Scansionatore di Sicurezza per Capacitor Applicazioni
Uno scansionatore di sicurezza senza configurazione che individua vulnerabilità, segreti hardcoded e configurazioni di sicurezza errate nelle tue Capacitor & applicazioni Ionic.
bunx @capgo/capgo-sec scan Progettato per i sviluppatori Capacitor
La scansione di sicurezza progettata specificamente per l'ecosistema Capacitor
Senza Configurazione
Funziona in modo automatico con qualsiasi progetto Capacitor o Ionic. Nessuna configurazione richiesta.
Elaborazione Locale
Il tuo code non lascia mai la tua macchina. Totale privacy e sicurezza.
Integrazione CI/CD
GitHub Actions, GitLab CI e tutte le principali piattaforme CI/CD supportate.
Specifico per piattaforma
Regole specifiche per Android e iOS, compresi i controlli di AndroidManifest.xml e Info.plist.
Rilevamento segreti
Rileva 30+ tipi di API chiavi e segreti, compresi AWS, Stripe, Firebase e molti altri.
Multipli Output
CLI, JSON e report HTML con indicazioni di rimediazione per ogni ritrovamento.
62+ Regole di Sicurezza
Copertura di sicurezza completa su 13 categorie
API chiavi, token, credenziali
2 regolePreferenze, localStorage, SQLite
6 regoleHTTP, SSL/TLS, WebSocket
8 regoleConfigurazione, plugin, ponte nativa
10 regoleManifesto, WebView, autorizzazioni
8 regoleATS, Keychain, autorizzazioni
8 regoleJWT, OAuth, riconoscimento biometrico
6 regoleXSS, CSP, sicurezza iframe
5 regoleAlgoritmi, chiavi, generazione di IV
4 regoleDati sensibili nei registri
2 regoleCredenziali di test, URL di sviluppo
3 regoleConfigurazione, autorizzazioni
In crescita...Integrazione CI/CD
Integra capgo-sec nel tuo workflow di sviluppo. Esegui controlli di sicurezza su ogni richiesta di pull e ogni distribuzione.
name: Security Scan
on: [push, pull_request]
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- name: Setup Bun
uses: oven-sh/setup-bun@v2
- name: Run Security Scan
run: bunx @capgo/capgo-sec scan --ci Pronto a proteggere la tua App?
Avvia lo scanning del tuo progetto Capacitor in secondi. Nessuna registrazione richiesta.
$ bunx @capgo/capgo-sec scan Realizzato con ❤️ dal Capgo team