メイン コンテンツにジャンプ
62+ セキュリティ規則

Capgoのセキュリティスキャナー Capacitor アプリ

Capacitor & Ionic アプリの脆弱性、ハードコードされたシークレット、セキュリティ設定ミスを検出するためのゼロ設定セキュリティスキャナー。

$ bunx @capgo/capgo-sec scan
ローカルのみ
CI/CD対応
無料でオープンソース

Built for Capacitor Developers

Security scanning designed specifically for the Capacitor ecosystem

ゼロ設定

Works out of the box with any Capacitor or Ionic project. No setup required.

🔐

ローカル処理

あなたの code はあなたのマシンから離れません。完全なプライバシーとセキュリティ。

🚀

CI/CD統合

GitHub アクション、GitLab CI、および主なCI/CDプラットフォームすべてがサポートされています。

📱

プラットフォーム固有の

AndroidおよびiOS固有のルール、AndroidManifest.xml、およびInfo.plistのチェックを含みます。

🔑

シークレット検出

30種類以上の API キーとシークレットを検出します。AWS、Stripe、Firebase、などを含みます。

📊

複数の出力

CLI、JSON、およびHTMLレポートに、すべての発見に対する改善ガイダンスを含みます。

62+セキュリティルール

13カテゴリの幅広いセキュリティカバー

🔑シークレット

APIキー、トークン、資格情報

2のルール
💾 ストレージ

設定、localStorage、SQLite

6のルール
🌐 ネットワーク

HTTP、SSL/TLS、WebSocket

8のルール
⚡ Capacitor

設定、プラグイン、ネイティブブリッジ

10のルール
🤖 Android

Manifest, WebView, 権限

8のルール
🍎 iOS

ATS, Keychain, 権限

8のルール
🔐 認証

JWT, OAuth, 生体認証

6のルール
🖼️ WebView

XSS, CSP, iframe セキュリティ

5のルール
🔒 暗号化

アルゴリズム、鍵、IV生成

4つのルール
📝 ロギング

ログ内の機密データ

2つのルール
🐛 デバッグ

テストクレデンシャル、開発URL

3つのルール
📦 さらに

構成、権限

拡大中...

CI/CD統合

Integrate capgo-sec into your development workflow. Run security checks on every pull request and deployment.

GitHub Actions
GitLab CI
🔄 任意のCI/CDプラットフォーム
.github/workflows/security.yml
name: Security Scan

on: [push, pull_request]

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6

      - name: Setup Bun
        uses: oven-sh/setup-bun@v2

      - name: Run Security Scan
        run: bunx @capgo/capgo-sec scan --ci

アプリをセキュアにする準備はできましたか?

Start scanning your Capacitor project in seconds. No signup required.

$ bunx @capgo/capgo-sec scan

Capgoチームによって作成されています。 Capgo team

続けてくださいCapgoセキュリティスキャナー

Capacitorアプリをリリースリスクでスキャンしている場合、このページを Capgoセキュリティ プラットフォーム制御のため トラストセンター 統治のため ライブアップデート暗号化 バンドル保護のため 組織セキュリティ アカウント制御のため、 SSLピン プラグイン ネットワークハードニングのため