Una sala de control para RED, TGSS, SEPE, DEHU y AEAT.
Una sola API REST para automatizar los cinco organismos. Pensada para equipos de operaciones, ERPs laborales e integradores que necesitan observabilidad, rate-limits predecibles y un único contrato.
- POST /tgss/altas 200 312ms
- POST /sepe/contrat 200 488ms
- GET /dehu/notificaciones/pendientes 200 121ms
- POST /tgss/its/comunicar 200 276ms
- GET /aeat/al-corriente 429 —
Una superficie por organismo.
Un único contrato HTTP.
Cada organismo es una superficie REST con sus propios endpoints, documentados y versionados. Mismo header de autenticación, misma forma de respuesta, misma observabilidad.
Sistema RED · Seguridad Social
Altas, bajas, IT, modificaciones, vida laboral, IDC, datos bancarios, FIE, Formulario A1, NAF y régimen del hogar — sobre el contrato oficial del Sistema RED.
- POST /tgss/altas
- POST /tgss/bajas
- POST /tgss/its/comunicar
Contrat@ · Certific@2 · Llamamientos
Comunicación de contratos XML con transformación, copia básica, Certific@2, prórrogas, transformación a indefinido y llamamientos de fijos discontinuos.
- POST /sepe/contrat
- POST /sepe/certific2
- POST /sepe/llamamientos
Notificaciones electrónicas
Buzón unificado de notificaciones pendientes y realizadas, comunicaciones, estadísticas, resguardos y duplicados — sin certificado en cada llamada.
- GET /dehu/notificaciones/pendientes
- GET /dehu/notificaciones/realizadas
- GET /dehu/resguardos
Hacienda · Censal y subcontratación
Certificado de estar al corriente de pago, IAE, comprobación de contratistas y subcontratistas — listos para pipelines de homologación de proveedores.
- GET /aeat/al-corriente
- GET /aeat/iae
- GET /aeat/contratistas
Cesiones de trabajadores
Alta, modificación, eliminación y consulta de cesiones para empresas de trabajo temporal — el flujo oficial implementado de extremo a extremo.
- POST /etts/cesiones
- PUT /etts/cesiones/{id}
- GET /etts/cesiones
Firma electrónica · usuarios · clientes
Sube, rota y revoca certificados digitales por cliente, gestiona usuarios y permisos. Una superficie común para autenticar todo lo demás.
- POST /certificate
- GET /users
- GET /clients
De cero a producción
sin un solo PDF.
Un único flujo lineal para integrar los cinco organismos. Cada paso es una llamada HTTP real con respuesta predecible.
-
Solicita acceso
stage 01Hablamos con tu equipo de ops e ingeniería, dimensionamos volumen por superficie y te abrimos credenciales en sandbox y producción.
POST /auth/token200 JWT · scope=tgss,sepe,dehu,aeat,etts -
Sube el certificado
stage 02Cada cliente sube su certificado digital una vez. Lo custodia el endpoint /certificate y se cifra en reposo en servidores UE.
POST /certificate200 { id, alias, expires_at, status: 'active' } -
Llama al organismo
stage 03Mismo verbo HTTP, misma forma de respuesta. El parámetro test=1 ataca el sandbox del organismo sin tocar producción.
POST /tgss/altas?test=1200 { success: true, message: '...', errors: [] } -
Observa y escala
stage 04Headers X-Ratelimit-* en cada respuesta, webhooks de eventos del organismo y panel con p95, errores y consumo por surface.
GET /metrics?surface=tgss200 p95=412ms · success=99.94% · rps=3.1
Precios dimensionados a tu volumen,
no a una lista de tarifas.
No publicamos tarifa rígida porque ningún integrador llama lo mismo a TGSS que a DEHU. Hablamos con tu equipo, dimensionamos las llamadas y cerramos una propuesta.
Una propuesta cerrada
en menos de 48 h.
Cada integración tiene su propio volumen. Hablamos con tu equipo, dimensionamos las llamadas (TGSS, SEPE, DEHU, AEAT) y te enviamos una propuesta cerrada en menos de 48 h. Sin permanencia.
- Empresas ilimitadas en sandbox
- Soporte técnico humano
- Onboarding con tu equipo
- Servidores en la UE
- Cumplimiento RGPD / LOPDGDD
Lo que pregunta un equipo
de ingeniería antes de firmar.
-
01 ¿Qué organismos cubre la API y qué trámites se pueden automatizar?
Cinco superficies REST: TGSS (altas, bajas, IT, modificaciones, vida laboral, IDC, FIE, Formulario A1), SEPE (Contrat@, Certific@2, llamamientos de fijos discontinuos, prórrogas, transformación a indefinido), DEHU (notificaciones pendientes y realizadas, resguardos, duplicados), AEAT (al corriente, IAE, contratistas y subcontratistas) y ETTs (cesiones).
-
02 ¿Cómo se autentica un equipo de operaciones?
Con un header Authorization: Bearer {token} para identificar a tu organización, más X-Cert-Secret con la clave del certificado digital del cliente final. El certificado se sube una vez por endpoint /certificate y queda custodiado en servidores UE.
-
03 ¿Cómo gestionáis los rate-limits y los picos de tráfico?
El límite por defecto es 200 peticiones por minuto por usuario+ruta. Cada respuesta incluye los headers X-Ratelimit-Limit y X-Ratelimit-Remaining para que tu sistema escale con backoff, y un 429 cuando se sobrepasa. Para volúmenes mayores ajustamos cuota por surface bajo demanda.
-
04 ¿Hay sandbox para hacer pruebas sin tocar producción?
Sí. Cualquier endpoint acepta el parámetro test=1: la llamada viaja al sandbox del organismo correspondiente y devuelve la misma forma de respuesta { success, message, errors } sin generar trámites reales.
-
05 ¿Dónde se alojan los datos y los certificados?
En servidores en la Unión Europea, con cifrado en reposo y en tránsito. Cumplimos RGPD y LOPDGDD, firmamos DPA y soportamos auditorías de seguridad de equipos enterprise.
-
06 ¿Hay SLA, soporte humano y onboarding para equipos enterprise?
Sí: SLA objetivo de 99,9% de uptime, soporte humano en castellano para ingeniería y operaciones, e integración asistida con tu equipo. La detección de incidencias por organismo se publica en el panel y se notifica por webhook.
Una sola sala de control
para los cinco organismos.
Abrimos credenciales en sandbox en 24 h. Te enviamos una propuesta cerrada en menos de 48 h. Sin permanencia.