Proxy · MITM

Capturează HTTP(S) din aplicațiile tale

A browser, a backend, a TV, a cron job — point it at one address. Same live feed.

An Android phone, a browser and a backend server stream traffic into a central proxy hexagon on port 8888; one stream passes a block-and-script rule gate and comes out transformed, then one live stream flows on into a dashboard feed with green status codes. A globe marks upstream proxy routing. android browser server {} rules :8888 upstream live 200 201 200
Îndreaptă orice client spre proxy
bash
# Any client — point it at your per-device PAC URL:
http://<port>.busymate.net/

# Android:  Wi-Fi → Proxy → Auto-config  →  paste the URL
# Desktop:  System proxy → Automatic     →  paste the URL
# Then trust the Busymate CA once, and decrypted traffic
# streams straight into the shared live feed.

De ce proxy-ul

Charles-style MITM, shared feed

Aceleași mock-uri, scripturi și breakpointuri ca orice altă sursă.

Un URL PAC, orice client

Fără SDK-uri, fără agenți de instalat. Orice poate vorbi cu un proxy — un telefon, un browser, un cron job — se configurează dintr-un singur URL de auto-configurare și începe să transmită.

Fiecare dispozitiv își păstrează identitatea

Fiecare dispozitiv își primește propriul subdomeniu și port, așa că traficul unei întregi echipe rămâne atribuit curat, unul lângă altul. Gata cu ghicitul ale cui sunt cererile alea.

Regulile rulează pe fir

Regulile de blocare, mock și drop — și același motor de scripting JS sandboxed — rulează inline în proxy-ul însuși, identic cu captura iOS și Chrome. Un singur set de reguli, aplicat oriunde curge traficul tău.

Rutează egress-ul oriunde

Înlănțuie orice dispozitiv printr-un proxy upstream sau regional — după țară sau cu un host explicit — direct din dashboard. Testează comportamente geo-blocate fără să te ridici de pe scaun.

Operabil fără SSH

Daemonul proxy își raportează build-ul și statusul live, își transmite logurile în dashboard și poate fi repornit sau actualizat de la distanță. S-ar putea să nu mai deschizi niciodată un terminal pe acea mașină.

How it works

Trust once, decrypt on demand

A Charles-style MITM that runs as a shared service: one CA, per-host leaves, and rows that land in the same table as every other capture source.

  1. 01

    A CA is born on first run

    The proxy generates its own certificate authority the first time it starts — there are no shared keys to pass around. Each device trusts that one certificate once; nothing else on the device changes.

  2. 02

    Per-host leaves, minted on demand

    For every intercepted hostname the proxy mints a leaf certificate on the fly — read from the TLS handshake's server name — and handshakes both directions: client to proxy, proxy to origin.

  3. 03

    Fiecare pereche ajunge în feedul comun

    Fiecare pereche cerere/răspuns decriptată apare în feedul dashboardului tău imediat ce se încheie — în exact aceeași formă ca și capturile iOS și Android, așa că un singur feed adună toate sursele, iar o reîncercare nu duplică niciodată o intrare.

  4. 04

    The dashboard steers it live

    Breakpoint continues, request resends, device renames and settings pushes arrive over Realtime channels the proxy subscribes to — applied in-process, no restart, no SSH session.

Endpoints & specs

The proxy, mapped

Everything a client or a script needs is served by the proxy itself — autoconfig, the CA bundle, and a per-device port pool.

Proxy + management
:8888 (HTTP proxy + management API)
TLS interception
SNI listener :8443 · per-host leaf certificates
Per-device ports
:9000–19999 pool · <port>.busymate.net
PAC autoconfig
/ · /proxy.pac · /wpad.dat (same PAC body at all three)
CA distribution
Certificate bundle served by the proxy itself; the CA is generated on first run
Ingest
Capturile curg în feed pe măsură ce au loc — fără coadă, fără fișiere batch, iar o reîncercare nu duplică niciodată o intrare
Remote control
Realtime channels for breakpoints, resends and settings; live build/status reporting and remote restart from the dashboard

FAQ

Proxy questions, answered

Which clients can I point at the proxy?

Anything that can use an HTTP proxy or a PAC URL: Android phones, desktop browsers, smart TVs, your own backends, cron jobs, debug builds. If it has proxy settings, it can stream into the feed.

Do I have to trust a certificate on every device?

Once per device. The proxy has a single CA (generated on its first run); every per-host leaf certificate chains to it, so one trust step covers every host you later decrypt.

What happens to hosts I don't want decrypted?

They pass through encrypted, untouched. Decryption is scoped by the same dashboard-managed SSL host lists that drive iOS and Android capture — one rule set for every source.

Why does each device get its own port and subdomain?

Each allocated device gets a dedicated port from the pool and a matching hostname, so a whole team's traffic stays exactly attributed in the shared feed — no guessing whose requests those are.

Am nevoie de propriul cont de proxy din amonte pentru a direcționa ieșirea unui dispozitiv?

Nu — alege o țară și Busymate selectează automat un proxy funcțional din pool-ul integrat. Poți folosi și propria gazdă și port, dacă preferi.

Dacă verific IP-urile de ieșire ale unui dispozitiv, văd ceea ce vede site-ul destinație?

Nu — acea listă reprezintă IP-urile de admitere de la care proxy-ul nostru acceptă conexiuni pentru dispozitivul respectiv, nu originea vizibilă pentru destinație. Proxy-ul extern (din amonte) este ceea ce vede efectiv destinația.

Integrare cu proxy extern

Proxy-uri integrate, ieșire reală

Direcționează un dispozitiv printr-un proxy din amonte dintr-un pool integrat implicit, sau prin propria gazdă — și știi exact care IP este care.

  1. 01

    Proxy-uri reale, pregătite implicit

    Fiecare dispozitiv poate direcționa imediat printr-un pool de proxy-uri din amonte predefinite — alege unul după țară (sau indică o gazdă explicită) și traficul chiar iese prin el. Nu este nevoie de un cont separat configurat în prealabil.

  2. 02

    O singură scriere direcționează ieșirea unui dispozitiv

    Selectează automat un proxy funcțional după țară sau indică o gazdă și un port explicite. Atât proxy-server, cât și conectorul CDP preiau automat setarea prin abonamentul lor la setări — fără repornire, fără redeployment.

  3. 03

    IP de admitere ≠ ceea ce vede destinația

    Adresele listate în statusul de ieșire al unui dispozitiv sunt IP-urile sursă CONNECT pe care proxy-ul nostru le admite de la dispozitivul respectiv — nu IP-ul văzut de serverul destinație. Acea origine vizibilă pentru destinație este guvernată în întregime de proxy-ul extern prin care ai direcționat.

  4. 04

    Datele de autentificare nu ajung niciodată la o citire

    Numele de utilizator și parola din amonte sunt scrise o singură dată și eliminate din fiecare citire ulterioară — o preluare de setări, o îmbinare de setări efective sau un apel de instrument al unui agent AI văd toate un indicator hasCredentials redactat, niciodată valoarea.

Connect a device in a minute

Ia-ți URL-ul PAC, acordă încredere CA-ului o dată și urmărește traficul decriptat ajungând în feed.

Ask your mate