Allez directement au contenu principal
62+ Règles de Sécurité

Scanneur de Sécurité pour Capacitor Applications

Un scanneur de sécurité sans configuration qui détecte les vulnérabilités, les secrets codés et les mauvaises configurations de sécurité dans vos Capacitor & applications Ionic.

$ bunx @capgo/capgo-sec scan

Seul sur le poste
Prêt pour le CI/CD
Gratuit et Open Source

Conçu pour les développeurs Capacitor

Un scanneur de sécurité conçu spécifiquement pour l'écosystème Capacitor

Configuration Zéro

Fonctionne directement avec n'importe quel projet Capacitor ou Ionic. Pas de configuration requise.

🔐

Traitement Local

Votre code ne quitte jamais votre machine. Intégrité et sécurité totales.

🚀

Intégration CI/CD

Actions GitHub, GitLab CI et toutes les principales plateformes CI/CD prises en charge.

📱

Spécifique au Plateforme

Règles spécifiques à Android et iOS, y compris les vérifications de AndroidManifest.xml et Info.plist.

🔑

Détecteur de Secrets

Detecte 30+ types de clés et de secrets API, y compris AWS, Stripe, Firebase et plus.

📊

Sorties Multiples

CLI, JSON et HTML, avec des conseils de remédiation pour chaque résultat.

62+ Règles de sécurité

Couverture de sécurité complète dans 13 catégories

🔑 Secrets

API clés, jetons, informations d'identification

2 règles
💾 Stockage

Préférences, localStorage, SQLite

6 règles
🌐 Réseau

HTTP, SSL/TLS, WebSocket

8 règles
⚡ Capacitor

Configuration, plugins, pont de liaison natif

10 règles
🤖 Android

Manifeste, WebView, autorisations

8 règles
🍎 iOS

ATS, Keychain, droits d'accès

8 règles
🔐 Authentification

JWT, OAuth, biométrie

6 règles
🖼️ WebView

XSS, CSP, sécurité anti-iframe

5 règles
🔒 Cryptographie

Algorithmes, clés, génération de IV

4 règles
📝 Journalisation

Données sensibles dans les journaux

2 règles
🐛 Débogage

Test de crédentiels, URL de développement

3 règles
📦 Et encore plus

Configuration, autorisations

En cours...

Intégration CI/CD

Integrate capgo-sec into your development workflow. Run security checks on every pull request and deployment.

Intégrez GitHub-sec dans votre flux de travail de développement. Exécutez des contrôles de sécurité à chaque demande de tirage et déploiement.
__CAPGO_KEEP_0__ Actions
🔄 GitLab CI
.github/workflows/security.yml
name: Security Scan

on: [push, pull_request]

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6

      - name: Setup Bun
        uses: oven-sh/setup-bun@v2

      - name: Run Security Scan
        run: bunx @capgo/capgo-sec scan --ci

.__CAPGO_KEEP_0__/flux de travail/security.yml

Start scanning your Capacitor project in seconds. No signup required.

$ bunx @capgo/capgo-sec scan

Construit avec ❤️ par l'équipe Capgo Équipe

Continuez à partir de la Sécurité Scanner de Capgo

Si vous êtes en train d'analyser une application Capacitor pour le risque de mise en production, connectez cette page avec Sécurité de Capgo pour les contrôles de plateforme, Centre de confiance pour la gouvernance, Chiffrement de mise à jour en temps réel pour la protection du paquet, Sécurité de l'organisation pour les contrôles de compte, et Plugin de mise en pin SSL pour le durcissement du réseau.