HelloSafe

Platforma dla deweloperów

API do sprzedaży ubezpieczeń turystycznych wewnątrz Państwa produktu

Podpisane API konwersji, śledzone deep linki i postback S2S do Państwa stosu. Bezpłatne wdrożenie i bezpłatne wywołania: zarabianie na prowizji.

Co stoi za API

Katalog

50

Podróżnych na wycenę

Można wycenić od 1 do 50 osób w jednym wywołaniu. Powyżej dziesięciu podróżnych przejmuje produkt grupowy: ta sama cena za osobę, niezależnie od wieku.

193

Krajów zamieszkania

Podróżny dostaje cenę niezależnie od kraju, z którego wyrusza.

193

Kierunków

Wszystkie kierunki, łącznie ze strefami ryzyka.

26

Języków

Ścieżka, dokumenty i podsumowanie w języku podróżnego.

33

Walut

Cena wyświetla się w walucie podróżnego.

28

Świadczeń

Zdrowie, assistance, podróż, bagaż, odpowiedzialność cywilna, aktywności, ekspatriacja. Limity i udziały własne w odpowiedzi.

Czego nie trzeba budować

Trzy rzeczy, których nigdy nie trzeba zbudować

Żadnej własnej licencji

HelloSafe jest zarejestrowanym dystrybutorem i bierze na siebie zgodność. Państwo wbudowują doświadczenie, nie regulacje.

Żadnej integracji per ubezpieczyciel

Jedno wywołanie, cały katalog. Połączenia, zmiany produktów i dokumenty umowne zostają po naszej stronie.

Zero rozmów z handlowcem

Klucz sandbox jest dostępny jednym kliknięciem z poziomu konta. Bez weryfikacji, bez karty, bez spotkania.

Ścieżki integracji

Pięć sposobów na podłączenie HelloSafe

Od śledzonego linku wdrożonego w jedno popołudnie po REST API wycen: do wyboru dowolny poziom integracji. Ta sama ochrona, te same prowizje.

Działa

Śledzone deep linki

Jeden śledzony link na treść lub kampanię, z Sub-ID. Najszybszy start, zero kodu.

  • Deep linki na stronę i na ofertę
  • Sub-ID na kampanię, treść lub punkt sprzedaży
  • Cookie atrybucji 90 dni, last-click
Działa

API postbacku konwersji

Powiadomienie platformy Atlas, gdy przypisana sprzedaż wpływa lub zmienia status. Żądanie podpisane HMAC, maszyna stanów, idempotentne.

  • Podpisane klucze na wywołującego (HMAC-SHA256)
  • Statusy: pending, validated, cancelled
  • Kwota w walucie źródłowej: prowizja liczona po stronie serwera
Działa

Postback S2S do własnego stosu

Konwersje trafiają tam, gdzie prowadzony jest biznes: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow lub webhook do BI.

  • Standardowe konektory S2S
  • Webhook do własnego BI
  • Eksport CSV
Działa

REST API wycen

Wycena podróży u wielu ubezpieczycieli, wygenerowanie śledzonego linku sprzedażowego i sprawdzenie, czego karta podróżnego nie pokrywa. Jeden klucz do wszystkiego. Konto do założenia, a klucz sandbox jest o jedno kliknięcie.

  • Wyceny wielu ubezpieczycieli w czasie rzeczywistym
  • Śledzony link sprzedażowy z wbudowaną atrybucją
  • Publiczna dokumentacja i specyfikacja OpenAPI
Beta prywatna

Serwer MCP dla agentów AI

Typowane narzędzia, dzięki którym LLM lub agent może wyszukiwać, porównywać i zawierać umowy na żywych danych.

  • Typowane narzędzia dla Claude, ChatGPT i własnych agentów
  • Odpowiedzi oparte na rzeczywistych danych
  • Checkout agentowy

API konwersji w praktyce

Od postbacku do prowizji, w jednym podpisanym żądaniu

API konwersji działa już dziś. Przypisana sprzedaż trafia do systemu, Atlas dopasowuje ją do linku, przelicza na euro i liczy prowizję według ustalonej stawki.

