Passer à la navigation principale
Pour Fintech & Banque

Envoyez les correctifs de sécurité à votre application bancaire sans attendre l'examen de la boutique.

Lorsqu'un correctif ne touche que la couche web de votre application Capacitor, envoyez-le sous forme de paquetage crypté et signé live update. Mettez-l’en scène sur un canal, roulez-le par pourcentage et gardez un enregistrement de qui a envoyé quoi.

Un support humain de Martin

Certification SOC 2 Type II et ISO 27001 (Plan Entreprise)
Option de localisation des données de l'UE
Paquets cryptés et signés

Why finance teams add a live update lane

Web-layer fixes should not wait on a new binary

La voie de la correction uniquement en magasin

Votre équipe trouve un bug sur une page de paiement ou de connexion. La correction est de quelques lignes de JavaScript.

Avec un processus de magasin uniquement, vous créez un nouveau binaire, le soumettez et attendez. La revue du magasin prend souvent 24 à 48 heures, parfois bien plus longtemps.

Même après l'approbation, les utilisateurs doivent encore installer la nouvelle version avant de recevoir la correction.

La revue des magasins se situe entre vous et la solution.

Une correction web attend une nouvelle version binaire, une revue de stock et des mises à jour utilisateur avant de parvenir à tous.

Tout nouveau lancement nécessite un enregistrement

Les équipes de sécurité et de conformité veulent savoir qui a modifié la production, quand et quel build est en ligne sur chaque canal.

Risky changes need gradual exposure

Un changement sur une page de transfert ou de carte doit atteindre un petit groupe en premier, avec un moyen rapide de revenir si quelque chose semble mal.

Vendor reviews ask hard questions

Votre critique de fournisseur demandera comment les lots sont protégés, où les données d'actualisation sont stockées et si vous pouvez inspecter le code.

Qu'est-ce que Capgo donne aux équipes fintech ?

A controlled way to ship web-layer fixes

Contrôles qui suivent les mêmes pratiques que les équipes réglementées : des ensembles chiffrés, une exposition étalée et un historique de chaque modification.

Corriger la couche web directement

Téléchargez le JavaScript, HTML et CSS corrigés avec le Capgo CLI. Les appareils sur le canal téléchargent-l’en arrière-plan et le passent à la prochaine fois que l'application revient en avant-plan. Les modifications natives code passent toujours par les magasins.

Documents des canaux

Les journaux d'audit et le contrôle d'accès

Les journaux d'activité de l'organisation, de l'application et du canal montrent qui a changé quoi. L'historique du canal liste tous les lots qui ont été en ligne, afin que vous puissiez répondre aux auditeurs et revenir en arrière depuis la même page.

Rôles de l'organisation
  • Audit des journaux d'organisation, d'application et de canal
  • Les rôles par organisation, application et canal
  • 2FA enforcement, plus SSO on Enterprise

Chiffrement de bout en bout et signature

Créez une paire de clés avec le CLI. Les ensembles sont chiffrés avant de quitter votre machine ou votre CI, et l'application les vérifie avant d'installer. Le Capgo ne voit jamais l'ensemble non chiffré.

Documents de chiffrement

Déploiement progressif et annulation automatique

Envoyez un nouveau bundle à 5 % des appareils, observez les données d'installation et de défaillance, puis augmentez ou revenez en arrière. Si un bundle ne déclenche jamais notifyAppReady(), l'appareil revient à la dernière version fonctionnelle par lui-même.

notifyAppReady() et retrait automatique

Comment ça marche

Comment une équipe fintech déploye une correction avec Capgo

Un setup typique pour une application bancaire ou de paiement Capacitor. Chaque commande ci-dessous est tirée des Capgo CLI docs.

  1. Créez votre clé de chiffrement une fois

    Créez un couple de clés, enregistrez la clé publique dans votre Capacitor config et synchronisez. Gardez la clé privée dans vos secrets CI, jamais dans le dépôt.

    npx @capgo/cli@latest key create
    npx @capgo/cli@latest key save --key ./.capgo_key_v2.pub
    npx cap sync
    Documentation de l'encryption
  2. Charger un bundle chiffré sur la plateforme de test

    Vos testeurs QA et de conformité utilisent un canal de staging. Le bundle est chiffré avec votre clé lors de l'upload.

    npx @capgo/cli@latest bundle upload --channel staging --key-v2
    Documentation des canaux
  3. Déployez sur une petite part de production

    Envoyez le bundle revu à 5% des appareils de production. Tout le monde reste sur le bundle stable.

    npx @capgo/cli@latest bundle upload --channel production --key-v2 --rollout 5
    Documentation des déploiements progressifs
  4. Promouvez ou revenez en arrière

    Lorsque les données d'installation et d'erreur sont correctes, promouvez le bundle à tous. Sinon, revenez au stable pour le cohort.

    npx @capgo/cli@latest channel set production --rollout-promote
    # or, if something looks wrong
    npx @capgo/cli@latest channel set production --rollout-rollback
    Documentation des retours en arrière

Détails de sécurité et de conformité

Ce que vous pouvez montrer à vos équipes de sécurité et de revendeurs

SOC 2

Certification SOC 2 Type II et ISO 27001 sur Enterprise

Le plan Entreprise comprend SOC 2 Type II et ISO 27001, une DPA, SSO et une liste de sous-traitants publiée pour votre examen par les fournisseurs.

