Datenschutzerklärung
App Trust Preview ist datenschutzfreundlich konzipiert. Die Mac-App prüft unterstützte Mac-Software lokal auf Ihrem Mac, sendet keine eigenen Netzwerkanfragen, lädt die geprüften Dateien nicht hoch und startet oder verändert sie nicht.
Softwareprüfung
Wenn Sie ein unterstütztes Ziel prüfen, liest App Trust Preview lokale Dateimetadaten, verfügbare Bundle-Metadaten und macOS-Sicherheitseigenschaften, um einen Bericht anzuzeigen, bevor Sie die geprüfte Software öffnen, installieren oder ausführen.
- Die Haupt-App sendet keine eigenen Netzwerkanfragen.
- Die geprüfte Datei wird nicht hochgeladen.
- Die geprüfte Software wird nicht gestartet.
- Die geprüfte Datei wird nicht verändert.
- Berichte werden auf Ihrem Mac erzeugt.
Optionales Hilfsprogramm
Das optionale Prüfhilfsprogramm wird nur installiert, wenn Sie es einrichten. Es hat ausschließlich Lesezugriff und aktiviert zwei zusätzliche Prüfungen, ein aktuelles Notarisierungsergebnis mit Apples lokalen macOS-Werkzeugen und gespeicherte Datenschutzentscheidungen, wenn Sie Festplattenvollzugriff gewähren.
- Das Hilfsprogramm startet geprüfte Software nicht.
- Das Hilfsprogramm verändert geprüfte Dateien nicht.
- Das Hilfsprogramm gewährt oder entzieht keine Datenschutzberechtigungen.
- Das Hilfsprogramm lädt keine geprüften Dateien oder Berichte hoch.
Berichtsdaten
Prüfberichte werden erzeugt, indem das geprüfte Ziel und macOS-eigene Signatur- und Vertrauensmetadaten dafür gelesen werden. Unterstützte Ziele sind .app-Bundles, .pkg-Installer-Pakete, .dmg-Images, binäre ausführbare Dateien und ausführbare Skripte. Ein Bericht kann Folgendes enthalten.
- App-Metadaten aus dem
Info.plisteines Bundles, wenn vorhanden, einschließlich Name, Bundle-Kennung, Version, minimale Systemversion, Dokumenttypen, URL-Schemata, Anwendungskategorie, Copyright-Text und App-Transport-Security-Konfiguration. - Installer-Paketmetadaten, Komponentendaten, Installationsort, Autorisierungsbedarf, Inhaltspfade und lesbare Installationsskripte, wenn ein Paket sie bereitstellt.
- Image-Inhalte, mit denen eingebettete Apps in der Vorschau angezeigt werden, ohne sie zuerst zu öffnen.
- Lesbare Quellvorschauen für ausführbare Skripte, wenn der Skripttext sicher dekodiert werden kann.
- Das Urteil des Berichts, die Urteilsstufe und die wichtigsten Funde vor dem Öffnen, abgeleitet aus den Berichtssignalen.
- Die Signaturzertifikatskette mit Namen von Subjekt und Aussteller, Seriennummer, Gültigkeitsdaten, SHA-1- und SHA-256-Fingerabdrücken, Public-Key-Algorithmus, Signaturalgorithmus und Widerrufsstatus, wie vom macOS-Vertrauensevaluator gemeldet.
- Codesignatureigenschaften wie Signaturkennung, Team ID, Designated Requirement, implizite Designated Requirement, Signaturflags, CDHashes, verwendete Digest-Algorithmen und RFC-3161-Signaturzeitstempel, falls vorhanden.
- Das vollständige Berechtigungswörterbuch und die daraus abgeleitete strukturierte Funktionsklassifizierung, einschließlich Internet, Dateien und Ordner, Datenschutz, Apple Events, iCloud, Schlüsselbund, App Groups, zugehörige Domains, Ausnahmen der gehärteten Laufzeitumgebung und mehr.
- Isolierungsstatus, Status der gehärteten Laufzeitumgebung und der aus der Signaturidentität abgeleitete Verteilungskanal, etwa Mac App Store, Developer ID, Entwicklung, Ad hoc oder Nicht signiert.
- Indikatoren für Datenschutzanfragen in einem Bundle, einschließlich Verwendungsbeschreibungen in
Info.plist, Berechtigungen und zugehörigen Metadaten für Dienste wie Kamera, Mikrofon, Standort, Kontakte, Kalender, Fotos, Bedienungshilfen, Bildschirmaufnahme, Bluetooth, Apple Events und ähnliche. - Gespeicherte macOS-Datenschutzentscheidungen für unterstützte Berechtigungen, wenn das optionale Hilfsprogramm installiert ist und Festplattenvollzugriff hat. Die Standortautorisierung wird immer als unbekannt gemeldet, da macOS sie separat speichert.
