Saltar al contenido principal
62+ Reglas de Seguridad

Escáner de Seguridad para Aplicaciones Capacitor

Un escáner de seguridad sin configuración que detecta vulnerabilidades, secretos codificados y malas configuraciones de seguridad en sus Capacitor & aplicaciones de Ionic.

$ bunx @capgo/capgo-sec scan

Solo en Local
Preparado para CI/CD
Gratis y de código abierto

Diseñado para Desarrolladores de Capacitor

El escaneo de seguridad diseñado específicamente para el ecosistema de Capacitor

⚡

Configuración Cero

Funciona sin necesidad de configuración con cualquier proyecto Capacitor o Ionic. No se requiere configuración.

🔐

Procesamiento Local

Su code nunca sale de su máquina. Privacidad y seguridad completas.

🚀

Integración CI/CD

Acciones de GitHub, GitLab CI y todas las principales plataformas de CI/CD soportadas.

📱

Especificaciones de Plataforma

Reglas específicas de Android e iOS, incluyendo verificaciones de AndroidManifest.xml y Info.plist.

🔑

Detección de Secretos

Detecta 30+ tipos de API y secretos, incluyendo AWS, Stripe, Firebase y más.

📊

Salidas Multiples

CLI, JSON y informes en HTML con orientación de remedio para cada hallazgo.

62+ Reglas de Seguridad

Una cobertura de seguridad integral en 13 categorías

🔑 Secretos

API claves, tokens, credenciales

2 reglas
💾 Almacenamiento

Preferencias, localStorage, SQLite

6 reglas
🌐 Red

HTTP, SSL/TLS, WebSocket

8 reglas
⚡ Capacitor

Configuración, plugins, puente nativo

10 reglas
🤖 Android

Manifesto, WebView, permisos

8 reglas
🍎 iOS

ATS, Keychain, permisos de acceso

8 reglas
🔐 Autenticación

JWT, OAuth, biometría

6 reglas
🖼️ WebView

Seguridad XSS, CSP, iframe

5 reglas
🔒 Criptografía

Algoritmos, claves, generación de IV

4 reglas
📝 Registro de actividad

Datos sensibles en registros

2 reglas
🐛 Depuración

Pruebas de credenciales, URLs de desarrollo

3 reglas
📦 Y más

Configuración, permisos

En crecimiento...

Integración CI/CD

Integra capgo-sec en tu flujo de trabajo de desarrollo. Ejecuta verificaciones de seguridad en cada solicitud de extracción y despliegue.

GitHub Acciones
GitLab CI
🔄 Cualquier plataforma CI/CD
github/trabajos/security.yml
name: Security Scan

on: [push, pull_request]

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6

      - name: Setup Bun
        uses: oven-sh/setup-bun@v2

      - name: Run Security Scan
        run: bunx @capgo/capgo-sec scan --ci

¿Listo para proteger tu App?

Inicia la escaneo de tu proyecto Capacitor en segundos. No es necesario registrarse.

$ bunx @capgo/capgo-sec scan

Construido con ❤️ por el Capgo equipo

Sigue adelante desde el Escáner de Seguridad de Capgo

Si estás escaneando una aplicación Capacitor para riesgo de lanzamiento, conecta esta página con Seguridad de Capgo para controles de plataforma, Centro de Confianza para la gobernanza, Encriptación de Actualización en Vivo para la protección de paquetes, Seguridad de la Organización para controles de cuenta, y Plugin de Pinning SSL para endurecer la red.