Outils de développement

Inspecteur de trafic HTTP et API pour Android

Inspectez le trafic HTTPS sur votre téléphone Android

Voyez chaque requête de vos apps — sur le téléphone Android lui-même.

Capture via VpnService. HTTPS uniquement pour les domaines choisis. En direct vers le tableau de bord — sans ordinateur, sans proxy Wi-Fi.

L'application est actuellement en phase de test sur Google Play — si la fiche n'est pas encore disponible pour vous, installez directement l'APK.

Essayer la démo en direct
Écran d'accueil de Busymate DevTools sur Android

Démarrage rapide

From install to live capture in minutes

Quatre étapes rapides — l'assistant de configuration intégré vous guide à chacune d'elles.

  1. Connexion

    01

    Créez un compte Busymate gratuit avec Google ou votre e-mail — il associe l'application à votre appareil.

  2. Ajoutez vos domaines

    02

    Listez les domaines que vous souhaitez déchiffrer. Tout le reste demeure chiffré de bout en bout.

  3. Suivez l'assistant de configuration

    03

    Autorisez la notification de capture, installez le certificat généré rien que pour vous et approuvez le consentement VPN d'Android — écran par écran.

  4. Capturez et inspectez

    04

    Activez la capture et les requêtes arrivent en direct — touchez-en une pour voir les en-têtes et le corps complets.

Pourquoi la capture s'exécute comme un service de premier plan

Flux en temps réel

Voyez les requêtes en direct

Chaque requête arrive en direct — méthode, URL, hôte, statut. Sans ordinateur, sans proxy Wi-Fi.

Flux réseau en temps réel de Busymate DevTools sur Android

Détail complet

Explorez les en-têtes et les corps

Ouvrez n’importe quelle requête : URL, méthode, timing, en-têtes et corps formatés.

Vue détaillée d'une requête de Busymate DevTools sur Android

Le consentement d'abord

Rien n'est capturé sans votre accord

La capture ne démarre qu’après votre accord. Arrêtez-la à tout moment depuis l’écran d’accueil.

Écran de consentement de Busymate DevTools sur Android

Configuration guidée

Les étapes délicates, une par une

Notifications, certificat CA et accord VPN — un assistant guidé, pas de spéléologie dans les Réglages.

Assistant de configuration de capture de Busymate DevTools sur Android

You decide

You stay in control

Busymate DevTools est conçu pour inspecter le trafic des applications et sites qui vous appartiennent ou que vous êtes autorisé à déboguer. La capture est toujours volontaire et vous décidez précisément de ce qui est déchiffré.

La capture est volontaire

Rien n'est capturé tant que vous ne l'activez pas explicitement et n'acceptez pas le consentement à l'écran.

HTTPS uniquement pour les domaines choisis

Le déchiffrement se limite aux domaines de votre liste SSL — ajoutez-les ou retirez-les à tout moment.

Une CA personnelle, sur votre appareil

Le déchiffrement utilise un certificat CA généré rien que pour vous, installé comme certificat utilisateur. Sur les appareils rootés, vous pouvez éventuellement l'installer au niveau du système.

Arrêtez et supprimez à tout moment

Désactivez la capture depuis l'écran d'accueil et retirez le VPN et le certificat des réglages Android quand vous voulez. Les captures synchronisées sont supprimables.

La confidentialité d'abord

Le trafic est capturé sur l'appareil par le VpnService d'Android — rien ne transite par nos serveurs. Les données capturées peuvent contenir des valeurs sensibles comme des jetons et des identifiants : n'inspectez que des domaines que vous comprenez et contrôlez. Les captures synchronisées sont stockées sous votre propre compte et supprimables à tout moment. Lire la politique de confidentialité Android.

Ready to debug on the go

  • Android 7.0 ou version ultérieure
  • Un compte Busymate gratuit (connexion avec Google ou e-mail)
  • Pas de root requis — le root ne débloque que le déchiffrement optionnel à l'échelle du système
Disponible sur Google Play — Busymate DevTools

Capture sur l'appareil

Your whole phone's traffic, one live feed

Le HTTPS sur le téléphone Android lui-même. Choisissez quoi déchiffrer, activez la capture, regardez en direct.

