RiskSonnar dans vos outils,
sans écrire de code.

Cinq événements webhook signés HMAC-SHA256 et une API REST : branchez la due diligence sur Zapier, Make, n8n — ou directement sur votre ERP. Un fournisseur se dégrade, votre équipe le sait dans Slack avant le café.

Recettes prêtes à l'emploi

RISKSONNAR → ZAPIER → SLACK

Alerte sanctions dans Slack

Un hit sanctions sur une entité surveillée poste un message dans votre canal #compliance, avec le lien du rapport.

1. Zapier → « Webhooks by Zapier » → Catch Hook
2. Collez l'URL du hook dans POST /api/webhooks avec events: ["sanction.detected"]
3. Action Slack → Send Channel Message
RISKSONNAR → MAKE → ERP / CRM

Gel automatique du fournisseur

Une procédure collective BODACC (alerte le jour même) passe le fournisseur en « bloqué » dans votre ERP — plus aucune commande ne part.

1. Make → module Webhooks → Custom webhook
2. Abonnez procedure.opened
3. Module ERP (SAP, Odoo, Dynamics…) → Update record
FORMULAIRE → ZAPIER → RISKSONNAR

Screening à l'entrée du CRM

Chaque nouveau compte créé dans votre CRM est scanné automatiquement ; la décision pre-onboarding revient en champ personnalisé.

1. Trigger : nouveau record CRM
2. Action « Webhooks by Zapier » → POST /api/v1/decision (clé API)
3. La réponse decision: approve|review|reject met à jour le record
RISKSONNAR → N8N → EMAIL DAF

Synthèse des mouvements de score

Les événements score.changed s'accumulent dans n8n et partent en un seul email de synthèse à la DAF chaque vendredi.

1. n8n → Webhook node (POST)
2. Abonnez score.changed
3. Aggregate + Cron → Send Email

Les 5 événements webhook

ÉvénementDéclencheur
scan.completedUne analyse se termine (UI, API ou décision pre-onboarding)
score.changedLe score d'une entité surveillée bouge au-delà de votre seuil
sanction.detectedNouveau hit sanctions sur une entité surveillée
procedure.openedProcédure collective / radiation BODACC — alerte le jour même
bulk_scan.completedUn scan CSV en masse se termine
# S'abonner (une fois, avec votre clé API)
curl -X POST https://www.risksonnar.com/api/webhooks \
  -H "X-API-Key: rsk_live_..." \
  -d '{"url": "https://hooks.zapier.com/hooks/catch/...",
       "events": ["sanction.detected", "procedure.opened"]}'

# Chaque livraison est signée — vérifiez l'en-tête
X-RiskSonnar-Signature: sha256=<HMAC du corps avec votre secret>

La signature HMAC garantit que la livraison vient bien de RiskSonnar — vérifiez-la avant d'agir sur l'événement (un module « Webhook signature » existe dans Make ; sur Zapier, un step Code de 3 lignes suffit).

Votre clé API vous attend

Les webhooks et l'API sont inclus dans le plan Business. Générez votre clé depuis le dashboard et branchez votre premier Zap en 10 minutes.

Générer ma clé API → Documentation API