Securing your app’s API is critical for meeting Apple App Store and Google Play requirements. This guide outlines five key API security standards Hilfe bei der Einhaltung der Plattformregeln, Schutz von Benutzerdaten und Verbesserung der App-Performance.
Schlüssel-Erkenntnisse:
- OAuth 2.0: Sichere Benutzerauthentifizierung mit Token-basiertem Zugriff.
- OpenID Connect: Fügen Sie eine Identitätslayer hinzu, um die Benutzerüberprüfung zu verbessern.
- TLS/SSL: Daten verschlüsseln um Manipulationen zu verhindern.
- JWT-Sicherheit: Sichern Sie Tokens mit angemessener Signierung und Speicherung.
- API Rate Controls: Schützen Sie APIs vor Missbrauch mit Anforderungsbeschränkungen.
Indem Sie diese Standards umsetzen, stellen Sie sicher, dass Ihr Capacitor-Anwendung erfüllt die Zulassungskriterien und hält die Nutzerdaten sicher. Bereit, tiefer zu tauchen? Lassen Sie uns es Schritt für Schritt aufschlüsseln.
Secure API Key in Front End App using Proxy Server & User …
1. OAuth 2.0 Implementierung

OAuth 2.0 ist ein weit verbreiteter Protokoll für die sichere Autorisierung von mobilen Anwendungen. Es ermöglicht es Drittanbieter-Anwendungen, Zugriff auf Nutzerressourcen ohne sensible Anmeldeinformationen auszuklammern. Plattformen wie Apple und Google erfordern sichere, standardskonforme Authentifizierung, und OAuth 2.0 erfüllt diese Anforderungen durch Token-basierte Sicherheit und kontrollierten API-Zugriff.
Hier ist, wie Sie OAuth 2.0 in Ihrer Capacitor-Anwendung einrichten können:
Schlüssel-Autorisierungs-Flüsse
- Autorisierung Code mit PKCE (Beweiswert für Code Austausch): Der sichere Flow, ideal für mobile Apps.
- Implicit Flow: Verwenden Sie nur, wenn erforderlich für ältere Systeme.
- Client-Credentials: Für die Kommunikation zwischen Diensten.
Schritte für die Integration
-
Token-Verwaltung
- Abrufen Sie Tokens sicher.
- Speichern Sie Tokens in verschlüsselter Speicher um unbefugten Zugriff zu verhindern.
- Automatisieren Sie den Token-Refresh, um den Zugriff ununterbrochen sicherzustellen.
- Überprüfen Sie die Token-Signaturen, um die Authentizität zu bestätigen.
-
Sicherheitsmaßnahmen
- Beschränken Sie den Zugriff, indem Sie Berechtigungen konfigurieren.
- Setzen Sie Token-Ablaufzeiten, um Risiken zu reduzieren.
- Wenden Sie eine Rate-Begrenzung an, um Missbrauch zu verhindern.
- Überwachen Sie die Authentifizierungsversuche auf verdächtige Aktivitäten.
-
App Store-Konformität
- Verwenden Sie OAuth-Anbieter, die von Apple genehmigt sind.
- Erfüllen Sie die Sicherheitsrichtlinien von Google Play.
- Dokumentieren Sie Ihre App-Authentifizierungsworkflows klar.
- Halten Sie Audit-Protokolle für Überprüfung und Fehlerbehebung bereit.
For erhöhte Sicherheit sollten Sie OAuth 2.0 mit anderen Authentifizierungsmethoden kombinieren. Diese Vorgehensweise schützt nicht nur sensible Benutzerdaten, sondern hilft auch dabei, API-Endpunkte zu sichern, um die Einhaltung der Plattformanforderungen sicherzustellen [1][2].
2. OpenID Connect Einstellungen
Kontext: Seite/ Bereich: Capgo Builder / native cloud build Produktseite. Rolle: Untertitel oder Schlagzeile. Nachrichten Schlüssel `native_build_builder_setup_eyebrow` (Native Build Builder Setup Eyebrow). | Seite/Bereich: Capgo Builder / native cloud build Produktseite. Rolle: Kurzer Benutzerschnittstelle-Label oder Navigationselement. Gesehen in: Seite native-build.astro. Nachrichten Schlüssel `native_build_v2_strip_setup_k` (Native Build V2 Strip Setup K).
