Saltare al contenuto principale
Per Fintech e Banca

Rilascia aggiornamenti di sicurezza per la tua app bancaria senza attendere la revisione del store.

When a fix only touches the web layer of your Capacitor app, ship it as an encrypted, signed live update. Stage it on a channel, roll it out by percentage, and keep a record of who shipped what.

Supporto umano da Martin

Certificazione SOC 2 Type II e ISO 27001 (piano aziendale)
Opzione di localizzazione dei dati UE
Pacchetti crittografati e firmati

Why finance teams add a live update lane

Risparmi di layer web non devono attendere un nuovo binario

Il percorso di risoluzione solo per il negozio

Il tuo team scopre un bug su una schermata di pagamento o di accesso. La soluzione è un paio di righe di JavaScript.

Costruisci un nuovo binario, lo invii e attendi. La revisione del negozio può richiedere 24-48 ore, a volte molto di più.

Anche dopo l'approvazione, gli utenti devono ancora installare la nuova versione prima di ricevere la correzione.

La revisione del magazzino si trova tra te e la correzione

Una correzione di layer web attende una nuova versione binaria, una revisione del negozio e aggiornamenti degli utenti prima di raggiungere tutti.

Ogni rilascio richiede un registro

I teami di sicurezza e conformità vogliono sapere chi ha modificato la produzione, quando e quale build è attivo su ogni canale.

Cambiali a rischio richiedono esposizione graduale

Un cambiamento alla schermata di trasferimento o carta dovrebbe raggiungere un piccolo gruppo per primo, con un modo veloce per tornare indietro se qualcosa sembra sbagliato.

Domande difficili poste dai fornitori di servizi

La sua recensione del fornitore chiederà come sono protetti i pacchetti, dove sono archiviati i dati degli aggiornamenti e se può esaminare il code.

Cosa Capgo offre alle squadre fintech

Un modo controllato per inviare correzioni per il layer web

Controlli che corrispondono a come le squadre regolate inviano: pacchetti crittografati, esposizione in fasi e un registro di ogni modifica.

Aggiornare direttamente il layer web

Caricare il JavaScript, HTML e CSS corretti con il Capgo CLI. I dispositivi sul canale scaricano in background e passano a esso la prossima volta che l'app torna in primo piano. Le modifiche native code passano comunque attraverso i negozi.

Documentazione dei canali

Log degli accessi e controllo degli accessi

I registri di attività dell'organizzazione, dell'app e del canale mostrano chi ha modificato cosa. La storia del canale elenca ogni pacchetto che è stato live, quindi potete rispondere ai revisori e tornare indietro dalla stessa schermata.

Ruoli dell'organizzazione
  • Registrazioni di audit per organizzazione, app e canali
  • Ruoli per organizzazione, app e canale
  • Attivazione 2FA, più SSO su Enterprise

Crittografia end-to-end e firma

Creare una coppia di chiavi con il CLI. I pacchetti sono crittografati prima di lasciare la tua macchina o CI, e l'app verifica loro prima di installarli. Il Capgo non vede mai il pacchetto in chiaro.

Documentazione crittografia

Rilascio progressivo e rollback automatico

Inviare un nuovo pacchetto a 5% di dispositivi, guardare i dati di installazione e di fallimento, quindi aumentare o tornare indietro. Se un pacchetto non chiama mai notifyAppReady(), il dispositivo torna automaticamente alla versione precedente funzionante.

notifyAppReady() e rollback automatico

Come funziona

Come un team fintech invia una correzione con Capgo

Un setup tipico per un'app bancaria o di pagamento Capacitor. Ogni comando di seguito è tratto dai Capgo CLI docs.

  1. Crea la tua chiave di cifratura una volta

    Crea una coppia di chiavi, salva la chiave pubblica nel tuo Capacitor config e sincronizza. Conserva la chiave privata nei segreti di CI, mai nel repo.

    npx @capgo/cli@latest key create
    npx @capgo/cli@latest key save --key ./.capgo_key_v2.pub
    npx cap sync
    Documentazione di crittografia
  2. Carica un bundle crittografato in staging

    I tuoi tester QA e compliance utilizzano un canale di staging. Il bundle è crittografato con la tua chiave durante l'upload.

    npx @capgo/cli@latest bundle upload --channel staging --key-v2
    Documentazione dei canali
  3. Rilascio su una piccola quota di produzione

    Invia il bundle revisionato a 5% di dispositivi di produzione. Tutti gli altri restano sul bundle stabile.

    npx @capgo/cli@latest bundle upload --channel production --key-v2 --rollout 5
    Documentazione dei rilasci progressivi
  4. Promuovi o torna indietro

    Quando i dati di installazione e fallimento sembrano corretti, promuovi il bundle a tutti. Se non, torna la cohorta al bundle stabile.

    npx @capgo/cli@latest channel set production --rollout-promote
    # or, if something looks wrong
    npx @capgo/cli@latest channel set production --rollout-rollback
    Documentazione dei rollback

Dettagli sulla sicurezza e sulla compliance

Cosa potete mostrare ai vostri team di sicurezza e di revisione dei fornitori

SOC 2

Certificazione SOC 2 Type II e ISO 27001 per l'Enterprise

La versione Enterprise include SOC 2 Type II e ISO 27001, un DPA, SSO e una lista di sottoprocessori pubblicata per la tua revisione del fornitore.

