Anwendungsfall

Debugge die App, nicht dein WLAN.

Sieh jede Anfrage, die deine iOS- oder Android-App stellt — kein Mac, kein Kabel, kein Desktop-Proxy zu konfigurieren. Installiere die App, aktiviere die Aufzeichnung, und der Traffic läuft live in dein Dashboard.

A large iPhone outline with a labeled VPN tunnel ribbon passing through it: decrypted request rows stream down the screen and out to a small live dashboard card with green status codes, while a dashed realtime line pushes a settings toggle and rule chip back into the phone. VPN GET POST GET live 200 201 404 200 realtime

Das Problem

Mobiles Debugging bedeutet meist einen Laptop im Spiel

Ein Desktop-MITM-Proxy braucht das Telefon im selben WLAN und eine manuelle Proxy-/CA-Konfiguration — die bricht, sobald du im Mobilfunk, per Tethering oder unterwegs bist.

Für Mobile-Entwickler und QA, die genau sehen müssen, wie eine Anfrage oder Antwort auf einem echten Gerät aussah — ein Auth-Flow, der nur auf dem Gerät fehlschlägt, ein instabiler Endpunkt, oder ein Backend-Team, das fragt: „Was hat die App wirklich gesendet?“

Busymates iOS- und Android-Apps führen eine systemweite Aufzeichnungs-Engine direkt auf dem Telefon aus — ein NetworkExtension-VPN auf iOS, VpnService auf Android. Es gibt nichts zu tethern und nichts auf einem Laptop zu vertrauen: Das Telefon erfasst, entschlüsselt und streamt selbstständig.

So wird es gelöst

Aufzeichnung auf dem Gerät, entschlüssele nur, was du wählst

Das Telefon ist der gesamte Aufzeichnungs-Stack — keine Begleit-App auf einem zweiten Gerät, kein gemeinsames Netzwerk nötig.

Systemweit, nicht nur App

Jede App auf dem Telefon wird erfasst, nicht nur die, die du entwickelst — DNS und TCP gleichermaßen, systemweit über das On-Device-VPN.

Du entscheidest, was entschlüsselt wird

TLS wird nur für Hosts entschlüsselt, die du zur geräteweisen SSL-Liste hinzufügst. Entdecke einen verschlüsselten Eintrag im Dashboard, aktiviere ihn mit einem Klick, und das Telefon übernimmt die Änderung über Realtime innerhalb von Sekunden — ohne Neubau.

Live in deinem Dashboard

Jede Anfrage streamt live ins Dashboard — filtern, taggen, mocken, Breakpoints setzen oder als HAR exportieren, aus demselben Feed, den ein Teammitglied gerade beobachtet.

Beteiligte Oberflächen
  • iOS
  • Android
  • Dashboard
  • MCP

Anleitung

Von der Installation bis zur zur ersten entschlüsselten Anfrage

Komplett auf dem Telefon — keine Desktop-Einrichtung.

  1. 01

    Installieren und koppeln

    Installiere Busymate DevTools aus dem App Store oder Google Play und melde dich an. Das Telefon koppelt sich mit deinem Workspace und erscheint sofort im Dashboard.

  2. 02

    Aufzeichnung aktivieren

    Aktiviere den VPN-Schalter. Jede Anfrage des Telefons — deine App, ein Drittanbieter-SDK, das Betriebssystem selbst — landet ab jetzt im Feed.

  3. 03

    Host live zur SSL-Liste hinzufügen

    Siehst du einen verschlüsselten Eintrag für deinen API-Host? Füge ihn im Dashboard hinzu. Das Telefon entschlüsselt diesen Host innerhalb von Sekunden — keine Neuinstallation, kein Neubau.

Auf dem Telefon

So funktioniert es auf einem echten Gerät

Dieselben drei Schritte auf iOS und Android — die Erfassungs-Engine unterscheidet sich, der Ablauf nicht.

  1. 01

    Installieren, anmelden, koppeln

    Installiere Busymate DevTools aus dem App Store oder von Google Play und melde dich mit Apple, Google oder E-Mail an. Die Anmeldung koppelt das Telefon an deinen Workspace, sodass es in der Geräteliste des Dashboards auftaucht, bevor du irgendetwas erfasst hast.

  2. 02

    Dem Zertifikat vertrauen, dann Erfassung einschalten

    Die App erzeugt eine Zertifizierungsstelle nur für dich und führt dich durchs Vertrauen — auf iOS über ein Konfigurationsprofil in den Einstellungen, auf Android als Benutzerzertifikat. Dann schalte die Erfassung ein: Das VPN auf dem Gerät beginnt, den Traffic jeder App durch die App zu leiten, und der Feed füllt sich.

  3. 03

    Zu entschlüsselnde Domains wählen — von beiden Seiten

    Füg deinen API-Host auf dem Telefon zur SSL-Liste hinzu, oder klick im Dashboard auf das Schloss neben einem verschlüsselten Eintrag. So oder so übernimmt das Telefon die Änderung innerhalb von Sekunden, und der nächste Request dieses Hosts kommt entschlüsselt an — Header, Query, Timing und vollständige Bodies.

FAQ

Vor der Installation die üblichen Fragen

Brauche ich einen Mac, ein Kabel oder ein gemeinsames WLAN?

Nein. Das Telefon erfasst, entschlüsselt und streamt selbst — über Mobilfunk oder jedes WLAN. Nichts läuft auf einem Laptop, also übersteht das Setup auch, dass du den Schreibtisch verlässt.

Erfasst es nur meine App oder alles auf dem Telefon?

Alles: Das VPN auf dem Gerät sieht den DNS- und TCP-Verkehr jeder App. Die Entschlüsselung ist absichtlich enger — nur die Domains auf deiner SSL-Liste werden geöffnet; alles andere läuft weiterhin verschlüsselt durch.

Was ist mit Apps, die ihr Zertifikat pinnen?

Eine App, die ihr eigenes Zertifikat pinnt, wird über die SSL-Liste nicht entschlüsselt — weder auf iOS noch auf Android noch am Proxy. Du siehst weiterhin, dass die Verbindung stattfand, aber nicht ihren Inhalt. Das ist eine echte Grenze, und wir sagen es, statt es zu verstecken.

Kann ein Teamkollege denselben Feed sehen?

Ja. Erfassungen synchronisieren sich in das Dashboard deines Workspace, wo jeder mit Zugriff filtern, taggen, einen Breakpoint setzen oder den Austausch als HAR-Datei exportieren kann — aus demselben Feed, den du auf dem Telefon siehst.

Sieh, was deine App wirklich tut, auf einem echten Telefon

Installiere die iOS- oder Android-App und erfasse deine erste entschlüsselte Anfrage in Minuten.

Ask your mate