Mettez vos webhooks en production.
Et n’y pensez plus.
Une plateforme de webhooks managée, dans les deux sens : recevez les événements de Stripe, GitHub et de tout ce qui signe ses payloads, et envoyez les vôtres à vos clients — signés, réessayés, rejouables, et comptés à l’événement plutôt qu’à l’endpoint.
Quatre rouages, aucun à votre charge.
Publiez un événement une fois. Nous le stockons, le confrontons à chaque endpoint abonné à ce type, signons chaque livraison et continuons à réessayer pour vous jusqu’à ce qu’elle aboutisse ou que le budget de tentatives soit épuisé.
Réception
Envoyez un POST à l’API et l’événement est persisté avant même que nous répondions — c’est cette ligne stockée qui fait foi, pas une entrée de file d’attente qui peut s’évaporer. Ajoutez un Idempotency-Key et une publication rejouée renvoie l’événement d’origine au lieu d’un doublon ; la même clé avec un corps différent est rejetée, pas acceptée en silence.
Diffusion
Un événement est confronté à chaque endpoint actif dont l’abonnement couvre ce type — exact, préfixe, suffixe ou tout. Chaque correspondance devient sa propre livraison, avec son propre budget de réessais. Diffuser un événement vers dix endpoints coûte toujours un seul événement.
Signature et envoi
L’enveloppe du payload est construite une seule fois à la publication et stockée octet pour octet : chaque réessai repart donc avec un corps identique. Chaque tentative est re-signée avec un timestamp frais, ce qui laisse vos abonnés imposer une fenêtre de rejeu serrée — et une livraison qui aboutit deux heures plus tard se vérifie quand même.
Réessais, puis mise de côté
Backoff exponentiel, budget de tentatives par endpoint et, si vous en voulez une, une courbe de réessais sur mesure. Tout ce qui épuise son budget atterrit dans une dead-letter queue que vous pouvez filtrer et rejouer en masse une fois l’autre bout rétabli.
Les endpoints qui échouent en continu sont désactivés automatiquement et leur propriétaire est prévenu par e-mail — avec la raison, pas seulement un compteur d’échecs. Le rétablissement les réactive.
Ce que tout le monde réécrit, déjà écrit.
Rien de tout cela n’est réservé à un plan payant. Chaque capacité ci-dessous est livrée sur tous les plans, y compris le plan gratuit — les plans diffèrent par le volume et les plafonds, pas par les fonctionnalités.
Sources entrantes
Donnez une URL à un fournisseur et nous vérifions sa signature — Stripe, GitHub ou un schéma HMAC générique — puis nous normalisons le type d’événement depuis un header, un chemin JSON ou une valeur par défaut.
Signature HMAC
SHA-256 sur le timestamp et le corps, envoyé dans X-Webhook-Signature. Les secrets sont chiffrés au repos et tournent avec une fenêtre de recouvrement : vos abonnés basculent sans une seule livraison en échec.
Rejeu des dead-letters
Filtrez la DLQ par statut ou par endpoint et rejouez en masse. La relivraison est un compare-and-set sur des lignes déjà réglées : une livraison encore en vol ne peut jamais être armée deux fois.
Webhooks opérationnels
Abonnez-vous à nos événements sur vos événements — endpoint désactivé, dégradé, rétabli, tentatives épuisées. Ils circulent sur une voie isolée : une alerte n’est jamais coincée derrière le retard qu’elle vous signale.
Catalogue de types d’événements
Déclarez les types que vous émettez et attachez-leur un JSON Schema. Un type inconnu est rejeté dès la publication, au lieu de ne correspondre à rien et de disparaître en silence.
Protection de l’egress
Chaque requête sortante est en HTTPS uniquement, bloque les adresses privées et de métadonnées, épingle la connexion à l’IP validée pour que le DNS ne puisse pas être rebindé dessous, et ne suit jamais les redirections.
Clés API à portée limitée
Les clés sont hachées, affichées une seule fois et limitées à la publication ou à l’administration — une clé embarquée dans un service producteur ne peut ni lire votre historique de livraisons ni réécrire vos endpoints.
Isolation des tenants
Appliquée dans Postgres par row-level security, via un rôle qui ne peut pas la contourner — plutôt qu’en pensant à écrire la bonne clause WHERE dans chaque requête.
Journal d’audit
Chaque changement administratif est enregistré et interrogeable par tenant — qui a modifié quel endpoint, et quand.
SDK
Python, TypeScript, Go, Java et PHP, chacun avec son helper de vérification de signature — précisément la partie que tout le monde écrit presque juste à la main.
Authentification unique
La console s’authentifie via NimbusNexus Identity : l’accès aux webhooks suit les mêmes comptes et les mêmes rôles que le reste de votre parc.
Consommation en direct
Santé des endpoints, profondeur de file, résultats de livraison et consommation courante face au plafond du plan — dans la console comme sur l’API.
La vérification tient en neuf lignes, et nous vous les fournissons.
Chaque livraison porte les headers ci-dessous. Comme le corps signé est stocké une seule fois puis re-signé à chaque tentative, un abonné peut rejeter sans risque tout ce qui a plus de cinq minutes, sans casser les réessais.
Facturé à l’événement, pas à l’endpoint.
Vous payez les événements que vous publiez. Diffuser un événement vers tous les endpoints qui le veulent est inclus — ajouter un abonné ne vous coûte donc jamais rien.
Free
De quoi faire tourner un vrai projet.
$0
- 50,000 événements / mois
- 25 endpoints
- 600 requêtes / min, burst 100
- 5 tentatives de livraison
- Plafond strict — jamais de facture surprise
Starter
Un produit avec de vrais clients dessus.
$29/ mois
$278.40 / an — 20 % d’économie
- 500,000 événements / mois
- 50 endpoints
- 6,000 requêtes / min, burst 1,000
- 8 tentatives de livraison
- Puis $1.00 par tranche de 10,000 supplémentaire
Pro
Le plus populaireDu trafic de production, beaucoup de services.
$149/ mois
$1,430.40 / an — 20 % d’économie
- 5,000,000 événements / mois
- 500 endpoints
- 30,000 requêtes / min, burst 5,000
- 10 tentatives de livraison
- Puis $0.75 par tranche de 10,000 supplémentaire
Custom
Du volume, des conditions et un contrat.
Sur devis
- Volume au-delà du plafond Pro
- 2,500 endpoints
- 60,000 requêtes / min, burst 10,000
- Facturation annuelle
- Support et conditions contractuels
Un événement diffusé vers plusieurs endpoints ne compte qu’une fois. Les tentatives de livraison ont en plus leur propre plafond, fixé au double de vos événements inclus.
- Livraisons signées HMAC avec rotation des secrets
- Réessais, backoff et rejeu des dead-letters
- Sources entrantes avec vérification de la signature du fournisseur
- Webhooks opérationnels sur une voie isolée
- Catalogue de types d’événements avec validation de schéma
- Clés API à portée limitée et journal d’audit par tenant
- Authentification unique via NimbusNexus Identity
- La console, l’API et les cinq SDK
Les plans sont mis en place par notre équipe — il n’y a pas encore de paiement en self-service. Dites-nous lequel vous voulez et nous vous y basculons, en général le jour même.
Les questions à poser avant de vous engager.
Dites-nous ce que vous envoyez, nous nous occupons du reste.
L’onboarding se fait à la main pour l’instant, ce qui veut surtout dire que quelqu’un lit ce que vous construisez avant que vous n’écriviez la moindre ligne de code. Plans gratuits compris.