RGPD

Support RGPD et emplacement de données UE

Pointez l'outil de mise à jour vers les points de terminaison de l'UE afin que les vérifications de mise à jour, les statistiques et les données de canal restent en Europe. Un DPA est disponible pour examen.

Chiffrement de bout en bout

Les lots sont chiffrés avec votre clé avant l'envoi et vérifiés sur le dispositif. Capgo, les fournisseurs de stockage et les CDN ne voient que du texte chiffré.

Source ouverte que vous pouvez auditor

Le plugin de mise à jour et l'arrière-plan de Capgo sont source ouverts sur GitHub. Votre équipe de sécurité peut lire le code qui télécharge, vérifie et installe les lots sur les appareils de vos utilisateurs.

Voir sur GitHub

Les applications construites avec Capacitor

Banking apps need safe, staged interface fixes

Les applications bancaires et d'argent avec des comptes, des paiements, des offres, des investissements et des flux de support doivent se déplacer rapidement tout en préservant la confiance. Capgo convient aux correctifs qui peuvent être expédiés par le niveau web approuvé et étendus progressivement.

L'icône de l'application Union Bank of India de Vyom FINANCE

Vyom - Union Bank of l'Inde

Application bancaire avec des flux de compte, paiement, prêt et offre nécessitant un lancement contrôlé.

Installs sur Google Play
28,0M
Notation de magasin
3.7
Application mobile de la banque indienne IndOASIS FINANCE

IndOASIS MobileApp de la Banque Indienne

Surface bancaire mobile où les modifications de l'interface doivent s'agrandir progressivement.

Installs Google Play
15,4M
Notation de magasin
4.2
Orange Money Sénégal : icône de l'application FINANCE

Orange Money Sénégal

Wallet app where support copy and transactional UI changes need caution.

Installs Google Play
2,6M
Note de magasin
4.0

Preuve de client

Ce que les équipes qui utilisent Capgo disent

5.0/5 évalué par les équipes de développeurs 9,400+ équipes Lire les avis
Portrait de Sergiu S

Sergiu S

Développeur en chef, drivolino GmbH

“Le plugin de mise à jour Capgo Capacitor a complètement transformé la façon dont nous expédions les mises à jour. Ce qui prenait des jours maintenant prend juste des minutes.”

no-tone @ Webincode

Développeur, Webincode

“L'ajout de IDs de dispositifs à certains groupes et la mise à jour de ces groupes est un véritable sauveur.”

Kapil

Fondateur, NuTriQ

« Pouvoir déployer des mises à jour OTA en production instantanément, sans attendre les cycles de revue complets de l'App Store, a été un avantage opérationnel massif. »

FAQ

Questions auxquelles les équipes fintech se posent

Réponses claires pour les réviseurs d'ingénierie, de sécurité et de conformité.

Are live updates allowed in banking apps on the App Store and Google Play?

Capgo met à jour uniquement la couche web d'une application Capacitor : JavaScript, HTML, CSS et ressources. Il ne modifie pas les composants natifs code, les permissions ou les métadonnées du magasin. Utilisez les mises à jour en direct pour les changements de la couche web qui restent dans les règles du magasin et dans la portée de votre application examinée, et livre les changements natifs par une mise à jour de magasin normale.

Compliances et gestion des données

Peut Capgo lire nos ensembles d'applications ?

Non lorsque l'encryption est activé. Les ensembles sont chiffrés avec votre clé avant l'upload, donc Capgo et ses fournisseurs de stockage n'ont que le texte chiffré, et seulement quelqu'un avec votre clé privée peut publier une mise à jour valide. Comme n'importe quel logiciel embarqué, le code sur le dispositif peut toujours être décompilé, donc gardez vos secrets sur vos serveurs.

Documents d'encryption

Est-ce que Capgo est certifié SOC 2 et ISO 27001 ?

Oui. Capgo détient la certification SOC 2 Type II et ISO 27001, disponible sur le plan Enterprise avec SSO, un DPA et un support dédié. La liste des sous-traitants et les détails de gestion des données sont publics afin que votre évaluation de fournisseur puisse commencer avant que vous ne nous contactiez.

Compliances et gestion des données

Can we keep update data in the EU or run Capgo ourselves?

Oui. Définissez les points de terminaison de mise à jour, de statistiques et de canal du plugin de mise à jour sur l'hôte de l'UE pour conserver les données de live update en Europe. Le plan Enterprise propose également des configurations auto-hébergées dédiées, hybrides et sous licence.

Emplacement des données dans l'UE

Comment limitons-nous qui peut pousser vers la production ?

Utilisez les rôles d'organisation, d'app et de canal pour que seuls les gestionnaires de mise à jour puissent modifier le canal de production. Vous pouvez imposer la 2FA et les politiques de mot de passe pour toute l'organisation, utiliser SSO sur Enterprise et examiner les modifications dans les journaux d'audit.

Rôles d'organisation

Accélérez votre parcours de mise à jour de sécurité

Configurez des ensembles chiffrés, un canal de pré-production et un déploiement progressif sur votre propre application pendant la période d'essai.

Un support humain de Martin

Essai gratuit de 14 jours, sans carte de crédit. Le plan Enterprise inclut SOC 2 Type II, ISO 27001 et l'authentification unique.