Inspecteur de trafic HTTP et API pour Android
Inspectez le trafic HTTPS sur votre téléphone Android
Voyez chaque requête de vos apps — sur le téléphone Android lui-même.
Capture via VpnService. HTTPS uniquement pour les domaines choisis. En direct vers le tableau de bord — sans ordinateur, sans proxy Wi-Fi.
L'application est actuellement en phase de test sur Google Play — si la fiche n'est pas encore disponible pour vous, installez directement l'APK.
Essayer la démo en direct

From install to live capture in
Quatre étapes rapides — l'assistant de configuration intégré vous guide à chacune d'elles.
Connexion
01Créez un compte Busymate gratuit avec Google ou votre e-mail — il associe l'application à votre appareil.
Ajoutez vos domaines
02Listez les domaines que vous souhaitez déchiffrer. Tout le reste demeure chiffré de bout en bout.
Suivez l'assistant de configuration
03Autorisez la notification de capture, installez le certificat généré rien que pour vous et approuvez le consentement VPN d'Android — écran par écran.
Capturez et inspectez
04Activez la capture et les requêtes arrivent en direct — touchez-en une pour voir les en-têtes et le corps complets.
Pourquoi la capture s'exécute comme un service de premier plan
Voyez les requêtes en direct
Chaque requête arrive en direct — méthode, URL, hôte, statut. Sans ordinateur, sans proxy Wi-Fi.


Explorez les en-têtes et les corps
Ouvrez n’importe quelle requête : URL, méthode, timing, en-têtes et corps formatés.


Rien n'est capturé sans votre accord
La capture ne démarre qu’après votre accord. Arrêtez-la à tout moment depuis l’écran d’accueil.


Les étapes délicates, une par une
Notifications, certificat CA et accord VPN — un assistant guidé, pas de spéléologie dans les Réglages.


You stay in
Busymate DevTools est conçu pour inspecter le trafic des applications et sites qui vous appartiennent ou que vous êtes autorisé à déboguer. La capture est toujours volontaire et vous décidez précisément de ce qui est déchiffré.
La capture est volontaire
Rien n'est capturé tant que vous ne l'activez pas explicitement et n'acceptez pas le consentement à l'écran.
HTTPS uniquement pour les domaines choisis
Le déchiffrement se limite aux domaines de votre liste SSL — ajoutez-les ou retirez-les à tout moment.
Une CA personnelle, sur votre appareil
Le déchiffrement utilise un certificat CA généré rien que pour vous, installé comme certificat utilisateur. Sur les appareils rootés, vous pouvez éventuellement l'installer au niveau du système.
Arrêtez et supprimez à tout moment
Désactivez la capture depuis l'écran d'accueil et retirez le VPN et le certificat des réglages Android quand vous voulez. Les captures synchronisées sont supprimables.
La confidentialité d'abord
Le trafic est capturé sur l'appareil par le VpnService d'Android — rien ne transite par nos serveurs. Les données capturées peuvent contenir des valeurs sensibles comme des jetons et des identifiants : n'inspectez que des domaines que vous comprenez et contrôlez. Les captures synchronisées sont stockées sous votre propre compte et supprimables à tout moment. Lire la politique de confidentialité Android.
Ready to debug
- Android 7.0 ou version ultérieure
- Un compte Busymate gratuit (connexion avec Google ou e-mail)
- Pas de root requis — le root ne débloque que le déchiffrement optionnel à l'échelle du système
Your whole phone's traffic,
Le HTTPS sur le téléphone Android lui-même. Choisissez quoi déchiffrer, activez la capture, regardez en direct.
Capture de tout le système via VpnService
Le VpnService d'Android fait transiter tout le trafic du téléphone par l'application — chaque appli, DNS comme TCP, capturé sur l'appareil même. Aucun ordinateur requis.
Ne déchiffre que ce que vous autorisez
TLS n'est déchiffré que pour les hôtes de votre liste SSL, avec un certificat CA généré rien que pour vous — installé comme certificat utilisateur. Sur les appareils rootés, il peut éventuellement passer au niveau système pour atteindre les applis qui ignorent les CA utilisateur. Tout le reste transite sans modification.
En direct sur votre tableau de bord
Chaque requête est diffusée vers votre tableau de bord privé en temps réel — inspectez sur un plus grand écran, recherchez, étiquetez, mockez et exportez en HAR.
Mode PAC, quand le VPN ne convient pas
Vous préférez un proxy ? Le mode PAC donne à l'appareil sa propre URL d'auto-configuration de proxy — définissez-la sur votre réseau Wi-Fi et le trafic passe par votre proxy Busymate personnel au lieu du VPN sur l'appareil.
Prêt pour les agents via MCP
Tout ce que le téléphone capture peut être interrogé et scripté par des agents IA via le serveur MCP — et BusyBro, le coéquipier IA intégré, connaît déjà votre trafic.
Géré à distance, dans votre langue
Les réglages de capture, les listes SSL et les règles de mock sont poussés vers le téléphone en direct depuis le tableau de bord — sans réinstallation ni mise à jour. Et toute l'application parle 14 langues.
Inside
A system VPN, a userspace TCP/IP stack and selective TLS interception — the whole pipeline runs on the phone.
- 01
VpnService takes the route
Android hands the whole phone's packets to the app's TUN interface — a system VpnService running as a special-use foreground service. Every app's traffic, no root required.
- 02
A userspace netstack rebuilds the flows
Packets are parsed and TCP is reassembled entirely inside the app — IPv4 and IPv6, DNS forwarding, QUIC accounting — then forwarded upstream. The netstack is the debugger's own, not the kernel's.
- 03
TLS opens only where you allow it
Hosts on your SSL list are intercepted with a CA generated for your install and added as a user certificate. Rooted devices can opt into a system-wide CA tier for apps that ignore user CAs; everything else passes through encrypted.
- 04
The same rows, the same feed
Captured pairs land in the identical table and wire shape as iOS, the proxy and Chrome capture — over the same pairing handshake and long-lived device token, listening on the same Realtime control channels.
The stack,
What ships on the phone — and how it stays the exact peer of the iOS app.
- Capture
- System-wide VpnService TUN with a userspace TCP/IP netstack — no root needed
- Decryption
- Selective per-host TLS interception via a per-install user CA; optional system-CA tier on rooted devices
- UI
- Kotlin · Jetpack Compose (Material 3)
- OS support
- minSdk 24 (Android 7.0) · targetSdk 36
- Distribution
- Google Play (production) — plus a signed APK for direct sideload
- Credential storage
- Device token in hardware-Keystore-backed encrypted preferences; backups excluded
Android questions,
Is the app on Google Play?
Yes — it's live in production on the Google Play Store, and a signed APK is also published for direct sideload if your device or fleet can't use Play.
Do I need root?
No. Capture and user-CA decryption work on any Android 7.0+ phone. Root only unlocks the optional system-CA tier, which reaches apps that ignore user-installed certificates.
Is it the same product as the iOS app?
It's the contract-identical twin: the same entry tables, the same wire shape, the same pairing handshake and Realtime channels — so Android and iOS devices stream side by side in one dashboard feed.
Why is there a persistent notification while capturing?
Android requires a visible foreground service while a VPN runs. The notification is your capture-session indicator — and it stops the OS from killing capture mid-session.