proxyapi. från Hugo & Friends AB

Säkerhet

Tekniska detaljer om hur vi skyddar din data och trafik

Proxy-arkitektur: ren CONNECT-tunnling

Vår proxyserver implementerar HTTP CONNECT-metoden enligt RFC 7231. Protokollet fungerar så här:

  1. Din klient skickar CONNECT destination:443 HTTP/1.1 till vår proxy.
  2. Proxyn öppnar en TCP-anslutning till destinationsservern.
  3. Proxyn svarar 200 Connection established.
  4. Din klient startar TLS-handshake direkt med destinationen.
  5. Proxyn vidarebefordrar krypterade bytes utan att dekryptera dem.

Resultatet: din TLS-session är end-to-end krypterad mellan klienten och destinationen. Gatewayen avslutar eller dekrypterar inte sessionen.

Autentisering

  • API-nycklar: Genereras med 192 bit kryptografiskt slumpmässig entropi. Lagras som SHA-256-digest i databasen — klartextnyckeln visas bara en gång vid skapande.
  • Proxy-autentisering: Proxy-lösenord lagras krypterade med AES-256-GCM. Nyckeln lagras separat från databasen.
  • Transport: API och dashboard använder HTTPS. För proxyanslutningen rekommenderas den TLS-skyddade endpointen på port 443.

Infrastruktur

Komponent Detalj
Datacenter Svensk kärndrift; aktuell leverantörskedja finns på sidan Underbiträden
Databas PostgreSQL med begränsad systemåtkomst och separerad applikationsbehörighet
Nätverksisolering Proxynoder är isolerade från API-servrar via separat nätverkssegment
Automatisk säkerhetspatchning Operativsystem och beroenden underhålls med löpande säkerhetsuppdateringar
Åtkomstkontroll Minimal åtkomst (principle of least privilege) för all personal och system

Ansvarsfull avslöjning

Har du hittat en säkerhetsbrist? Kontakta oss på hello@proxyapi.se. Vi hanterar alla rapporter konfidentiellt och svarar inom 48 timmar. Vi har inget formellt bug bounty-program ännu, men vi uppskattar ansvarsfull avslöjning och krediterar rapportörer i vår changelog.