Connecter Contrôle SIREN à n8n

Dernière mise à jour : 9 octobre 2026.

En bref

Contrôle SIREN peut envoyer ses alertes de surveillance à n8n par un webhook signé, et n8n peut interroger la fiche d'un SIREN par l'API. Deux modèles de workflow sont à importer : ils vérifient la signature, trient les trois types d'événements et laissent la dernière étape (Slack, e-mail, CRM) à votre choix.

Les deux modèles

Chaque modèle est un fichier JSON à importer dans n8n (menu « Importer depuis un fichier »).
ModèleCe qu'il faitCe qu'il faut côté Contrôle SIREN
Alertes et fichiers prêtsReçoit le webhook, vérifie la signature, distingue alerte de surveillance, fichier prêt et nouveaux résultats d'une recherche enregistrée.Une formule payante : l'adresse du webhook et le secret de signature se règlent dans les Paramètres.
Fiche d'une entrepriseLit la fiche d'un SIREN par l'API et sépare la réponse de l'erreur éventuelle.Une formule payante active et une clé d'API créée dans les Paramètres.

Télécharger : modèle des alertes et modèle de la fiche. Ils s'appuient sur les nœuds Webhook et HTTP Request de n8n : il n'existe pas de nœud Contrôle SIREN dédié.

Recevoir les alertes dans n8n

  • Importez le modèle des alertes et ouvrez le nœud « Webhook Contrôle SIREN » : copiez son adresse de production.
  • Dans les Paramètres de Contrôle SIREN, collez cette adresse dans la configuration du webhook, activez-la et copiez le secret de signature.
  • Dans le nœud « Vérifier la signature », remplacez la valeur du secret, puis activez le workflow.
  • Utilisez « Envoyer un test » dans les Paramètres : l'exécution doit apparaître dans n8n.
  • Remplacez le dernier nœud par votre outil (Slack, Gmail, HubSpot ou autre) : le champ « message » est déjà préparé.

Trois événements peuvent arriver, reconnaissables au champ « event » : « surveillance_alerte » (une entreprise suivie a changé, avec la liste des alertes), « verification_terminee » (votre fichier est prêt, avec l'adresse du rapport) et « recherche_nouveaux_resultats » (une recherche enregistrée a trouvé de nouvelles entreprises). Voir surveiller des entreprises pour ce qui déclenche une alerte.

Pourquoi vérifier la signature

Chaque envoi porte deux en-têtes, X-Controlesiren-Timestamp et X-Controlesiren-Signature. La signature est un HMAC-SHA256 de « horodatage, point, corps brut » calculé avec votre secret, précédé de « v1= ». Le modèle la recalcule, la compare en temps constant et refuse un message de plus de cinq minutes : sans cela, n'importe qui connaissant l'adresse du webhook pourrait déclencher votre workflow.

Sur une installation n8n auto-hébergée, le nœud de vérification utilise le module « crypto » : il faut définir la variable d'environnement NODE_FUNCTION_ALLOW_BUILTIN=crypto.

Lire la fiche d'un SIREN

Le modèle de la fiche appelle l'adresse de l'API des Paramètres avec votre clé dans l'en-tête « Authorization: Bearer ». Il faut créer dans n8n un identifiant de type « Header Auth » portant cet en-tête. Chaque appel réussi est décompté de votre quota comme une recherche ; une erreur (clé invalide, SIREN inconnu, quota épuisé) ne décompte rien et ressort dans la branche « erreur » du modèle.

Questions

Faut-il un compte payant pour connecter n8n ?

Oui pour les deux usages : le webhook signé et l'API sont réservés aux formules payantes. L'essai gratuit ne les comprend pas.

n8n Cloud ou auto-hébergé ?

Les modèles ont été testés sur n8n 2.31 auto-hébergé. Nous ne les avons pas essayés sur n8n Cloud, où la disponibilité du module « crypto » pour la vérification de signature est à contrôler.

Et Zapier ou Make ?

Le webhook et l'API sont des interfaces standard : Zapier et Make peuvent les utiliser avec leurs modules de webhook et de requête HTTP. Nous ne fournissons pas de modèle prêt à importer pour eux.

Limites connues

  • L'API ne lit que la fiche d'un SIREN ; elle ne lance pas de vérification de fichier et ne pilote pas la liste des entreprises surveillées.
  • Les colonnes enrichies du fichier Excel (BODACC, dirigeants, ratios financiers) ne sont pas dans la fiche de l'API.
  • Le webhook est envoyé une seule fois, sans nouvelle tentative : si votre n8n est indisponible à ce moment, l'alerte reste consultable dans l'application et par e-mail.
  • Les modèles sont des points de départ : le dernier nœud est volontairement vide, à remplacer par votre outil.

Sources