Every event your endpoint can subscribe to. HIPAA Sherpa POSTs a signed JSON body
({ event, timestamp, payload }) for each subscribed event; verify the
X-HIPAASherpa-Signature header (HMAC-SHA256 of the raw body with your secret).
Failed deliveries retry with backoff and can be replayed from
Settings → Webhooks.
Assessments
Event
Fires when
assessment.completed
An assessment was marked complete.
assessment.archived
An assessment was archived.
Findings
Event
Fires when
finding.status_changed
A finding moved between statuses (open → resolved, etc.).