HelloSafe

Plataforma para desenvolvedores

A API para distribuir seguro viagem no seu produto

Uma API de conversão assinada, deep links rastreados e um postback S2S para a sua stack. Grátis para integrar e grátis por chamada: você é pago por comissão.

O que está por trás da API

O catálogo

50

Viajantes por cotação

Você pode cotar de 1 a 50 pessoas em uma única chamada. Acima de dez viajantes, o produto de grupo assume: o mesmo preço por pessoa, qualquer que seja a idade.

193

Países de residência

O viajante recebe preço saindo de qualquer país.

193

Destinos

Todos os destinos, zonas de risco incluídas.

26

Idiomas

Percurso, documentos e resumo no idioma do viajante.

33

Moedas

O preço aparece na moeda do viajante.

28

Coberturas

Saúde, assistência, viagem, bagagem, responsabilidade, atividades, expatriação. Limites e franquias na resposta.

O que você não precisa construir

Três coisas que você nunca vai construir

Nenhuma licença para ter

A HelloSafe é a distribuidora registrada e assume a conformidade. Você integra a experiência, não a regulamentação.

Nenhuma integração por seguradora

Uma chamada, o catálogo inteiro. As conexões, as mudanças de produto e os documentos contratuais ficam conosco.

Nenhum vendedor para ligar

A chave sandbox está a um clique da sua conta. Sem revisão, sem cartão, sem reunião.

Caminhos de integração

Cinco formas de conectar com a HelloSafe

Do link rastreado montado em uma tarde até a API REST de cotação: escolha o seu nível de integração. Mesma cobertura, mesma comissão.

Em produção

Deep links rastreados

Um link rastreado por conteúdo ou campanha, com Sub-ID. A forma mais rápida de começar, zero código.

  • Deep links por página e por oferta
  • Sub-ID por campanha, conteúdo ou ponto de venda
  • Cookie de atribuição de 90 dias, last-click
Em produção

API de postback de conversão

Notifique a Atlas quando uma venda atribuída for confirmada ou mudar de status. Requisição assinada com HMAC, máquina de estados, idempotente.

  • Chaves assinadas por chamador (HMAC-SHA256)
  • Estados pending, validated, cancelled
  • Valor na moeda nativa: a comissão é calculada no servidor
Em produção

Postback S2S para a sua stack

Envie as conversões para onde você já opera: Impact, Partnerize, Awin, Voluum, RedTrack, Everflow ou webhook para o seu BI.

  • Conectores S2S padrão
  • Webhook para o seu BI
  • Exportação em CSV
No ar

API REST de cotação

Cote uma viagem em várias seguradoras, gere o link de venda rastreado e leia o que o cartão do viajante deixa descoberto. Uma única chave para tudo. Crie uma conta, a chave de teste está a um clique.

  • Cotação em tempo real com várias seguradoras
  • Link de venda rastreado, com atribuição
  • Documentação pública e spec OpenAPI
Acesso antecipado

Servidor MCP para agentes de IA

Exponha a HelloSafe como ferramentas tipadas que seu LLM chama: buscar, comparar, entregar o link rastreado. Em beta privado.

  • Ferramentas tipadas para Claude, ChatGPT e agentes próprios
  • Respostas ancoradas em dados reais
  • Checkout com agente

A API de conversão, na prática

Do postback à comissão, em uma requisição assinada

A API de conversão está em produção hoje. Você envia uma venda atribuída, a Atlas cruza com o link, converte para a moeda de referência e calcula a comissão pela sua tabela.

  1. 01

    Gere uma chave

    Durante a fase de lançamento, as chaves são liberadas sob pedido. Você recebe um key_id e um secret de assinatura próprios da sua integração.

  2. 02

    Assine a requisição

    Calcule o HMAC-SHA256 do secret sobre timestamp.body, depois envie os headers x-atlas-key-id, x-atlas-timestamp e x-atlas-signature. A janela anti-repetição é de 5 minutos.

