50
Viajeros por presupuesto
Puedes tarificar de 1 a 50 personas en una sola llamada. A partir de diez viajeros toma el relevo el producto de grupo: el mismo precio por persona, sea cual sea su edad.
Plataforma para desarrolladores
Una API de conversión firmada, deep links con seguimiento y un postback S2S hacia tu stack. Gratis de integrar y gratis por llamada: cobras a comisión.
Lo que hay detrás de la API
50
Puedes tarificar de 1 a 50 personas en una sola llamada. A partir de diez viajeros toma el relevo el producto de grupo: el mismo precio por persona, sea cual sea su edad.
193
El viajero recibe precio salga del país que salga.
193
Todos los destinos, zonas de riesgo incluidas.
26
Recorrido, documentos y resumen en el idioma del viajero.
33
El precio se muestra en la divisa del viajero.
28
Salud, asistencia, viaje, equipaje, responsabilidad, actividades, expatriación. Límites y franquicias en la respuesta.
Lo que no tienes que construir
HelloSafe es el distribuidor registrado y asume el cumplimiento. Tú integras la experiencia, no la regulación.
Una llamada, el catálogo entero. Las conexiones, los cambios de producto y los documentos contractuales se quedan con nosotros.
La clave sandbox está a un clic desde tu cuenta. Sin revisión, sin tarjeta, sin reunión.
Vías de integración
Desde el enlace con seguimiento montado en una tarde hasta la API REST de presupuestos: elige tu nivel de integración. Misma cobertura, mismas comisiones.
Un enlace con seguimiento por contenido o campaña, con Sub-ID. La forma más rápida de empezar, sin código.
Notifica a Atlas cuando una venta atribuida se confirma o cambia de estado. Petición firmada con HMAC, máquina de estados, idempotente.
Envía las conversiones donde ya trabajas: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow o webhook a tu BI.
Tarifica un viaje en varias aseguradoras, genera el enlace de venta con seguimiento y lee lo que la tarjeta del viajero deja sin cubrir. Una sola clave para todo. Crea una cuenta, la clave de prueba está a un clic.
Expón HelloSafe como herramientas tipadas que tu LLM invoca: buscar, comparar, entregar el enlace de seguimiento. En beta privada.
Documentación
La documentación es pública y está en inglés. Sin cuenta ni formulario: todo lo que responde la API está escrito.
Clave sandbox, petición firmada, primeras ofertas con precio. Node, cURL y PHP.
Guía rápida →Endpoints, campos del viaje, garantías, códigos de error y cuotas.
Referencia de la API →El contrato legible por máquina, para generar tu cliente.
Especificación OpenAPI →Comprobación en directo de la API, compromisos de disponibilidad y registro de incidencias.
Estado de la API →La API de conversión, en la práctica
La API de conversión está en producción hoy mismo. Publicas una venta atribuida, Atlas la vincula al enlace, la convierte a EUR y calcula la comisión según tu tarifa.
Durante la fase de lanzamiento, las claves se conceden bajo petición. Recibes un key_id y un secreto de firma propios de tu integración.
Calcula HMAC-SHA256 del secreto sobre timestamp.body y envía las cabeceras x-atlas-key-id, x-atlas-timestamp y x-atlas-signature. La ventana antirreplay es de 5 minutos.
Envía ref y externalOrderId, más el importe bruto en su divisa nativa y el estado. Atlas congela el tipo de cambio, calcula la comisión y devuelve el estado aplicado.
import { createHmac } from "node:crypto";
const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
ref: "hs-acme-7f3k9",
externalOrderId: "ORDER-5821",
amount: 89.90,
currency: "USD",
status: "validated"
});
const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
.update(`${ts}.${body}`)
.digest("hex");
await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
method: "POST",
headers: {
"Content-Type": "application/json",
"x-atlas-key-id": "pbk_live_a1b2c3",
"x-atlas-timestamp": ts,
"x-atlas-signature": signature
},
body
});
// → 200 { ok: true, action: "inserted", status: "validated" } Postback firmado con HMAC-SHA256. Respuesta 200 con la acción y el estado aplicados.
Referencia del payload
JSON. ref y externalOrderId son obligatorios; el resto es opcional. Cualquier comisión enviada se ignora: el registro de Atlas es la fuente de verdad.
| Campo | Tipo | Obligatorio | Descripción |
|---|---|---|---|
ref | string | Sí | Identificador de atribución, con formato partnerCode-shortCode. |
externalOrderId | string | Sí | Tu identificador de pedido. Sirve como clave de idempotencia en Atlas. |
amount | number | No | Importe bruto de la venta, en su divisa nativa. |
currency | string (3) | No | Código ISO 4217. Una divisa desconocida se guarda como needs_fx y se tarifica más tarde. |
status | enum | No | pending, validated o cancelled. Por defecto: pending. |
subId | string | No | Subidentificador de campaña o de contenido, para tu reporting. |
Códigos de respuesta
Códigos HTTP explícitos. Las transiciones prohibidas nunca se aplican en silencio.
| Código | Significado |
|---|---|
200 | Conversión registrada. action: inserted, updated, transitioned o unchanged. |
400 | Faltan campos, ref inválido, o ref que no corresponde al propietario del enlace. |
401 | Firma, clave o timestamp inválidos (ventana de 5 minutos). |
404 | No se encontró ningún enlace para ese ref. |
409 | Transición de estado prohibida: la máquina de estados la rechaza. |
422 | Importe por encima del límite de seguridad por conversión. |
Autenticación y seguridad
Cada llamador tiene su propia clave y su propio secreto. Nada se comparte, todo es revocable.
