С TLS (SSL) прокси-сервер не может прослушивать трафик. Это связано с тем, что пользовательские агенты не отправляют HTTP-запрос на прокси-сервер, как для незашифрованного HTTP. Вместо этого они используют метод CONNECT
HTTP, чтобы установить чистый канал между собой и сервером на другом конце.
ВНИМАНИЕ: прокси-сервер любого типа может по-прежнему определять, когда и как часто вы пытаетесь связаться с какими удаленными серверами (по IP-адресу), и может приблизительно отслеживать объем обмена данными в каждом направлении. Это не относится к прокси-серверам, но является общей проблемой с зашифрованным трафиком. Посудите сами, насколько это проблема.
Если вы хотите быть более уверенным, вы всегда можете подписаться на дешевый облачный сервис (linode, Rackspace и т.д.), Который предоставляет вам виртуальную машину в центре данных за пределами США. Вы получаете root-доступ и можете запускать любой прокси-сервер или другое программное обеспечение, которое вам нужно. Облачный провайдер все еще может прослушивать трафик, но не так легко, как если бы он вошел на сервер, на котором работает прокси-сервер, и, вероятно, у него не было особого стимула для этого. Опять же, никаких гарантий: они в конечном итоге имеют физический доступ к серверу, на котором размещена ваша виртуальная машина.