Escáner de seguridad para Capacitor Aplicaciones
Escáner de seguridad sin configuración que detecta vulnerabilidades, secretos codificados y malas configuraciones de seguridad en sus Capacitor & aplicaciones de Ionic.
bunx @capgo/capgo-sec scan Diseñado para desarrolladores Capacitor
Escaneo de seguridad diseñado específicamente para el ecosistema Capacitor
Cero configuración
Funciona de forma automática con cualquier proyecto Capacitor o Ionic. No se requiere configuración.
Procesamiento local
Su code nunca sale de su máquina. Privacidad y seguridad completas.
Integración de CI/CD
Acciones GitHub, GitLab CI y todas las principales plataformas de CI/CD soportadas.
Específico de plataforma
Reglas específicas de Android e iOS, incluyendo verificaciones de AndroidManifest.xml e Info.plist.
Detección de Secretos
Detecta 30+ tipos de claves y secretos API, incluyendo AWS, Stripe, Firebase y más.
Salidas múltiples
CLI, informes JSON y HTML con orientación de remedio para cada hallazgo.
62+ Reglas de seguridad
Cobertura de seguridad integral en 13 categorías
Claves API, tokens, credenciales
2 reglasPreferencias, localStorage, SQLite
6 reglasHTTP, SSL/TLS, WebSocket
8 reglasConfiguración, plugins, puente nativo
10 reglasManifiesto, WebView, permisos
8 reglasATS, Keychain, permisos de acceso
8 reglasJWT, OAuth, reconocimiento biométrico
6 reglasSeguridad XSS, CSP, seudosegmentación de iframe
5 reglasAlgoritmos, claves, generación de IV
4 reglasDatos sensibles en registros de eventos
2 reglasPrueba credenciales, URLs de desarrollo
3 reglasConfiguración, permisos
En crecimiento...Integración CI/CD
Integra capgo-segura en tu flujo de trabajo de desarrollo. Ejecuta comprobaciones de seguridad en cada solicitud de extracción y despliegue.
name: Security Scan
on: [push, pull_request]
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- name: Setup Bun
uses: oven-sh/setup-bun@v2
- name: Run Security Scan
run: bunx @capgo/capgo-sec scan --ci ¿Preparado para proteger tu aplicación?
Inicia la escaneo de tu proyecto Capacitor en segundos. No se requiere registro.
$ bunx @capgo/capgo-sec scan Desarrollado con ❤️ por el equipo de Capgo equipo