HelloSafe

Platforma dla deweloperów

API do sprzedaży ubezpieczeń podróżnych wewnątrz Twojego produktu

Podpisane API konwersji, śledzone deep linki i postback S2S do Twojego stosu. Darmowe we wdrożeniu i darmowe za wywołanie: zarabiasz na prowizji.

Co stoi za API

Katalog

50

Podróżnych na wycenę

Możesz wycenić od 1 do 50 osób w jednym wywołaniu. Powyżej dziesięciu podróżnych przejmuje produkt grupowy: ta sama cena za osobę, niezależnie od wieku.

193

Krajów zamieszkania

Podróżny dostaje cenę niezależnie od kraju, z którego wyrusza.

193

Kierunków

Wszystkie kierunki, łącznie ze strefami ryzyka.

26

Języków

Ścieżka, dokumenty i podsumowanie w języku podróżnego.

33

Walut

Cena wyświetla się w walucie podróżnego.

28

Świadczeń

Zdrowie, assistance, podróż, bagaż, odpowiedzialność cywilna, aktywności, ekspatriacja. Limity i udziały własne w odpowiedzi.

Czego nie musisz budować

Trzy rzeczy, których nigdy nie zbudujesz

Żadnej własnej licencji

HelloSafe jest zarejestrowanym dystrybutorem i bierze na siebie zgodność. Ty wbudowujesz doświadczenie, nie regulacje.

Żadnej integracji per ubezpieczyciel

Jedno wywołanie, cały katalog. Połączenia, zmiany produktów i dokumenty umowne zostają po naszej stronie.

Żadnego handlowca do dzwonienia

Klucz sandbox jest o jedno kliknięcie od Twojego konta. Bez weryfikacji, bez karty, bez spotkania.

Ścieżki integracji

Pięć sposobów na podłączenie HelloSafe

Od śledzonego linku wdrożonego w jedno popołudnie po REST API wycen: wybierz swój poziom integracji. Ta sama ochrona, te same prowizje.

Działa

Śledzone deep linki

Jeden śledzony link na treść lub kampanię, z Sub-ID. Najszybszy start, zero kodu.

  • Deep linki na stronę i na ofertę
  • Sub-ID na kampanię, treść lub punkt sprzedaży
  • Cookie atrybucji 90 dni, last-click
Działa

API postbacku konwersji

Powiadom Atlas, gdy przypisana sprzedaż wpływa lub zmienia status. Żądanie podpisane HMAC, maszyna stanów, idempotentne.

  • Podpisane klucze na wywołującego (HMAC-SHA256)
  • Statusy: pending, validated, cancelled
  • Kwota w walucie źródłowej: prowizja liczona po stronie serwera
Działa

Postback S2S do Twojego stosu

Wysyłaj konwersje tam, gdzie prowadzisz biznes: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow lub webhook do BI.

  • Standardowe konektory S2S
  • Webhook do Twojego BI
  • Eksport CSV
Działa

REST API wycen

Wyceń podróż u wielu ubezpieczycieli, wygeneruj śledzony link sprzedażowy i sprawdź, czego karta podróżnego nie pokrywa. Jeden klucz do wszystkiego. Załóż konto, a klucz sandbox jest o jedno kliknięcie.

  • Wyceny wielu ubezpieczycieli w czasie rzeczywistym
  • Śledzony link sprzedażowy z wbudowaną atrybucją
  • Publiczna dokumentacja i specyfikacja OpenAPI
Beta prywatna

Serwer MCP dla agentów AI

Typowane narzędzia, dzięki którym Twój LLM lub agent może wyszukiwać, porównywać i zawierać umowy na żywych danych.

  • Typowane narzędzia dla Claude, ChatGPT i własnych agentów
  • Odpowiedzi oparte na rzeczywistych danych
  • Checkout agentowy

API konwersji w praktyce

Od postbacku do prowizji, w jednym podpisanym żądaniu

API konwersji działa już dziś. Wysyłasz przypisaną sprzedaż, Atlas dopasowuje ją do linku, przelicza na euro i liczy prowizję według Twojej stawki.