  1. 01

    Uzyskanie klucza

    W fazie startowej klucze wydawane są na wniosek. W odpowiedzi przekazywane są key_id i signing secret przypisane do integracji.

  2. 02

    Podpisanie żądania

    Należy policzyć HMAC-SHA256 sekretu na timestamp.body, a następnie wysłać nagłówki x-atlas-key-id, x-atlas-timestamp i x-atlas-signature. Okno replay to 5 minut.

  3. 03

    Wysłanie konwersji

    Należy przesłać ref i externalOrderId oraz kwotę brutto w walucie źródłowej i status. Atlas zamraża kurs, liczy prowizję i zwraca zastosowany status.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "USD",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

Jedno podpisane żądanie. Atlas odpowiada zastosowanym statusem i wyliczoną prowizją.

Referencja payloadu

Treść żądania

JSON. ref i externalOrderId są wymagane, reszta jest opcjonalna. Prowizja przesłana w żądaniu jest ignorowana: źródłem prawdy jest rejestr.

Pole Typ Wymagane Opis
ref string Tak Identyfikator atrybucji w formacie partnerCode-shortCode.
externalOrderId string Tak Numer zamówienia. Po stronie Atlas działa jako klucz idempotencji.
amount number Nie Kwota brutto sprzedaży, w walucie źródłowej.
currency string (3) Nie Kod ISO 4217. Nieznana waluta jest zapisywana jako needs_fx i wyceniana później.
status enum Nie pending, validated lub cancelled. Domyślnie pending.
subId string Nie Podidentyfikator kampanii lub treści, do raportowania.

Kody odpowiedzi

Co zwraca API

Jednoznaczne kody HTTP. Zabronione przejścia stanu nigdy nie są stosowane po cichu.

Kod Znaczenie
200 Konwersja zapisana. action: inserted, updated, transitioned lub unchanged.
400 Brakujące pola, nieprawidłowy ref albo ref niezgodny z właścicielem linku.
401 Nieprawidłowy podpis, klucz lub timestamp (okno 5 minut).
404 Nie znaleziono linku dla tego ref.
409 Zabronione przejście stanu: maszyna stanów je odrzuca.
422 Kwota powyżej progu bezpieczeństwa na jedną konwersję.

Uwierzytelnianie i bezpieczeństwo

Podpisane, ograniczone zakresem, audytowalne

Każdy wywołujący ma własny klucz i własny sekret. Nic nie jest współdzielone, wszystko można unieważnić.

Klucze na wywołującego

Odrębny key_id i signing secret dla każdej integracji. Można unieważnić jeden, nie ruszając pozostałych.

Podpis HMAC-SHA256

Podpis obejmuje timestamp.body bajt po bajcie. Każda zmiana treści unieważnia żądanie.

Ochrona przed replay

Żądania z timestampem odbiegającym o ponad 5 minut są odrzucane. Przechwyconego żądania nie da się odtworzyć.

Idempotentna maszyna stanów

pending do validated lub cancelled; validated tylko do cancelled; cancelled jest końcowy. Ponowne wysłanie tego samego stanu nic nie zmienia.

Niezawodność i wsparcie

Zbudowane, żeby działać, obsługiwane przez ludzi

API konwersji i śledzone linki działają w sieci edge Cloudflare. Oto, na czym można oprzeć plany co do dostępności, ponowień i wsparcia.

99,9%

Zakładana dostępność

Postbacki i śledzone linki działają na Cloudflare Workers z automatycznym przełączaniem. Żaden pojedynczy region nie położy usługi.

300+

Lokalizacji edge

Żądania obsługuje najbliższy punkt Cloudflare; prowizja i przeliczenie waluty liczone są potem asynchronicznie, poza ścieżką krytyczną checkoutu.

< 24h

Czas odpowiedzi wsparcia

Wsparcie mailowe odpowiada w ciągu jednego dnia roboczego. Pytania o integrację trafiają do zespołu inżynierów partnerskich, a nie do anonimowej kolejki.

5 min

Bezpieczne okno ponowień

Idempotentne po externalOrderId: można ponawiać po każdym timeoucie bez podwójnego liczenia, a przechwycone żądanie po pięciu minutach jest bezużyteczne.