OpenID Connect baut auf OAuth 2.0 auf, indem es eine Identitätslayer hinzufügt, um eine sichere Benutzerauthentifizierung sicherzustellen.
-
Schritte zur Implementierung
- Einstellungen für Identitäts-Token
openid,profileDefinieren Sie Scopes wieemail. - und
- Setzen Sie die Lebensdauer von Zugriffstoken zwischen 15-30 Minuten.
- Einstellungen für Identitäts-Token
-
Aktivieren Sie die Rotation von Refresh-Tokens für erhöhte Sicherheit.
- Benutzerauthentifizierungsprozess
- Speichere Tokens sicher in verschlüsselter Speicherung.
- Validiere Tokens immer auf der Serverseite.
-
Anspruchsbearbeitung
- Fordere nur die Benutzerinformationen an, die du tatsächlich benötigst.
- Implementiere eine ordnungsgemäße Sitzungsverwaltung, um die Sicherheit aufrechtzuerhalten.
Plattformspezifische Richtlinien
Für iOS:
- Verwende ASWebAuthenticationSession für sichere Authentifizierung.
- Support Mit Apple anmelden wenn erforderlich.
- Speichere Store-Tokens sicher im Schlüsselkasten.
- Aktiviere Zertifikatspinning für zusätzlichen Schutz.
Für Android:
- Verwende Chrome Custom Tabs für Authentifizierungsflows.
- Sichere Anmeldeinformationen mit dem Android-Keystore.
- Integriere Google Sign-In wo zutreffend.
- Aktiviere Sicherheitsnetz Zertifizierung zur zusätzlichen Sicherheit.
Sicherheitsbest Practices
- Implementieren Sie Abmeldeprozesse, um Sitzungen effektiv zu löschen.
- Verwenden Sie Zustandsparameter, um sich gegen CSRF-Angriffe zu schützen.
- Zur Aktivierung HTTP-Sicherheits-Transport-Sicherheit (HSTS) zur sicheren Verbindung.
- Überwachen Sie Anmeldeversuche, um verdächtiges Verhalten zu erkennen.
Schließlich stellen Sie sicher, dass alle Authentifizierungswechsel im Transit geschützt sind, indem Sie TLS/SSL durchsetzen.
3. TLS/SSL-Sicherheit
TLS/SSL sichert Ihre Daten während des Übertragungsprozesses verschlüsselt. TLS (Transport Layer Security) schützt API-Traffic, indem es vor Abhörungen oder Manipulationen geschützt wird.
Schlüsselsicherheitspraktiken
- Verwenden TLS v1.2 oder höher für alle API-Kommunikationen. Dies hält OAuth-Tokens und OpenID-Identitätsanweisungen zwischen Client und Server privat.
- Anwenden context":"Seite/Bereich: Capgo-Marketing-Website. Rolle: Abschnitts- oder Seitenüberschrift. Gesehen in: Seite affiliate.astro. Nachrichtenschlüssel `affiliate_step1_title` (Affiliate-Schritt1-Titel)." Zertifikatspinning
- für beide iOS- und Android-Anwendungen. Aktivieren context":"Seite/Bereich: Capgo-Marketing-Website. Rolle: Abschnitts- oder Seitenüberschrift. Gesehen in: Seite affiliate.astro. Nachrichtenschlüssel `affiliate_step1_title` (Affiliate-Schritt1-Titel)."
Capacitor Setup
Konfigurieren Sie Capacitor’s HTTP-Plugin oder WKWebView/NSSecureTransport, um ungültige Zertifikate zu blockieren. Für Live-Updates bieten Werkzeuge wie Capgo eine Ende-zu-Ende-Verschlüsselung, die sowohl Apple- als auch Google-Richtlinien erfüllt. [1].
4. JWT-Sicherheitsmaßnahmen
JSON Web Tokens (JWT) sind für die Sicherung von API-Kommunikationen unerlässlich, insbesondere wenn die Einhaltung von App-Store-Anforderungen gewährleistet werden soll. Sie verbessern Ihre OAuth 2.0- und OpenID-Connect-Konfiguration, indem sie sich auf die Sicherheit der Tokens selbst konzentrieren.