  3. 03

    Envie a conversão

    Envie ref e externalOrderId, mais o valor bruto na moeda nativa e o status. A Atlas trava a taxa de câmbio, calcula a comissão e retorna o status aplicado.

postback.js
import { createHmac } from "node:crypto";

const secret = process.env.ATLAS_SIGNING_SECRET;
const body = JSON.stringify({
  ref: "hs-acme-7f3k9",
  externalOrderId: "ORDER-5821",
  amount: 89.90,
  currency: "BRL",
  status: "validated"
});

const ts = Math.floor(Date.now() / 1000).toString();
const signature = "v1=" + createHmac("sha256", secret)
  .update(`${ts}.${body}`)
  .digest("hex");

await fetch("https://atlas.hellosafe.com/api/postback/conversion", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "x-atlas-key-id": "pbk_live_a1b2c3",
    "x-atlas-timestamp": ts,
    "x-atlas-signature": signature
  },
  body
});
// → 200 { ok: true, action: "inserted", status: "validated" }

Postback assinado com HMAC-SHA256. Resposta 200 com a ação e o status aplicados.

Referência do payload

O corpo da requisição

JSON. ref e externalOrderId são obrigatórios; o restante é opcional. Qualquer comissão enviada é ignorada: o registro interno é que vale.

Campo Tipo Obrigatório Descrição
ref string Sim Identificador de atribuição, no formato partnerCode-shortCode.
externalOrderId string Sim Seu identificador de pedido. Serve como chave de idempotência no lado da Atlas.
amount number Não Valor bruto da venda, na moeda nativa.
currency string (3) Não Código ISO 4217. Uma moeda desconhecida é armazenada como needs_fx e cotada depois.
status enum Não pending, validated ou cancelled. Padrão: pending.
subId string Não Subidentificador de campanha ou conteúdo, para o seu relatório.

Códigos de resposta

O que a API retorna

Códigos HTTP explícitos. Transições proibidas nunca são aplicadas silenciosamente.

Código Significado
200 Conversão registrada. action: inserted, updated, transitioned ou unchanged.
400 Campos ausentes, ref inválido, ou ref que não corresponde ao dono do link.
401 Assinatura, chave ou timestamp inválidos (janela de 5 minutos).
404 Nenhum link encontrado para esse ref.
409 Transição de estado proibida: a máquina de estados recusa.
422 Valor acima do limite de segurança por conversão.

Autenticação e segurança

Assinado, isolado, rastreável

Cada chamador tem sua própria chave e seu próprio secret. Nada é compartilhado, tudo é revogável.

Chaves por chamador

Um key_id e um secret de assinatura distintos por integração. Revogação individual, sem afetar os outros chamadores.

Assinatura HMAC-SHA256

A assinatura cobre timestamp.body byte a byte. Qualquer alteração no corpo invalida a requisição.

Proteção anti-repetição

Requisições com timestamp além de 5 minutos são recusadas. Sem reuso de uma requisição capturada.

Máquina de estados idempotente

pending para validated ou cancelled; validated para cancelled apenas; cancelled é terminal. Reenviar o mesmo estado não tem efeito.

Confiabilidade e suporte

Feito para ficar no ar, com respostas de pessoas de verdade

A API de conversão e os links rastreados rodam na rede edge da Cloudflare. Veja o que você pode esperar em disponibilidade, recuperação e suporte.

99,9%

Disponibilidade almejada

Postbacks e links rastreados rodam em Cloudflare Workers com failover automático. Nenhuma região sozinha derruba o serviço.

300+

Pontos de presença

As requisições são atendidas pelo ponto de presença da Cloudflare mais próximo dos seus usuários; comissão e câmbio são calculados depois, de forma assíncrona, fora do caminho crítico do seu pagamento.

menos de 24h

Resposta do suporte

O suporte por e-mail responde em até um dia útil, em dias úteis. Suas dúvidas de integração chegam direto na equipe técnica de parceiros, não em uma fila anônima.