Strona statusu jest publiczna: bieżąca kontrola API, nasze zobowiązania i każdy incydent od otwarcia API. Kontaktem w sprawach integracji i incydentów pozostaje zespół partnerski, dostępny ze strony kontaktowej. Status API →

Agenci AI

Agent wywołuje narzędzie, HelloSafe zwraca prawdziwą cenę

Serwer MCP udostępnia wycenę, porównanie i sprawdzenie karty jako typowane narzędzia. Dostęp na życzenie.

Na życzenie

Serwer MCP

Żadnej integracji per ubezpieczyciel, żadnej logiki wyceny do napisania, żadnej hydrauliki regulacyjnej. Kopilot, chatbot albo ścieżka rezerwacji wywołuje narzędzie i dostaje prawdziwą ofertę, z limitami i dokumentami. Prosimy napisać, co Państwo budują.

Pytania techniczne

O co pytają zespoły przed integracją.

Ile kosztuje API?

Nic. Nie ma opłaty wdrożeniowej, miesięcznej opłaty za platformę ani opłat za wywołanie API konwersji czy deep linków. Zarabia się 50% prowizji od sprzedaży wygenerowanej przez integrację; to jedyny przepływ pieniędzy w programie.

Czy jest REST API do wycen?

Oba działają. API konwersji (postback) i REST API wycen: wystarczy założyć konto i wygenerować klucz sandbox jednym kliknięciem, a o dostęp produkcyjny wnioskować, gdy integracja już działa.

Jak działa uwierzytelnianie?

Podpisane klucze na wywołującego. HMAC-SHA256 sekretu liczony jest na timestamp.body i wysyłany w x-atlas-signature, z oknem replay 5 minut. Starsza ścieżka Bearer istnieje, dopóki dotychczasowi klienci migrują.

W jakiej walucie wysyłać kwotę?

Kwotę brutto w walucie źródłowej, razem z kodem waluty. Atlas zamraża kurs przy zapisie, przelicza na euro (waluta księgowa) i liczy prowizję według ustalonej stawki. Prowizja przesłana w żądaniu jest ignorowana.

Czy postback jest idempotentny?

Tak. Kluczem jest externalOrderId: ponowne wysłanie tego samego stanu nic nie zmienia, a maszyna stanów odrzuca zabronione przejścia kodem 409 zamiast stosować je po cichu.

Czy mogę integrować się przez Impact, Partnerize lub Awin?

Tak. Udostępniamy standardowy postback S2S, który łączy się natywnie z Impact, Partnerize, Awin, Voluum, RedTrack i Everflow, albo webhook do własnego BI.

Czy istnieje specyfikacja OpenAPI?

Tak, publiczną na /openapi.json, w formacie OpenAPI 3.1, z pełną referencją na /platform/api/documentation. API konwersji jest udokumentowane przez powyższy kontrakt: endpoint, podpisane nagłówki, treść żądania i kody odpowiedzi.

Czy MCP jest wspierane?

W becie prywatnej. Serwer MCP udostępnia wycenę, porównanie i zawarcie umowy jako typowane narzędzia, które może wywołać LLM lub agent.

Na jaką dostępność i wsparcie mogę liczyć?

API konwersji i śledzone linki działają na Cloudflare Workers, rozmieszczonych w ponad 300 lokalizacjach edge z automatycznym przełączaniem, dla zakładanej dostępności 99,9%. Wsparcie mailowe odpowiada w ciągu jednego dnia roboczego. Postback jest idempotentny: każdy timeout można bezpiecznie ponowić. Publiczna strona statusu jest w przygotowaniu.

Czy Coach wymaga drugiego klucza?

Nie. Jeden klucz otwiera całe API: wyceny, śledzone linki i Coach. Ten sam podpis, ten sam licznik, te same limity.

Pytanie techniczne albo handlowe? Skontaktuj się z nami

Zbudujmy to

Ubezpieczenie turystyczne we własnym produkcie

Wystarczy założyć konto i wygenerować klucz sandbox jednym kliknięciem: stałe dane testowe, żaden ubezpieczyciel nie jest wywoływany, nic do podpisania. Dostęp produkcyjny to krótka weryfikacja, gdy integracja już działa.