Token-Signierungsrichtlinien
- Verwenden Sie asymmetrische RS256 (RSA-SHA256) zur Signierung von Tokens und rotieren Sie private Schlüssel alle 90 Tage.
- Speichern Sie JWTs in verschlüsselter sicheren Speicherung um unbefugten Zugriff zu verhindern.
- Überprüfen Sie Schlüssellemente wie die Signatur, Aussteller (iss), Zielgruppe (aud)und Ablaufdatum.
- Halten Sie die Payload minimal - enthalten Sie nur notwendige Ansprüche, fügen Sie eine eindeutige Identifikationsnummer (jtihinzufügen und vermeiden Sie sensible Daten.
Verwaltung von Token-Laufzeiten
- Aktualisierungstoken 5 Minuten vor Ablauf, um einen ununterbrochenen Zugriff sicherzustellen. Einhalten eines
- Maintain a Rückgabeverzeichnis (z. B. mit Redis) um die bei einem Sicherheitsvorfällen ungültig gewordenen Token sofort zu invalidieren.
Fehlerbehandlung
Wenn Fehler auftreten, sollten Sie allgemeine Fehlermeldungen zurückgeben wie invalid_token um Validierungsdetails zu vermeiden.
App Store-Konformität
Für die spezifischen Anforderungen des App Stores stellen Sie sicher, dass Ihre JWT-Implementierung:
- sich an die Plattform-Regeln hält Schlüsselkette-Speicherleitlinien.
- Einschließen von ordnungsgemäßer Rechnungslegung Für alle Token-Operationen.
5. API Rate Controls
Das Management der Häufigkeit, mit der Benutzer auf Ihr API zugreifen, ist genauso wichtig wie die Sicherung. Rate Limits helfen dabei, Missbrauch zu verhindern, Angriffe durch DDoS-Attacken abzuwehren und sicherzustellen, dass Ressourcen unter Benutzern fair verteilt werden.
Rate Limiting-Strategien
Nachdem Ihre Token sicher sind, ist es Zeit, zu entscheiden, wie viele Anfragen jeder Client stellen kann.
Anforderungslimits
- Anfragen auf der Grundlage von IP-Adressen einschränken
- Pro-Benutzer-Quoten anhand von API-Schlüsseln verknüpfen
- Gelegentliche Sätze zulassen, um Verkehrsspitzen zu bewältigen
Zeitbasierte Grenzen
- Festfenster: Grenzen werden regelmäßig zurückgesetzt (z.B. alle Minuten oder Stunden)
- Schleifensystem: Verfolgt die Nutzung über einen rollenden Zeitraum
- Token-Beutel: Ausgibt Token für Anforderungen, die über die Zeit nachgefüllt werden
Implementierungsleitfäden
Header und Antwortcodes
Wenn Sie Grenzen durchsetzen, fügen Sie hilfreiche Header in Ihren Antworten ein:
- Verwenden Sie HTTP 429 ("Zu viele Anforderungen") wenn die Grenzen überschritten werden
- Fügen Sie Header wie
X-RateLimit-Limit,X-RateLimit-Remaining, undX-RateLimit-ResetBenutzer über den aktuellen Status zu informieren - Ein Kopfzeile einfügen, um anzugeben, wann sie es erneut versuchen können
Retry-AfterÜberwachung und Warnungen
Beobachten Sie, wie Ihr __CAPGO_KEEP_0__ verwendet wird, mit diesen Schritten:
Im Echtzeit-Verlauf API-Verwendung erkennen, um Muster zu identifizieren
- Monitor API usage in real time to spot patterns
- Warnungen für ungewöhnliche Verkehrsspitzen einrichten
- Rate-Limit-Vergangenheit für zukünftige Analyse protokollieren
- Beispiel für eine Fehlerantwort
Wenn ein Client die Rate-Limits überschreitet, antworten Sie mit einem klaren JSON-Nachricht. Zum Beispiel:
Wenn ein Client die Rate-Limits überschreitet, antworten Sie mit einer klaren JSON-Nachricht. Zum Beispiel:
{
"error": "rate_limit_exceeded",
"message": "Request quota exceeded",
"retry_after": "<seconds until reset>"
}
Rate-Limitspeicherung
Um Rate Limits effizient durchzusetzen, verwenden Sie einen verteilten Cache wie Redis oder Memcached. Diese Systeme helfen dabei, die Anforderungszahlen über mehrere Instanzen hinweg zu verfolgen, während die Leistung hoch bleibt.
