Herramientas para desarrolladores

Inspector de tráfico HTTP y API para Android

Inspecciona el tráfico HTTPS en tu teléfono Android

Ve cada petición que hacen tus apps — en el propio teléfono Android.

Captura con VpnService. HTTPS solo para los dominios que elijas. En vivo al panel — sin ordenador, sin proxy Wi-Fi.

La app está actualmente en fase de pruebas en Google Play; si la ficha aún no está disponible para ti, instala el APK directamente.

Prueba la demo en vivo
Pantalla de inicio de Busymate DevTools en Android

Inicio rápido

From install to live capture in minutes

Cuatro pasos rápidos: la configuración guiada de la app te acompaña en cada uno.

  1. Inicia sesión

    01

    Crea una cuenta gratuita de Busymate con Google o correo electrónico: vincula la app a tu dispositivo.

  2. Añade tus dominios

    02

    Indica los dominios que quieres descifrar. Todo lo demás sigue cifrado de extremo a extremo.

  3. Sigue la configuración guiada

    03

    Permite la notificación de captura, instala el certificado generado solo para ti y acepta el consentimiento de VPN de Android, pantalla a pantalla.

  4. Captura e inspecciona

    04

    Activa la captura y las peticiones llegan en vivo: toca cualquiera para ver cabeceras y cuerpo completos.

Por qué la captura corre como servicio en primer plano

Feed en tiempo real

Mira las peticiones a medida que ocurren

Cada petición llega en vivo — método, URL, host, estado. Sin ordenador, sin proxy Wi-Fi.

Feed de red en tiempo real de Busymate DevTools en Android

Todo el detalle

Profundiza en cabeceras y cuerpos

Abre cualquier petición para ver URL, método, tiempos, cabeceras y cuerpos formateados.

Vista de detalle de petición de Busymate DevTools en Android

Primero, tu consentimiento

No se captura nada hasta que tú lo decidas

La captura empieza solo cuando aceptas. Detenla en cualquier momento desde la pantalla principal.

Pantalla de consentimiento de Busymate DevTools en Android

Configuración guiada

Lo engorroso, paso a paso

Notificaciones, certificado CA y permiso de VPN — un asistente guiado, sin bucear en Ajustes.

Configuración guiada de captura de Busymate DevTools en Android

You decide

You stay in control

Busymate DevTools está pensado para inspeccionar el tráfico de apps y sitios que te pertenecen o que estás autorizado a depurar. La captura siempre es opcional y tú decides exactamente qué se descifra.

La captura es opcional

No se captura nada hasta que la actives explícitamente y aceptes el consentimiento en pantalla.

HTTPS solo en los dominios elegidos

El descifrado se limita a los dominios de tu lista SSL: añádelos o quítalos cuando quieras.

Una CA personal, en tu dispositivo

El descifrado usa un certificado CA generado solo para ti, instalado como certificado de usuario. En dispositivos con root, opcionalmente puedes instalarlo a nivel de sistema.

Para y elimínalo cuando quieras

Desactiva la captura desde la pantalla de inicio y elimina la VPN y el certificado de los ajustes de Android cuando quieras. Las capturas sincronizadas se pueden borrar.

La privacidad, primero

El tráfico se captura en el propio dispositivo con el VpnService de Android: nada pasa por nuestros servidores. Los datos capturados pueden incluir valores sensibles como tokens y credenciales, así que inspecciona solo dominios que entiendas y controles. Las capturas sincronizadas se guardan en tu propia cuenta y pueden borrarse en cualquier momento. Lee la política de privacidad de Android.

Ready to debug on the go

  • Android 7.0 o posterior
  • Una cuenta gratuita de Busymate (accede con Google o correo)
  • No requiere root: el root solo desbloquea el descifrado opcional a nivel de sistema
Disponible en Google Play — Busymate DevTools

Captura en el dispositivo

Your whole phone's traffic, one live feed

HTTPS en el propio teléfono Android. Elige qué descifrar, activa la captura y míralo en vivo.

