RoutexAPI

Seguridad sobre la que construir

La seguridad es una parte de primer nivel de RoutexAPI, no una idea de última hora. Así protegemos las credenciales y los datos.

Los secretos de upstream nunca se exponen

La credencial de upstream de un editor se cifra por envoltura en reposo y se descifra solo en la memoria de la solicitud del gateway. Nunca se registra, se devuelve, se almacena en caché ni se muestra: solo el gateway puede usarla para llegar al upstream.

Las claves de consumidor tienen hash

Las claves de API que usan los compradores para llamar al gateway se protegen con hash Argon2id en reposo y se muestran completas solo una vez en el momento de la creación. Las claves pueden rotarse con un período de gracia.

Cuentas y sesiones

Las contraseñas de las cuentas se protegen con hash Argon2id, se admite doble factor TOTP opcional, y las sesiones usan tokens de acceso de corta duración con tokens de actualización rotativos y detección de reutilización.

Privilegios mínimos y aislamiento

La autorización se aplica en el servidor para cada acción con comprobaciones de propiedad de denegación por defecto, así que un usuario nunca puede acceder a las APIs, suscripciones o claves de otro usuario.