Capturez le trafic HTTP(S) de vos applications
A browser, a backend, a TV, a cron job — point it at one address. Same live feed.
# Any client — point it at your per-device PAC URL:
http://<port>.busymate.net/
# Android: Wi-Fi → Proxy → Auto-config → paste the URL
# Desktop: System proxy → Automatic → paste the URL
# Then trust the Busymate CA once, and decrypted traffic
# streams straight into the shared live feed.Charles-style MITM,
Les mêmes simulations, scripts et points d’arrêt que toute autre source.
Une URL PAC, n’importe quel client
Pas de SDK, pas d’agents à installer. Tout ce qui sait parler à un proxy — un téléphone, un navigateur, un cron — se configure depuis une URL d’autoconfiguration et commence à streamer.
Chaque appareil garde son identité
Chaque appareil reçoit son propre sous-domaine et son port : le trafic de toute une équipe reste proprement attribué, côte à côte. Fini de deviner à qui sont ces requêtes.
Les règles tournent sur le fil
Les règles de blocage, simulation et abandon — et le même moteur de scripts JS isolé — tournent dans le proxy lui-même, à l’identique de la capture iOS et Chrome. Un seul jeu de règles, appliqué partout où coule votre trafic.
Routez la sortie où vous voulez
Enchaînez n’importe quel appareil via un proxy amont ou régional — par pays ou hôte explicite — directement depuis le tableau de bord. Testez les comportements géo-restreints sans quitter votre chaise.
Opérable sans SSH
Le démon proxy annonce son build et son statut en direct, streame ses logs vers le tableau de bord et peut être redémarré ou mis à jour à distance. Vous n’ouvrirez peut-être plus jamais de terminal sur cette machine.
Trust once,
A Charles-style MITM that runs as a shared service: one CA, per-host leaves, and rows that land in the same table as every other capture source.
- 01
A CA is born on first run
The proxy generates its own certificate authority the first time it starts — there are no shared keys to pass around. Each device trusts that one certificate once; nothing else on the device changes.
- 02
Per-host leaves, minted on demand
For every intercepted hostname the proxy mints a leaf certificate on the fly — read from the TLS handshake's server name — and handshakes both directions: client to proxy, proxy to origin.
- 03
Chaque paire arrive dans le flux partagé
Chaque paire requête/réponse déchiffrée apparaît dans le flux de votre dashboard dès qu'elle se termine — sous la même forme que les captures iOS et Android, si bien qu'un seul flux réunit toutes les sources et qu'une nouvelle tentative ne duplique jamais une entrée.
- 04
The dashboard steers it live
Breakpoint continues, request resends, device renames and settings pushes arrive over Realtime channels the proxy subscribes to — applied in-process, no restart, no SSH session.
The proxy,
Everything a client or a script needs is served by the proxy itself — autoconfig, the CA bundle, and a per-device port pool.
- Proxy + management
- :8888 (HTTP proxy + management API)
- TLS interception
- SNI listener :8443 · per-host leaf certificates
- Per-device ports
- :9000–19999 pool · <port>.busymate.net
- PAC autoconfig
- / · /proxy.pac · /wpad.dat (same PAC body at all three)
- CA distribution
- Certificate bundle served by the proxy itself; the CA is generated on first run
- Ingest
- Les captures arrivent dans le flux au fil de l'eau — pas de file d'attente, pas de fichiers par lots, et une nouvelle tentative ne duplique jamais une entrée
- Remote control
- Realtime channels for breakpoints, resends and settings; live build/status reporting and remote restart from the dashboard
Proxy questions,
Which clients can I point at the proxy?
Anything that can use an HTTP proxy or a PAC URL: Android phones, desktop browsers, smart TVs, your own backends, cron jobs, debug builds. If it has proxy settings, it can stream into the feed.
Do I have to trust a certificate on every device?
Once per device. The proxy has a single CA (generated on its first run); every per-host leaf certificate chains to it, so one trust step covers every host you later decrypt.
What happens to hosts I don't want decrypted?
They pass through encrypted, untouched. Decryption is scoped by the same dashboard-managed SSL host lists that drive iOS and Android capture — one rule set for every source.
Why does each device get its own port and subdomain?
Each allocated device gets a dedicated port from the pool and a matching hostname, so a whole team's traffic stays exactly attributed in the shared feed — no guessing whose requests those are.
Ai-je besoin de mon propre compte de proxy amont pour acheminer la sortie d'un appareil ?
Non — choisissez un pays et Busymate sélectionne automatiquement un proxy sain dans le pool intégré. Apporter votre propre hôte et port fonctionne aussi, si vous préférez.
Si je consulte les IP de sortie d'un appareil, est-ce que je vois ce que voit le site de destination ?
Non — cette liste correspond aux IP d'admission depuis lesquelles notre proxy accepte des connexions pour cet appareil, pas à l'origine visible par la destination. Le proxy externe (amont) est ce que la destination voit réellement.
Proxys intégrés,
Acheminez un appareil via un proxy amont issu d'un pool intégré par défaut, ou de votre propre hôte — et sachez exactement quelle IP est laquelle.
- 01
De vrais proxys, prêts par défaut
Chaque appareil peut s'acheminer d'emblée via un pool de proxys amont prédéfinis — choisissez-en un par pays (ou indiquez un hôte explicite) et le trafic sort réellement par lui. Aucun compte séparé à configurer au préalable.
- 02
Une écriture achemine la sortie d'un appareil
Sélectionnez automatiquement un proxy sain par pays, ou indiquez un hôte et un port explicites. Le proxy-server et le connecteur CDP le récupèrent tous deux automatiquement via leur abonnement aux paramètres — sans redémarrage, sans redéploiement.
- 03
IP d'admission ≠ ce que voit la destination
Les adresses listées par le statut de sortie d'un appareil sont les IP source CONNECT que notre proxy admet depuis cet appareil — pas l'IP que voit le serveur de destination. Cette origine visible par la destination est entièrement régie par le proxy externe par lequel vous avez routé.
- 04
Les identifiants n'atteignent jamais une lecture
Le nom d'utilisateur et le mot de passe amont sont écrits une fois puis retirés de chaque lecture ultérieure — une récupération de paramètres, une fusion de paramètres effectifs ou l'appel d'outil d'un agent IA voient tous un indicateur hasCredentials expurgé, jamais la valeur.
Connect a device in
Prenez votre URL PAC, faites confiance à la CA une fois et regardez le trafic déchiffré atterrir dans le flux.