Seguridad sobre la que construir
La seguridad es una parte de primer nivel de RoutexAPI, no una idea de última hora. Así protegemos las credenciales y los datos.
Los secretos de upstream nunca se exponen
La credencial de upstream de un editor se cifra por envoltura en reposo y se descifra solo en la memoria de la solicitud del gateway. Nunca se registra, se devuelve, se almacena en caché ni se muestra: solo el gateway puede usarla para llegar al upstream.
Las claves de consumidor tienen hash
Las claves de API que usan los compradores para llamar al gateway se protegen con hash Argon2id en reposo y se muestran completas solo una vez en el momento de la creación. Las claves pueden rotarse con un período de gracia.
Cuentas y sesiones
Las contraseñas de las cuentas se protegen con hash Argon2id, se admite doble factor TOTP opcional, y las sesiones usan tokens de acceso de corta duración con tokens de actualización rotativos y detección de reutilización.
Privilegios mínimos y aislamiento
La autorización se aplica en el servidor para cada acción con comprobaciones de propiedad de denegación por defecto, así que un usuario nunca puede acceder a las APIs, suscripciones o claves de otro usuario.
