Identität und Signatur
Sehen Sie Signaturstatus, Team ID, Bundle ID, Version, Verteilungstyp, Zertifikatskette, Signaturzeitstempel und ob die Signatur noch zur Datei auf dem Laufwerk passt.
App Trust Preview wandelt macOS-Sicherheitsmetadaten in einen lesbaren Vertrauensbericht für Apps, Installationspakete, Disk-Images, ausführbare Dateien und Skripte um.
Legen Sie eine Datei ab, wählen Sie eine Datei auf dem Laufwerk, prüfen Sie sie im Finder mit Quick Look oder exportieren Sie einen Bericht aus Terminal. Sehen Sie, wer sie signiert hat, welche Zugriffe sie anfordern kann, ob sie das Internet erreichen kann, welche Domains und URLs bei der statischen Analyse gefunden wurden, was darin enthalten ist, welche Hashes ausführbarer Dateien vorhanden sind, welche VirusTotal-Berichte passen und welche Signale geprüft werden sollten.
Sehen Sie Signaturstatus, Team ID, Bundle ID, Version, Verteilungstyp, Zertifikatskette, Signaturzeitstempel und ob die Signatur noch zur Datei auf dem Laufwerk passt.
Prüfen Sie die Verteilung über Developer ID oder den Mac App Store, Notarisierung, Zertifikatswiderruf, Quarantäne, App-Isolierung, gehärtete Laufzeitumgebung und Netzwerkdeklarationen.
Kamera, Mikrofon, Bildschirmaufnahme, Bedienungshilfen, Kontakte, Kalender, Erinnerungen, Fotos, Standort, Bluetooth, lokales Netzwerk, Spracherkennung, Apple Events und andere sensible Zugriffe werden in verständlichen Bezeichnungen zusammengefasst.
Wenn macOS das Lesen der lokalen Datenschutzdatenbank erlaubt, kann App Trust Preview gespeicherte Entscheidungen wie erlaubt, verweigert, eingeschränkt, nur hinzufügen, nicht entschieden oder unbekannt anzeigen.
Bei isolierten Apps ohne Netzwerkberechtigung zeigt der Bericht an, dass sie keine direkten Internetverbindungen herstellen können. Bei nicht isolierter Software wird verständlich erklärt, warum diese Berechtigung allein sie nicht einschränkt.
Sehen Sie Domains und URLs, die bei der statischen Analyse der Ziel-App gefunden wurden. Sie weisen auf Ziele hin, die der Entwickler für Netzwerkanfragen oder Links für Nutzer verwenden könnte, ohne zu behaupten, dass die App tatsächlich eine Verbindung zu ihnen herstellt.
Hilfsprogramme, Anmeldeobjekte, XPC-Dienste, Erweiterungen, Frameworks, Plug-ins, dynamische Bibliotheken, eingebettete Apps, Architekturen, die mindestens erforderliche macOS-Version und die Bundle-Größe werden im Bericht angezeigt.
Wenn verfügbar, werden Installationskomponenten, Installationsorte, Skripte, Dateien aus dem Paketinhalt, Mach-O-Metadaten, verknüpfte Bibliotheken, Laufzeitsuchpfade, Codesignaturen, Hashes ausführbarer Dateien, klickbare VirusTotal-Berichtslinks und lesbare Vorschauen des Skriptquellcodes angezeigt.
Erkennt Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, iOS-Apps auf dem Mac, Links zu nicht öffentlichen Apple-Frameworks, URL-Schemata, zugehörige Domains, Schlüsselbundgruppen, App Groups und erkannte Berechtigungen.
Nutzen Sie dasselbe lesbare Berichtsmodell für die Dateien, die Mac-Nutzer tatsächlich laden, installieren, ausführen und prüfen.