Zurück: App Store-Sicherheitsregeln.
App Store-Sicherheitsregeln
Zum Thema Netzwerk- und Speichersicherheit: Apple und Google setzen bestimmte Sicherheitsanforderungen für Ihre App. Diese Regeln gehen über OAuth-Tokens und Rate Limits hinaus und sichern die Einhaltung der Plattformstandards.
iOS-Anforderungen
- App-Transport-Sicherheit (ATS) muss aktiviert sein:
- TLS 1.2 oder neuer
- Perfekter Vorwärts-Secrecy (PFS)
- Zertifikate mit mindestens SHA-256
- Schützen Sie sensible Daten mit der Keychain.
- Konfigurieren Sie Zertifikatspinning für sichere Kommunikation.
- Verschlüsseln Sie alle lokalen Daten.
Anforderungen für Android
- Verwenden Sie Netzwerk-Sicherheits-Config zurück zu:
- Einschränken Sie klaren Text-traffic.
- Definieren Sie Zertifikatspinning-Regeln.
- Angenommen werden sollen Zertifikats- Autoritäten, wenn erforderlich.
- Verschlüsseln Sie Dateien sicher.
- Konfigurieren Sie die SafetyNet-Attestation für die Überprüfung der Geräteintegrität.
- Verwenden Sie das Android-Keystore für sichere Schlüsselverwaltung.
Gemeinsame Plattformregeln
Beide Plattformen teilen sich mehrere wichtige Sicherheitsanforderungen:
- Verwenden Sie HTTPS für alle Verbindungen.
- Validieren Sie die Zertifikate ordnungsgemäß.
- Stellen Sie sicher, dass die SSL/TLS-Einstellungen sicher konfiguriert sind.
- Schützen Sie den lokalen Speicher mit Verschlüsselung.
- Halten Sie detaillierte Protokolle.
- Bereitstellen Sie Dokumentationen zu Ihren Sicherheitsmaßnahmen.
API Zugriffssteuerungsmethoden
Das Schützen Ihrer API Endpunkte geht über das sichere Plattformtransport und Token hinaus. Feinjustierte Zugriffssteuerungen sind entscheidend, um sicherzustellen, dass Ihr API sicher bleibt.
Zugriffssteuerungsmethoden
-
API Schlüsselvalidierung
Verwenden Sie kryptografisch sichere Schlüssel mit Ablaufdatum. Automatisieren Sie die Schlüsselrotation alle 90 Tage und setzen Sie Grenzen für die Anzahl der Anfragen und die Nutzung pro Schlüssel. Loggen Sie stets die Nutzung von Schlüsseln für Zwecke der Rechnungslegung. Diese Methode funktioniert gut neben OAuth 2.0 für Dienst-zu-Dienstaufrufe. -
OAuth-Scope-Einhaltung
Zuweisen Sie bestimmte Berechtigungen an API Berechtigungen und überprüfen Sie sie bei jeder Anfrage. Ablehnen Sie jede Anfrage ohne die erforderliche Autorisierung und dokumentieren Sie die Anforderungen an die Berechtigungen für die App-Store-Überprüfung klar. Die Kombination von Berechtigungen mit JWT-Ansprüchen kann die Zugriffsbeschränkung weiter verstärken. -
Zugriffssteuerung auf der Basis von Rollen (RBAC)
Definieren Sie Rollen mit genau definierten Berechtigungen und zuweisen Sie sie über Ihr Authentifizierungssystem. Überprüfen Sie die Rollenautorisationen für jede API Anfrage und speichern Sie die Rollenzuweisungen sicher in verschlüsselter Speicherung. -
Token-Introspektion und -Rückruf
Durchführen Sie eine Echtzeit-Überprüfung von Token und führen Sie eine zentrale Schwarze Liste für kompromittierte Token durch. Zulassen Sie einen sofortigen Rückruf und setzen Sie ein Überwachungssystem, um verdächtige Tokenaktivitäten zu erkennen.
Plattformen-Konformität
Für die Genehmigung auf Plattformen wie Apples App Store oder Google Play:
- Dokumentieren Sie Ihre Zugriffssteuerungsmethoden während der Sicherheitsprüfungen klar.
