Saltar al contenido principal
62+ Reglas de Seguridad

Escáner de Seguridad para Capacitor Aplicaciones

Un escáner de seguridad sin configuración que detecta vulnerabilidades, secretos codificados y malas configuraciones de seguridad en sus Capacitor & aplicaciones de Ionic.

$ bunx @capgo/capgo-sec scan
Solo Local
Preparado para CI/CD
Gratis y de código abierto

Diseñado para desarrolladores de Capacitor

Escaneo de seguridad diseñado específicamente para el ecosistema de Capacitor

Sin Configuración

Funciona sin necesidad de configuración con cualquier proyecto Capacitor o de Ionic. No se requiere configuración.

🔐

Procesamiento Local

Su code nunca sale de su máquina. Privacidad y seguridad completas.

🚀

Integración CI/CD

GitHub Actions, GitLab CI y todas las principales plataformas de CI/CD soportadas.

📱

Propietario de la Plataforma

Reglas específicas de Android e iOS, incluyendo AndroidManifest.xml y Info.plist.

🔑

Detectar Secretos

Detecta 30+ tipos de API y claves de secretos, incluyendo AWS, Stripe, Firebase y más.

📊

Salidas múltiples

CLI, JSON y informes en HTML con orientación de remedio para cada hallazgo.

62+ Reglas de Seguridad

Cubrimiento de seguridad integral en 13 categorías

🔑 Secretos

llaves, tokens, credenciales API

2 reglas
💾 Almacenamiento

Preferencias, localStorage, SQLite

6 reglas
🌐 Red

HTTP, SSL/TLS, WebSocket

8 reglas
⚡ Capacitor

Configuración, plugins, puente nativo

10 reglas
🤖 Android

Manifesto, WebView, permisos

8 reglas
🍎 iOS

ATS, Keychain, permisos de aplicación

8 reglas
🔐 Autenticación

JWT, OAuth, biometría

6 reglas
🖼️ WebView

XSS, CSP, seguridad de iframe

5 reglas
🔒 Criptografía

Algoritmos, claves, generación de IV

4 reglas
📝 Registro de actividad

Datos sensibles en registros

2 reglas
🐛 Depuración

Credenciales de prueba, URLs de desarrollo

3 reglas
📦 Y más

Configuración, permisos

En crecimiento...

Integración de CI/CD

Integra capgo-seguridad en tu flujo de trabajo de desarrollo. Ejecuta verificaciones de seguridad en cada solicitud de extracción y despliegue.

GitHub Acciones
GitLab CI
🔄 Cualquier plataforma CI/CD
.github/flujos de trabajo/security.yml
name: Security Scan

on: [push, pull_request]

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6

      - name: Setup Bun
        uses: oven-sh/setup-bun@v2

      - name: Run Security Scan
        run: bunx @capgo/capgo-sec scan --ci

¿Listo para proteger tu aplicación?

Comienza a escanear tu proyecto Capacitor en segundos. No se requiere registro.

$ bunx @capgo/capgo-sec scan

Desarrollado con ❤️ por el Capgo equipo

Sigue adelante desde Capgo Escáner de Seguridad

Si estás escaneando una Capacitor aplicación para riesgo de lanzamiento, conecta esta página con Capgo Seguridad para controles de plataforma, Centro de Confianza para gobernanza, Actualización en Vivo con Cifrado para protección de paquetes, Seguridad de la Organización para controles de cuenta, y Plugin de Pin de SSL para endurecimiento de red.