Cas d'usage

Déboguez l'appli, pas votre Wi-Fi.

Voyez chaque requête faite par votre appli iOS ou Android — sans Mac, sans câble, sans proxy de bureau à configurer. Installez l'appli, activez la capture, et le trafic arrive en direct dans votre tableau de bord.

A large iPhone outline with a labeled VPN tunnel ribbon passing through it: decrypted request rows stream down the screen and out to a small live dashboard card with green status codes, while a dashed realtime line pushes a settings toggle and rule chip back into the phone. VPN GET POST GET live 200 201 404 200 realtime

Le problème

Le débogage mobile signifie souvent un ordinateur portable dans la boucle

Un proxy MITM de bureau nécessite que le téléphone soit sur le même Wi-Fi et une configuration manuelle du proxy/CA — qui casse dès que vous passez en 4G, en partage de connexion, ou que vous quittez votre bureau.

Pour les ingénieurs mobile et QA qui doivent voir exactement à quoi ressemblait une requête ou une réponse sur un vrai appareil — un flux d'authentification qui échoue uniquement sur l'appareil, un endpoint instable, ou une équipe backend qui demande « qu'est-ce que l'appli a vraiment envoyé ? ».

Les applis iOS et Android de Busymate exécutent un moteur de capture à l'échelle du système directement sur le téléphone — un VPN NetworkExtension sur iOS, VpnService sur Android. Rien à partager, rien à approuver sur un ordinateur : le téléphone capture, déchiffre et diffuse de lui-même.

Comment ça le résout

Capture sur l'appareil, déchiffrez seulement ce que vous choisissez

Le téléphone est toute la pile de capture — pas d'appli compagnon sur une deuxième machine, pas de réseau partagé requis.

À l'échelle du système, pas juste l'appli

Chaque appli du téléphone est capturée, pas seulement celle que vous développez — DNS et TCP compris, à l'échelle du système via le VPN sur l'appareil.

Vous décidez ce qui est déchiffré

Le TLS n'est déchiffré que pour les hôtes que vous ajoutez à la liste SSL par appareil. Repérez une entrée chiffrée dans le tableau de bord, activez-la en un clic, et le téléphone reçoit le changement via Realtime en quelques secondes — sans recompilation.

En direct dans votre tableau de bord

Chaque requête arrive en direct dans le tableau de bord — filtrez, taguez, mockez, posez un point d'arrêt ou exportez en HAR depuis le même flux qu'un coéquipier regarde.

Surfaces concernées
  • iOS
  • Android
  • Dashboard
  • MCP

Tutoriel

De l'installation à la première requête déchiffrée

Entièrement sur le téléphone — aucune configuration de bureau.

  1. 01

    Installer et jumeler

    Installez Busymate DevTools depuis l'App Store ou Google Play et connectez-vous. Le téléphone se jumelle à votre espace de travail et apparaît immédiatement dans le tableau de bord.

  2. 02

    Activer la capture

    Activez le VPN. Chaque requête faite par le téléphone — votre appli, un SDK tiers, l'OS lui-même — commence à apparaître dans le flux.

  3. 03

    Ajouter un hôte à la liste SSL, en direct

    Vous voyez une entrée chiffrée pour l'hôte de votre API ? Ajoutez-la depuis le tableau de bord. Le téléphone déchiffre cet hôte en quelques secondes — sans réinstallation, sans recompilation.

Sur le téléphone

Comment ça marche sur un vrai appareil

Les trois mêmes gestes sur iOS et Android — le moteur de capture change, pas le flux de travail.

  1. 01

    Installez, connectez-vous, appairez

    Installez Busymate DevTools depuis l'App Store ou Google Play et connectez-vous avec Apple, Google ou un e-mail. La connexion appaire le téléphone à votre espace de travail ; il apparaît donc dans la liste des appareils du tableau de bord avant même d'avoir capturé quoi que ce soit.

  2. 02

    Faites confiance au certificat, puis activez la capture

    L'app génère une autorité de certification rien que pour vous et vous guide pour lui faire confiance — sur iOS via un profil de configuration dans Réglages, sur Android comme certificat utilisateur. Activez ensuite la capture : le VPN sur l'appareil se met à router le trafic de toutes les apps à travers l'app, et le flux commence à se remplir.

  3. 03

    Choisissez les domaines à déchiffrer, d'un côté ou de l'autre

    Ajoutez l'hôte de votre API à la liste SSL sur le téléphone, ou cliquez sur le cadenas à côté d'une entrée chiffrée dans le tableau de bord. Dans les deux cas le téléphone prend le changement en compte en quelques secondes, et la prochaine requête de cet hôte arrive déchiffrée — en-têtes, paramètres, temps et corps complets.

FAQ

Avant d'installer, les questions habituelles

Ai-je besoin d'un Mac, d'un câble ou d'un réseau Wi-Fi partagé ?

Non. Le téléphone capture, déchiffre et diffuse tout seul — en cellulaire ou sur n'importe quel Wi-Fi. Rien ne tourne sur un ordinateur portable ; la configuration survit donc à votre départ du bureau.

Capture-t-il seulement mon app, ou tout le téléphone ?

Tout : le VPN sur l'appareil voit le trafic DNS et TCP de chaque app. Le déchiffrement est volontairement plus étroit — seuls les domaines de votre liste SSL sont ouverts ; tout le reste passe encore chiffré.

Et les apps qui épinglent leur certificat ?

Une app qui épingle son propre certificat ne sera pas déchiffrée par la liste SSL — sur iOS, Android ou le proxy. Vous voyez toujours que la connexion a eu lieu, mais pas son contenu. C'est une vraie limite, et nous le disons plutôt que de le cacher.

Un collègue peut-il voir le même flux ?

Oui. Les captures se synchronisent avec le tableau de bord de votre espace de travail, où toute personne ayant accès peut filtrer, étiqueter, poser un point d'arrêt ou exporter l'échange en fichier HAR — depuis le même flux que vous regardez sur le téléphone.

Voyez ce que votre appli fait vraiment, sur un vrai téléphone

Installez l'appli iOS ou Android et capturez votre première requête déchiffrée en quelques minutes.

Ask your mate