Identidad y firma
Consulta el estado de la firma, el Team ID, el identificador de paquete, la versión, el tipo de distribución, la cadena de certificados, la marca de tiempo segura de la firma, si la compilación puede seguir validándose después de que expire su certificado y si la firma aún coincide con el archivo en disco.
Señales de seguridad de Apple
Revisa la distribución Developer ID o Mac App Store, la notarización y los tickets adjuntos para verificación sin conexión, la revocación de certificados, la cuarentena, el aislamiento, el entorno de ejecución reforzado y las declaraciones de red.
Seguridad de entrega de actualizaciones
Detecta la entrega de actualizaciones de Sparkle, revisa la seguridad del transporte del feed y la verificación de la firma de las actualizaciones, y señala problemas de marca de tiempo que podrían impedir que una compilación firmada siga validándose después de que expire su certificado.
Capacidades riesgosas de ejecución y desarrollo
Recibe advertencias destacadas sobre código de terceros sin validar, memoria ejecutable sin firmar, conexión de depuradores, notificaciones push de desarrollo y las rutas de los componentes afectados.
Acceso a privacidad
Cámara, micrófono, grabación de pantalla, accesibilidad, contactos, calendarios, recordatorios, fotos, ubicación, Bluetooth, red local, reconocimiento de voz, Apple Events y otros accesos sensibles se agrupan en etiquetas legibles.
Decisiones de permisos guardadas
Cuando macOS permite leer la base de datos local de privacidad, App Trust Preview puede mostrar decisiones guardadas como permitido, denegado, limitado, solo añadir, sin decidir o desconocido.
Historial de descargas y metadatos de archivos
Consulta la URL de origen original, la app de descarga, la fecha, el tipo de archivo, el estado de cuarentena, los metadatos de procesamiento de macOS y detalles adicionales del origen recuperados de macOS. Copia la URL original con un clic.
Acceso a internet y posibles conexiones
Consulta en un mismo lugar si las reglas del sandbox restringen el acceso directo a internet y los dominios y URL encontrados mediante análisis estático. Los destinos posibles se presentan como indicios, no como afirmaciones de que la app realmente se conecta a ellos. Copia la lista de URL detectadas para revisarla con más detalle.
Detalles técnicos y metadatos
Compara el tamaño lógico con el uso real en disco y revisa metadatos relevantes de firma de código, Finder y archivos del sistema. Los informes de DMG mantienen separados los metadatos de la imagen de disco, la app extraída y sus componentes incluidos.
Dentro de apps e imágenes de disco
El informe muestra herramientas auxiliares, elementos de inicio, servicios XPC, extensiones, frameworks, plug-ins, bibliotecas dinámicas, apps anidadas, arquitecturas y rutas de los componentes afectados. El requisito mínimo de macOS de la app principal se muestra por separado del requisito más alto de los componentes incluidos.
Guarda apps analizadas
Conserva una app analizada como paquete de app, archivo ZIP o imagen de disco DMG. Instálala en Aplicaciones solo cuando elijas Instalar explícitamente, incluidas las apps inspeccionadas desde archivos DMG, y, si quieres, mueve después el DMG descargado a la Papelera.
Paquetes, binarios y scripts
Cuando están disponibles, se muestran componentes de instalador, ubicaciones de instalación, scripts, archivos de contenido del paquete, metadatos Mach-O, bibliotecas enlazadas, rutas de búsqueda en tiempo de ejecución, firmas de código, hashes ejecutables, enlaces clicables a informes de VirusTotal y vistas previas legibles de scripts.
Tecnologías y señales de API privada
Detecta Sparkle, Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, apps iOS en Mac, enlaces a frameworks privados de Apple, esquemas de URL, dominios asociados, grupos de llavero, App Groups y permisos declarados reconocidos.