Verstehen Sie Mac-Software, bevor Sie sie öffnen.

App Trust Preview wandelt macOS-Sicherheitsmetadaten in einen lesbaren Vertrauensbericht für Apps, Installationspakete, Disk-Images, ausführbare Dateien und Skripte um.

Legen Sie eine Datei ab, wählen Sie eine Datei auf dem Laufwerk, prüfen Sie sie im Finder mit Quick Look oder exportieren Sie einen Bericht aus Terminal. Sehen Sie, wer sie signiert hat, welche Zugriffe sie anfordern kann, ob sie das Internet erreichen kann, welche Domains und URLs bei der statischen Analyse gefunden wurden, was darin enthalten ist, welche Hashes ausführbarer Dateien vorhanden sind, welche VirusTotal-Berichte passen und welche Signale geprüft werden sollten.

.app .pkg .dmg Ausführbare Dateien und Skripte Quick Look und CLI Lokale Analyse

Was App Trust Preview prüft

Identität und Signatur

Sehen Sie Signaturstatus, Team ID, Bundle ID, Version, Verteilungstyp, Zertifikatskette, Signaturzeitstempel und ob die Signatur noch zur Datei auf dem Laufwerk passt.

Apple-Sicherheitssignale

Prüfen Sie die Verteilung über Developer ID oder den Mac App Store, Notarisierung, Zertifikatswiderruf, Quarantäne, App-Isolierung, gehärtete Laufzeitumgebung und Netzwerkdeklarationen.

Zugriff auf sensible Daten

Kamera, Mikrofon, Bildschirmaufnahme, Bedienungshilfen, Kontakte, Kalender, Erinnerungen, Fotos, Standort, Bluetooth, lokales Netzwerk, Spracherkennung, Apple Events und andere sensible Zugriffe werden in verständlichen Bezeichnungen zusammengefasst.

Gespeicherte Berechtigungsentscheidungen

Wenn macOS das Lesen der lokalen Datenschutzdatenbank erlaubt, kann App Trust Preview gespeicherte Entscheidungen wie erlaubt, verweigert, eingeschränkt, nur hinzufügen, nicht entschieden oder unbekannt anzeigen.

Internet-Vertrauenssignal

Bei isolierten Apps ohne Netzwerkberechtigung zeigt der Bericht an, dass sie keine direkten Internetverbindungen herstellen können. Bei nicht isolierter Software wird verständlich erklärt, warum diese Berechtigung allein sie nicht einschränkt.

Potenzielle Netzwerkverbindungen

Sehen Sie Domains und URLs, die bei der statischen Analyse der Ziel-App gefunden wurden. Sie weisen auf Ziele hin, die der Entwickler für Netzwerkanfragen oder Links für Nutzer verwenden könnte, ohne zu behaupten, dass die App tatsächlich eine Verbindung zu ihnen herstellt.

In Apps und Images

Hilfsprogramme, Anmeldeobjekte, XPC-Dienste, Erweiterungen, Frameworks, Plug-ins, dynamische Bibliotheken, eingebettete Apps, Architekturen, die mindestens erforderliche macOS-Version und die Bundle-Größe werden im Bericht angezeigt.

Pakete, Binärdateien und Skripte

Wenn verfügbar, werden Installationskomponenten, Installationsorte, Skripte, Dateien aus dem Paketinhalt, Mach-O-Metadaten, verknüpfte Bibliotheken, Laufzeitsuchpfade, Codesignaturen, Hashes ausführbarer Dateien, klickbare VirusTotal-Berichtslinks und lesbare Vorschauen des Skriptquellcodes angezeigt.

Technologiesignale und Signale nicht öffentlicher APIs

Erkennt Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, iOS-Apps auf dem Mac, Links zu nicht öffentlichen Apple-Frameworks, URL-Schemata, zugehörige Domains, Schlüsselbundgruppen, App Groups und erkannte Berechtigungen.

Unterstützte Formate

Nutzen Sie dasselbe lesbare Berichtsmodell für die Dateien, die Mac-Nutzer tatsächlich laden, installieren, ausführen und prüfen.

.app

App-Bundles

Prüfen Sie die Haupt-App, eingebettete Apps, Hilfsprogramme, Erweiterungen, Frameworks, Signaturen, Berechtigungen, Datenschutztexte, Technologien, potenzielle Netzwerkverbindungen und gespeicherte Entscheidungen.

.pkg

Installer-Pakete

Prüfen Sie Paketidentität, Installationsort, Autorisierungsbedarf, Komponenten, Inhaltspfade und Installationsskripte, wenn verfügbar.

.dmg

Disk-Images

Prüfen Sie enthaltene Apps, ohne sie zuerst zu öffnen, und sehen Sie anschließend die Signale der App und ihrer Hilfsprogramme in der Vorschau des eingebundenen Images.

