Déboguez l'appli,
Voyez chaque requête faite par votre appli iOS ou Android — sans Mac, sans câble, sans proxy de bureau à configurer. Installez l'appli, activez la capture, et le trafic arrive en direct dans votre tableau de bord.
Le débogage mobile signifie souvent
Un proxy MITM de bureau nécessite que le téléphone soit sur le même Wi-Fi et une configuration manuelle du proxy/CA — qui casse dès que vous passez en 4G, en partage de connexion, ou que vous quittez votre bureau.
Pour les ingénieurs mobile et QA qui doivent voir exactement à quoi ressemblait une requête ou une réponse sur un vrai appareil — un flux d'authentification qui échoue uniquement sur l'appareil, un endpoint instable, ou une équipe backend qui demande « qu'est-ce que l'appli a vraiment envoyé ? ».
Les applis iOS et Android de Busymate exécutent un moteur de capture à l'échelle du système directement sur le téléphone — un VPN NetworkExtension sur iOS, VpnService sur Android. Rien à partager, rien à approuver sur un ordinateur : le téléphone capture, déchiffre et diffuse de lui-même.
Capture sur l'appareil,
Le téléphone est toute la pile de capture — pas d'appli compagnon sur une deuxième machine, pas de réseau partagé requis.
À l'échelle du système, pas juste l'appli
Chaque appli du téléphone est capturée, pas seulement celle que vous développez — DNS et TCP compris, à l'échelle du système via le VPN sur l'appareil.
Vous décidez ce qui est déchiffré
Le TLS n'est déchiffré que pour les hôtes que vous ajoutez à la liste SSL par appareil. Repérez une entrée chiffrée dans le tableau de bord, activez-la en un clic, et le téléphone reçoit le changement via Realtime en quelques secondes — sans recompilation.
En direct dans votre tableau de bord
Chaque requête arrive en direct dans le tableau de bord — filtrez, taguez, mockez, posez un point d'arrêt ou exportez en HAR depuis le même flux qu'un coéquipier regarde.
- iOS
- Android
- Dashboard
- MCP
De l'installation à
Entièrement sur le téléphone — aucune configuration de bureau.
- 01
Installer et jumeler
Installez Busymate DevTools depuis l'App Store ou Google Play et connectez-vous. Le téléphone se jumelle à votre espace de travail et apparaît immédiatement dans le tableau de bord.
- 02
Activer la capture
Activez le VPN. Chaque requête faite par le téléphone — votre appli, un SDK tiers, l'OS lui-même — commence à apparaître dans le flux.
- 03
Ajouter un hôte à la liste SSL, en direct
Vous voyez une entrée chiffrée pour l'hôte de votre API ? Ajoutez-la depuis le tableau de bord. Le téléphone déchiffre cet hôte en quelques secondes — sans réinstallation, sans recompilation.
Comment ça marche
Les trois mêmes gestes sur iOS et Android — le moteur de capture change, pas le flux de travail.
- 01
Installez, connectez-vous, appairez
Installez Busymate DevTools depuis l'App Store ou Google Play et connectez-vous avec Apple, Google ou un e-mail. La connexion appaire le téléphone à votre espace de travail ; il apparaît donc dans la liste des appareils du tableau de bord avant même d'avoir capturé quoi que ce soit.
- 02
Faites confiance au certificat, puis activez la capture
L'app génère une autorité de certification rien que pour vous et vous guide pour lui faire confiance — sur iOS via un profil de configuration dans Réglages, sur Android comme certificat utilisateur. Activez ensuite la capture : le VPN sur l'appareil se met à router le trafic de toutes les apps à travers l'app, et le flux commence à se remplir.
- 03
Choisissez les domaines à déchiffrer, d'un côté ou de l'autre
Ajoutez l'hôte de votre API à la liste SSL sur le téléphone, ou cliquez sur le cadenas à côté d'une entrée chiffrée dans le tableau de bord. Dans les deux cas le téléphone prend le changement en compte en quelques secondes, et la prochaine requête de cet hôte arrive déchiffrée — en-têtes, paramètres, temps et corps complets.
Avant d'installer,
Ai-je besoin d'un Mac, d'un câble ou d'un réseau Wi-Fi partagé ?
Non. Le téléphone capture, déchiffre et diffuse tout seul — en cellulaire ou sur n'importe quel Wi-Fi. Rien ne tourne sur un ordinateur portable ; la configuration survit donc à votre départ du bureau.
Capture-t-il seulement mon app, ou tout le téléphone ?
Tout : le VPN sur l'appareil voit le trafic DNS et TCP de chaque app. Le déchiffrement est volontairement plus étroit — seuls les domaines de votre liste SSL sont ouverts ; tout le reste passe encore chiffré.
Et les apps qui épinglent leur certificat ?
Une app qui épingle son propre certificat ne sera pas déchiffrée par la liste SSL — sur iOS, Android ou le proxy. Vous voyez toujours que la connexion a eu lieu, mais pas son contenu. C'est une vraie limite, et nous le disons plutôt que de le cacher.
Un collègue peut-il voir le même flux ?
Oui. Les captures se synchronisent avec le tableau de bord de votre espace de travail, où toute personne ayant accès peut filtrer, étiqueter, poser un point d'arrêt ou exporter l'échange en fichier HAR — depuis le même flux que vous regardez sur le téléphone.
Voyez ce que votre appli fait vraiment,
Installez l'appli iOS ou Android et capturez votre première requête déchiffrée en quelques minutes.