50
Reisende pro Angebot
Sie können 1 bis 50 Personen in einem einzigen Aufruf tarifieren. Ab zehn Reisenden übernimmt das Gruppenprodukt: derselbe Preis pro Person, unabhängig vom Alter.
Entwicklerplattform
Eine signierte Conversion-API, Deep Links mit Tracking und ein S2S-Postback in Ihren Stack. Kostenlos in der Integration und pro Aufruf: Sie werden über Provision bezahlt.
Was hinter der API steckt
50
Sie können 1 bis 50 Personen in einem einzigen Aufruf tarifieren. Ab zehn Reisenden übernimmt das Gruppenprodukt: derselbe Preis pro Person, unabhängig vom Alter.
193
Die Reisenden erhalten einen Preis, aus welchem Land sie auch aufbrechen.
193
Alle Reiseziele, Risikogebiete eingeschlossen.
26
Strecke, Dokumente und Zusammenfassung in der Sprache der Reisenden.
33
Der Preis erscheint in der Währung der Reisenden.
28
Gesundheit, Assistance, Reise, Gepäck, Haftpflicht, Aktivitäten, Expat. Höchstgrenzen und Selbstbehalte in der Antwort.
Was Sie nicht bauen müssen
HelloSafe ist der registrierte Vertriebspartner und trägt die Compliance. Sie binden das Erlebnis ein, nicht die Regulierung.
Ein Aufruf, der ganze Katalog. Die Verbindungen, die Produktänderungen und die Vertragsunterlagen bleiben bei uns.
Der Sandbox-Schlüssel ist einen Klick von Ihrem Konto entfernt. Keine Prüfung, keine Karte, kein Termin.
Integrationswege
Vom Tracking-Link, in einem Nachmittag eingerichtet, bis zur REST-API für Angebote: wählen Sie Ihren Integrationsgrad. Gleicher Versicherungsschutz, gleiche Provision.
Ein Tracking-Link pro Inhalt oder Kampagne, mit Sub-ID. Der schnellste Einstieg, ganz ohne Code.
Melden Sie Atlas, wenn ein zugeordneter Verkauf bestätigt wird oder den Status ändert. HMAC-signierte Anfrage, Zustandsmaschine, idempotent.
Leiten Sie Conversions dorthin, wo Sie steuern: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow oder ein BI-Webhook.
Tarifieren Sie eine Reise bei mehreren Versicherern, erzeugen Sie den Tracking-Link für den Verkauf, und lesen Sie aus, was die Karte des Reisenden offen lässt. Ein Schlüssel für alles. Konto anlegen, der Sandbox-Schlüssel ist einen Klick entfernt.
Stellen Sie HelloSafe als typisierte Werkzeuge bereit, die Ihr LLM aufruft: suchen, vergleichen, den Tracking-Link übergeben. In privater Beta.
Dokumentation
Die Dokumentation ist öffentlich und auf Englisch. Kein Login, kein Formular: alles, was die API antwortet, steht darin.
Sandbox-Schlüssel, signierte Anfrage, erste Preise. Node, cURL und PHP.
Schnellstart →Endpunkte, Reisefelder, Leistungen, Fehlercodes und Kontingente.
API-Referenz →Der maschinenlesbare Vertrag für Ihren Client-Generator.
OpenAPI-Spezifikation →Live-Prüfung der API, Verfügbarkeitszusagen und Störungsprotokoll.
API-Status →Die Conversion-API, konkret
Die Conversion-API ist bereits heute in Produktion. Sie senden einen zugeordneten Verkauf, Atlas gleicht ihn mit dem Link ab, rechnet in EUR um und berechnet die Provision nach Ihrer Staffel.
In der Startphase werden Schlüssel auf Anfrage vergeben. Sie erhalten eine key_id und ein Signatur-Secret, beide speziell für Ihre Integration.
Berechnen Sie HMAC-SHA256 des Secrets über timestamp.body und senden Sie die Header x-atlas-key-id, x-atlas-timestamp und x-atlas-signature. Das Anti-Replay-Fenster beträgt 5 Minuten.
