メインコンテンツにジャンプ
62+ Security Rules

__CAPGO_KEEP_0__ のセキュリティ スキャナー Capacitor アプリのセキュリティ スキャナー

Capacitor & Ionic アプリのセキュリティ スキャナーです。

$ bunx @capgo/capgo-sec scan
ローカルのみ
CI/CD 対応
無料 & オープンソース

Capacitor 開発者向け

Capacitor エコシステム向けに設計されたセキュリティ スキャニング

ゼロ設定

Capacitor または Ionic プロジェクトと組み合わせて使用するだけで、セキュリティ スキャナーが動作します。

🔐

ローカル処理

あなたの code はあなたのマシンから離れません。完全なプライバシーとセキュリティ。

🚀

CI/CD統合

GitHub アクション、GitLab CI、および主なCI/CDプラットフォームすべてがサポートされています。

📱

プラットフォーム固有の

AndroidとiOS固有のルール、AndroidManifest.xmlとInfo.plistのチェックを含みます。

🔑

シークレット検出

30種類以上の API キーとシークレットを検出します。AWS、Stripe、Firebase、など。

📊

複数の出力

CLI、JSON、HTMLレポートと、すべての発見に対する改善ガイダンス

62+セキュリティルール

13カテゴリの幅広いセキュリティカバー

🔑シークレット

API キー、トークン、クレデンシャル

2 のルール
💾 ストレージ

設定、localStorage、SQLite

6 のルール
🌐 ネットワーク

HTTP、SSL/TLS、WebSocket

8 のルール
⚡ Capacitor

設定、プラグイン、ネイティブ ブリッジ

10 のルール
🤖 Android

マニフェスト、ウェブビュー、権限

8のルール
🍎 iOS

ATS、キーチェーン、特権

8のルール
🔐 認証

JWT、OAuth、指紋認証

6のルール
🖼️ ウェブビュー

XSS、CSP、フレームセキュリティ

5のルール
🔒暗号化

アルゴリズム、鍵、IV生成

4つのルール
📝 ロギング

ログ内の機密データ

2つのルール
🐛 デバッグ

テストクレデンシャル、開発URL

3つのルール
📦 さらに

設定、権限

成長中...

CI/CD統合

capgo-secを開発ワークフローに統合する。プルリクエストとデプロイメントのセキュリティチェックを実行する。

GitHub Actions
GitLab CI
🔄 任意のCI/CDプラットフォーム
.github/workflows/security.yml
name: Security Scan

on: [push, pull_request]

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6

      - name: Setup Bun
        uses: oven-sh/setup-bun@v2

      - name: Run Security Scan
        run: bunx @capgo/capgo-sec scan --ci

アプリをセキュアにする準備はできましたか?

Capacitorプロジェクトを秒でスキャンする準備はできましたか。サインアップ不要。

$ bunx @capgo/capgo-sec scan

❤️で作られたチーム Capgo チーム

Capgo セキュリティ スキャナーから続けて

Capacitor アプリのリリースリスクをスキャンしている場合、このページを Capgo セキュリティ プラットフォーム制御の トラスト センター 統治の ライブ アップデート暗号化 バンドル保護の 組織セキュリティ アカウント制御の SSL ピン プラグイン ネットワーク ハーデニングの