Captura de todo el sistema con VpnService

El VpnService de Android enruta todo el tráfico del teléfono a través de la app: cada aplicación, DNS y TCP por igual, capturado en el propio dispositivo. Sin necesidad de ordenador.

Descifra solo lo que tú permitas

TLS se descifra solo para los hosts de tu lista SSL, con un certificado CA generado solo para ti e instalado como certificado de usuario. En dispositivos con root, opcionalmente puede aplicarse a nivel de sistema para llegar a las apps que ignoran las CA de usuario. Todo lo demás pasa intacto.

En vivo en tu panel

Cada petición se transmite a tu panel privado en tiempo real: inspecciona en una pantalla más grande, busca, etiqueta, simula respuestas y exporta a HAR.

Modo PAC, cuando la VPN no encaja

¿Prefieres un proxy? El modo PAC da al dispositivo su propia URL de autoconfiguración de proxy: configúrala en tu red Wi-Fi y el tráfico pasará por tu proxy personal de Busymate en lugar de la VPN del dispositivo.

Listo para agentes vía MCP

Todo lo que captura el teléfono se puede consultar y automatizar con agentes de IA a través del servidor MCP; y BusyBro, el compañero de IA integrado, ya conoce tu tráfico.

Gestión remota, en tu idioma

Los ajustes de captura, las listas SSL y las reglas de simulación se envían al teléfono en vivo desde el panel: sin reinstalar ni actualizar. Y toda la app habla 14 idiomas.

How it works

Inside the netstack

A system VPN, a userspace TCP/IP stack and selective TLS interception — the whole pipeline runs on the phone.

  1. 01

    VpnService takes the route

    Android hands the whole phone's packets to the app's TUN interface — a system VpnService running as a special-use foreground service. Every app's traffic, no root required.

  2. 02

    A userspace netstack rebuilds the flows

    Packets are parsed and TCP is reassembled entirely inside the app — IPv4 and IPv6, DNS forwarding, QUIC accounting — then forwarded upstream. The netstack is the debugger's own, not the kernel's.

  3. 03

    TLS opens only where you allow it

    Hosts on your SSL list are intercepted with a CA generated for your install and added as a user certificate. Rooted devices can opt into a system-wide CA tier for apps that ignore user CAs; everything else passes through encrypted.

  4. 04

    The same rows, the same feed

    Captured pairs land in the identical table and wire shape as iOS, the proxy and Chrome capture — over the same pairing handshake and long-lived device token, listening on the same Realtime control channels.

Under the hood

The stack, specified

What ships on the phone — and how it stays the exact peer of the iOS app.

Capture
System-wide VpnService TUN with a userspace TCP/IP netstack — no root needed
Decryption
Selective per-host TLS interception via a per-install user CA; optional system-CA tier on rooted devices
UI
Kotlin · Jetpack Compose (Material 3)
OS support
minSdk 24 (Android 7.0) · targetSdk 36
Distribution
Google Play (production) — plus a signed APK for direct sideload
Credential storage
Device token in hardware-Keystore-backed encrypted preferences; backups excluded

FAQ

Android questions, answered

Is the app on Google Play?

Yes — it's live in production on the Google Play Store, and a signed APK is also published for direct sideload if your device or fleet can't use Play.

Do I need root?

No. Capture and user-CA decryption work on any Android 7.0+ phone. Root only unlocks the optional system-CA tier, which reaches apps that ignore user-installed certificates.

Is it the same product as the iOS app?

It's the contract-identical twin: the same entry tables, the same wire shape, the same pairing handshake and Realtime channels — so Android and iOS devices stream side by side in one dashboard feed.

Why is there a persistent notification while capturing?

Android requires a visible foreground service while a VPN runs. The notification is your capture-session indicator — and it stops the OS from killing capture mid-session.

Ask your mate