Prüfen Sie die Haupt-App, eingebettete Apps, Hilfsprogramme, Erweiterungen, Frameworks, Signaturen, Berechtigungen, Datenschutztexte, Technologien, potenzielle Netzwerkverbindungen und gespeicherte Entscheidungen.
Prüfen Sie Paketidentität, Installationsort, Autorisierungsbedarf, Komponenten, Inhaltspfade und Installationsskripte, wenn verfügbar.
Prüfen Sie enthaltene Apps, ohne sie zuerst zu öffnen, und sehen Sie anschließend die Signale der App und ihrer Hilfsprogramme in der Vorschau des eingebundenen Images.
Prüfen Sie Plattform, Architektur, mindestens erforderliche Betriebssystemversion, SDK, verknüpfte Bibliotheken, Laufzeitsuchpfade, Codesignaturdaten, Hashes ausführbarer Dateien, klickbare VirusTotal-Berichtslinks und ungewöhnliche Binärindikatoren.
Sehen Sie lesbaren Skriptquellcode und verstehen Sie, warum App-Bundle-Signatur, Notarisierung und Sandbox-Signale möglicherweise nicht für Klartextskripte gelten.
Legen Sie eine Datei ab, wählen Sie eine Datei auf dem Laufwerk, zeigen Sie sie mit Quick Look an oder übergeben Sie der CLI einen Pfad.
Prüfungen laufen auf Ihrem Mac und laden schrittweise, sodass verfügbare Informationen erscheinen, während langsamere Prüfungen weiterlaufen.
Wichtige Funde erscheinen oben, gute Signale werden als gute Signale angezeigt und Abschnitte lassen sich für mehr Details erweitern.
Speichern Sie PDF, PNG-Bild, JSON oder Klartext aus der App oder exportieren Sie JSON und Text aus Terminal für Arbeitsabläufe und KI-Analysen.
CLI
Führen Sie die Binärdatei der installierten App direkt aus Terminal aus. Setzen Sie den Pfad in Anführungszeichen, weil der App-Name Leerzeichen enthält.
Die Hilfeausgabe listet die aktuellen Optionen, unterstützten Exportformate, Prüffilter und Befehle zur Testermittlung auf.
CLI-Anleitung'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help .app-Bundles.pkg-Installer-Pakete.dmg-ImagesBinäre ausführbare DateienAusführbare Skripte Haupt-App, Finder Quick Look, Einstellungen und CLI bieten dieselben Prüffunktionen für unterschiedliche Arbeitsabläufe.
Dateien ablegen oder auswählen, erneut scannen, Details erweitern, Felder kopieren, Verknüpfungen zu den Systemeinstellungen öffnen und Berichte exportieren.
Drücken Sie bei unterstützten Dateien die Leertaste, um sie vor dem Öffnen oder Installieren zu prüfen, und übergeben Sie sie bei Bedarf an die vollständige App.
Konfigurieren Sie Quick Look und die Hauptberichtansicht, standardmäßig erweiterte Details, übersprungene langsamere Prüfungen, Abschnittsreihenfolge, ausgeblendete Abschnitte und erlaubte Pfade für Automatisierung.
Exportieren Sie JSON- oder Textberichte für eine App, ein Paket, ein Image, eine ausführbare Datei oder ein Skript. Nutzen Sie sie in Arbeitsabläufen, Shell-Skripten, Prüfprozessen oder für Analysen durch KI-Agenten.
Die wichtigsten macOS-Prüfungen sehen gut aus, mit gültiger Signatur, klarer Identität, erwarteter Quarantänekennzeichnung und keinen wichtigen Funden vor dem Öffnen.
Manche Signale brauchen Kontext, etwa eine App ohne Sandbox, schwächere Netzwerkeinstellungen, sensible Berechtigungsanfragen, Installationsskripte oder gespeicherte Entscheidungen, die geprüft werden sollten.