- Bei der statischen Analyse gefundene potenzielle Netzwerkverbindungen, darunter Domains und URLs, die der Entwickler für Netzwerkanfragen oder Links für Nutzer verwenden könnte. Übliche Apple-Infrastrukturdomains und URLs in standardmäßigen Dateiformat-Headern oder Zertifikatsketten, die für diese Zwecke nicht relevant sind, werden ausgeschlossen.
- Das eingebettete Bereitstellungsprofil, falls vorhanden, mit Name, UUID, Team, Ablaufdatum, Geräten und Berechtigungen.
- Jede interne ausführbare Komponente, einschließlich eingebetteter Apps, App-Erweiterungen, XPC-Dienste, Anmeldeobjekte, ausführbarer Hilfsprogramme, Frameworks, dynamischer Bibliotheken, Erweiterungspakete und Dock-Symbol-Erweiterungen, jeweils mit eigenem Signaturstatus, Isolierungsstatus und Berechtigungen.
- Hashes ausführbarer Dateien für ausführbare Komponenten sowie VirusTotal-Berichtslinks, die öffentliche Hash-Berichte öffnen, wenn Sie diese prüfen möchten.
- Links zu privaten Apple-Frameworks, Übereinstimmungen mit privaten Symbol- oder Selektornamen und symbolische Links, die aus dem geprüften Bundle herausführen, wenn sie erkannt werden.
- Mach-O-Metadaten für die ausführbare Hauptdatei und ihre Komponenten, einschließlich unterstützter Architekturen, UUID, Deployment-Ziel und SDK-Version, verknüpfter Bibliotheken, Laufzeitsuchpfade und der Angabe, ob die Binärdatei positionsunabhängig ist oder ein verschlüsseltes Segment besitzt.
- Erkannte Technologiesignale wie native Entwicklungswerkzeuge, Web-Wrapper, Browser-Engines, plattformübergreifende Frameworks, Laufzeitumgebungen und Spiele-Engines, wenn sie bestätigt werden können.
- Das erweiterte Attribut
com.apple.quarantine, wenn vorhanden, der Marker, den macOS Dateien hinzufügt, die aus dem Internet geladen wurden. - Zielgröße und Dateidaten, wie vom Dateisystem gemeldet.
Jeder Text- oder JSON-Export wird lokal von der App erstellt. Sie entscheiden, wo er gespeichert und ob er geteilt wird.
VirusTotal-Links sind Berichtslinks für Hashes. App Trust Preview lädt die geprüfte Datei nicht hoch.
Zertifikatswiderrufsprüfung
Der im Bericht angezeigte Widerrufsstatus des Signaturzertifikats wird von trustd, dem macOS Dienst zur Vertrauensbewertung, über einen lokalen Interprozessaufruf bereitgestellt. App Trust Preview verbindet sich selbst mit keinem Widerrufsserver und kontaktiert apptrustpreview.com nicht für diese Prüfung. Wenn trustd seinen Cache aktualisieren muss, kommt die Netzwerkanfrage vom Betriebssystem, nicht von dieser App.
Website-Analyse
Die Website von App Trust Preview nutzt datenschutzfreundliche Analysen von Plausible. Das Analyseskript hilft, die aggregierte Websitenutzung wie Seitenaufrufe und Verweisquellen zu verstehen. Es wird nicht zur Prüfung unterstützter Software verwendet und ist von der Mac-App getrennt. Die Mac-App selbst sendet keine eigenen Netzwerkanfragen.
Plausible wird verwendet, weil es für Webanalysen ohne Cookies zur Nachverfolgung, persistente Kennungen, websiteübergreifende Nachverfolgung oder Werbeprofile entwickelt wurde.
Support
Wenn Sie dem Support eine E-Mail schreiben, werden die Informationen, die Sie dort aufnehmen, zur Beantwortung Ihrer Anfrage verwendet. Vermeiden Sie das Senden geprüfter Dateien, außer der Support fordert ausdrücklich eine Datei an und Sie möchten sie teilen.
Fragen zu dieser Erklärung können gesendet werden an support@apptrust.app.
Änderungen
Diese Erklärung kann aktualisiert werden, wenn sich App Trust Preview ändert. Die aktuelle Version wird auf dieser Seite veröffentlicht.