  1. 01

    Uzyskaj klucz

    W fazie startowej klucze wydawane są na wniosek. Otrzymujesz key_id i signing secret przypisane do Twojej integracji.

  2. 02

    Podpisz żądanie

    Policz HMAC-SHA256 sekretu na timestamp.body, a następnie wyślij nagłówki x-atlas-key-id, x-atlas-timestamp i x-atlas-signature. Okno replay to 5 minut.

  3. 03

    Wyślij konwersję

    Prześlij ref i externalOrderId oraz kwotę brutto w walucie źródłowej i status. Atlas zamraża kurs, liczy prowizję i zwraca zastosowany status.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "USD",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

Jedno podpisane żądanie. Atlas odpowiada zastosowanym statusem i wyliczoną prowizją.

Referencja payloadu

Treść żądania

JSON. ref i externalOrderId są wymagane, reszta jest opcjonalna. Prowizja, którą wyślesz, jest ignorowana: źródłem prawdy jest rejestr.

Pole Typ Wymagane Opis
ref string Tak Identyfikator atrybucji w formacie partnerCode-shortCode.
externalOrderId string Tak Twój numer zamówienia. Po stronie Atlas działa jako klucz idempotencji.
amount number Nie Kwota brutto sprzedaży, w walucie źródłowej.
currency string (3) Nie Kod ISO 4217. Nieznana waluta jest zapisywana jako needs_fx i wyceniana później.
status enum Nie pending, validated lub cancelled. Domyślnie pending.
subId string Nie Podidentyfikator kampanii lub treści, do Twojego raportowania.

Kody odpowiedzi

Co zwraca API

Jednoznaczne kody HTTP. Zabronione przejścia stanu nigdy nie są stosowane po cichu.

Kod Znaczenie
200 Konwersja zapisana. action: inserted, updated, transitioned lub unchanged.
400 Brakujące pola, nieprawidłowy ref albo ref niezgodny z właścicielem linku.
401 Nieprawidłowy podpis, klucz lub timestamp (okno 5 minut).
404 Nie znaleziono linku dla tego ref.
409 Zabronione przejście stanu: maszyna stanów je odrzuca.
422 Kwota powyżej progu bezpieczeństwa na jedną konwersję.

Uwierzytelnianie i bezpieczeństwo

Podpisane, ograniczone zakresem, audytowalne

Każdy wywołujący ma własny klucz i własny sekret. Nic nie jest współdzielone, wszystko można unieważnić.

Klucze na wywołującego

Odrębny key_id i signing secret dla każdej integracji. Unieważnij jeden, nie ruszając pozostałych.

Podpis HMAC-SHA256

Podpis obejmuje timestamp.body bajt po bajcie. Każda zmiana treści unieważnia żądanie.

Ochrona przed replay

Żądania z timestampem odbiegającym o ponad 5 minut są odrzucane. Przechwyconego żądania nie da się odtworzyć.

Idempotentna maszyna stanów

pending do validated lub cancelled; validated tylko do cancelled; cancelled jest końcowy. Ponowne wysłanie tego samego stanu nic nie zmienia.

Niezawodność i wsparcie

Zbudowane, żeby działać, obsługiwane przez ludzi

API konwersji i śledzone linki działają w sieci edge Cloudflare. Oto, na czym możesz oprzeć plany co do dostępności, ponowień i wsparcia.

99.9%

Zakładana dostępność

Postbacki i śledzone linki działają na Cloudflare Workers z automatycznym przełączaniem. Żaden pojedynczy region nie położy usługi.

300+

Lokalizacji edge

Żądania obsługuje najbliższy punkt Cloudflare; prowizja i przeliczenie waluty liczone są potem asynchronicznie, poza ścieżką krytyczną Twojego checkoutu.

< 24h

Czas odpowiedzi wsparcia

Wsparcie mailowe odpowiada w ciągu jednego dnia roboczego. Pytania o integrację trafiają do zespołu inżynierów partnerskich, a nie do anonimowej kolejki.

5 min

Bezpieczne okno ponowień

Idempotentne po externalOrderId: ponawiaj po każdym timeoucie bez podwójnego liczenia, a przechwycone żądanie po pięciu minutach jest bezużyteczne.

