Strumenti per sviluppatori

Ispettore di traffico HTTP e API per Android

Ispeziona il traffico HTTPS sul tuo telefono Android

Vedi ogni richiesta delle tue app — sul telefono Android stesso.

Cattura via VpnService. HTTPS solo per i domini che scegli. In diretta sulla dashboard — senza computer, senza proxy Wi-Fi.

L'app è attualmente in fase di test su Google Play — se la scheda non è ancora disponibile per te, installa direttamente l'APK.

Prova la demo dal vivo
Schermata iniziale di Busymate DevTools su Android

Avvio rapido

From install to live capture in minutes

Quattro passaggi rapidi — la configurazione guidata in-app ti accompagna in ognuno.

  1. Accedi

    01

    Crea un account Busymate gratuito con Google o email — associa l'app al tuo dispositivo.

  2. Aggiungi i tuoi domini

    02

    Elenca i domini che vuoi decifrare. Tutto il resto resta cifrato end-to-end.

  3. Segui la configurazione guidata

    03

    Consenti la notifica di cattura, installa il certificato generato solo per te e approva il consenso VPN di Android — una schermata alla volta.

  4. Cattura e ispeziona

    04

    Attiva la cattura e le richieste arrivano in diretta — toccane una per header e body completi.

Perché la cattura gira come servizio in primo piano

Feed in tempo reale

Guarda le richieste mentre accadono

Ogni richiesta arriva in diretta — metodo, URL, host, stato. Niente computer, niente proxy Wi-Fi.

Feed di rete in tempo reale di Busymate DevTools su Android

Dettaglio completo

Entra nei dettagli di header e body

Apri qualsiasi richiesta per URL, metodo, tempi, header e body formattati.

Vista dei dettagli di richiesta di Busymate DevTools su Android

Prima il consenso

Nulla viene catturato finché non lo decidi tu

La cattura parte solo dopo il tuo consenso. Fermala in qualsiasi momento dalla schermata principale.

Schermata di consenso di Busymate DevTools su Android

Configurazione guidata

Le parti macchinose, passo dopo passo

Notifiche, certificato CA e consenso VPN — una procedura guidata, senza speleologia nelle Impostazioni.

Configurazione guidata della cattura di Busymate DevTools su Android

You decide

You stay in control

Busymate DevTools è pensato per ispezionare il traffico di app e siti che possiedi o che sei autorizzato a debuggare. La cattura è sempre opt-in e decidi tu esattamente cosa viene decifrato.

La cattura è opt-in

Nulla viene catturato finché non la attivi esplicitamente e accetti il consenso a schermo.

HTTPS solo per i domini scelti

La decrittazione è limitata ai domini della tua lista SSL — aggiungili o rimuovili in qualsiasi momento.

Una CA personale, sul tuo dispositivo

La decrittazione usa un certificato CA generato solo per te, installato come certificato utente. Sui dispositivi con root puoi opzionalmente installarlo a livello di sistema.

Ferma e rimuovi quando vuoi

Disattiva la cattura dalla schermata iniziale e rimuovi VPN e certificato dalle impostazioni Android quando vuoi. Le catture sincronizzate sono eliminabili.

Privacy prima di tutto

Il traffico viene catturato sul dispositivo dal VpnService di Android — nulla passa dai nostri server. I dati catturati possono includere valori sensibili come token e credenziali, quindi ispeziona solo domini che conosci e controlli. Le catture sincronizzate sono salvate nel tuo account e possono essere eliminate in qualsiasi momento. Leggi l'informativa sulla privacy per Android.

Ready to debug on the go

  • Android 7.0 o successivo
  • Un account Busymate gratuito (accesso con Google o email)
  • Root non richiesto — il root sblocca solo la decrittazione opzionale a livello di sistema
Disponibile su Google Play — Busymate DevTools

Cattura sul dispositivo

Your whole phone's traffic, one live feed

HTTPS sul telefono Android stesso. Scegli cosa decifrare, attiva la cattura e guardalo in diretta.