5 min

Janela segura de reenvio

Idempotente por externalOrderId: reenvie depois de um timeout sem contar em dobro, e uma requisição capturada não pode ser reenviada além de cinco minutos.

A página de status é pública: uma verificação ao vivo da API, nossos compromissos e cada incidente desde a abertura. Seu contato para integração e incidentes continua sendo o time de parceiros, acessível pela página de contato. Status da API →

Agentes de IA

Seu agente chama uma ferramenta, a HelloSafe devolve um preço real

O servidor MCP expõe tarifação, comparação e verificação de cartão como ferramentas tipadas. Acesso sob demanda.

Sob demanda

Servidor MCP

Nenhuma integração por seguradora, nenhuma lógica de tarifação para escrever, nenhum encanamento regulatório. Seu copiloto, seu chatbot ou seu fluxo de reserva chama uma ferramenta e recebe uma oferta real, com seus limites e seus documentos. Conte o que você está construindo.

Perguntas técnicas

O que as equipes perguntam antes de integrar.

Qual é o custo da API?

Nenhum. Não há taxa de instalação, mensalidade nem custo por chamada na API de conversão ou nos deep links. Você recebe 50% das comissões nas vendas geradas pela sua integração; esse é o único fluxo de dinheiro do programa.

Existe uma API REST de cotação?

As duas estão no ar. A API de conversão (postback) e a API REST de cotação: crie uma conta, gere uma chave de teste em um clique e peça produção quando sua integração estiver rodando.

Como funciona a autenticação?

Por chaves assinadas, próprias de cada chamador. Você calcula o HMAC-SHA256 do secret sobre timestamp.body e envia em x-atlas-signature, com uma janela anti-repetição de 5 minutos. Um caminho Bearer legado existe enquanto os chamadores migram.

Em que moeda envio o valor?

O valor bruto na moeda nativa, junto com o código da moeda. A Atlas trava a taxa no momento do envio, converte para a moeda de referência interna (usada para contabilidade em todos os mercados) e calcula a comissão pela sua tabela. Qualquer comissão que você enviar é ignorada.

O postback é idempotente?

Sim. externalOrderId é a chave: reenviar o mesmo estado não tem efeito, e a máquina de estados recusa transições proibidas com um 409 em vez de aplicá-las silenciosamente.

Posso passar por Impact, Partnerize ou Awin?

Sim. Expomos um postback S2S padrão que se conecta nativamente a Impact, Partnerize, Awin, Voluum, RedTrack e Everflow, ou um webhook para o seu BI.

Vocês têm uma especificação OpenAPI?

Sim, publicada em /openapi.json, em OpenAPI 3.1, com a referência completa em /platform/api/documentation. A API de conversão é documentada pelo contrato acima: endpoint, cabeçalhos assinados, payload e códigos de resposta.

Vocês oferecem suporte a MCP?

Sim, em beta privado. O servidor MCP expõe cotação, comparação e contratação como ferramentas tipadas que seu LLM ou agente pode chamar.

Que disponibilidade e suporte posso esperar?

A API de conversão e os links rastreados rodam em Cloudflare Workers, distribuídos em mais de 300 pontos de presença com failover automático, com meta de disponibilidade de 99,9%. O suporte por e-mail responde em até um dia útil. O postback é idempotente: qualquer timeout pode ser reenviado sem risco. Uma status page pública está prevista.

Preciso de uma segunda chave para o Coach?

Não. Uma única chave abre todos os endpoints: cotação, links rastreados e o resumo do Coach. A chave de teste gerada no painel carrega os três escopos, então você pode testar a API inteira sem falar com ninguém.

Tem uma dúvida técnica ou comercial? Fale conosco

Vamos construir

Conecte o seguro viagem ao seu produto

Crie sua conta e gere a chave de teste em um clique: dados de amostra fixos, nenhuma seguradora chamada, nada para assinar. O acesso em produção é uma análise curta, assim que sua integração estiver rodando.