Balayage de Sécurité pour Capacitor Applications
Balayage de sécurité sans configuration qui détecte les vulnérabilités, les secrets codés et les mauvaises configurations de sécurité dans vos Capacitor & applications Ionic.
bunx @capgo/capgo-sec scan
Conçu pour les Développeurs Capacitor
Balayage de sécurité conçu spécifiquement pour l'écosystème Capacitor
Aucune Configuration
Fonctionne directement avec tout projet Capacitor ou Ionic. Pas de configuration requise.
Traitement Local
Votre code ne quitte jamais votre machine. Intégrité et sécurité totales.
Intégration CI/CD
GitHub Actions, GitLab CI et tous les principaux plateformes CI/CD prises en charge.
Spécifique au Plateforme
Règles spécifiques à Android et iOS, y compris les vérifications de AndroidManifest.xml et Info.plist.
Détecte 30+ types de __CAPGO_KEEP_0__ clés et secrets, y compris AWS, Stripe, Firebase et plus.
Detects 30+ types of API keys and secrets including AWS, Stripe, Firebase, and more.
__CAPGO_KEEP_0__, JSON et rapports HTML avec des conseils de remédiation pour chaque résultat.
CLI, JSON, and HTML reports with remediation guidance for every finding.
Couverture de sécurité exhaustive dans 13 catégories.
🔑 Secrets
API clés, jetons, identifiants
2 règlesPréférences, localStorage, SQLite
6 règlesHTTP, SSL/TLS, WebSocket
8 règlesConfiguration, plugins, pont natif
10 règlesManifest, WebView, autorisations
8 règlesATS, Keychain, droits d'accès
8 règlesJWT, OAuth, biométrie
6 règlesXSS, CSP, sécurité des iframes
5 règlesAlgorithmes, clés, génération de IV
4 règlesDonnées sensibles dans les journaux
2 règlesTest de mots de passe, URL de développement
3 règlesConfiguration, permissions
En cours de croissance...Intégration CI/CD
Intégrez capgo-sec dans votre flux de travail de développement. Exécutez des contrôles de sécurité sur chaque demande de tirage et chaque déploiement.
name: Security Scan
on: [push, pull_request]
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- name: Setup Bun
uses: oven-sh/setup-bun@v2
- name: Run Security Scan
run: bunx @capgo/capgo-sec scan --ci
Prêt à sécuriser votre application ?
Démarrer l'analyse de sécurité de votre projet Capacitor en quelques secondes. Pas d'inscription requise.
$ bunx @capgo/capgo-sec scan
Construit avec ❤️ par l'équipe de Capgo l'équipe
Continuez de Capgo Scanner de sécurité
Si vous êtes en train d'analyser une application Capacitor pour le risque de mise en production, connectez cette page avec Capgo Sécurité pour les contrôles de plateforme, Centre de confiance pour la gouvernance, Chiffrement de mise à jour en temps réel pour la protection du bundle, Sécurité de l'organisation pour les contrôles de compte, et Plugin de fixation SSL pour le durcissement du réseau.