Comprende el software para Mac antes de abrirlo.

App Trust Preview convierte los metadatos de seguridad de macOS en un informe de confianza legible para apps, instaladores, imágenes de disco, ejecutables y scripts.

Arrastra un archivo, elige uno del disco, inspecciónalo desde Finder con Quick Look o exporta un informe desde Terminal. Ve quién lo firmó, qué accesos puede solicitar, si puede llegar a internet, qué dominios y URL aparecen en el análisis estático, qué incluye por dentro, qué hashes ejecutables existen, qué informes de VirusTotal coinciden y qué señales merecen revisión.

.app .pkg .dmg Ejecutables y scripts Quick Look y CLI Análisis local

Qué comprueba App Trust Preview

Identidad y firma

Consulta el estado de la firma, el Team ID, el identificador de paquete, la versión, el tipo de distribución, la cadena de certificados, la marca de tiempo segura de la firma, si la compilación puede seguir validándose después de que expire su certificado y si la firma aún coincide con el archivo en disco.

Señales de seguridad de Apple

Revisa la distribución Developer ID o Mac App Store, la notarización y los tickets adjuntos para verificación sin conexión, la revocación de certificados, la cuarentena, el aislamiento, el entorno de ejecución reforzado y las declaraciones de red.

Seguridad de entrega de actualizaciones

Detecta la entrega de actualizaciones de Sparkle, revisa la seguridad del transporte del feed y la verificación de la firma de las actualizaciones, y señala problemas de marca de tiempo que podrían impedir que una compilación firmada siga validándose después de que expire su certificado.

Capacidades riesgosas de ejecución y desarrollo

Recibe advertencias destacadas sobre código de terceros sin validar, memoria ejecutable sin firmar, conexión de depuradores, notificaciones push de desarrollo y las rutas de los componentes afectados.

Acceso a privacidad

Cámara, micrófono, grabación de pantalla, accesibilidad, contactos, calendarios, recordatorios, fotos, ubicación, Bluetooth, red local, reconocimiento de voz, Apple Events y otros accesos sensibles se agrupan en etiquetas legibles.

Decisiones de permisos guardadas

Cuando macOS permite leer la base de datos local de privacidad, App Trust Preview puede mostrar decisiones guardadas como permitido, denegado, limitado, solo añadir, sin decidir o desconocido.

Historial de descargas y metadatos de archivos

Consulta la URL de origen original, la app de descarga, la fecha, el tipo de archivo, el estado de cuarentena, los metadatos de procesamiento de macOS y detalles adicionales del origen recuperados de macOS. Copia la URL original con un clic.

Acceso a internet y posibles conexiones

Consulta en un mismo lugar si las reglas del sandbox restringen el acceso directo a internet y los dominios y URL encontrados mediante análisis estático. Los destinos posibles se presentan como indicios, no como afirmaciones de que la app realmente se conecta a ellos. Copia la lista de URL detectadas para revisarla con más detalle.

Detalles técnicos y metadatos

Compara el tamaño lógico con el uso real en disco y revisa metadatos relevantes de firma de código, Finder y archivos del sistema. Los informes de DMG mantienen separados los metadatos de la imagen de disco, la app extraída y sus componentes incluidos.

Dentro de apps e imágenes de disco

El informe muestra herramientas auxiliares, elementos de inicio, servicios XPC, extensiones, frameworks, plug-ins, bibliotecas dinámicas, apps anidadas, arquitecturas y rutas de los componentes afectados. El requisito mínimo de macOS de la app principal se muestra por separado del requisito más alto de los componentes incluidos.

Guarda apps analizadas

Conserva una app analizada como paquete de app, archivo ZIP o imagen de disco DMG. Instálala en Aplicaciones solo cuando elijas Instalar explícitamente, incluidas las apps inspeccionadas desde archivos DMG, y, si quieres, mueve después el DMG descargado a la Papelera.

Paquetes, binarios y scripts

Cuando están disponibles, se muestran componentes de instalador, ubicaciones de instalación, scripts, archivos de contenido del paquete, metadatos Mach-O, bibliotecas enlazadas, rutas de búsqueda en tiempo de ejecución, firmas de código, hashes ejecutables, enlaces clicables a informes de VirusTotal y vistas previas legibles de scripts.

Tecnologías y señales de API privada

Detecta Sparkle, Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, apps iOS en Mac, enlaces a frameworks privados de Apple, esquemas de URL, dominios asociados, grupos de llavero, App Groups y permisos declarados reconocidos.

