50
Voyageurs par soumission
Vous pouvez tarifier de 1 à 50 personnes en un seul appel. Au-delà de dix voyageurs, le produit groupe prend le relais : même prix par personne, quel que soit son âge.
Plateforme développeur
Une API de conversion signée, des liens de suivi et un postback S2S vers votre stack. Branchez l'assurance voyage HelloSafe en quelques jours, sans devenir assureur.
Ce qu'il y a derrière l'API
50
Vous pouvez tarifier de 1 à 50 personnes en un seul appel. Au-delà de dix voyageurs, le produit groupe prend le relais : même prix par personne, quel que soit son âge.
193
Le voyageur est tarifé quel que soit son pays de départ.
193
Toutes destinations, y compris les zones à risque.
26
Parcours, documents et récapitulatif dans la langue du voyageur.
33
Le prix s'affiche dans la devise du voyageur.
28
Santé, assistance, voyage, bagages, responsabilité, activités, expatriation. Plafonds et franchises dans la réponse.
Ce que vous n'avez pas à faire
HelloSafe est le distributeur enregistré et porte la conformité. Vous intégrez l'expérience, pas la réglementation.
Un appel, le catalogue entier. Les connexions, les mises à jour de produit et les documents contractuels restent chez nous.
La clé sandbox se crée en un clic depuis votre compte. Sans revue, sans carte de crédit, sans rendez-vous.
Voies d'intégration
Du lien de suivi posé en une après-midi à l'API REST de soumission : choisissez votre niveau d'intégration. Même couverture, mêmes commissions.
Un lien de suivi par contenu ou campagne, avec Sub-ID. La façon la plus rapide de démarrer, zéro code.
Notifiez Atlas quand une vente attribuée est confirmée ou change d'état. Requête signée HMAC, machine à états, idempotente.
Renvoyez les conversions là où vous pilotez : Impact, Partnerize, Awin, Voluum, RedTrack, Everflow ou webhook BI.
Tarifez un voyage chez plusieurs assureurs, générez le lien de vente traqué, et lisez ce que la carte du voyageur laisse à découvert. Une seule clé pour tout. Créez un compte, la clé de test est à un clic.
Exposez HelloSafe comme des outils typés que votre LLM appelle : chercher, comparer, transmettre le lien traqué. En bêta privée.
Documentation
La documentation est publique, en anglais. Sans compte et sans formulaire : tout ce que l'API répond y est écrit.
Clé sandbox, requête signée, premières offres tarifées. Node, cURL et PHP.
Démarrage rapide →Endpoints, champs du voyage, garanties, codes d'erreur et quotas.
Référence de l'API →Le contrat lisible par machine, pour générer votre client.
Spécification OpenAPI →Test en direct de l'API, engagements de disponibilité et journal des incidents.
Statut de l'API →L'API de conversion, concrètement
L'API de conversion est en production aujourd'hui. Vous postez une vente attribuée, Atlas la rapproche du lien, convertit en EUR et calcule la commission depuis votre grille.
Pendant la phase de lancement, les clés sont accordées sur demande. Vous recevez un key_id et un secret de signature propres à votre intégration.
Calculez HMAC-SHA256 du secret sur timestamp.body, puis envoyez les en-têtes x-atlas-key-id, x-atlas-timestamp et x-atlas-signature. La fenêtre anti-rejeu est de 5 minutes.
Envoyez ref et externalOrderId, plus le montant brut dans sa devise native et l'état. Atlas gèle le taux de change, calcule la commission et renvoie l'état appliqué.
import { createHmac } from "node:crypto";
const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
ref: "hs-acme-7f3k9",
externalOrderId: "ORDER-5821",
amount: 119.90,
currency: "CAD",
status: "validated"
});
const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
.update(`${ts}.${body}`)
.digest("hex");
await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
method: "POST",
headers: {
"Content-Type": "application/json",
"x-atlas-key-id": "pbk_live_a1b2c3",
"x-atlas-timestamp": ts,
"x-atlas-signature": signature
},
body
});
// → 200 { ok: true, action: "inserted", status: "validated" } Postback signé HMAC-SHA256. Réponse 200 avec l'action et l'état appliqués.
Référence du payload
JSON. ref et externalOrderId sont requis; le reste est optionnel. Toute commission envoyée est ignorée : le registre fait foi.
| Champ | Type | Requis | Description |
|---|---|---|---|
ref | string | Oui | Identifiant d'attribution, au format partnerCode-shortCode. |
externalOrderId | string | Oui | Votre identifiant de commande. Sert de clé d'idempotence côté Atlas. |
amount | number | Non | Montant brut de la vente, dans sa devise native. |
currency | string (3) | Non | Code ISO 4217. Une devise inconnue est stockée needs_fx puis tarifée plus tard. |
status | enum | Non | pending, validated ou cancelled. Par défaut : pending. |
subId | string | Non | Sous-identifiant de campagne ou de contenu, pour votre reporting. |
Codes de réponse
Des codes HTTP explicites. Les transitions interdites ne sont jamais appliquées en silence.
| Code | Signification |
|---|---|
200 | Conversion enregistrée. action : inserted, updated, transitioned ou unchanged. |
400 | Champs manquants, ref invalide, ou ref qui ne correspond pas au propriétaire du lien. |
401 | Signature, clé ou timestamp invalide (fenêtre de 5 minutes). |
404 | Aucun lien trouvé pour ce ref. |
409 | Transition d'état interdite : la machine à états la refuse. |
422 | Montant au-delà du plafond de sécurité par conversion. |
Authentification et sécurité
Chaque appelant a sa propre clé et son propre secret. Rien n'est partagé, tout est révocable.
