Envía webhooks y olvídate
de estar pendiente de ellos.
Una plataforma de webhooks gestionada en los dos sentidos: recibe eventos de Stripe, GitHub y de cualquier otro servicio que firme sus payloads, y envía los tuyos a tus clientes — firmados, con reintentos, reenviables y medidos por evento, no por endpoint.
Cuatro piezas en movimiento, ninguna la mantienes tú.
Publica un evento una sola vez. Nosotros lo guardamos, lo cruzamos con cada endpoint suscrito a ese tipo, firmamos cada entrega y seguimos reintentando por ti hasta que llegue o se agote el presupuesto de intentos.
Aceptar
Haz POST de un evento a la API y queda persistido antes de que te respondamos — esa fila guardada es la fuente de verdad, no una entrada de cola que puede evaporarse. Envía una Idempotency-Key y una publicación reintentada devuelve el evento original en lugar de un duplicado; la misma clave con un cuerpo distinto se rechaza en vez de aceptarse en silencio.
Distribuir
Un evento se cruza con todos los endpoints activos cuya suscripción cubra ese tipo — exacta, por prefijo, por sufijo o todo. Cada coincidencia se convierte en su propia entrega, con su propio presupuesto de reintentos. Repartir un evento entre diez endpoints sigue costando un evento.
Firmar y enviar
El sobre del payload se construye una sola vez al publicar y se guarda byte a byte, así que cada reintento envía un cuerpo idéntico. Cada intento se vuelve a firmar con un timestamp nuevo, de modo que tus suscriptores pueden exigir una ventana de replay estrecha y una entrega que llegue dos horas más tarde sigue verificándose correctamente.
Reintentar y apartar
Backoff exponencial con un presupuesto de intentos por endpoint y, si lo quieres, una curva de reintentos propia. Todo lo que agota su presupuesto acaba en una cola dead-letter que puedes filtrar y reenviar en bloque cuando el otro extremo vuelva a estar sano.
Los endpoints que fallan una y otra vez se desactivan solos y avisamos por email a su propietario — con el motivo, no solo con un contador de fallos. Cuando se recuperan, se vuelven a activar.
Las piezas que todos rehacen, ya hechas.
Nada de esto está detrás de un plan. Todas las capacidades de abajo vienen en todos los planes, incluido el gratuito — los planes se diferencian por volumen y por topes, no por funciones.
Fuentes entrantes
Dale una URL a un proveedor y nosotros verificamos su firma — Stripe, GitHub o un esquema HMAC genérico — y luego normalizamos el tipo de evento desde una cabecera, una ruta JSON o un valor por defecto.
Firma HMAC
SHA-256 sobre el timestamp y el cuerpo, enviado en X-Webhook-Signature. Los secretos se cifran en reposo y rotan con una ventana de solapamiento, para que tus suscriptores hagan el cambio sin una sola entrega fallida.
Reenvío desde la DLQ
Filtra la cola dead-letter por estado o por endpoint y reenvía en bloque. El reenvío es un compare-and-set sobre filas ya cerradas, así que una entrega todavía en curso nunca puede dispararse dos veces.
Webhooks operativos
Suscríbete a nuestros eventos sobre tus eventos — endpoint desactivado, degradado, recuperado, intentos agotados. Circulan por un carril aislado, así que una alerta nunca se queda atascada detrás del atasco del que viene a avisarte.
Catálogo de tipos de evento
Registra los tipos que emites y adjúntales un JSON Schema. Un tipo desconocido se rechaza al publicar, en lugar de no coincidir con nada y desaparecer en silencio.
Protección de salida
Toda petición saliente va solo por HTTPS, bloquea direcciones privadas y de metadatos, fija la conexión a la IP ya validada para que ningún rebinding de DNS pueda cambiarla por debajo, y nunca sigue redirecciones.
Claves de API con alcance
Las claves se guardan hasheadas, se muestran una sola vez y tienen alcance de publicación o de administración — así una clave incrustada en un servicio productor no puede leer tu historial de entregas ni reescribir tus endpoints.
Aislamiento entre tenants
Lo impone Postgres con row-level security a través de un rol que no puede saltársela, en vez de depender de acordarse de un WHERE en cada consulta.
Registro de auditoría
Cada cambio administrativo queda registrado y se puede consultar por tenant — quién cambió qué endpoint, y cuándo.
SDKs
Python, TypeScript, Go, Java y PHP, cada uno con su helper de verificación de firma — justo la parte que casi todo el mundo hace mal a mano sin darse cuenta.
Inicio de sesión único
La consola entra a través de NimbusNexus Identity, así que el acceso a los webhooks sigue las mismas cuentas y los mismos roles que el resto de tu infraestructura.
Consumo en vivo
Salud de los endpoints, profundidad de la cola, resultados de entrega y tu consumo actual frente al tope del plan — en la consola y en la API.
Verificar son nueve líneas, y te las damos hechas.
Cada entrega lleva las cabeceras de abajo. Como el cuerpo firmado se guarda una sola vez y se vuelve a firmar en cada intento, un suscriptor puede rechazar sin riesgo cualquier cosa de más de cinco minutos sin romper los reintentos.
Se paga por eventos, no por endpoints.
Pagas por los eventos que publicas. Repartir un evento entre todos los endpoints que lo quieran está incluido — añadir un suscriptor nunca te cuesta nada.
Free
Suficiente para poner algo real en marcha.
$0
- 50,000 eventos / mes
- 25 endpoints
- 600 requests / min, burst 100
- 5 intentos de entrega
- Tope duro — nunca una factura inesperada
Starter
Un producto que ya tiene clientes.
$29/ mes
$278.40 / año — ahorra 20 %
- 500,000 eventos / mes
- 50 endpoints
- 6,000 requests / min, burst 1,000
- 8 intentos de entrega
- Después, $1.00 por cada 10,000 adicionales
Pro
Más popularTráfico de producción, muchos servicios.
$149/ mes
$1,430.40 / año — ahorra 20 %
- 5,000,000 eventos / mes
- 500 endpoints
- 30,000 requests / min, burst 5,000
- 10 intentos de entrega
- Después, $0.75 por cada 10,000 adicionales
Custom
Volumen, condiciones y un contrato.
A medida
- Volumen por encima del tope de Pro
- 2,500 endpoints
- 60,000 requests / min, burst 10,000
- Facturación anual
- Soporte y condiciones por contrato
Un evento repartido entre muchos endpoints cuenta una sola vez. Los intentos de entrega tienen además su propio tope, al doble de los eventos incluidos en tu plan.
- Entregas firmadas con HMAC y rotación de secretos
- Reintentos, backoff y reenvío desde la DLQ
- Fuentes entrantes con verificación de la firma del proveedor
- Webhooks operativos en un carril aislado
- Catálogo de tipos de evento con validación de esquema
- Claves de API con alcance y registro de auditoría por tenant
- Inicio de sesión único con NimbusNexus Identity
- La consola, la API y los cinco SDKs
Los planes los activa nuestro equipo — todavía no hay checkout autoservicio. Dinos cuál quieres y te lo dejamos listo, normalmente el mismo día.
Lo que conviene preguntar antes de comprometerte.
Cuéntanos qué vas a enviar y te lo dejamos montado.
El onboarding es artesanal ahora mismo, lo que sobre todo significa que alguien lee qué estás construyendo antes de que escribas una línea de código. Planes gratuitos incluidos.