Strona statusu jest publiczna: bieżąca kontrola API, nasze zobowiązania i każdy incydent od otwarcia API. Twoim kontaktem w sprawach integracji i incydentów pozostaje zespół partnerski, dostępny ze strony kontaktowej. Status API →

Agenci AI

Twój agent wywołuje narzędzie, HelloSafe zwraca prawdziwą cenę

Serwer MCP udostępnia wycenę, porównanie i sprawdzenie karty jako typowane narzędzia. Dostęp na życzenie.

Na życzenie

Serwer MCP

Żadnej integracji per ubezpieczyciel, żadnej logiki wyceny do napisania, żadnej hydrauliki regulacyjnej. Twój kopilot, chatbot albo ścieżka rezerwacji wywołuje narzędzie i dostaje prawdziwą ofertę, z limitami i dokumentami. Napisz nam, co budujesz.

Pytania techniczne

O co pytają zespoły przed integracją.

Ile kosztuje API?

Nic. Nie ma opłaty wdrożeniowej, miesięcznej opłaty za platformę ani opłat za wywołanie API konwersji czy deep linków. Zarabiasz 50% prowizji od sprzedaży wygenerowanej przez Twoją integrację; to jedyny przepływ pieniędzy w programie.

Czy jest REST API do wycen?

Oba działają. API konwersji (postback) i REST API wycen: załóż konto, wygeneruj klucz sandbox jednym kliknięciem, a o dostęp produkcyjny wnioskuj, gdy integracja już działa.

Jak działa uwierzytelnianie?

Podpisane klucze na wywołującego. Liczysz HMAC-SHA256 sekretu na timestamp.body i wysyłasz w x-atlas-signature, z oknem replay 5 minut. Starsza ścieżka Bearer istnieje, dopóki dotychczasowi klienci migrują.

W jakiej walucie wysyłać kwotę?

Kwotę brutto w walucie źródłowej, razem z kodem waluty. Atlas zamraża kurs przy zapisie, przelicza na euro (waluta księgowa) i liczy prowizję według Twojej stawki. Prowizja, którą wyślesz, jest ignorowana.

Czy postback jest idempotentny?

Tak. Kluczem jest externalOrderId: ponowne wysłanie tego samego stanu nic nie zmienia, a maszyna stanów odrzuca zabronione przejścia kodem 409 zamiast stosować je po cichu.

Czy mogę integrować się przez Impact, Partnerize lub Awin?

Tak. Udostępniamy standardowy postback S2S, który łączy się natywnie z Impact, Partnerize, Awin, Voluum, RedTrack i Everflow. Konwersje możesz też wysyłać na własny webhook BI albo eksportować do CSV.

Czy macie specyfikację OpenAPI?

Tak, publiczną i bez logowania. Strona referencji jest generowana z tej specyfikacji przy każdej kompilacji, więc dokumentacja i kontrakt nie mogą się rozjechać.

Czy wspieracie MCP?

W becie prywatnej. Serwer MCP udostępnia wycenę, porównanie i zawarcie umowy jako typowane narzędzia, które może wywołać Twój LLM lub agent.

Na jaką dostępność i wsparcie mogę liczyć?

API konwersji i śledzone linki działają na Cloudflare Workers z automatycznym przełączaniem; zakładamy 99,9% dostępności. Wsparcie mailowe odpowiada w ciągu jednego dnia roboczego, a pytania o integrację trafiają do zespołu inżynierów partnerskich. Strona statusu jest publiczna.

Czy Coach wymaga drugiego klucza?

Nie. Jeden klucz otwiera całe API: wyceny, śledzone linki i Coach. Ten sam podpis, ten sam licznik, te same limity.

Pytanie techniczne albo handlowe? Skontaktuj się z nami

Zbudujmy to

Dodaj ubezpieczenie podróżne do swojego produktu

Załóż konto i wygeneruj klucz sandbox jednym kliknięciem: stałe dane testowe, żaden ubezpieczyciel nie jest wywoływany, nic do podpisania. Dostęp produkcyjny to krótka weryfikacja, gdy integracja już działa.