Mach-O

Binäre ausführbare Dateien

Prüfen Sie Plattform, Architektur, mindestens erforderliche Betriebssystemversion, SDK, verknüpfte Bibliotheken, Laufzeitsuchpfade, Codesignaturdaten, Hashes ausführbarer Dateien, klickbare VirusTotal-Berichtslinks und ungewöhnliche Binärindikatoren.

#!

Ausführbare Skripte

Sehen Sie lesbaren Skriptquellcode und verstehen Sie, warum App-Bundle-Signatur, Notarisierung und Sandbox-Signale möglicherweise nicht für Klartextskripte gelten.

So funktioniert es

1

Ziel wählen

Legen Sie eine Datei ab, wählen Sie eine Datei auf dem Laufwerk, zeigen Sie sie mit Quick Look an oder übergeben Sie der CLI einen Pfad.

2

Lokaler Scan

Prüfungen laufen auf Ihrem Mac und laden schrittweise, sodass verfügbare Informationen erscheinen, während langsamere Prüfungen weiterlaufen.

3

Bericht lesen

Wichtige Funde erscheinen oben, gute Signale werden als gute Signale angezeigt und Abschnitte lassen sich für mehr Details erweitern.

4

Exportieren oder automatisieren

Speichern Sie PDF, PNG-Bild, JSON oder Klartext aus der App oder exportieren Sie JSON und Text aus Terminal für Arbeitsabläufe und KI-Analysen.

CLI

Mit Hilfe beginnen

Führen Sie die Binärdatei der installierten App direkt aus Terminal aus. Setzen Sie den Pfad in Anführungszeichen, weil der App-Name Leerzeichen enthält.

Die Hilfeausgabe listet die aktuellen Optionen, unterstützten Exportformate, Prüffilter und Befehle zur Testermittlung auf.

CLI-Anleitung
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help
.app-Bundles.pkg-Installer-Pakete.dmg-ImagesBinäre ausführbare DateienAusführbare Skripte

Die passende Oberfläche für jede Aufgabe

Haupt-App, Finder Quick Look, Einstellungen und CLI bieten dieselben Prüffunktionen für unterschiedliche Arbeitsabläufe.

Haupt-App

Dateien ablegen oder auswählen, erneut scannen, Details erweitern, Felder kopieren, Verknüpfungen zu den Systemeinstellungen öffnen und Berichte exportieren.

Finder Quick Look

Drücken Sie bei unterstützten Dateien die Leertaste, um sie vor dem Öffnen oder Installieren zu prüfen, und übergeben Sie sie bei Bedarf an die vollständige App.

Einstellungen

Konfigurieren Sie Quick Look und die Hauptberichtansicht, standardmäßig erweiterte Details, übersprungene langsamere Prüfungen, Abschnittsreihenfolge, ausgeblendete Abschnitte und erlaubte Pfade für Automatisierung.

Befehlszeile

Exportieren Sie JSON- oder Textberichte für eine App, ein Paket, ein Image, eine ausführbare Datei oder ein Skript. Nutzen Sie sie in Arbeitsabläufen, Shell-Skripten, Prüfprozessen oder für Analysen durch KI-Agenten.

In den Einstellungen lassen sich Berichtsdetails, Abschnittsreihenfolge, Abschnittssichtbarkeit, Quick Look und erlaubte Pfade für die Automatisierung anpassen.

Was der Bericht bedeutet

Starke Sicherheitssignale

Die wichtigsten macOS-Prüfungen sehen gut aus, mit gültiger Signatur, klarer Identität, erwarteter Quarantänekennzeichnung und keinen wichtigen Funden vor dem Öffnen.

Einige Punkte zu beachten

Manche Signale brauchen Kontext, etwa eine App ohne Sandbox, schwächere Netzwerkeinstellungen, sensible Berechtigungsanfragen, Installationsskripte oder gespeicherte Entscheidungen, die geprüft werden sollten.

Einige Signale sind schwächer als üblich

Der Bericht hebt ernstere Bedenken hervor, etwa ungültige Signaturen, widerrufene Zertifikate, unsignierte Hilfsprogramme, Links zu privaten Frameworks, Treffer privater Symbole oder ungewöhnliche Laufzeitausnahmen.

Nicht genug Informationen

macOS konnte in der aktuellen App-Umgebung nicht genügend Informationen über das Ziel bestätigen, um ein verlässliches Urteil abzugeben.

App Trust Preview ist kein Malware-Scanner und kann nicht beweisen, dass Software sicher ist. Die App liefert praktische Informationen, bevor Sie einer Software vertrauen.

