Ispettore di traffico HTTP e API per Android
Ispeziona il traffico HTTPS sul tuo telefono Android
Vedi ogni richiesta delle tue app — sul telefono Android stesso.
Cattura via VpnService. HTTPS solo per i domini che scegli. In diretta sulla dashboard — senza computer, senza proxy Wi-Fi.
L'app è attualmente in fase di test su Google Play — se la scheda non è ancora disponibile per te, installa direttamente l'APK.
Prova la demo dal vivo

From install to live capture in
Quattro passaggi rapidi — la configurazione guidata in-app ti accompagna in ognuno.
Accedi
01Crea un account Busymate gratuito con Google o email — associa l'app al tuo dispositivo.
Aggiungi i tuoi domini
02Elenca i domini che vuoi decifrare. Tutto il resto resta cifrato end-to-end.
Segui la configurazione guidata
03Consenti la notifica di cattura, installa il certificato generato solo per te e approva il consenso VPN di Android — una schermata alla volta.
Cattura e ispeziona
04Attiva la cattura e le richieste arrivano in diretta — toccane una per header e body completi.
Guarda le richieste mentre accadono
Ogni richiesta arriva in diretta — metodo, URL, host, stato. Niente computer, niente proxy Wi-Fi.


Entra nei dettagli di header e body
Apri qualsiasi richiesta per URL, metodo, tempi, header e body formattati.


Nulla viene catturato finché non lo decidi tu
La cattura parte solo dopo il tuo consenso. Fermala in qualsiasi momento dalla schermata principale.


Le parti macchinose, passo dopo passo
Notifiche, certificato CA e consenso VPN — una procedura guidata, senza speleologia nelle Impostazioni.


You stay in
Busymate DevTools è pensato per ispezionare il traffico di app e siti che possiedi o che sei autorizzato a debuggare. La cattura è sempre opt-in e decidi tu esattamente cosa viene decifrato.
La cattura è opt-in
Nulla viene catturato finché non la attivi esplicitamente e accetti il consenso a schermo.
HTTPS solo per i domini scelti
La decrittazione è limitata ai domini della tua lista SSL — aggiungili o rimuovili in qualsiasi momento.
Una CA personale, sul tuo dispositivo
La decrittazione usa un certificato CA generato solo per te, installato come certificato utente. Sui dispositivi con root puoi opzionalmente installarlo a livello di sistema.
Ferma e rimuovi quando vuoi
Disattiva la cattura dalla schermata iniziale e rimuovi VPN e certificato dalle impostazioni Android quando vuoi. Le catture sincronizzate sono eliminabili.
Privacy prima di tutto
Il traffico viene catturato sul dispositivo dal VpnService di Android — nulla passa dai nostri server. I dati catturati possono includere valori sensibili come token e credenziali, quindi ispeziona solo domini che conosci e controlli. Le catture sincronizzate sono salvate nel tuo account e possono essere eliminate in qualsiasi momento. Leggi l'informativa sulla privacy per Android.
Ready to debug
- Android 7.0 o successivo
- Un account Busymate gratuito (accesso con Google o email)
- Root non richiesto — il root sblocca solo la decrittazione opzionale a livello di sistema
Your whole phone's traffic,
HTTPS sul telefono Android stesso. Scegli cosa decifrare, attiva la cattura e guardalo in diretta.
Cattura di tutto il sistema tramite VpnService
Il VpnService di Android instrada tutto il traffico del telefono attraverso l'app — ogni app, DNS e TCP, catturato sul dispositivo stesso. Nessun computer richiesto.
Decifra solo ciò che consenti
Il TLS viene decifrato solo per gli host della tua lista SSL, con un certificato CA generato solo per te — installato come certificato utente. Sui dispositivi con root può opzionalmente valere a livello di sistema, raggiungendo le app che ignorano le CA utente. Tutto il resto passa intatto.
Live sulla tua dashboard
Ogni richiesta arriva in streaming sulla tua dashboard privata in tempo reale — ispeziona su uno schermo più grande, cerca, tagga, simula risposte ed esporta in HAR.
Modalità PAC, quando la VPN non va bene
Preferisci un proxy? La modalità PAC dà al dispositivo un proprio URL di configurazione automatica del proxy — impostalo sulla tua rete Wi-Fi e il traffico passa dal tuo proxy Busymate personale invece che dalla VPN sul dispositivo.
Pronto per gli agenti via MCP
Tutto ciò che il telefono cattura è interrogabile e automatizzabile dagli agenti AI tramite il server MCP — e BusyBro, il compagno AI integrato, conosce già il tuo traffico.
Gestita da remoto, nella tua lingua
Impostazioni di cattura, liste SSL e regole di mock arrivano al telefono in diretta dalla dashboard — senza reinstallare, senza aggiornare. E tutta l'app parla 14 lingue.
Inside
A system VPN, a userspace TCP/IP stack and selective TLS interception — the whole pipeline runs on the phone.
- 01
VpnService takes the route
Android hands the whole phone's packets to the app's TUN interface — a system VpnService running as a special-use foreground service. Every app's traffic, no root required.
- 02
A userspace netstack rebuilds the flows
Packets are parsed and TCP is reassembled entirely inside the app — IPv4 and IPv6, DNS forwarding, QUIC accounting — then forwarded upstream. The netstack is the debugger's own, not the kernel's.
- 03
TLS opens only where you allow it
Hosts on your SSL list are intercepted with a CA generated for your install and added as a user certificate. Rooted devices can opt into a system-wide CA tier for apps that ignore user CAs; everything else passes through encrypted.
- 04
The same rows, the same feed
Captured pairs land in the identical table and wire shape as iOS, the proxy and Chrome capture — over the same pairing handshake and long-lived device token, listening on the same Realtime control channels.
The stack,
What ships on the phone — and how it stays the exact peer of the iOS app.
- Capture
- System-wide VpnService TUN with a userspace TCP/IP netstack — no root needed
- Decryption
- Selective per-host TLS interception via a per-install user CA; optional system-CA tier on rooted devices
- UI
- Kotlin · Jetpack Compose (Material 3)
- OS support
- minSdk 24 (Android 7.0) · targetSdk 36
- Distribution
- Google Play (production) — plus a signed APK for direct sideload
- Credential storage
- Device token in hardware-Keystore-backed encrypted preferences; backups excluded
Android questions,
Is the app on Google Play?
Yes — it's live in production on the Google Play Store, and a signed APK is also published for direct sideload if your device or fleet can't use Play.
Do I need root?
No. Capture and user-CA decryption work on any Android 7.0+ phone. Root only unlocks the optional system-CA tier, which reaches apps that ignore user-installed certificates.
Is it the same product as the iOS app?
It's the contract-identical twin: the same entry tables, the same wire shape, the same pairing handshake and Realtime channels — so Android and iOS devices stream side by side in one dashboard feed.
Why is there a persistent notification while capturing?
Android requires a visible foreground service while a VPN runs. The notification is your capture-session indicator — and it stops the OS from killing capture mid-session.