RoutexAPI

Une sécurité sur laquelle bâtir

La sécurité est un élément à part entière de RoutexAPI, pas une réflexion après coup. Voici comment nous protégeons les identifiants et les données.

Les secrets upstream ne sont jamais exposés

L'identifiant upstream d'un éditeur est chiffré par enveloppe au repos et déchiffré uniquement dans la mémoire de requête de la passerelle. Il n'est jamais journalisé, renvoyé, mis en cache ou affiché — seule la passerelle peut l'utiliser pour atteindre l'upstream.

Les clés des consommateurs sont hachées

Les clés d'API que les acheteurs utilisent pour appeler la passerelle sont hachées avec Argon2id au repos et affichées en entier une seule fois à la création. Les clés peuvent être renouvelées avec une période de grâce.

Comptes et sessions

Les mots de passe des comptes sont hachés avec Argon2id, une authentification à deux facteurs TOTP optionnelle est prise en charge, et les sessions utilisent des jetons d'accès à courte durée de vie avec rotation des jetons de rafraîchissement et détection de réutilisation.

Moindre privilège et isolation

L'autorisation est appliquée côté serveur pour chaque action avec des vérifications de propriété en refus par défaut, de sorte qu'un utilisateur ne peut jamais accéder aux API, abonnements ou clés d'un autre utilisateur.