Inspector de tráfico HTTP y API para Android
Inspecciona el tráfico HTTPS en tu teléfono Android
Ve cada petición que hacen tus apps — en el propio teléfono Android.
Captura con VpnService. HTTPS solo para los dominios que elijas. En vivo al panel — sin ordenador, sin proxy Wi-Fi.
La app está actualmente en fase de pruebas en Google Play; si la ficha aún no está disponible para ti, instala el APK directamente.
Prueba la demo en vivo

From install to live capture in
Cuatro pasos rápidos: la configuración guiada de la app te acompaña en cada uno.
Inicia sesión
01Crea una cuenta gratuita de Busymate con Google o correo electrónico: vincula la app a tu dispositivo.
Añade tus dominios
02Indica los dominios que quieres descifrar. Todo lo demás sigue cifrado de extremo a extremo.
Sigue la configuración guiada
03Permite la notificación de captura, instala el certificado generado solo para ti y acepta el consentimiento de VPN de Android, pantalla a pantalla.
Captura e inspecciona
04Activa la captura y las peticiones llegan en vivo: toca cualquiera para ver cabeceras y cuerpo completos.
Mira las peticiones a medida que ocurren
Cada petición llega en vivo — método, URL, host, estado. Sin ordenador, sin proxy Wi-Fi.


Profundiza en cabeceras y cuerpos
Abre cualquier petición para ver URL, método, tiempos, cabeceras y cuerpos formateados.


No se captura nada hasta que tú lo decidas
La captura empieza solo cuando aceptas. Detenla en cualquier momento desde la pantalla principal.


Lo engorroso, paso a paso
Notificaciones, certificado CA y permiso de VPN — un asistente guiado, sin bucear en Ajustes.


You stay in
Busymate DevTools está pensado para inspeccionar el tráfico de apps y sitios que te pertenecen o que estás autorizado a depurar. La captura siempre es opcional y tú decides exactamente qué se descifra.
La captura es opcional
No se captura nada hasta que la actives explícitamente y aceptes el consentimiento en pantalla.
HTTPS solo en los dominios elegidos
El descifrado se limita a los dominios de tu lista SSL: añádelos o quítalos cuando quieras.
Una CA personal, en tu dispositivo
El descifrado usa un certificado CA generado solo para ti, instalado como certificado de usuario. En dispositivos con root, opcionalmente puedes instalarlo a nivel de sistema.
Para y elimínalo cuando quieras
Desactiva la captura desde la pantalla de inicio y elimina la VPN y el certificado de los ajustes de Android cuando quieras. Las capturas sincronizadas se pueden borrar.
La privacidad, primero
El tráfico se captura en el propio dispositivo con el VpnService de Android: nada pasa por nuestros servidores. Los datos capturados pueden incluir valores sensibles como tokens y credenciales, así que inspecciona solo dominios que entiendas y controles. Las capturas sincronizadas se guardan en tu propia cuenta y pueden borrarse en cualquier momento. Lee la política de privacidad de Android.
Ready to debug
- Android 7.0 o posterior
- Una cuenta gratuita de Busymate (accede con Google o correo)
- No requiere root: el root solo desbloquea el descifrado opcional a nivel de sistema
Your whole phone's traffic,
HTTPS en el propio teléfono Android. Elige qué descifrar, activa la captura y míralo en vivo.
Captura de todo el sistema con VpnService
El VpnService de Android enruta todo el tráfico del teléfono a través de la app: cada aplicación, DNS y TCP por igual, capturado en el propio dispositivo. Sin necesidad de ordenador.
Descifra solo lo que tú permitas
TLS se descifra solo para los hosts de tu lista SSL, con un certificado CA generado solo para ti e instalado como certificado de usuario. En dispositivos con root, opcionalmente puede aplicarse a nivel de sistema para llegar a las apps que ignoran las CA de usuario. Todo lo demás pasa intacto.
En vivo en tu panel
Cada petición se transmite a tu panel privado en tiempo real: inspecciona en una pantalla más grande, busca, etiqueta, simula respuestas y exporta a HAR.
Modo PAC, cuando la VPN no encaja
¿Prefieres un proxy? El modo PAC da al dispositivo su propia URL de autoconfiguración de proxy: configúrala en tu red Wi-Fi y el tráfico pasará por tu proxy personal de Busymate en lugar de la VPN del dispositivo.
Listo para agentes vía MCP
Todo lo que captura el teléfono se puede consultar y automatizar con agentes de IA a través del servidor MCP; y BusyBro, el compañero de IA integrado, ya conoce tu tráfico.
Gestión remota, en tu idioma
Los ajustes de captura, las listas SSL y las reglas de simulación se envían al teléfono en vivo desde el panel: sin reinstalar ni actualizar. Y toda la app habla 14 idiomas.
Inside
A system VPN, a userspace TCP/IP stack and selective TLS interception — the whole pipeline runs on the phone.
- 01
VpnService takes the route
Android hands the whole phone's packets to the app's TUN interface — a system VpnService running as a special-use foreground service. Every app's traffic, no root required.
- 02
A userspace netstack rebuilds the flows
Packets are parsed and TCP is reassembled entirely inside the app — IPv4 and IPv6, DNS forwarding, QUIC accounting — then forwarded upstream. The netstack is the debugger's own, not the kernel's.
- 03
TLS opens only where you allow it
Hosts on your SSL list are intercepted with a CA generated for your install and added as a user certificate. Rooted devices can opt into a system-wide CA tier for apps that ignore user CAs; everything else passes through encrypted.
- 04
The same rows, the same feed
Captured pairs land in the identical table and wire shape as iOS, the proxy and Chrome capture — over the same pairing handshake and long-lived device token, listening on the same Realtime control channels.
The stack,
What ships on the phone — and how it stays the exact peer of the iOS app.
- Capture
- System-wide VpnService TUN with a userspace TCP/IP netstack — no root needed
- Decryption
- Selective per-host TLS interception via a per-install user CA; optional system-CA tier on rooted devices
- UI
- Kotlin · Jetpack Compose (Material 3)
- OS support
- minSdk 24 (Android 7.0) · targetSdk 36
- Distribution
- Google Play (production) — plus a signed APK for direct sideload
- Credential storage
- Device token in hardware-Keystore-backed encrypted preferences; backups excluded
Android questions,
Is the app on Google Play?
Yes — it's live in production on the Google Play Store, and a signed APK is also published for direct sideload if your device or fleet can't use Play.
Do I need root?
No. Capture and user-CA decryption work on any Android 7.0+ phone. Root only unlocks the optional system-CA tier, which reaches apps that ignore user-installed certificates.
Is it the same product as the iOS app?
It's the contract-identical twin: the same entry tables, the same wire shape, the same pairing handshake and Realtime channels — so Android and iOS devices stream side by side in one dashboard feed.
Why is there a persistent notification while capturing?
Android requires a visible foreground service while a VPN runs. The notification is your capture-session indicator — and it stops the OS from killing capture mid-session.