Senden Sie ref und externalOrderId sowie den Bruttobetrag in seiner nativen Währung und den Status. Atlas friert den Wechselkurs ein, berechnet die Provision und liefert den angewendeten Status zurück.
import { createHmac } from "node:crypto";
const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
ref: "hs-acme-7f3k9",
externalOrderId: "ORDER-5821",
amount: 89.90,
currency: "USD",
status: "validated"
});
const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
.update(`${ts}.${body}`)
.digest("hex");
await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
method: "POST",
headers: {
"Content-Type": "application/json",
"x-atlas-key-id": "pbk_live_a1b2c3",
"x-atlas-timestamp": ts,
"x-atlas-signature": signature
},
body
});
// → 200 { ok: true, action: "inserted", status: "validated" } HMAC-SHA256-signiertes Postback. Antwort 200 mit angewendeter Aktion und Status.
Payload-Referenz
JSON. ref und externalOrderId sind erforderlich; der Rest ist optional. Jede gesendete Provision wird ignoriert: maßgeblich ist das Register.
| Feld | Typ | Erforderlich | Beschreibung |
|---|---|---|---|
ref | string | Ja | Attributions-ID im Format partnerCode-shortCode. |
externalOrderId | string | Ja | Ihre eigene Bestell-ID. Dient bei Atlas als Idempotenzschlüssel. |
amount | number | Nein | Bruttobetrag des Verkaufs, in seiner nativen Währung. |
currency | string (3) | Nein | ISO-4217-Code. Eine unbekannte Währung wird als needs_fx gespeichert und später tarifiert. |
status | enum | Nein | pending, validated oder cancelled. Standard: pending. |
subId | string | Nein | Sub-Kennung für Kampagne oder Inhalt, für Ihr Reporting. |
Antwortcodes
Klare HTTP-Codes. Unzulässige Statusübergänge werden nie stillschweigend angewendet.
| Code | Bedeutung |
|---|---|
200 | Conversion gespeichert. action: inserted, updated, transitioned oder unchanged. |
400 | Fehlende Felder, ungültige ref oder ref, die nicht zum Linkinhaber passt. |
401 | Ungültige Signatur, ungültiger Schlüssel oder Zeitstempel (5-Minuten-Fenster). |
404 | Kein Link für diese ref gefunden. |
409 | Unzulässiger Statusübergang: die Zustandsmaschine lehnt ihn ab. |
422 | Betrag über dem Sicherheitslimit pro Conversion. |
Authentifizierung und Sicherheit
Jeder Aufrufer hat seinen eigenen Schlüssel und sein eigenes Secret. Nichts wird geteilt, alles ist widerrufbar.
Eine eigene key_id und ein eigenes Signatur-Secret pro Integration. Einzelner Widerruf, ohne Auswirkung auf andere Aufrufer.
Die Signatur deckt timestamp.body Byte für Byte ab. Jede Änderung des Bodys macht die Anfrage ungültig.
Anfragen mit einem Zeitstempel älter als 5 Minuten werden abgelehnt. Eine abgefangene Anfrage kann nicht wiederverwendet werden.
pending zu validated oder cancelled; validated nur zu cancelled; cancelled ist terminal. Das erneute Senden desselben Status hat keine Wirkung.
Zuverlässigkeit und Support
Die Conversion-API und die Tracking-Links laufen auf dem Cloudflare-Edge-Netzwerk. So sieht es bei Verfügbarkeit, Wiederholungen und Support aus.
99,9 %
Postbacks und Tracking-Links laufen auf Cloudflare Workers mit automatischem Failover. Keine einzelne Region kann den Dienst lahmlegen.
300+
Anfragen werden vom nächstgelegenen Cloudflare-Standort Ihrer Nutzer bedient; Provision und Wechselkurs werden anschließend asynchron berechnet, außerhalb des kritischen Pfads Ihrer Zahlung.
< 24 Std.
Der E-Mail-Support antwortet innerhalb eines Werktags, an Werktagen. Ihre Integrationsfragen gehen direkt an das technische Partnerteam, nicht in eine anonyme Warteschlange.
5 Min.
Idempotent über externalOrderId: Wiederholen Sie nach einem Timeout, ohne doppelt zu zählen; eine abgefangene Anfrage kann nach fünf Minuten nicht mehr wiederholt werden.
