Inicio/Integraciones
Integraciones · API y webhooks

Conecta Cumplifai con tu CRM, ERP o gestión.

SimplifiAML se integra con los sistemas que ya usas. Da de alta clientes, lanza el KYC y el screening desde tu software — y recibe cada decisión de cumplimiento en tiempo real, sin doble tecleo y sin cambiar de pantalla.

API RESTWebhooks firmadosZapier · Make

Tu equipo acepta o rechaza a un cliente en Cumplifai — y la decisión llega sola a tu sistema.

Una clave de API · Firma en cada entrega · Solo referencias, nunca datos personales

Integración en dos direcciones

De tu sistema al cumplimiento, y de vuelta

Desde tu sistema → Cumplifai

Automatiza el alta y las comprobaciones

  • Da de alta clientes (persona física o jurídica) sin doble tecleo: entran por el mismo circuito que el alta manual — motor de riesgo, cribado nocturno y expediente.
  • Genera el enlace del formulario KYC para un cliente y entrégaselo desde tu propio flujo.
  • Cruza un nombre contra las listas (sanciones, PEP, prensa adversa) de forma puntual.
Cumplifai → tu sistema

Recibe cada decisión en tiempo real

  • Webhooks firmados cuando se crea un cliente, se completa y firma un KYC, o nace una operación.
  • Avisos cuando tu equipo acepta o rechaza un cliente o una operación: la decisión llega sola a tu CRM.
  • Alertas de cribado en el momento en que se generan y cuando se resuelven.
Qué puedes hacer con la API

Todo tu cumplimiento, desde donde ya trabajas

Consulta tu cartera

Lista de clientes con nivel de riesgo, estado del KYC y alertas — paginada y siempre desde tu organización.

Nivel de riesgo por cliente

Bajo, Medio, Alto o Crítico, con score y fecha de vigencia calculados por el motor de las 4 ejes GAFI.

Solicitudes de KYC

Crea el enlace del formulario y su PIN de acceso desde tu sistema, con idempotencia para no duplicar envíos.

Screening puntual

Cruza un nombre o una sociedad contra sanciones, PEP y adverse media y recibe las coincidencias estructuradas.

Estado del expediente

Sigue el estado del KYC (pendiente, enviado, completado) y la próxima revisión sin entrar al portal.

Sin código, con Zapier o Make

El trigger "Webhook" de esas plataformas funciona directamente con nuestros eventos. Conecta cientos de apps sin programar.

Cómo se ve

Una llamada para dar de alta. Un webhook para enterarte.

REST sobre JSON, fechas ISO-8601, paginación por cursor y un único sobre de error. Tu primera integración funciona en menos de diez minutos: crea la clave, lista tu cartera y registra un endpoint de webhook.

Pedir la guía de integración →
Petición
# Da de alta un cliente desde tu ERP
curl -X POST https://app.cumplifai.com/api/v1/clientes \
  -H "X-API-Key: sk_live_…" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: alta-cliente-8842" \
  -d '{
    "tipo_cliente": "juridica",
    "razon_social": "Promociones Centro S.L.",
    "cif": "B87654321",
    "email": "admin@promocentro.es"
  }'
Webhook entrante
# Tu servidor recibe el evento, firmado:
X-SimplifiAML-Event: cliente.aceptado
X-SimplifiAML-Signature: sha256=2b9d0f…

{
  "evento": "cliente.aceptado",
  "evento_id": "8f14e45f-ceea-4e3b-9c65-1c803b1f2a01",
  "creado_en": "2026-07-17T05:58:00Z",
  "datos": { "cliente_id": 482 }
}
Eventos en tiempo real

El catálogo de webhooks

Suscríbete a los eventos que te interesen. Cada uno llega firmado, con reintentos automáticos si tu sistema está caído.

cliente.creadoAlta de un cliente (portal, importación o API)
cliente.aceptadoEl analista acepta al cliente (alta definitiva)
cliente.rechazadoEl cliente es rechazado por decisión manual o alerta confirmada
kyc.firmadoEl titular completa y firma el formulario KYC
alerta.creadaNueva coincidencia de cribado contra listas
alerta.cerradaUna alerta pasa a estado final
operacion.aprobadaEl analista aprueba una operación
operacion.rechazadaEl analista rechaza una operación
Seguridad de la integración

Pensada para datos regulados

Claves con hash irreversible

En base de datos solo se guarda el hash SHA-256 de cada clave. Nadie —tampoco nosotros— puede recuperarla. Una clave por sistema, revocable en cualquier momento.

Permisos de mínimo privilegio

Scopes granulares (clientes:read, clientes:write, alertas:read, kyc:write, screening:write). Cada clave pide solo lo que usa.

Webhooks firmados (HMAC-SHA256)

Cada entrega viaja firmada con tu secreto. Verificas la firma sobre el cuerpo crudo y descartas cualquier entrega inválida.

Payloads sin datos sensibles

Los eventos llevan solo referencias (IDs y metadatos): nunca nombres, documentos ni importes. El detalle se consulta por API con tu clave.

Protección anti-SSRF

Las URLs de webhook se validan: se rechazan destinos internos, loopback o de metadatos. Solo https://.

Idempotencia y reintentos

Cabecera Idempotency-Key para no crear duplicados ante un reintento. Entregas con reintento progresivo y deduplicación por evento_id.

¿Eres un sujeto obligado?

Pide una demo y te enseñamos cómo SimplifiAML encaja con tu CRM o programa de gestión, sin cambiar tu forma de trabajar.

Solicitar demo gratis

¿Eres desarrollador o partner?

Te enviamos la guía de integración por API — endpoints, scopes, webhooks y ejemplos — para conectar tu producto con Cumplifai.

Pedir la guía técnica →