App Trust Preview in Aktion

Aktuelle Screenshots zeigen unterstützte Formate, App-Berichte, Quick Look, Einstellungen, Paketprüfungen, Image-Prüfungen, Datenschutzentscheidungen und Technologieerkennung.

Änderungen

Neueste Aktualisierungen für App Trust Preview

Die neuesten Versionshinweise zu Prüfungen, klareren Formulierungen und UI-Verbesserungen.

Version 1.2.5

  • Verbesserte Berichte zu Signaturen, Gatekeeper, Notarisierung und Zertifikatswiderrufen.
  • Unbekannte oder nicht lesbare Signaturen werden nicht mehr fälschlich als unsigniert angezeigt.
  • Nicht verfügbare Prüfungen werden klar von tatsächlichen Sicherheitsfehlern getrennt.
  • Das Ergebnis "Stark" setzt nun voraus, dass alle relevanten Vertrauensprüfungen erfolgreich abgeschlossen werden.
  • Verbesserte Klassifizierung von Signatur und Notarisierung bei Installationspaketen.
Vollständiges Änderungsprotokoll ansehen

Datenschutz. Lokal zuerst entwickelt.

App Trust Preview prüft Software auf Ihrem Mac über die Haupt-App, Finder Quick Look und Befehlszeilen-Arbeitsabläufe.

  • Die Mac-App sendet keine eigenen Netzwerkanfragen.
  • Die geprüfte Software wird nicht hochgeladen.
  • Die geprüfte Software wird nicht gestartet.
  • Die geprüfte Software wird nicht verändert.
  • Berichte werden auf Ihrem Mac erzeugt.
  • Die Zertifikatswiderrufsprüfung nutzt den macOS-eigenen Vertrauensdienst und keinen Server von App Trust Preview.

Warum ich App Trust Preview erstellt habe

Als Entwickler verstehe ich Systemhärtung, Sandbox-Einschränkungen, Berechtigungen, Signaturen, Notarisierung, Hilfsprogramme, Paketskripte und interne ausführbare Dateien. Die meisten Mac-Nutzer sollten all das nicht lernen müssen, nur um zu entscheiden, ob heruntergeladene Software besondere Vorsicht verdient.

Ich habe App Trust Preview entwickelt, um technische macOS-Signale in verständliche Hinweise zu übersetzen, die vor dem Öffnen oder Installieren sichtbar sind.

Die App beweist nicht, dass Software sicher ist, und ist kein Virenscanner. Sie liefert praktische Informationen, damit Nutzer und Prüfer eine fundiertere Vertrauensentscheidung treffen können.

Erstellt von Ihor July

App Trust Preview wird von Ihor July entwickelt, einem macOS-Entwickler, Cybersicherheitsexperten und Spezialisten für Reverse Engineering mit Schwerpunkt auf praktischen, datenschutzfreundlichen Mac-Dienstprogrammen.

Ihor hat auch Parall und DockLock Pro entwickelt. App Trust Preview folgt demselben Ansatz mit nativem macOS-Verhalten, klarer Benutzerkontrolle und sorgfältigem Umgang mit sicherheitssensiblen Details.

Häufige Fragen

Erkennt App Trust Preview Malware?

Nein. Es ist kein Antivirus und kann nicht beweisen, dass eine App sicher oder bösartig ist. Es zeigt prüfbare macOS-Vertrauenssignale, damit Sie entscheiden können, was Vertrauen, Kontext oder Vorsicht verdient.

Welche Dateien kann ich prüfen?

App Trust Preview kann .app-Bundles, .pkg-Installer-Pakete, .dmg-Images, binäre ausführbare Dateien und ausführbare Skripte prüfen.

Wie prüfe ich Software?

Nutzen Sie die Haupt-App per Drag-and-drop oder Auswahl, wählen Sie eine unterstützte Datei im Finder aus und drücken Sie die Leertaste für Quick Look, oder exportieren Sie JSON und Textberichte aus Terminal mit der Befehlszeilenschnittstelle.

Startet oder verändert es die Software, die ich prüfe?

Nein. App Trust Preview liest lokale Metadaten, öffnet, startet oder verändert die geprüfte Software jedoch nicht, erteilt oder entzieht keine Berechtigungen und lädt sie nicht hoch.

Wie verwende ich die Befehlszeilenschnittstelle?

Führen Sie '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help in Terminal aus, um die aktuellen Optionen zu sehen. Verwenden Sie für den CLI-Zugriff diese Binärdatei der Haupt-App und nicht AppTrustPreviewInspect. Die Hilfeausgabe beschreibt unterstützte Ziele, Berichtsformate, Prüffilter, Testermittlung und die aktuellen Befehle. Beispiele finden Sie in der CLI-Anleitung.

Kann ein KI-Agent Apps mit App Trust Preview analysieren?