Un key_id y un secreto de firma distintos por integración. Revocación individual, sin afectar a otros llamadores.
La firma cubre timestamp.body byte a byte. Cualquier alteración del cuerpo invalida la petición.
Las peticiones cuyo timestamp supera los 5 minutos se rechazan. No se puede reutilizar una petición capturada.
pending pasa a validated o cancelled; validated solo pasa a cancelled; cancelled es terminal. Reenviar el mismo estado no tiene efecto.
Fiabilidad y soporte
La API de conversión y los enlaces con seguimiento funcionan sobre la red edge de Cloudflare. Esto es en lo que puedes apoyarte en disponibilidad, recuperación y soporte.
99,9 %
Postbacks y enlaces con seguimiento funcionan sobre Cloudflare Workers con conmutación automática. Ninguna región única puede tumbar el servicio.
300+
Las peticiones se sirven desde el punto de presencia de Cloudflare más cercano a tus usuarios; la comisión y el cambio se calculan después, de forma asíncrona, fuera del camino crítico de tu pago.
< 24 h
El soporte por correo responde en un día laborable. Tus preguntas de integración llegan al equipo técnico de partners, no a una cola anónima.
5 min
Idempotente por externalOrderId: puedes reintentar tras un timeout sin duplicar el conteo, y una petición capturada no se puede reenviar pasados cinco minutos.
La página de estado es pública: una comprobación en directo de la API, nuestros compromisos y cada incidencia desde la apertura. Tu contacto para la integración y las incidencias sigue siendo el equipo de socios, accesible desde la página de contacto. Estado de la API →
Agentes de IA
El servidor MCP expone la tarificación, la comparación y la verificación de tarjeta como herramientas tipadas. Acceso bajo petición.
Ninguna integración por aseguradora, ninguna lógica de tarificación que escribir, ninguna fontanería regulatoria. Tu copiloto, tu chatbot o tu flujo de reserva llama a una herramienta y recibe una oferta real, con sus límites y sus documentos. Cuéntanos qué estás construyendo.
Lo que preguntan los equipos antes de integrar.
Ninguno. No hay cuota de instalación, ni suscripción mensual, ni coste por llamada en la API de conversión ni en los deep links. Ganas el 50 % de las comisiones sobre las ventas generadas por tu integración; es el único flujo de dinero del programa.
Las dos están en línea. La API de conversión (postback) y la API REST de tarificación: crea una cuenta, genera una clave de prueba en un clic y solicita producción cuando tu integración funcione.
Con claves firmadas, propias de cada llamador. Calculas HMAC-SHA256 del secreto sobre timestamp.body y lo envías en x-atlas-signature, con una ventana antirreplay de 5 minutos. Existe una vía Bearer heredada mientras se migran los llamadores.
El importe bruto en su divisa nativa, junto con el código de divisa. Atlas congela el tipo en el momento de la ingesta, convierte a EUR (divisa contable) y calcula la comisión según tu tarifa. Cualquier comisión que envíes se ignora.
Sí. externalOrderId es la clave: reenviar el mismo estado no tiene efecto, y la máquina de estados rechaza las transiciones prohibidas con un 409 en lugar de aplicarlas en silencio.
Sí. Exponemos un postback S2S estándar que se conecta de forma nativa con Impact, Partnerize, Awin, Voluum, RedTrack y Everflow, o un webhook hacia tu BI.
Sí, publicada en /openapi.json, en OpenAPI 3.1, con la referencia completa en /platform/api/documentation. La API de conversión está documentada por su contrato de arriba: endpoint, cabeceras firmadas, carga útil y códigos de respuesta.
Sí, en beta privada. El servidor MCP expone el presupuesto, la comparación y la contratación como herramientas tipadas que puede llamar tu LLM o agente.
La API de conversión y los enlaces con seguimiento funcionan sobre Cloudflare Workers, desplegados en más de 300 puntos de presencia con conmutación automática, con una disponibilidad objetivo del 99,9 %. El soporte por correo responde en un día laborable. El postback es idempotente: cualquier timeout se puede reintentar sin riesgo. Está prevista una página de estado pública.
No. Una sola clave abre todos los endpoints: tarificación, enlaces de seguimiento y el informe del Coach. La clave de prueba que generas desde el panel lleva los tres scopes, así que puedes probar la API entera sin hablar con nadie.
¿Tienes una pregunta técnica o comercial? Contáctanos
Construyamos
Crea tu cuenta y genera tu clave de prueba en un clic: datos fijos, ninguna aseguradora llamada, nada que firmar. El acceso en producción es una revisión breve cuando tu integración ya funciona.