GDPR

Sostegno GDPR e posizione dati UE

Indica il plugin di aggiornamento ai endpoint UE affinché le verifiche di aggiornamento, le statistiche e i dati del canale rimangano in Europa. Un DPA è disponibile per la revisione.

Chiaro fine a chiaro

I file sono crittografati con la tua chiave prima dell'upload e verificati sul dispositivo. Capgo, i provider di archiviazione e i CDN vedono solo il testo cifrato.

Sorgente aperta da cui puoi verificare il codice

The updater plugin and the Capgo backend are open source on GitHub. Your security team can read the code that downloads, checks, and installs bundles on your users' devices.

Visualizza su GitHub

App costruite con Capacitor

Banking apps need safe, staged interface fixes

Gli app e i servizi di denaro con conti, pagamenti, offerte, investimenti e flussi di supporto devono muoversi velocemente senza compromettere la fiducia. Capgo si adatta alle riparazioni che possono essere spedite attraverso il layer web approvato e espandere gradualmente.

Vyom - Icona dell'app di Union Bank of India FINANZA

Vyom - Banca Unione di India

L'app di banca con flussi di conto, pagamento, prestito e offerta che richiedono un rilascio controllato.

Installazioni di Google Play
28,0M
Valutazione della store
3.7
Icona dell'app IndOASIS Indian Bank MobileApp FINANZA

IndOASIS MobileApp Bancario Indiano

Superficie bancaria mobile dove le modifiche all'interfaccia di review dovrebbero espandersi gradualmente.

Installo Google Play
15,4M
Valutazione della store
4.2
Icona dell'app Orange Money Sénégal FINANZE

Denaro Arancione Senegal

L'app di portafoglio dove le modifiche al supporto e all'interfaccia di transazione richiedono cautela.

Installo Google Play
2,6M
Valutazione della store
4.0

Prova dei clienti

Cosa dicono le squadre che utilizzano Capgo

5.0/5 valutato da squadre di sviluppatori 9,400+ squadre Leggi le recensioni
Ritratto di Sergiu S

Sergiu S

Direttore Tecnico, drivolino GmbH

The Capgo Capacitor Updater plugin ha completamente rivoluzionato il modo in cui distribuiamo gli aggiornamenti. Ciò che un tempo richiedeva giorni ora richiede solo minuti.

senza tono @ Webincode

Sviluppatore, Webincode

“Saper aggiungere gli ID dei dispositivi a certi gruppi e spingere i cambiamenti solo a certi gruppi è un salvavita.”

Kapil

Fondatore, NuTriQ

“Saper spingere aggiornamenti OTA in produzione istantaneamente senza dover aspettare i cicli di revisione completi dell'App Store è stato un enorme vantaggio operativo.”

FAQ

Domande che le squadre fintech si pongono

Risposte chiare per i revisori di ingegneria, sicurezza e conformità.

Sono consentite le aggiornamenti in tempo reale negli app di banca sullo Store App e Google Play?

Capgo only updates the web layer of a Capacitor app: JavaScript, HTML, CSS, and assets. It does not change native code, permissions, or store metadata. Use live updates for web-layer changes that stay within the store rules and the scope of your reviewed app, and ship native changes through a normal store release.

Compliance e gestione dei dati

Posso Capgo leggere i nostri pacchetti di applicazione?

Non quando l'encryption è attivo. I pacchetti vengono crittografati con la tua chiave prima dell'upload, quindi Capgo e i suoi provider di archiviazione tengono solo il testo cifrato, e solo qualcuno con la tua chiave privata può pubblicare un aggiornamento valido. Come qualsiasi applicazione distribuita, il code sul dispositivo può ancora essere sottoposto a reverse engineering, quindi conserva i segreti sui tuoi server.

Documentazione sull'encryption

È Capgo certificato SOC 2 e ISO 27001?

Sì. Capgo possiede la certificazione SOC 2 Type II e ISO 27001, disponibile nel piano Enterprise insieme a SSO, un DPA e un supporto dedicato. La lista dei sub-processor e i dettagli sulla gestione dei dati sono pubblici, quindi il tuo review del fornitore può iniziare prima di parlare con noi.

Compliance e gestione dei dati

Posiamo mantenere i dati degli aggiornamenti nell'UE o eseguire Capgo noi stessi?

Sì. Imposta gli endpoint di aggiornamento, statistiche e canale del plugin di aggiornamento sul host dell'UE per mantenere i dati di live update in Europa. Il piano Enterprise offre anche impostazioni di host self-hosted, ibride e licenziate.

Posizione dei dati nell'UE

Come limitiamo chi può pubblicare su produzione?

Utilizza ruoli di organizzazione, applicazione e canale per assicurarti che solo i responsabili delle rilasci possano modificare il canale di produzione. Puoi imporre la 2FA e le politiche delle password per l'intera organizzazione, utilizzare l'SSO sul piano Enterprise e esaminare le modifiche nei registri di audit.

Ruoli di organizzazione

Un percorso più veloce per le tue correzioni di sicurezza

Configura pacchetti crittografati, un canale di staging e un rilascio progressivo sul tuo app durante la prova.

Supporto umano da Martin

Prova gratuita di 14 giorni, senza carta di credito. SOC 2 Type II, ISO 27001 e SSO sono inclusi nel piano Enterprise.