Un key_id et un secret de signature distincts par intégration. Révocation unitaire, sans impacter les autres appelants.
La signature couvre timestamp.body octet par octet. Toute altération du corps invalide la requête.
Les requêtes dont le timestamp dépasse 5 minutes sont rejetées. Pas de réutilisation d'une requête capturée.
pending vers validated ou cancelled; validated vers cancelled uniquement; cancelled est terminal. Renvoyer le même état est sans effet.
Fiabilité et assistance
L'API de conversion et les liens de suivi tournent sur le réseau edge de Cloudflare. Voici ce sur quoi vous pouvez vous appuyer côté disponibilité, reprises et assistance.
99,9 %
Postbacks et liens de suivi tournent sur Cloudflare Workers avec bascule automatique. Aucune région unique ne peut faire tomber le service.
300+
Les requêtes sont servies depuis le point de présence Cloudflare le plus proche de vos utilisateurs; commission et change sont ensuite calculés en asynchrone, hors du chemin critique de votre paiement.
< 24h
L'assistance par courriel répond sous un jour ouvrable, en jours ouvrables. Vos questions d'intégration arrivent à l'équipe technique partenaires, pas dans une file anonyme.
5 min
Idempotent par externalOrderId : rejouez après un timeout sans double comptage, et une requête capturée ne peut pas être rejouée au-delà de cinq minutes.
La page de statut est publique : un test en direct de l'API, nos engagements, et chaque incident depuis l'ouverture. Votre interlocuteur pour l'intégration et les incidents reste l'équipe partenaires, joignable depuis la page contact. Statut de l'API →
Agents IA
Le serveur MCP expose la tarification, la comparaison et la vérification de carte comme des outils typés. Accès sur demande.
Pas d'intégration par assureur, pas de logique de tarification à écrire, pas de plomberie réglementaire. Votre copilote, votre chatbot ou votre parcours de réservation appelle un outil et reçoit une offre réelle, avec ses plafonds et ses documents. Dites-nous ce que vous construisez.
Ce que les équipes demandent avant d'intégrer.
Aucun. Il n'y a pas de frais d'installation, pas d'abonnement mensuel et pas de coût à l'appel sur l'API de conversion ou les liens de suivi. Vous gagnez 50 % des commissions sur les ventes générées par votre intégration; c'est le seul flux d'argent du programme.
Les deux sont en ligne. L'API de conversion (postback) et l'API REST de tarification : créez un compte, générez une clé de test en un clic, puis demandez la production une fois votre intégration en marche.
Par clés signées, propres à chaque appelant. Vous calculez HMAC-SHA256 du secret sur timestamp.body et l'envoyez dans x-atlas-signature, avec une fenêtre anti-rejeu de 5 minutes. Une voie Bearer héritée existe le temps de la migration des appelants.
Le montant brut dans sa devise native, accompagné du code devise. Atlas gèle le taux au moment de l'ingestion, convertit en EUR (devise comptable) et calcule la commission depuis votre grille. Toute commission que vous enverriez est ignorée.
Oui. externalOrderId est la clé : renvoyer le même état est sans effet, et la machine à états refuse les transitions interdites avec un 409 plutôt que de les appliquer en silence.
Oui. Nous exposons un postback S2S standard qui se branche nativement sur Impact, Partnerize, Awin, Voluum, RedTrack et Everflow, ou un webhook vers votre BI.
Oui, publiée sur /openapi.json, en OpenAPI 3.1, avec la référence complète sur /platform/api/documentation. L'API de conversion est documentée par son contrat ci-dessus : endpoint, en-têtes signés, charge utile et codes de réponse.
Oui, en bêta privée. Le serveur MCP expose la soumission, la comparaison et la souscription comme outils typés que votre LLM ou agent peut appeler.
L'API de conversion et les liens de suivi tournent sur Cloudflare Workers, déployés sur plus de 300 points de présence avec bascule automatique, pour une disponibilité visée de 99,9 %. L'assistance par courriel répond sous un jour ouvrable. Le postback est idempotent : tout timeout peut être rejoué sans risque. Une page de statut publique est prévue.
Non. Une seule clé ouvre tous les endpoints : tarification, liens traqués et bilan Coach. La clé de test générée depuis le tableau de bord porte les trois scopes, vous pouvez donc essayer l'API entière sans parler à personne.
Une question technique ou commerciale? Contactez-nous
Construisons
Créez votre compte et générez votre clé de test en un clic : jeux de données figés, aucun assureur appelé, rien à signer. L'accès production, c'est une revue courte une fois votre intégration en marche.