Cattura di tutto il sistema tramite VpnService

Il VpnService di Android instrada tutto il traffico del telefono attraverso l'app — ogni app, DNS e TCP, catturato sul dispositivo stesso. Nessun computer richiesto.

Decifra solo ciò che consenti

Il TLS viene decifrato solo per gli host della tua lista SSL, con un certificato CA generato solo per te — installato come certificato utente. Sui dispositivi con root può opzionalmente valere a livello di sistema, raggiungendo le app che ignorano le CA utente. Tutto il resto passa intatto.

Live sulla tua dashboard

Ogni richiesta arriva in streaming sulla tua dashboard privata in tempo reale — ispeziona su uno schermo più grande, cerca, tagga, simula risposte ed esporta in HAR.

Modalità PAC, quando la VPN non va bene

Preferisci un proxy? La modalità PAC dà al dispositivo un proprio URL di configurazione automatica del proxy — impostalo sulla tua rete Wi-Fi e il traffico passa dal tuo proxy Busymate personale invece che dalla VPN sul dispositivo.

Pronto per gli agenti via MCP

Tutto ciò che il telefono cattura è interrogabile e automatizzabile dagli agenti AI tramite il server MCP — e BusyBro, il compagno AI integrato, conosce già il tuo traffico.

Gestita da remoto, nella tua lingua

Impostazioni di cattura, liste SSL e regole di mock arrivano al telefono in diretta dalla dashboard — senza reinstallare, senza aggiornare. E tutta l'app parla 14 lingue.

How it works

Inside the netstack

A system VPN, a userspace TCP/IP stack and selective TLS interception — the whole pipeline runs on the phone.

  1. 01

    VpnService takes the route

    Android hands the whole phone's packets to the app's TUN interface — a system VpnService running as a special-use foreground service. Every app's traffic, no root required.

  2. 02

    A userspace netstack rebuilds the flows

    Packets are parsed and TCP is reassembled entirely inside the app — IPv4 and IPv6, DNS forwarding, QUIC accounting — then forwarded upstream. The netstack is the debugger's own, not the kernel's.

  3. 03

    TLS opens only where you allow it

    Hosts on your SSL list are intercepted with a CA generated for your install and added as a user certificate. Rooted devices can opt into a system-wide CA tier for apps that ignore user CAs; everything else passes through encrypted.

  4. 04

    The same rows, the same feed

    Captured pairs land in the identical table and wire shape as iOS, the proxy and Chrome capture — over the same pairing handshake and long-lived device token, listening on the same Realtime control channels.

Under the hood

The stack, specified

What ships on the phone — and how it stays the exact peer of the iOS app.

Capture
System-wide VpnService TUN with a userspace TCP/IP netstack — no root needed
Decryption
Selective per-host TLS interception via a per-install user CA; optional system-CA tier on rooted devices
UI
Kotlin · Jetpack Compose (Material 3)
OS support
minSdk 24 (Android 7.0) · targetSdk 36
Distribution
Google Play (production) — plus a signed APK for direct sideload
Credential storage
Device token in hardware-Keystore-backed encrypted preferences; backups excluded

FAQ

Android questions, answered

Is the app on Google Play?

Yes — it's live in production on the Google Play Store, and a signed APK is also published for direct sideload if your device or fleet can't use Play.

Do I need root?

No. Capture and user-CA decryption work on any Android 7.0+ phone. Root only unlocks the optional system-CA tier, which reaches apps that ignore user-installed certificates.

Is it the same product as the iOS app?

It's the contract-identical twin: the same entry tables, the same wire shape, the same pairing handshake and Realtime channels — so Android and iOS devices stream side by side in one dashboard feed.

Why is there a persistent notification while capturing?

Android requires a visible foreground service while a VPN runs. The notification is your capture-session indicator — and it stops the OS from killing capture mid-session.

Ask your mate