Ja. Öffnen Sie zuerst Einstellungen in App Trust Preview und fügen Sie die Ordner hinzu, die die App lesen darf. /Applications hat bereits Lesezugriff. Sie können Ordner wie ~/Downloads und ~/Applications für Dateien hinzufügen, die ein KI-Agent prüfen soll. Dann weisen Sie den Agenten an, '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help auszuführen, stdout zu lesen, das Argument --json zu vermeiden, die Zieldateien zu prüfen, die Berichtsausgabe aus stdout zu lesen und die Funde zusammenzufassen. Fügen Sie einen Ausgabeordner mit Lese- und Schreibzugriff nur hinzu, wenn Sie Berichtsdateien speichern möchten.

Warum wird Standort als unbekannt angezeigt?

macOS speichert Standortautorisierung außerhalb der Datenschutzdatenbank, die App Trust Preview lesen kann. Die App kann anzeigen, dass Software Standortzugriff deklariert, aber die gespeicherte Standortentscheidung wird absichtlich als unbekannt angezeigt.

Was bedeutet Sandbox?

Eine isolierte App wird von macOS beschränkt und kann ohne bestimmte Berechtigungen nicht frei auf Dateien, Geräte, andere Apps oder das Netzwerk zugreifen.

Der Bericht sagt, eine App enthält Hilfsprogramme ohne Sandbox. Ist das schlecht?

Das hängt vom Kontext ab. Manche Apps nutzen Hilfsprogramme ohne Isolierung für legitime Aufgaben, etwa für Aktualisierungen außerhalb des Mac App Store. Eine Prüfung lohnt sich trotzdem, weil alles, was die Haupt-App an ein Hilfsprogramm ohne Isolierung übergibt, außerhalb der Isolierungsgrenzen ausgeführt werden kann.

Was sind interne Komponenten?

Viele Apps enthalten Hilfsprogramme, App-Erweiterungen, XPC-Dienste, Anmeldeobjekte, Frameworks, dynamische Bibliotheken oder Plug-in-Bundles. App Trust Preview prüft jede eingebettete oder ausführbare Komponente auf Signatur- und Sandbox-Status.

Kann es ausführbare Hashes anzeigen?

Ja. App Trust Preview kann Hashes ausführbarer Dateien anzeigen und klickbare VirusTotal-Links bereitstellen, über die Sie passende öffentliche Berichte anhand des Hashes ansehen können. Die geprüfte Datei wird nicht hochgeladen.

Was sind potenzielle Netzwerkverbindungen?

Dieser Abschnitt listet Domains und URLs auf, die bei der statischen Analyse der Ziel-App gefunden wurden. Er zeichnet keinen Live-Netzwerkverkehr auf und beweist nicht, dass die App jede gefundene Adresse kontaktiert. Damit die Liste auf Ziele beschränkt bleibt, die der Entwickler zum Senden von Daten oder Bereitstellen von Links für Nutzer verwenden könnte, filtert App Trust Preview übliche Apple-Infrastrukturdomains sowie URLs in standardmäßigen Dateiformat-Headern oder Zertifikatsketten heraus, wenn sie für diese Zwecke nicht relevant sind.

Ist AppTrustPreviewInspect quelloffen?

Ja. JulyIghor/AppTrustPreview enthält AppTrustPreviewInspect, das interne Prüfhilfsprogramm der App für Gatekeeper-Bewertungen, die strikte Prüfung des Bundle-Siegels, die Prüfung von Paketen und Images sowie das Auslesen gespeicherter Datenschutzentscheidungen. Es ist kein CLI-Werkzeug für Nutzer und nicht für die direkte Ausführung in Terminal vorgesehen. Verwenden Sie für den CLI-Zugriff '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Das Hilfsprogramm wird unter der MIT-Lizenz veröffentlicht.

Was sind erkannte Technologien?

Der Bericht erkennt gängige App-Technologien wie Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst und iOS-Apps auf dem Mac, wenn sie bestätigt werden können.

Was kann ich exportieren?

Die App kann PDF, PNG-Bild, JSON oder Klartextberichte exportieren. Die Befehlszeilenschnittstelle exportiert JSON oder Text für Automatisierung und KI-Analyse.

Funktioniert es ohne Internet?

Ja. Die Hauptprüfung erfolgt lokal und sendet keine eigenen Netzwerkanfragen. Die Zertifikatswiderrufsprüfung nutzt den macOS-eigenen Vertrauensdienst. Wenn das System nicht antworten kann, kann dieses Feld als nicht prüfbar erscheinen, während der Rest des Berichts weiter funktioniert.

Bereit, Software vor dem Öffnen zu prüfen?

App Trust Preview ist im Mac App Store verfügbar.

Im Mac App Store laden
macOS 10.13+