Identidad y firma
Consulta el estado de la firma, el Team ID, el identificador de paquete, la versión, el tipo de distribución, la cadena de certificados, la marca de tiempo de la firma y si esta aún coincide con el archivo en disco.
App Trust Preview convierte los metadatos de seguridad de macOS en un informe de confianza legible para apps, instaladores, imágenes de disco, ejecutables y scripts.
Arrastra un archivo, elige uno del disco, inspecciónalo desde Finder con Quick Look o exporta un informe desde Terminal. Ve quién lo firmó, qué accesos puede solicitar, si puede llegar a internet, qué dominios y URL aparecen en el análisis estático, qué incluye por dentro, qué hashes ejecutables existen, qué informes de VirusTotal coinciden y qué señales merecen revisión.
Consulta el estado de la firma, el Team ID, el identificador de paquete, la versión, el tipo de distribución, la cadena de certificados, la marca de tiempo de la firma y si esta aún coincide con el archivo en disco.
Revisa la distribución Developer ID o Mac App Store, la notarización, la revocación de certificados, la cuarentena, el aislamiento, el entorno de ejecución reforzado y las declaraciones de red.
Cámara, micrófono, grabación de pantalla, accesibilidad, contactos, calendarios, recordatorios, fotos, ubicación, Bluetooth, red local, reconocimiento de voz, Apple Events y otros accesos sensibles se agrupan en etiquetas legibles.
Cuando macOS permite leer la base de datos local de privacidad, App Trust Preview puede mostrar decisiones guardadas como permitido, denegado, limitado, solo añadir, sin decidir o desconocido.
Las apps aisladas sin permiso de red se muestran como incapaces de crear conexiones directas a internet. El software no aislado recibe una explicación clara de por qué ese permiso por sí solo no lo restringe.
Consulta los dominios y las URL encontrados mediante el análisis estático de la app objetivo. Indican destinos que el desarrollador podría usar para enviar solicitudes de red o proporcionar enlaces al usuario, sin afirmar que la app se conecte realmente a ellos.
El informe muestra herramientas auxiliares, elementos de inicio, servicios XPC, extensiones, frameworks, plug-ins, bibliotecas dinámicas, apps anidadas, arquitecturas, versión mínima de macOS y tamaño del paquete.
Cuando están disponibles, se muestran componentes de instalador, ubicaciones de instalación, scripts, archivos de contenido del paquete, metadatos Mach-O, bibliotecas enlazadas, rutas de búsqueda en tiempo de ejecución, firmas de código, hashes ejecutables, enlaces clicables a informes de VirusTotal y vistas previas legibles de scripts.
Detecta Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, apps iOS en Mac, enlaces a frameworks privados de Apple, esquemas de URL, dominios asociados, grupos de llavero, App Groups y permisos declarados reconocidos.
Usa el mismo modelo de informe legible con los archivos que los usuarios de Mac realmente descargan, instalan, ejecutan y revisan.
Inspecciona la app principal, las apps anidadas, las herramientas auxiliares, las extensiones, los frameworks, las firmas, los permisos declarados, los textos de privacidad, las tecnologías, las posibles conexiones de red y las decisiones guardadas.
Revisa identidad del paquete, ubicación de instalación, necesidades de autorización, componentes, rutas de contenido y scripts de instalación cuando estén disponibles.
Inspecciona apps empaquetadas sin abrirlas primero y luego revisa las señales de la app y sus herramientas auxiliares dentro de la vista previa de la imagen montada.
Comprueba plataforma, arquitectura, OS mínimo, SDK, bibliotecas enlazadas, rutas de búsqueda en tiempo de ejecución, datos de firma de código, hashes ejecutables, enlaces clicables a VirusTotal e indicadores binarios inusuales.
Previsualiza código de script legible y entiende por qué la firma de paquetes de app, la notarización y las señales de sandbox pueden no aplicarse a scripts de texto plano.
Arrastra un archivo, elige uno del disco, previsualízalo con Quick Look o pasa una ruta a la CLI.
Las comprobaciones se ejecutan en tu Mac y cargan de forma progresiva, por lo que la información disponible aparece mientras continúan las comprobaciones más lentas.