- Ungültige Anfragen mit korrekten Fehlermeldungen behandeln.
- Zugriffsprotokolle für Audit-Zwecke aufzeichnen.
- Echtzeit-Monitoring aktivieren, um Sicherheitsvorfälle schnell anzugehen.
These measures align with Apple’s and Google’s security guidelines, ensuring your API meets their standards.
API Security Tools for Capacitor
Once you’ve set up access controls, the next step is to integrate tools that seamlessly implement these safeguards in your Capacitor workflow. Tools that support OAuth, TLS, and JWT protocols are essential for securing Capacitor apps while ensuring smooth updates.
Schlüsselsicherheitsfunktionen
Effective security tools for Capacitor should include:
- End-to-End-Verschlüsselung Zur Daten-Schutz und zur Gewährleistung von sofortigen Updates.
- Analyse und Fehlerverfolgung Zur Überwachung der Anwendungsleistung und von Problemen.
- Rückgängigmachungsfunktion für schnelle Reparaturen
- CI/CD-Integration und flexible Hostingoptionen
- Überprüfungen zur Einhaltung der App-Store-Vorschriften um die Plattformanforderungen zu erfüllen
- Stufenweise Rollout-Fähigkeiten für kontrollierte Updates
- Instant-Reversionen der Version um kritische Probleme anzugehen
- Zielgerichtete Benutzerkontrolle für personalisierte Updates
Top Wahl: Capgo

Capgo ist ein herausragendes Werkzeug für die Verwaltung von Live-Updates in Capacitor-Apps, während es sich an die Richtlinien von Apple und Google hält. Es verfügt über einen 82%igen Erfolgssatz bei globalen Updates und eine beeindruckende Durchschnittszeit von 434 ms für API-Antworten [1].
Leistungsmetriken
Capgo sichert schnelle und effektive Updates ab:
- 95% der Nutzer erhalten Updates innerhalb von 24 Stunden
- Vertrauenswürdig von mehr als 1.900 Produktions-Apps weltweit [1]
Überwachung und Analytik
Um die Anwendungsleistung und die Einhaltung der Vorschriften aufrechtzuerhalten, konzentrieren Sie sich auf die Erfassung dieser Metriken:
- Update-Erfolgsraten: Der Prozentsatz der Benutzer, die die aktuellste Version verwenden
- API-Antwortzeiten: Ein kritischer Maßstab für die Update-Liefergeschwindigkeit
Regelmäßige Überprüfung dieser Metriken hilft sicherzustellen, dass Ihre App die Anforderungen der App-Stores erfüllt und eine glatte Benutzererfahrung bietet.
[1] Capgo-Verwendungszahlen
Alles zusammenfassend
Um es alle zusammenzufassen, hier ist, wie sich die fünf Schlüsselstandards gegenseitig abstimmen: Sichere Authentifizierung (OAuth 2.0 mit PKCE, OpenID Connect), starke Verschlüsselung TLS 1.2+ und korrekte JWT-Verwendung, und API Ratebegrenzung sind für die Erfüllung der Anforderungen von Apples und Googles App-Stores in Capacitor-Apps entscheidend.
Konzentrieren Sie sich auf die Aufrechterhaltung von End-to-End-Verschlüsselung, kontinuierlicher Überwachung, stufenweisen Rollouts durch Beta-Kanäle und die Integration von CI/CD-Pipelines mit Rückgängigmachungsoptionen. Diese Schritte haben in der Realität Erfolge gezeigt, mit Implementierungen, die einen beeindruckenden Erfolg von 82% bei der Update-Übermittlung weltweit erreicht haben [1].
FAQs
::: faq
Wie kann ich OAuth 2.0 in meiner Capacitor-Anwendung umsetzen, um die Sicherheitsstandards des App-Stores einzuhalten?
Um OAuth 2.0 in Ihrer __CAPGO_KEEP_0__-Anwendung sicherzustellen, dass Sie die Sicherheitsstandards des App-Stores einhalten, müssen Sie einige wichtige Schritte befolgen: in your Capacitor app while ensuring compliance with app store security standards, you’ll need to follow a few key steps:
- : Registrieren Sie Ihre Anwendung bei einem OAuth-Anbieter (z.B. Google, Apple oder einem anderen Dienst) und erhalten Sie die erforderlichen Zugriffscodes, wie z.B. Client-ID und Client-Secret.Integrieren eines OAuth-Bibliotheks
- : Verwenden Sie eine Bibliothek wie für eine nahtlose Integration mit __CAPGO_KEEP_0__-Anwendungen. Dies hilft bei der Verwaltung der Authentifizierungsflüsse und der Token-Verwaltung.