Die Statusseite ist öffentlich: eine Live-Prüfung der API, unsere Zusagen und jede Störung seit der Öffnung. Ihr Ansprechpartner für Integration und Störungen bleibt das Partnerteam, erreichbar über die Kontaktseite. API-Status →
KI-Agenten
Der MCP-Server stellt Tarifierung, Vergleich und Kartenprüfung als typisierte Tools bereit. Zugang auf Anfrage.
Keine Anbindung pro Versicherer, keine Tarifierungslogik zu schreiben, keine regulatorische Verkabelung. Ihr Copilot, Ihr Chatbot oder Ihre Buchungsstrecke ruft ein Tool auf und bekommt ein echtes Angebot zurück, mit Höchstgrenzen und Dokumenten. Sagen Sie uns, was Sie bauen.
Was Teams vor der Integration fragen.
Nichts. Es gibt keine Einrichtungsgebühr, kein monatliches Abonnement und keine Kosten pro Aufruf bei der Conversion-API oder den Deep Links. Sie erhalten 50 % der Provisionen auf Verkäufe, die durch Ihre Integration entstehen; das ist der einzige Geldfluss im Programm.
Beide sind live. Das Conversion-Postback und die Tarif-REST-API: Konto anlegen, Sandbox-Schlüssel mit einem Klick erzeugen, und den Live-Zugang beantragen, sobald Ihre Integration läuft.
Über signierte Schlüssel, die jedem Aufrufer eigen sind. Sie berechnen HMAC-SHA256 des Secrets über timestamp.body und senden es in x-atlas-signature, mit einem Anti-Replay-Fenster von 5 Minuten. Ein älterer Bearer-Weg existiert übergangsweise, bis alle Aufrufer migriert sind.
Den Bruttobetrag in seiner nativen Währung, zusammen mit dem Währungscode. Atlas friert den Kurs bei der Erfassung ein, rechnet in EUR um (die interne Rechnungswährung) und berechnet die Provision nach Ihrer Staffel. Jede von Ihnen gesendete Provision wird ignoriert.
Ja. externalOrderId ist der Schlüssel: Das erneute Senden desselben Status hat keine Wirkung, und die Zustandsmaschine lehnt unzulässige Übergänge mit einem 409 ab, statt sie stillschweigend anzuwenden.
Ja. Wir stellen ein Standard-S2S-Postback bereit, das sich nativ an Impact, Partnerize, Awin, Voluum, RedTrack und Everflow anbinden lässt, oder einen Webhook zu Ihrem BI.
Ja, veröffentlicht unter /openapi.json, OpenAPI 3.1, mit der vollständigen Referenz unter /platform/api/documentation. Die Conversion-API dokumentiert ihr Vertrag oben: Endpunkt, signierte Header, Payload und Antwortcodes.
Ja, in privater Beta. Der MCP-Server stellt Angebot, Vergleich und Abschluss als typisierte Werkzeuge bereit, die Ihr LLM oder Agent aufrufen kann.
Die Conversion-API und die Tracking-Links laufen auf Cloudflare Workers, verteilt auf mehr als 300 Standorte mit automatischem Failover, bei einer angestrebten Verfügbarkeit von 99,9 %. Der E-Mail-Support antwortet innerhalb eines Werktags. Das Postback ist idempotent: Jeder Timeout kann risikofrei wiederholt werden. Eine öffentliche Status-Seite ist in Vorbereitung.
Nein. Ein Schlüssel öffnet jeden Endpunkt: Tarifierung, Tracking-Links und den Reise-Check von Coach Atlas. Der Sandbox-Schlüssel aus dem Dashboard trägt alle drei Scopes, Sie können die gesamte API also ausprobieren, ohne mit jemandem zu sprechen.
Eine technische oder geschäftliche Frage? Kontaktieren Sie uns
Lassen Sie uns bauen
Konto anlegen und Testschlüssel mit einem Klick erzeugen: feste Beispieldaten, kein Versicherer wird aufgerufen, nichts zu unterschreiben. Der Live-Zugang ist eine kurze Prüfung, sobald Ihre Integration läuft.