Formatos compatibles

Usa el mismo modelo de informe legible con los archivos que los usuarios de Mac realmente descargan, instalan, ejecutan y revisan.

.app

Paquetes de app

Inspecciona la app principal, las apps anidadas, las herramientas auxiliares, las extensiones, los frameworks, las firmas, los permisos declarados, los textos de privacidad, las tecnologías, las posibles conexiones de red y las decisiones guardadas.

.pkg

Paquetes instaladores

Revisa la identidad, la clasificación de firma y notarización, la ubicación de instalación, las necesidades de autorización, los componentes, las rutas de contenido y los scripts, con inspección fiable de paquetes anidados y paquetes con enlaces simbólicos.

.dmg

Imágenes de disco

Inspecciona apps empaquetadas sin abrirlas primero y luego revisa las señales de la app y sus herramientas auxiliares dentro de la vista previa de la imagen montada.

Mach-O

Ejecutables binarios

Comprueba plataforma, arquitectura, OS mínimo, SDK, bibliotecas enlazadas, rutas de búsqueda en tiempo de ejecución, datos de firma de código, hashes ejecutables, enlaces clicables a VirusTotal e indicadores binarios inusuales.

#!

Scripts ejecutables

Previsualiza código de script legible y entiende por qué la firma de paquetes de app, la notarización y las señales de sandbox pueden no aplicarse a scripts de texto plano.

Cómo funciona

1

Elige un objetivo

Arrastra un archivo, elige uno del disco, previsualízalo con Quick Look o pasa una ruta a la CLI.

2

Escaneo local

Las comprobaciones se ejecutan en tu Mac y cargan de forma progresiva, por lo que la información disponible aparece mientras continúan las comprobaciones más lentas.

3

Lee el informe

Los hallazgos importantes aparecen arriba, las señales buenas se muestran como señales buenas y las secciones se expanden cuando quieres más detalle.

4

Exporta o automatiza

Guarda PDF o PNG desde la app. Los informes JSON y de texto incluyen hallazgos de seguridad, comprobaciones de entrega de actualizaciones, detalles de compatibilidad, historial de descargas y metadatos de archivos, y se pueden exportar desde la app o Terminal para flujos de trabajo y análisis con IA.

Integra cada informe en tu flujo de trabajo

Conserva en cada informe las herramientas elegidas, el contexto personal y la procedencia de las descargas.

Abre con las apps que elijas

Añade herramientas antivirus compatibles, utilidades para imágenes de disco como EasyDMG, editores u otras apps como acciones de un clic en el informe. App Trust Preview es totalmente compatible con App Archiver. Añádelo una vez a Abrir con otras apps y podrás archivar, optimizar o restaurar una app con un clic desde cualquier informe de app, incluido Quick Look.

App Archiver

Guarda una nota personal para cada app

Anota por qué confías en una app, de dónde procede, qué permisos aprobaste o qué debes volver a comprobar después de una actualización. Las notas se guardan automáticamente y aparecen en App Trust Preview y Quick Look.

Rastrea el origen de las descargas

El historial de descargas reúne la URL de origen registrada, la app de descarga, la fecha, el tipo de archivo, el estado de cuarentena, los metadatos de procesamiento de macOS y detalles adicionales del origen recuperados de macOS. Copia la URL original con un clic.

CLI

Empieza con ayuda

Ejecuta directamente desde Terminal el binario de la app instalada. Pon la ruta entre comillas porque el nombre de la app contiene espacios.

La salida de ayuda lista las opciones actuales, formatos de exportación compatibles, filtrado de escaneo y comandos de descubrimiento de pruebas.

Guía CLI
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help

Usa la interfaz adecuada para cada tarea

La app principal, Finder Quick Look, Ajustes y la CLI ofrecen las mismas funciones de inspección en flujos de trabajo distintos.

App principal

Arrastra, elige, vuelve a escanear, abre varias ventanas de análisis, expande detalles, copia campos, abre accesos a Ajustes del Sistema y exporta informes.

Finder Quick Look

Pulsa Espacio sobre archivos compatibles para inspeccionarlos antes de abrirlos o instalarlos, y pásalos a la app completa cuando haga falta.

Ajustes

Configura Quick Look y la vista del informe principal, expande detalles por defecto, omite comprobaciones lentas, establece límites de resultados, reordena secciones, oculta secciones y gestiona rutas permitidas para automatización.

