Capturează HTTP(S) din aplicațiile tale
A browser, a backend, a TV, a cron job — point it at one address. Same live feed.
# Any client — point it at your per-device PAC URL:
http://<port>.busymate.net/
# Android: Wi-Fi → Proxy → Auto-config → paste the URL
# Desktop: System proxy → Automatic → paste the URL
# Then trust the Busymate CA once, and decrypted traffic
# streams straight into the shared live feed.Charles-style MITM,
Aceleași mock-uri, scripturi și breakpointuri ca orice altă sursă.
Un URL PAC, orice client
Fără SDK-uri, fără agenți de instalat. Orice poate vorbi cu un proxy — un telefon, un browser, un cron job — se configurează dintr-un singur URL de auto-configurare și începe să transmită.
Fiecare dispozitiv își păstrează identitatea
Fiecare dispozitiv își primește propriul subdomeniu și port, așa că traficul unei întregi echipe rămâne atribuit curat, unul lângă altul. Gata cu ghicitul ale cui sunt cererile alea.
Regulile rulează pe fir
Regulile de blocare, mock și drop — și același motor de scripting JS sandboxed — rulează inline în proxy-ul însuși, identic cu captura iOS și Chrome. Un singur set de reguli, aplicat oriunde curge traficul tău.
Rutează egress-ul oriunde
Înlănțuie orice dispozitiv printr-un proxy upstream sau regional — după țară sau cu un host explicit — direct din dashboard. Testează comportamente geo-blocate fără să te ridici de pe scaun.
Operabil fără SSH
Daemonul proxy își raportează build-ul și statusul live, își transmite logurile în dashboard și poate fi repornit sau actualizat de la distanță. S-ar putea să nu mai deschizi niciodată un terminal pe acea mașină.
Trust once,
A Charles-style MITM that runs as a shared service: one CA, per-host leaves, and rows that land in the same table as every other capture source.
- 01
A CA is born on first run
The proxy generates its own certificate authority the first time it starts — there are no shared keys to pass around. Each device trusts that one certificate once; nothing else on the device changes.
- 02
Per-host leaves, minted on demand
For every intercepted hostname the proxy mints a leaf certificate on the fly — read from the TLS handshake's server name — and handshakes both directions: client to proxy, proxy to origin.
- 03
Fiecare pereche ajunge în feedul comun
Fiecare pereche cerere/răspuns decriptată apare în feedul dashboardului tău imediat ce se încheie — în exact aceeași formă ca și capturile iOS și Android, așa că un singur feed adună toate sursele, iar o reîncercare nu duplică niciodată o intrare.
- 04
The dashboard steers it live
Breakpoint continues, request resends, device renames and settings pushes arrive over Realtime channels the proxy subscribes to — applied in-process, no restart, no SSH session.
The proxy,
Everything a client or a script needs is served by the proxy itself — autoconfig, the CA bundle, and a per-device port pool.
- Proxy + management
- :8888 (HTTP proxy + management API)
- TLS interception
- SNI listener :8443 · per-host leaf certificates
- Per-device ports
- :9000–19999 pool · <port>.busymate.net
- PAC autoconfig
- / · /proxy.pac · /wpad.dat (same PAC body at all three)
- CA distribution
- Certificate bundle served by the proxy itself; the CA is generated on first run
- Ingest
- Capturile curg în feed pe măsură ce au loc — fără coadă, fără fișiere batch, iar o reîncercare nu duplică niciodată o intrare
- Remote control
- Realtime channels for breakpoints, resends and settings; live build/status reporting and remote restart from the dashboard
Proxy questions,
Which clients can I point at the proxy?
Anything that can use an HTTP proxy or a PAC URL: Android phones, desktop browsers, smart TVs, your own backends, cron jobs, debug builds. If it has proxy settings, it can stream into the feed.
Do I have to trust a certificate on every device?
Once per device. The proxy has a single CA (generated on its first run); every per-host leaf certificate chains to it, so one trust step covers every host you later decrypt.
What happens to hosts I don't want decrypted?
They pass through encrypted, untouched. Decryption is scoped by the same dashboard-managed SSL host lists that drive iOS and Android capture — one rule set for every source.
Why does each device get its own port and subdomain?
Each allocated device gets a dedicated port from the pool and a matching hostname, so a whole team's traffic stays exactly attributed in the shared feed — no guessing whose requests those are.
Am nevoie de propriul cont de proxy din amonte pentru a direcționa ieșirea unui dispozitiv?
Nu — alege o țară și Busymate selectează automat un proxy funcțional din pool-ul integrat. Poți folosi și propria gazdă și port, dacă preferi.
Dacă verific IP-urile de ieșire ale unui dispozitiv, văd ceea ce vede site-ul destinație?
Nu — acea listă reprezintă IP-urile de admitere de la care proxy-ul nostru acceptă conexiuni pentru dispozitivul respectiv, nu originea vizibilă pentru destinație. Proxy-ul extern (din amonte) este ceea ce vede efectiv destinația.
Proxy-uri integrate,
Direcționează un dispozitiv printr-un proxy din amonte dintr-un pool integrat implicit, sau prin propria gazdă — și știi exact care IP este care.
- 01
Proxy-uri reale, pregătite implicit
Fiecare dispozitiv poate direcționa imediat printr-un pool de proxy-uri din amonte predefinite — alege unul după țară (sau indică o gazdă explicită) și traficul chiar iese prin el. Nu este nevoie de un cont separat configurat în prealabil.
- 02
O singură scriere direcționează ieșirea unui dispozitiv
Selectează automat un proxy funcțional după țară sau indică o gazdă și un port explicite. Atât proxy-server, cât și conectorul CDP preiau automat setarea prin abonamentul lor la setări — fără repornire, fără redeployment.
- 03
IP de admitere ≠ ceea ce vede destinația
Adresele listate în statusul de ieșire al unui dispozitiv sunt IP-urile sursă CONNECT pe care proxy-ul nostru le admite de la dispozitivul respectiv — nu IP-ul văzut de serverul destinație. Acea origine vizibilă pentru destinație este guvernată în întregime de proxy-ul extern prin care ai direcționat.
- 04
Datele de autentificare nu ajung niciodată la o citire
Numele de utilizator și parola din amonte sunt scrise o singură dată și eliminate din fiecare citire ulterioară — o preluare de setări, o îmbinare de setări efective sau un apel de instrument al unui agent AI văd toate un indicator hasCredentials redactat, niciodată valoarea.
Connect a device in
Ia-ți URL-ul PAC, acordă încredere CA-ului o dată și urmărește traficul decriptat ajungând în feed.