Debugge die App,
Sieh jede Anfrage, die deine iOS- oder Android-App stellt — kein Mac, kein Kabel, kein Desktop-Proxy zu konfigurieren. Installiere die App, aktiviere die Aufzeichnung, und der Traffic läuft live in dein Dashboard.
Mobiles Debugging bedeutet meist
Ein Desktop-MITM-Proxy braucht das Telefon im selben WLAN und eine manuelle Proxy-/CA-Konfiguration — die bricht, sobald du im Mobilfunk, per Tethering oder unterwegs bist.
Für Mobile-Entwickler und QA, die genau sehen müssen, wie eine Anfrage oder Antwort auf einem echten Gerät aussah — ein Auth-Flow, der nur auf dem Gerät fehlschlägt, ein instabiler Endpunkt, oder ein Backend-Team, das fragt: „Was hat die App wirklich gesendet?“
Busymates iOS- und Android-Apps führen eine systemweite Aufzeichnungs-Engine direkt auf dem Telefon aus — ein NetworkExtension-VPN auf iOS, VpnService auf Android. Es gibt nichts zu tethern und nichts auf einem Laptop zu vertrauen: Das Telefon erfasst, entschlüsselt und streamt selbstständig.
Aufzeichnung auf dem Gerät,
Das Telefon ist der gesamte Aufzeichnungs-Stack — keine Begleit-App auf einem zweiten Gerät, kein gemeinsames Netzwerk nötig.
Systemweit, nicht nur App
Jede App auf dem Telefon wird erfasst, nicht nur die, die du entwickelst — DNS und TCP gleichermaßen, systemweit über das On-Device-VPN.
Du entscheidest, was entschlüsselt wird
TLS wird nur für Hosts entschlüsselt, die du zur geräteweisen SSL-Liste hinzufügst. Entdecke einen verschlüsselten Eintrag im Dashboard, aktiviere ihn mit einem Klick, und das Telefon übernimmt die Änderung über Realtime innerhalb von Sekunden — ohne Neubau.
Live in deinem Dashboard
Jede Anfrage streamt live ins Dashboard — filtern, taggen, mocken, Breakpoints setzen oder als HAR exportieren, aus demselben Feed, den ein Teammitglied gerade beobachtet.
- iOS
- Android
- Dashboard
- MCP
Von der Installation bis zur
Komplett auf dem Telefon — keine Desktop-Einrichtung.
- 01
Installieren und koppeln
Installiere Busymate DevTools aus dem App Store oder Google Play und melde dich an. Das Telefon koppelt sich mit deinem Workspace und erscheint sofort im Dashboard.
- 02
Aufzeichnung aktivieren
Aktiviere den VPN-Schalter. Jede Anfrage des Telefons — deine App, ein Drittanbieter-SDK, das Betriebssystem selbst — landet ab jetzt im Feed.
- 03
Host live zur SSL-Liste hinzufügen
Siehst du einen verschlüsselten Eintrag für deinen API-Host? Füge ihn im Dashboard hinzu. Das Telefon entschlüsselt diesen Host innerhalb von Sekunden — keine Neuinstallation, kein Neubau.
So funktioniert es
Dieselben drei Schritte auf iOS und Android — die Erfassungs-Engine unterscheidet sich, der Ablauf nicht.
- 01
Installieren, anmelden, koppeln
Installiere Busymate DevTools aus dem App Store oder von Google Play und melde dich mit Apple, Google oder E-Mail an. Die Anmeldung koppelt das Telefon an deinen Workspace, sodass es in der Geräteliste des Dashboards auftaucht, bevor du irgendetwas erfasst hast.
- 02
Dem Zertifikat vertrauen, dann Erfassung einschalten
Die App erzeugt eine Zertifizierungsstelle nur für dich und führt dich durchs Vertrauen — auf iOS über ein Konfigurationsprofil in den Einstellungen, auf Android als Benutzerzertifikat. Dann schalte die Erfassung ein: Das VPN auf dem Gerät beginnt, den Traffic jeder App durch die App zu leiten, und der Feed füllt sich.
- 03
Zu entschlüsselnde Domains wählen — von beiden Seiten
Füg deinen API-Host auf dem Telefon zur SSL-Liste hinzu, oder klick im Dashboard auf das Schloss neben einem verschlüsselten Eintrag. So oder so übernimmt das Telefon die Änderung innerhalb von Sekunden, und der nächste Request dieses Hosts kommt entschlüsselt an — Header, Query, Timing und vollständige Bodies.
Vor der Installation
Brauche ich einen Mac, ein Kabel oder ein gemeinsames WLAN?
Nein. Das Telefon erfasst, entschlüsselt und streamt selbst — über Mobilfunk oder jedes WLAN. Nichts läuft auf einem Laptop, also übersteht das Setup auch, dass du den Schreibtisch verlässt.
Erfasst es nur meine App oder alles auf dem Telefon?
Alles: Das VPN auf dem Gerät sieht den DNS- und TCP-Verkehr jeder App. Die Entschlüsselung ist absichtlich enger — nur die Domains auf deiner SSL-Liste werden geöffnet; alles andere läuft weiterhin verschlüsselt durch.
Was ist mit Apps, die ihr Zertifikat pinnen?
Eine App, die ihr eigenes Zertifikat pinnt, wird über die SSL-Liste nicht entschlüsselt — weder auf iOS noch auf Android noch am Proxy. Du siehst weiterhin, dass die Verbindung stattfand, aber nicht ihren Inhalt. Das ist eine echte Grenze, und wir sagen es, statt es zu verstecken.
Kann ein Teamkollege denselben Feed sehen?
Ja. Erfassungen synchronisieren sich in das Dashboard deines Workspace, wo jeder mit Zugriff filtern, taggen, einen Breakpoint setzen oder den Austausch als HAR-Datei exportieren kann — aus demselben Feed, den du auf dem Telefon siehst.
Sieh, was deine App wirklich tut,
Installiere die iOS- oder Android-App und erfasse deine erste entschlüsselte Anfrage in Minuten.