Saltar al contenido principal
Para Fintech y Banca

Envíe correcciones de seguridad a su aplicación bancaria sin esperar la revisión de la tienda

Cuando una corrección solo afecta la capa web de su aplicación Capacitor, envíela como un paquete cifrado y firmado live update. Etiquételo en un canal, róllalo por porcentaje y mantenga un registro de quién envió qué.

Apoyo humano de Martin

Certificación SOC 2 Tipo II y ISO 27001 (Plan empresarial)
Opción de ubicación de datos de la UE
Paquetes cifrados y firmados

¿Por qué los equipos financieros agregan una live update vía

Soluciones financieras no deben esperar a una nueva versión binaria

La ruta de solución de solo tienda

Tu equipo encuentra un error en una pantalla de pago o inicio de sesión. La solución es solo unos pocos líneas de JavaScript.

Con un proceso solo de almacenamiento, construye un nuevo binario, lo envías y esperas. La revisión del almacenamiento suele tardar 24-48 horas, a veces mucho más.

Después de la aprobación, los usuarios todavía tienen que instalar la nueva versión antes de obtener la corrección.

Store review sits between you and the fix

Una corrección en la capa web espera a que se publique un nuevo binario, se revise la tienda y se actualicen los usuarios antes de llegar a todos.

Cada lanzamiento necesita un registro

Los equipos de seguridad y cumplimiento quieren saber quién cambió la producción, cuándo y qué versión está en cada canal.

Cambios arriesgados requieren una exposición gradual

Un cambio en una pantalla de transferencia o tarjeta debe llegar a un pequeño grupo primero, con una forma rápida de regresar si algo parece incorrecto.

Vendor reviews ask hard questions

Su reseña de proveedor preguntará cómo se protegen los conjuntos, dónde se almacena los datos de actualización y si puede inspeccionar el code.

¿Qué Capgo da a los equipos de fintech?

Una forma controlada de enviar correcciones para la capa web

Controles que coinciden con cómo los equipos regulados envían: conjuntos cifrados, exposición en etapas y un registro de cada cambio.

Corregir la capa web directamente

Subir el JavaScript, HTML y CSS corregidos con el Capgo CLI. Los dispositivos en el canal lo descargan en segundo plano y lo cambian la próxima vez que el aplicativo regresa al primer plano. Los cambios nativos de code todavía pasan por las tiendas.

Documentación de los canales

Registros de auditoría y control de acceso

Los registros de actividad de organización, aplicación y canal muestran quién cambió qué. La lista de historial de canal muestra cada conjunto que estuvo en vivo, por lo que puede responder a los auditores y retroceder desde la misma pantalla.

Roles de organización
  • Registros de auditoría de organización, aplicación y canal
  • Roles por organización, aplicación y canal
  • Implementación de 2FA, más SSO en Enterprise

Encriptación de extremo a extremo y firma

Crear una pareja de claves con el CLI. Los paquetes se encriptan antes de salir de su máquina o CI, y la aplicación los verifica antes de instalar. Capgo nunca ve el paquete plano.

Documentación de encriptación

Despliegue progresivo y rollback automático

Enviar un nuevo paquete a un 5% de dispositivos, observar datos de instalación y fracaso, y aumentar o retroceder. Si un paquete nunca llama a notifyAppReady(), el dispositivo regresa a la última versión que funcionó por sí mismo.

notifyAppReady() y rollback automático

Cómo funciona

Cómo un equipo de fintech envía una corrección con Capgo

Una configuración típica para una aplicación bancaria o de pagos Capacitor. Cada comando a continuación proviene de los Capgo CLI docs.

  1. Crear su clave de encriptación una vez

    Cree una pareja de claves, guarde la clave pública en su Capacitor configuración y sincronice. Mantenga la clave privada en sus secretos de CI, nunca en el repositorio.

    npx @capgo/cli@latest key create
    npx @capgo/cli@latest key save --key ./.capgo_key_v2.pub
    npx cap sync
    Documentación de cifrado
  2. Subir un paquete cifrado a staging

    Los probadores de QA y cumplimiento utilizan un canal de staging. El paquete se cifra con su clave durante la carga.

    npx @capgo/cli@latest bundle upload --channel staging --key-v2
    Documentación de canales
  3. Despliegue a una pequeña parte de producción

    Enviar el paquete revisado a 5% de dispositivos de producción. Todos los demás permanecen en el paquete estable.

    npx @capgo/cli@latest bundle upload --channel production --key-v2 --rollout 5
    Documentación de despliegues progresivos
  4. Promover o retroceder

    Cuando los datos de instalación y falla parezcan correctos, promueva el paquete a todos. Si no, róllelo la cohorte hacia atrás a estable.

    npx @capgo/cli@latest channel set production --rollout-promote
    # or, if something looks wrong
    npx @capgo/cli@latest channel set production --rollout-rollback
    Documentación de retrocesos

Detalles de seguridad y cumplimiento

Lo que puede mostrar a sus equipos de seguridad y revisión de proveedores

SOC 2

SOC 2 Tipo II y ISO 27001 en Enterprise

El plan de Empresa incluye SOC 2 Type II y ISO 27001, un DPA, SSO y una lista de subprocesadores publicada para su revisión de proveedores.