Los hallazgos importantes aparecen arriba, las señales buenas se muestran como señales buenas y las secciones se expanden cuando quieres más detalle.
Guarda PDF, imagen PNG, JSON o texto plano desde la app, o exporta JSON y texto desde Terminal para flujos de trabajo y análisis con IA.
CLI
Ejecuta directamente desde Terminal el binario de la app instalada. Pon la ruta entre comillas porque el nombre de la app contiene espacios.
La salida de ayuda lista las opciones actuales, formatos de exportación compatibles, filtrado de escaneo y comandos de descubrimiento de pruebas.
Guía CLI'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help .appPaquetes instaladores .pkgImágenes de disco .dmgEjecutables binariosScripts ejecutables La app principal, Finder Quick Look, Ajustes y la CLI ofrecen las mismas funciones de inspección en flujos de trabajo distintos.
Arrastra, elige, vuelve a escanear, expande detalles, copia campos, abre accesos a Ajustes del Sistema y exporta informes.
Pulsa Espacio sobre archivos compatibles para inspeccionarlos antes de abrirlos o instalarlos, y pásalos a la app completa cuando haga falta.
Configura Quick Look y la vista del informe principal, expande detalles por defecto, omite comprobaciones lentas, reordena secciones, oculta secciones y gestiona rutas permitidas para automatización.
Exporta informes JSON o de texto para una app, paquete, imagen de disco, ejecutable o script. Úsalo en flujos de trabajo, scripts del intérprete de comandos, procesos de revisión o análisis de agentes de IA.
Las comprobaciones principales de macOS se ven bien, con firma válida, identidad clara, aislamiento esperado y sin hallazgos importantes antes de abrir.
Algunas señales necesitan contexto, como una app sin sandbox, ajustes de red más débiles, solicitudes de permisos sensibles, scripts de instalador o decisiones guardadas que conviene revisar.
El informe resalta preocupaciones más fuertes como firmas inválidas, certificados revocados, herramientas auxiliares sin firma, enlaces a frameworks privados, coincidencias de símbolos privados o excepciones de tiempo de ejecución inusuales.
macOS no pudo confirmar lo suficiente sobre el objetivo desde el entorno actual de la app para dar un veredicto con confianza.
App Trust Preview no es un escáner de malware y no puede probar que el software sea seguro. Da contexto práctico antes de confiar en el software.
Capturas recientes que muestran formatos compatibles, informes de apps, Quick Look, Ajustes, inspección de paquetes, inspección de imágenes de disco, decisiones de privacidad y detección de tecnologías.
.app, .dmg, .pkg, ejecutables planos y scripts.Cambios
Las notas de versión más recientes sobre comprobaciones, redacción más clara y mejoras de interfaz.
App Trust Preview inspecciona software en tu Mac desde la app principal, Finder Quick Look y flujos de línea de comandos.
Como desarrollador, entiendo el refuerzo de seguridad, el aislamiento, los permisos, la firma, la notarización, las herramientas auxiliares, los scripts de paquetes y los ejecutables internos. La mayoría de usuarios de Mac no debería tener que aprender todo eso solo para decidir si un software descargado merece cautela.
Creé App Trust Preview para traducir señales técnicas de macOS en indicadores legibles que sean visibles antes de abrir o instalar software.
No prueba que el software sea seguro y no es un escáner antivirus. Da contexto práctico para que usuarios y revisores tomen una decisión de confianza más informada.
App Trust Preview está creado por Ihor July, desarrollador de macOS, experto en ciberseguridad y especialista en ingeniería inversa centrado en utilidades para Mac prácticas y respetuosas con la privacidad.
Ihor también creó Parall y DockLock Pro. App Trust Preview sigue el mismo enfoque, con comportamiento nativo de macOS, control claro para el usuario y manejo cuidadoso de detalles sensibles de seguridad.
No. No es un antivirus y no puede probar que una app sea segura o maliciosa. Muestra señales de confianza verificables de macOS para que decidas qué merece confianza, contexto o cautela.