Capture de tout le système via VpnService

Le VpnService d'Android fait transiter tout le trafic du téléphone par l'application — chaque appli, DNS comme TCP, capturé sur l'appareil même. Aucun ordinateur requis.

Ne déchiffre que ce que vous autorisez

TLS n'est déchiffré que pour les hôtes de votre liste SSL, avec un certificat CA généré rien que pour vous — installé comme certificat utilisateur. Sur les appareils rootés, il peut éventuellement passer au niveau système pour atteindre les applis qui ignorent les CA utilisateur. Tout le reste transite sans modification.

En direct sur votre tableau de bord

Chaque requête est diffusée vers votre tableau de bord privé en temps réel — inspectez sur un plus grand écran, recherchez, étiquetez, mockez et exportez en HAR.

Mode PAC, quand le VPN ne convient pas

Vous préférez un proxy ? Le mode PAC donne à l'appareil sa propre URL d'auto-configuration de proxy — définissez-la sur votre réseau Wi-Fi et le trafic passe par votre proxy Busymate personnel au lieu du VPN sur l'appareil.

Prêt pour les agents via MCP

Tout ce que le téléphone capture peut être interrogé et scripté par des agents IA via le serveur MCP — et BusyBro, le coéquipier IA intégré, connaît déjà votre trafic.

Géré à distance, dans votre langue

Les réglages de capture, les listes SSL et les règles de mock sont poussés vers le téléphone en direct depuis le tableau de bord — sans réinstallation ni mise à jour. Et toute l'application parle 14 langues.

How it works

Inside the netstack

A system VPN, a userspace TCP/IP stack and selective TLS interception — the whole pipeline runs on the phone.

  1. 01

    VpnService takes the route

    Android hands the whole phone's packets to the app's TUN interface — a system VpnService running as a special-use foreground service. Every app's traffic, no root required.

  2. 02

    A userspace netstack rebuilds the flows

    Packets are parsed and TCP is reassembled entirely inside the app — IPv4 and IPv6, DNS forwarding, QUIC accounting — then forwarded upstream. The netstack is the debugger's own, not the kernel's.

  3. 03

    TLS opens only where you allow it

    Hosts on your SSL list are intercepted with a CA generated for your install and added as a user certificate. Rooted devices can opt into a system-wide CA tier for apps that ignore user CAs; everything else passes through encrypted.

  4. 04

    The same rows, the same feed

    Captured pairs land in the identical table and wire shape as iOS, the proxy and Chrome capture — over the same pairing handshake and long-lived device token, listening on the same Realtime control channels.

Under the hood

The stack, specified

What ships on the phone — and how it stays the exact peer of the iOS app.

Capture
System-wide VpnService TUN with a userspace TCP/IP netstack — no root needed
Decryption
Selective per-host TLS interception via a per-install user CA; optional system-CA tier on rooted devices
UI
Kotlin · Jetpack Compose (Material 3)
OS support
minSdk 24 (Android 7.0) · targetSdk 36
Distribution
Google Play (production) — plus a signed APK for direct sideload
Credential storage
Device token in hardware-Keystore-backed encrypted preferences; backups excluded

FAQ

Android questions, answered

Is the app on Google Play?

Yes — it's live in production on the Google Play Store, and a signed APK is also published for direct sideload if your device or fleet can't use Play.

Do I need root?

No. Capture and user-CA decryption work on any Android 7.0+ phone. Root only unlocks the optional system-CA tier, which reaches apps that ignore user-installed certificates.

Is it the same product as the iOS app?

It's the contract-identical twin: the same entry tables, the same wire shape, the same pairing handshake and Realtime channels — so Android and iOS devices stream side by side in one dashboard feed.

Why is there a persistent notification while capturing?

Android requires a visible foreground service while a VPN runs. The notification is your capture-session indicator — and it stops the OS from killing capture mid-session.

Ask your mate