Connecter Contrôle SIREN à n8n
Dernière mise à jour : 9 octobre 2026.
En bref
Contrôle SIREN peut envoyer ses alertes de surveillance à n8n par un webhook signé, et n8n peut interroger la fiche d'un SIREN par l'API. Deux modèles de workflow sont à importer : ils vérifient la signature, trient les trois types d'événements et laissent la dernière étape (Slack, e-mail, CRM) à votre choix.
Les deux modèles
| Modèle | Ce qu'il fait | Ce qu'il faut côté Contrôle SIREN |
|---|---|---|
| Alertes et fichiers prêts | Reçoit le webhook, vérifie la signature, distingue alerte de surveillance, fichier prêt et nouveaux résultats d'une recherche enregistrée. | Une formule payante : l'adresse du webhook et le secret de signature se règlent dans les Paramètres. |
| Fiche d'une entreprise | Lit la fiche d'un SIREN par l'API et sépare la réponse de l'erreur éventuelle. | Une formule payante active et une clé d'API créée dans les Paramètres. |
Télécharger : modèle des alertes et modèle de la fiche. Ils s'appuient sur les nœuds Webhook et HTTP Request de n8n : il n'existe pas de nœud Contrôle SIREN dédié.
Recevoir les alertes dans n8n
- Importez le modèle des alertes et ouvrez le nœud « Webhook Contrôle SIREN » : copiez son adresse de production.
- Dans les Paramètres de Contrôle SIREN, collez cette adresse dans la configuration du webhook, activez-la et copiez le secret de signature.
- Dans le nœud « Vérifier la signature », remplacez la valeur du secret, puis activez le workflow.
- Utilisez « Envoyer un test » dans les Paramètres : l'exécution doit apparaître dans n8n.
- Remplacez le dernier nœud par votre outil (Slack, Gmail, HubSpot ou autre) : le champ « message » est déjà préparé.
Trois événements peuvent arriver, reconnaissables au champ « event » : « surveillance_alerte » (une entreprise suivie a changé, avec la liste des alertes), « verification_terminee » (votre fichier est prêt, avec l'adresse du rapport) et « recherche_nouveaux_resultats » (une recherche enregistrée a trouvé de nouvelles entreprises). Voir surveiller des entreprises pour ce qui déclenche une alerte.
Pourquoi vérifier la signature
Chaque envoi porte deux en-têtes, X-Controlesiren-Timestamp et X-Controlesiren-Signature. La signature est un HMAC-SHA256 de « horodatage, point, corps brut » calculé avec votre secret, précédé de « v1= ». Le modèle la recalcule, la compare en temps constant et refuse un message de plus de cinq minutes : sans cela, n'importe qui connaissant l'adresse du webhook pourrait déclencher votre workflow.
Sur une installation n8n auto-hébergée, le nœud de vérification utilise le module « crypto » : il faut définir la variable d'environnement NODE_FUNCTION_ALLOW_BUILTIN=crypto.
Lire la fiche d'un SIREN
Le modèle de la fiche appelle l'adresse de l'API des Paramètres avec votre clé dans l'en-tête « Authorization: Bearer ». Il faut créer dans n8n un identifiant de type « Header Auth » portant cet en-tête. Chaque appel réussi est décompté de votre quota comme une recherche ; une erreur (clé invalide, SIREN inconnu, quota épuisé) ne décompte rien et ressort dans la branche « erreur » du modèle.
Questions
Faut-il un compte payant pour connecter n8n ?
Oui pour les deux usages : le webhook signé et l'API sont réservés aux formules payantes. L'essai gratuit ne les comprend pas.
n8n Cloud ou auto-hébergé ?
Les modèles ont été testés sur n8n 2.31 auto-hébergé. Nous ne les avons pas essayés sur n8n Cloud, où la disponibilité du module « crypto » pour la vérification de signature est à contrôler.
Et Zapier ou Make ?
Le webhook et l'API sont des interfaces standard : Zapier et Make peuvent les utiliser avec leurs modules de webhook et de requête HTTP. Nous ne fournissons pas de modèle prêt à importer pour eux.
Limites connues
- L'API ne lit que la fiche d'un SIREN ; elle ne lance pas de vérification de fichier et ne pilote pas la liste des entreprises surveillées.
- Les colonnes enrichies du fichier Excel (BODACC, dirigeants, ratios financiers) ne sont pas dans la fiche de l'API.
- Le webhook est envoyé une seule fois, sans nouvelle tentative : si votre n8n est indisponible à ce moment, l'alerte reste consultable dans l'application et par e-mail.
- Les modèles sont des points de départ : le dernier nœud est volontairement vide, à remplacer par votre outil.