Der Bericht hebt ernstere Bedenken hervor, etwa ungültige Signaturen, widerrufene Zertifikate, unsignierte Hilfsprogramme, Links zu privaten Frameworks, Treffer privater Symbole oder ungewöhnliche Laufzeitausnahmen.
macOS konnte in der aktuellen App-Umgebung nicht genügend Informationen über das Ziel bestätigen, um ein verlässliches Urteil abzugeben.
App Trust Preview ist kein Malware-Scanner und kann nicht beweisen, dass Software sicher ist. Die App liefert praktische Informationen, bevor Sie einer Software vertrauen.
Aktuelle Screenshots zeigen unterstützte Formate, App-Berichte, Quick Look, Einstellungen, Paketprüfungen, Image-Prüfungen, Datenschutzentscheidungen und Technologieerkennung.
Änderungen
Die neuesten Versionshinweise zu Prüfungen, klareren Formulierungen und UI-Verbesserungen.
App Trust Preview prüft Software auf Ihrem Mac über die Haupt-App, Finder Quick Look und Befehlszeilen-Arbeitsabläufe.
Als Entwickler verstehe ich Systemhärtung, Sandbox-Einschränkungen, Berechtigungen, Signaturen, Notarisierung, Hilfsprogramme, Paketskripte und interne ausführbare Dateien. Die meisten Mac-Nutzer sollten all das nicht lernen müssen, nur um zu entscheiden, ob heruntergeladene Software besondere Vorsicht verdient.
Ich habe App Trust Preview entwickelt, um technische macOS-Signale in verständliche Hinweise zu übersetzen, die vor dem Öffnen oder Installieren sichtbar sind.
Die App beweist nicht, dass Software sicher ist, und ist kein Virenscanner. Sie liefert praktische Informationen, damit Nutzer und Prüfer eine fundiertere Vertrauensentscheidung treffen können.
App Trust Preview wird von Ihor July entwickelt, einem macOS-Entwickler, Cybersicherheitsexperten und Spezialisten für Reverse Engineering mit Schwerpunkt auf praktischen, datenschutzfreundlichen Mac-Dienstprogrammen.
Ihor hat auch Parall und DockLock Pro entwickelt. App Trust Preview folgt demselben Ansatz mit nativem macOS-Verhalten, klarer Benutzerkontrolle und sorgfältigem Umgang mit sicherheitssensiblen Details.
Nein. Es ist kein Antivirus und kann nicht beweisen, dass eine App sicher oder bösartig ist. Es zeigt prüfbare macOS-Vertrauenssignale, damit Sie entscheiden können, was Vertrauen, Kontext oder Vorsicht verdient.
App Trust Preview kann .app-Bundles, .pkg-Installer-Pakete, .dmg-Images, binäre ausführbare Dateien und ausführbare Skripte prüfen.
Nutzen Sie die Haupt-App per Drag-and-drop oder Auswahl, wählen Sie eine unterstützte Datei im Finder aus und drücken Sie die Leertaste für Quick Look, oder exportieren Sie JSON und Textberichte aus Terminal mit der Befehlszeilenschnittstelle.
Nein. App Trust Preview liest lokale Metadaten, öffnet, startet oder verändert die geprüfte Software jedoch nicht, erteilt oder entzieht keine Berechtigungen und lädt sie nicht hoch.
Führen Sie '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help in Terminal aus, um die aktuellen Optionen zu sehen. Verwenden Sie für den CLI-Zugriff diese Binärdatei der Haupt-App und nicht AppTrustPreviewInspect. Die Hilfeausgabe beschreibt unterstützte Ziele, Berichtsformate, Prüffilter, Testermittlung und die aktuellen Befehle. Beispiele finden Sie in der CLI-Anleitung.