App Trust Preview puede inspeccionar paquetes .app, paquetes instaladores .pkg, imágenes de disco .dmg, ejecutables binarios y scripts ejecutables.
Usa la app principal con arrastrar y soltar o Elegir, selecciona un archivo compatible en Finder y pulsa Espacio para Quick Look, o exporta informes JSON y de texto desde Terminal con la interfaz de línea de comandos.
No. App Trust Preview lee metadatos locales, pero no abre, ejecuta, modifica, concede permisos, revoca permisos ni sube el software inspeccionado.
Ejecuta '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help desde Terminal para ver las opciones actuales. Usa este binario de la app principal para acceder a la CLI, no AppTrustPreviewInspect. La salida de ayuda describe los objetivos compatibles, formatos de informe, filtrado de escaneo, descubrimiento de pruebas y comandos actuales. Consulta la guía CLI para ejemplos.
Sí. Primero abre Ajustes en App Trust Preview y agrega las carpetas que la app puede leer. /Applications ya tiene acceso de solo lectura. Puedes agregar carpetas como ~/Downloads y ~/Applications para los archivos que quieres que inspeccione un agente de IA. Luego dile al agente que ejecute '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, lea stdout, evite el argumento --json, inspeccione los archivos objetivo, lea la salida del informe desde stdout y resuma los hallazgos. Agrega una carpeta de salida con acceso de lectura y escritura solo cuando quieras guardar archivos de informe.
macOS guarda la autorización de Ubicación fuera de la base de datos de privacidad que App Trust Preview puede leer. La app puede mostrar que el software declara acceso a Ubicación, pero la decisión guardada de Ubicación aparece como Desconocido por diseño.
Una app aislada está limitada por macOS y no puede acceder libremente a archivos, dispositivos, otras apps o la red salvo que tenga permisos específicos.
Depende. Algunas apps usan herramientas auxiliares sin sandbox para trabajos legítimos, como actualizarse fuera de la Mac App Store. Aun así conviene revisarlo, porque cualquier cosa que la app principal entregue a una herramienta auxiliar sin sandbox puede ejecutarse fuera de los límites del sandbox.
Muchas apps incluyen herramientas auxiliares, extensiones de app, servicios XPC, elementos de inicio, frameworks, bibliotecas dinámicas o plug-ins. App Trust Preview comprueba cada componente incluido o ejecutable para ver su firma y estado de sandbox.
Sí. App Trust Preview puede mostrar hashes de archivos ejecutables y ofrecer enlaces clicables a VirusTotal para ver informes públicos coincidentes por hash. No sube el archivo inspeccionado.
Esta sección enumera los dominios y las URL encontrados mediante el análisis estático de la app objetivo. No registra tráfico de red en tiempo real ni demuestra que la app se conecte a cada resultado. Para centrar la lista en destinos que el desarrollador podría usar para enviar datos o proporcionar enlaces al usuario, App Trust Preview filtra los dominios habituales de la infraestructura de Apple y las URL incluidas en cabeceras estándar de formatos de archivo o cadenas de certificados cuando no están relacionadas con esos usos.
Sí. JulyIghor/AppTrustPreview contiene AppTrustPreviewInspect, la herramienta auxiliar de inspección interna que usa la app para evaluación de Gatekeeper, verificación estricta del sello del paquete, soporte de inspección de paquetes e imágenes de disco y búsqueda de decisiones de privacidad guardadas. No es una herramienta CLI orientada al usuario ni está pensada para ejecutarse directamente desde Terminal. Para acceso por CLI, usa '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Está publicado bajo licencia MIT.
El informe identifica stacks comunes como Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst y apps iOS ejecutadas en Mac cuando se pueden confirmar.
La app puede exportar informes PDF, imagen PNG, JSON o texto plano. La interfaz de línea de comandos exporta JSON o texto para automatización y análisis con IA.
Sí. El escaneo principal es local y no envía solicitudes de red propias. La revocación de certificados usa el propio servicio de confianza de macOS. Si el sistema no puede responder, ese campo puede indicar que no se pudo comprobar mientras el resto del informe sigue funcionando.
App Trust Preview está disponible en la Mac App Store.