GDPR

Soporte GDPR y ubicación de datos en la UE

Punte el plugin de actualización a los puntos finales de la UE para que las comprobaciones de actualización, estadísticas y datos de canal se mantengan en Europa. Está disponible un DPA para revisión.

Encriptación de extremo a extremo

Los paquetes están cifrados con su clave antes de subirlos y se verifican en el dispositivo. Capgo, los proveedores de almacenamiento y las CDN solo ven el ciphertext.

Fuente abierta que puedes auditar

El plugin de actualización y el backend de Capgo están disponibles en GitHub. Tu equipo de seguridad puede leer el code que descarga, comprueba y instala paquetes en los dispositivos de tus usuarios.

Ver en GitHub

Aplicaciones construidas con Capacitor

Banking apps need safe, staged interface fixes

Las aplicaciones de banca y dinero con cuentas, pagos, ofertas, inversiones y flujos de soporte tienen que moverse rápidamente mientras se preserva la confianza. Capgo ajusta fijaciones que se pueden enviar a través de la capa web aprobada y se expanden gradualmente.

Vyom - icono de la aplicación de Union Bank of India FINANZAS

Vyom - Unión Banco de la India

Aplicación bancaria con flujos de cuenta, pago, préstamo y oferta que requieren un lanzamiento controlado.

Instalaciones de Google Play
28,0M
Calificación de la tienda
3.7
Icono de la aplicación móvil de la banca india IndOASIS FINANZAS

IndOASIS Banco de la India MobileApp

Superficie de banca móvil donde los cambios en la interfaz revisada deben expandirse gradualmente.

Instalaciones de Google Play
15,4M
Calificación de la tienda
4.2
Icono de la aplicación Orange Money Sénégal FINANZAS

Orange Money Senegal

Aplicación de billetera donde cambios en la interfaz de usuario y copias de soporte necesitan precaución.

Instalaciones de Google Play
2,6M
Calificación de la tienda
4.0

Prueba de clientes

¿Qué equipos que envían con Capgo dicen

5.0/5 valorado por equipos de desarrolladores 9,400+ equipos Leer reseñas
Retrato de Sergiu S

Sergiu S

Desarrollador líder, drivolino GmbH

“El plugin de actualización Capgo Capacitor completamente transformó cómo enviamos actualizaciones. Lo que solía tomar días ahora solo toma minutos.”

sin tono @ Webincode

Desarrollador, Webincode

“Ser capaz de agregar identificadores de dispositivo a ciertos grupos y enviar los cambios a solo ciertos grupos es un salvavidas.”

Kapil

Fundador, NuTriQ

Ser capaz de enviar actualizaciones OTA de producción de inmediato sin tener que esperar a los ciclos de revisión completos de la Tienda de Aplicaciones ha sido una ventaja operativa masiva.

FAQ

Preguntas que los equipos fintech suelen hacer

Respuestas claras para revisores de ingeniería, seguridad y cumplimiento.

¿Se permiten las actualizaciones en vivo en aplicaciones bancarias en la Tienda de Aplicaciones y Google Play?

Capgo only updates the web layer of a Capacitor app: JavaScript, HTML, CSS, and assets. It does not change native code, permissions, or store metadata. Use live updates for web-layer changes that stay within the store rules and the scope of your reviewed app, and ship native changes through a normal store release.

Cumplimiento y manejo de datos

Puede Capgo leer nuestros paquetes de la aplicación?

No cuando esté habilitada la cifrado. Los paquetes se cifran con su clave antes de subirlos, por lo que Capgo y sus proveedores de almacenamiento solo tienen el texto cifrado, y solo alguien con su clave privada puede publicar una actualización válida. Como cualquier aplicación enviada, el code en el dispositivo todavía puede ser descompilado, por lo que mantenga secretos en sus servidores.

Documentación de cifrado

Puede Capgo certificar SOC 2 y ISO 27001?

Sí. Capgo tiene certificación SOC 2 Tipo II y ISO 27001, disponible en el plan de empresa junto con SSO, un DPA y soporte dedicado. La lista de subprocesadores y detalles de manejo de datos están públicos para que pueda iniciar la revisión de su proveedor antes de hablar con nosotros.

Cumplimiento y manejo de datos

Puede mantener los datos de actualización en la UE o ejecutar Capgo nosotros mismos?

Sí. Establezca los puntos finales de actualización, estadísticas y canal del plugin de actualizador en el host de la UE para mantener los datos de live update en Europa. El plan de empresa también ofrece configuraciones de autoanfitrión dedicado, híbrido y licenciado.

Ubicación de datos de la UE

¿Cómo podemos limitar quién puede enviar a producción?

Use roles de organización, aplicación y canal para que solo los administradores de lanzamiento puedan cambiar el canal de producción. Puede exigir 2FA y políticas de contraseña para toda la organización, usar SSO en la empresa y revisar los cambios en los registros de auditoría.

Roles de organización

Mejora tus parches de seguridad con un camino más rápido

Configura paquetes cifrados, un canal de staging y un lanzamiento progresivo en tu propia aplicación durante la prueba

Apoyo humano desde Martin

Prueba gratuita de 14 días, sin tarjeta de crédito. SOC 2 Type II, ISO 27001 y SSO vienen con el plan Enterprise