Ja. Öffnen Sie zuerst Einstellungen in App Trust Preview und fügen Sie die Ordner hinzu, die die App lesen darf. /Applications hat bereits Lesezugriff. Sie können Ordner wie ~/Downloads und ~/Applications für Dateien hinzufügen, die ein KI-Agent prüfen soll. Dann weisen Sie den Agenten an, '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help auszuführen, stdout zu lesen, das Argument --json zu vermeiden, die Zieldateien zu prüfen, die Berichtsausgabe aus stdout zu lesen und die Funde zusammenzufassen. Fügen Sie einen Ausgabeordner mit Lese- und Schreibzugriff nur hinzu, wenn Sie Berichtsdateien speichern möchten.
macOS speichert Standortautorisierung außerhalb der Datenschutzdatenbank, die App Trust Preview lesen kann. Die App kann anzeigen, dass Software Standortzugriff deklariert, aber die gespeicherte Standortentscheidung wird absichtlich als unbekannt angezeigt.
Eine isolierte App wird von macOS beschränkt und kann ohne bestimmte Berechtigungen nicht frei auf Dateien, Geräte, andere Apps oder das Netzwerk zugreifen.
Das hängt vom Kontext ab. Manche Apps nutzen Hilfsprogramme ohne Isolierung für legitime Aufgaben, etwa für Aktualisierungen außerhalb des Mac App Store. Eine Prüfung lohnt sich trotzdem, weil alles, was die Haupt-App an ein Hilfsprogramm ohne Isolierung übergibt, außerhalb der Isolierungsgrenzen ausgeführt werden kann.
Viele Apps enthalten Hilfsprogramme, App-Erweiterungen, XPC-Dienste, Anmeldeobjekte, Frameworks, dynamische Bibliotheken oder Plug-in-Bundles. App Trust Preview prüft jede eingebettete oder ausführbare Komponente auf Signatur- und Sandbox-Status.
Ja. App Trust Preview kann Hashes ausführbarer Dateien anzeigen und klickbare VirusTotal-Links bereitstellen, über die Sie passende öffentliche Berichte anhand des Hashes ansehen können. Die geprüfte Datei wird nicht hochgeladen.
Dieser Abschnitt listet Domains und URLs auf, die bei der statischen Analyse der Ziel-App gefunden wurden. Er zeichnet keinen Live-Netzwerkverkehr auf und beweist nicht, dass die App jede gefundene Adresse kontaktiert. Damit die Liste auf Ziele beschränkt bleibt, die der Entwickler zum Senden von Daten oder Bereitstellen von Links für Nutzer verwenden könnte, filtert App Trust Preview übliche Apple-Infrastrukturdomains sowie URLs in standardmäßigen Dateiformat-Headern oder Zertifikatsketten heraus, wenn sie für diese Zwecke nicht relevant sind.
Ja. JulyIghor/AppTrustPreview enthält AppTrustPreviewInspect, das interne Prüfhilfsprogramm der App für Gatekeeper-Bewertungen, die strikte Prüfung des Bundle-Siegels, die Prüfung von Paketen und Images sowie das Auslesen gespeicherter Datenschutzentscheidungen. Es ist kein CLI-Werkzeug für Nutzer und nicht für die direkte Ausführung in Terminal vorgesehen. Verwenden Sie für den CLI-Zugriff '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Das Hilfsprogramm wird unter der MIT-Lizenz veröffentlicht.
Der Bericht erkennt gängige App-Technologien wie Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst und iOS-Apps auf dem Mac, wenn sie bestätigt werden können.
Die App kann PDF, PNG-Bild, JSON oder Klartextberichte exportieren. Die Befehlszeilenschnittstelle exportiert JSON oder Text für Automatisierung und KI-Analyse.
Ja. Die Hauptprüfung erfolgt lokal und sendet keine eigenen Netzwerkanfragen. Die Zertifikatswiderrufsprüfung nutzt den macOS-eigenen Vertrauensdienst. Wenn das System nicht antworten kann, kann dieses Feld als nicht prüfbar erscheinen, während der Rest des Berichts weiter funktioniert.
App Trust Preview ist im Mac App Store verfügbar.