Aller directement au contenu principal
62+ Règles de Sécurité

Scanneur de Sécurité pour Capacitor Applications

Un scanneur de sécurité sans configuration qui détecte les vulnérabilités, les secrets fixés et les mauvaises configurations de sécurité dans vos Capacitor & applications Ionic.

$ bunx @capgo/capgo-sec scan
Seul Local
Prêt pour CI/CD
Gratuit & Open Source

Conçu pour les Développeurs Capacitor

Un scanneur de sécurité conçu spécifiquement pour l'écosystème Capacitor

Aucune Configuration

Fonctionne directement avec tout projet Capacitor ou Ionic. Pas de configuration requise.

🔐

Traitement Local

Votre code ne quitte jamais votre machine. Intégrité et sécurité totales.

🚀

Intégration CI/CD

GitHub Actions, GitLab CI et tous les principaux plateformes CI/CD prises en charge.

📱

Spécifique au Plateforme

Règles spécifiques à Android et iOS, y compris les vérifications de AndroidManifest.xml et Info.plist.

🔑

Détection de Secrets

Détection de 30+ types de API clés et secrets, y compris AWS, Stripe, Firebase et plus.

📊

Sorties Multiples

CLI, JSON et rapports HTML avec des conseils de remédiation pour chaque résultat.

62+ Règles de Sécurité

Une couverture de sécurité complète sur 13 catégories.

🔑 Secrets

API clés, jetons, informations d'identification

2 règles
💾 Stockage

Préférences, localStorage, SQLite

6 règles
🌐 Réseau

HTTP, SSL/TLS, WebSocket

8 règles
⚡ Capacitor

Configuration, plugins, pont natif

10 règles
🤖 Android

Manifest, Vue de l'application, autorisations

8 règles
🍎 iOS

ATS, Keychain, autorisations

8 règles
🔐 Authentification

JWT, OAuth, biométrie

6 règles
🖼️ Vue de l'application

XSS, CSP, sécurité des iframes

5 règles
🔒 Cryptographie

Algorithmes, clés, génération de IV

4 règles
📝 Journalisation

Données sensibles dans les journaux

2 règles
🐛 Débogage

Credenciaux de test, URL de développement

3 règles
📦 Et Plus

Configuration, permissions

En croissance...

Intégration CI/CD

Intégrez capgo-sec dans votre flux de travail de développement. Exécutez des contrôles de sécurité sur chaque demande de tirage et chaque déploiement.

GitHub Actions
GitLab CI
🔄 N'importe quel plateforme CI/CD
.github/flux de travail de sécurité.yml
name: Security Scan

on: [push, pull_request]

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6

      - name: Setup Bun
        uses: oven-sh/setup-bun@v2

      - name: Run Security Scan
        run: bunx @capgo/capgo-sec scan --ci

Prêt à sécuriser votre application ?

Démarrer l'analyse de votre projet Capacitor en quelques secondes. Pas d'inscription requise.

$ bunx @capgo/capgo-sec scan

Construit avec ❤️ par l'équipe de Capgo équipe

Continuez à partir du Capgo Scanner de sécurité

Si vous êtes en train de scanner une application Capacitor pour le risque de mise en production, connectez cette page à Capgo Sécurité pour les contrôles de plateforme Centre de confiance pour la gouvernance Chiffrement de mise à jour en temps réel pour la protection du bundle Sécurité de l'organisation pour les contrôles de compte, et Plugin de mise en pin SSL pour le durcissement du réseau.