijn verplicht, de rest is optioneel. Een commissie die je meestuurt wordt genegeerd: het grootboek is de bron van waarheid.

Veld Type Verplicht Omschrijving
ref string Ja Attributie-identificatie, in het formaat partnerCode-shortCode.
externalOrderId string Ja Jouw ordernummer. Fungeert aan Atlas-zijde als idempotentiesleutel.
amount number Nee Brutobedrag van de verkoop, in de eigen valuta.
currency string (3) Nee ISO 4217-code. Een onbekende valuta wordt opgeslagen als needs_fx en later geprijsd.
status enum Nee pending, validated of cancelled. Standaard pending.
subId string Nee Sub-identificatie voor campagne of content, voor je eigen rapportage.

Antwoordcodes

Wat de API teruggeeft

Expliciete HTTP-codes. Verboden statusovergangen worden nooit stilzwijgend toegepast.

Code Betekenis
200 Conversie vastgelegd. action: inserted, updated, transitioned of unchanged.
400 Ontbrekende velden, ongeldige ref, of een ref die niet bij de eigenaar van de link hoort.
401 Ongeldige handtekening, sleutel of timestamp (venster van 5 minuten).
404 Geen link gevonden voor deze ref.
409 Verboden statusovergang: de toestandsmachine weigert die.
422 Bedrag boven het veiligheidsplafond per conversie.

Authenticatie & beveiliging

Ondertekend, afgebakend, controleerbaar

Elke beller heeft een eigen sleutel en een eigen secret. Niets wordt gedeeld, alles is intrekbaar.

Sleutels per beller

Een eigen key_id en signing secret per integratie. Trek er één in zonder de andere te raken.

HMAC-SHA256-handtekening

De handtekening dekt timestamp.body byte voor byte. Elke wijziging aan de body maakt het verzoek ongeldig.

Bescherming tegen replay

Verzoeken waarvan de timestamp meer dan 5 minuten afwijkt, worden geweigerd. Een onderschept verzoek kun je niet opnieuw afspelen.

Idempotente toestandsmachine

pending naar validated of cancelled; validated alleen naar cancelled; cancelled is definitief. Dezelfde status opnieuw sturen doet niets.

Betrouwbaarheid & support

Gebouwd om te blijven draaien, beantwoord door mensen

De conversie-API en de getrackte links draaien op het edge-netwerk van Cloudflare. Dit is waar je op kunt rekenen qua beschikbaarheid, herhaalpogingen en support.

99.9%

Beoogde beschikbaarheid

Postbacks en getrackte links draaien op Cloudflare Workers met automatische failover. Geen enkele regio kan de dienst alleen platleggen.

300+

Edge-locaties

Verzoeken worden bediend vanaf het dichtstbijzijnde Cloudflare-punt; commissie en wisselkoers worden daarna asynchroon berekend, buiten het kritieke pad van je checkout.

< 24h

Reactietijd support

E-mailsupport antwoordt binnen één werkdag, op werkdagen. Integratievragen komen bij het partner-engineeringteam terecht, niet in een anonieme wachtrij.

5 min

Veilig herhaalvenster

Idempotent op externalOrderId: herhaal na elke timeout zonder dubbel te tellen, en een onderschept verzoek is na vijf minuten onbruikbaar.

De statuspagina is openbaar: een live controle van de API, waar we ons aan verbinden, en elk incident sinds de API openging. Je contact voor integratie en incidenten blijft het partnerteam, bereikbaar via de contactpagina. API-status →

AI-agents

Je agent roept een tool aan, HelloSafe geeft een echte prijs terug

De MCP-server stelt tarifering, vergelijking en de kaartcheck beschikbaar als getypeerde tools. Toegang op aanvraag.

Op aanvraag

MCP-server

Geen koppeling per verzekeraar, geen tariferingslogica om te schrijven, geen regelgevend leidingwerk. Je copilot, je chatbot of je boekingsflow roept een tool aan en krijgt een echte offerte terug, met maxima en documenten. Vertel ons wat je bouwt.

Technische vragen

Wat teams vragen voordat ze integreren.

Wat kost de API?

Niets. Er zijn geen opstartkosten, geen maandelijkse platformkosten en geen kosten per aanroep op de conversie-API of de deep links. Je verdient 50% van de commissies op verkopen die je integratie oplevert; dat is de enige geldstroom in het programma.

Is er een REST-API voor offertes?

Beide draaien. De conversie-API (postback) en de REST-API voor tarieven: maak een account, genereer met één klik een sandboxsleutel en vraag productietoegang aan zodra je integratie draait.

Hoe werkt de authenticatie?

Ondertekende sleutels per beller. Je berekent HMAC-SHA256 van het secret over timestamp.body en stuurt die mee in x-atlas-signature, met een replay-venster van 5 minuten. Een oudere Bearer-route bestaat nog zolang bestaande bellers migreren.

In welke valuta stuur ik het bedrag?

Het brutobedrag in de eigen valuta, met de valutacode erbij. Atlas zet de koers vast bij binnenkomst, rekent om naar euro (de boekhoudvaluta) en berekent de commissie volgens jouw tarief. Een commissie die je meestuurt wordt genegeerd.

Is de postback idempotent?

Ja. externalOrderId is de sleutel: dezelfde status opnieuw sturen doet niets, en de toestandsmachine weigert verboden overgangen met een 409 in plaats van ze stilzwijgend toe te passen.

Kan ik via Impact, Partnerize of Awin integreren?

Ja. We bieden een standaard S2S-postback die native aansluit op Impact, Partnerize, Awin, Voluum, RedTrack en Everflow. Je kunt conversies ook naar een eigen BI-webhook sturen of exporteren naar CSV.

Hebben jullie een OpenAPI-specificatie?

Ja, openbaar en zonder login. De referentiepagina wordt bij het bouwen uit die specificatie gegenereerd, dus documentatie en contract kunnen niet uit elkaar lopen.

Ondersteunen jullie MCP?

In privébèta. De MCP-server stelt offreren, vergelijken en afsluiten beschikbaar als getypeerde tools die je LLM of agent kan aanroepen.

Op welke beschikbaarheid en support kan ik rekenen?

De conversie-API en de getrackte links draaien op Cloudflare Workers met automatische failover; we mikken op 99,9% beschikbaarheid. E-mailsupport antwoordt binnen één werkdag en integratievragen komen bij het partner-engineeringteam. De statuspagina is openbaar.

Is er een tweede sleutel nodig voor de Coach?

Nee. Eén sleutel opent de hele API: tarieven, getrackte links en de Coach. Dezelfde handtekening, dezelfde teller, dezelfde quota's.

Technische of commerciële vraag? Neem contact met ons op

Laten we bouwen

Voeg reisverzekering toe aan je product

Maak je account aan en genereer met één klik een sandboxsleutel: vaste voorbeeldgegevens, geen verzekeraar aangeroepen, niets te tekenen. Productietoegang is een korte beoordeling zodra je integratie draait.