@capacitor-community/oauth2for seamless integration with Capacitor apps. This helps manage authentication flows and token handling. - : Stellen Sie sicher, dass die Redirect-URIs Ihrer Anwendung in den Einstellungen des OAuth-Anbieters korrekt eingerichtet sind, um die Authentifizierungsanrufe sicher zu handhaben.Sichere Token-Verwaltung
- Handle tokens securely: Verwenden Sie sichere Speicherung (z.B. Capacitor’s Secure Storage-Plugin) zum Speichern von Zugriffstoken und Refresh-Tokens, um eine Ende-zu-Ende-Verschlüsselung sicherzustellen.
Indem Sie diese Schritte befolgen, können Sie sicherstellen, dass Ihre App Sicherheitsstandards erfüllt, während gleichzeitig eine glatte Authentifizierungs-Erfahrung bereitgestellt wird. Plattformen wie Capgo können auch Ihr Update-Prozess verbessern, indem sie die Einhaltung der Anforderungen von Apple und Google sicherstellen, während gleichzeitig Echtzeit-Updates an die Benutzer geliefert werden.
::: faq
Welche Schritte kann ich unternehmen, um sicherzustellen, dass meine API die Sicherheitsstandards von Apple und Google für die App-Store-Kompatibilität erfüllt?
Um sicherzustellen, dass Ihre API mit den Sicherheitsstandards von Apple und Google übereinstimmt, sollten Sie sich auf die Implementierung robuster Sicherheitspraktiken wie End-to-End-Verschlüsselung, sichere Authentifizierungsverfahren und Datenschutzmaßnahmen konzentrieren. Diese sind für die Einhaltung der Kompatibilitätsanforderungen von entscheidender Bedeutung.
Wenn Sie Apps mit Capacitor entwickeln, können Werkzeuge wie Capgo die Einhaltung der Anforderungen erleichtern. Capgo ermöglicht es Ihnen, Updates, Fixes und Funktionen sofort zu pushen, ohne dass eine Genehmigung durch den App-Store erforderlich ist, während gleichzeitig die Richtlinien von Apple und Android eingehalten werden. Dies stellt sicher, dass Ihre App sicher und aktuell bleibt, ohne dass Sie sich um die Einhaltung der Anforderungen kümmern müssen.
::: faq
Welche Werkzeuge und Praktiken sind die besten für die Überwachung und Verwaltung der API-Sicherheit in meiner App?
Für eine effektive API Sicherheitsverwaltung in Ihrer App, sollten Sie Werkzeuge in Betracht ziehen, die Echtzeit-Updates, Verschlüsselung und eine nahtlose Integration mit Entwicklungsumgebungen ermöglichen. Capgo Capgo bietet eine leistungsstarke Lösung für Capacitor-Apps, die Entwicklern ermöglicht, Updates, Fixes und neue Funktionen sofort ohne Wartezeit auf die Genehmigung der App-Stores zu pushen. Dadurch bleibt Ihre App immer kompatibel und auf dem neuesten Stand.
Capgo also offers End-to-End-Verschlüsselung, Integration mit CI/CD-Pipelines und die Möglichkeit, Updates bestimmten Benutzergruppen zuzuweisen. Diese Funktionen verbessern nicht nur die Sicherheit, sondern erleichtern auch den Updateprozess und machen es einfacher, die Anforderungen von Apple und Google für die App-Stores einzuhalten.
Geht weiter mit den Top API Sicherheitsstandards für die Einhaltung der App-Store-Anforderungen
Wenn Sie die Top __CAPGO_KEEP_0__ Sicherheitsstandards für die Einhaltung der App-Store-Anforderungen verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie sie mit Top API Security Standards for App Store Compliance Verschlüsselung Verschlüsselung Verschlüsselung Zuverlässigkeit für die Implementierungsdetails in Zuverlässigkeit, Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Trust Center für den Produktworkflow in Capgo Trust Center.