Línea de comandos

Exporta informes JSON o de texto para una app, paquete, imagen de disco, ejecutable o script. Úsalo en flujos de trabajo, scripts del intérprete de comandos, procesos de revisión o análisis de agentes de IA.

Quick Look lleva la revisión de apps, paquetes e imágenes de disco a Finder antes de abrir o instalar el archivo.

Qué significa el informe

Señales de seguridad fuertes

Las comprobaciones principales de macOS se ven bien, con firma válida, identidad clara, aislamiento esperado y sin hallazgos importantes antes de abrir. Un resultado Fuerte requiere que todas las comprobaciones de confianza relevantes se completen correctamente.

Algunas cosas que saber

Algunas señales necesitan contexto, como una app sin sandbox, ajustes de red más débiles, solicitudes de permisos sensibles, scripts de instalador o decisiones guardadas que conviene revisar.

Algunas señales son más débiles de lo habitual

El informe resalta preocupaciones más fuertes como firmas inválidas, certificados revocados, herramientas auxiliares sin firma, enlaces a frameworks privados, coincidencias de símbolos privados o excepciones de tiempo de ejecución inusuales.

No hay información suficiente

macOS no pudo confirmar lo suficiente sobre el objetivo desde el entorno actual de la app para dar un veredicto con confianza. Las comprobaciones no disponibles, desconocidas o ilegibles se mantienen separadas de los fallos de seguridad reales.

App Trust Preview no es un escáner de malware y no puede probar que el software sea seguro. Da contexto práctico antes de confiar en el software.

App Trust Preview en acción

Capturas que muestran decisiones de privacidad vinculadas a la compilación, tickets de notarización adjuntos para uso sin conexión, Quick Look, inspección de paquetes y scripts, configuración de Abrir con otras apps, exportación de informes, notas personales, historial de descargas y objetivos de búsqueda de hashes.

Cambios

Últimas actualizaciones de App Trust Preview

Las notas de versión más recientes sobre comprobaciones, redacción más clara y mejoras de interfaz.

Versión 1.4.4

  • Se añadió compatibilidad con App Archiver para archivar y desarchivar apps rápidamente directamente desde Quick Look.
  • Se muestran resultados de notarización separados para las imágenes de disco y las apps que contienen.
  • Se mejoraron las advertencias sobre herramientas auxiliares incluidas, sandbox, acceso a la red y actualizaciones automáticas.
  • Se unificaron los resúmenes de seguridad en los informes y Monitor.
  • Se mejoró la detección de ejecutables incluidos.
  • Se aclaró cuándo no se pueden verificar los permisos de privacidad o el historial de descargas.
  • Se identifican claramente los escaneos de red incompletos.
  • Se mejoraron los informes de paquetes para scripts ausentes, fallos de extracción y listas de archivos incompletas.
  • Se corrigieron problemas con nombres de archivos y carpetas inusuales.
  • Se mejoraron la supervisión en segundo plano y la cancelación de escaneos.
  • Se impidió que Monitor iniciara accidentalmente una app seleccionada para su inspección.
  • Los diálogos de configuración, guardado y exportación ahora se abren rápidamente y sin ventanas duplicadas.
  • Se corrigieron los informes de errores de la línea de comandos y el manejo de archivos de informe no válidos.
  • Se actualizaron las traducciones en los informes y diálogos.
Ver todo el registro de cambios

Privacidad. Local primero por diseño.

App Trust Preview inspecciona software en tu Mac desde la app principal, Finder Quick Look y flujos de línea de comandos.

  • La app para Mac no envía solicitudes de red por sí misma.
  • El software inspeccionado no se sube.
  • El software inspeccionado no se inicia.
  • El software inspeccionado no se modifica.
  • Los informes se generan en tu Mac.
  • La revocación de certificados usa el propio servicio de confianza de macOS, no un servidor de App Trust Preview.

Por qué hice App Trust Preview

Como desarrollador, entiendo el refuerzo de seguridad, el aislamiento, los permisos, la firma, la notarización, las herramientas auxiliares, los scripts de paquetes y los ejecutables internos. La mayoría de usuarios de Mac no debería tener que aprender todo eso solo para decidir si un software descargado merece cautela.

Creé App Trust Preview para traducir señales técnicas de macOS en indicadores legibles que sean visibles antes de abrir o instalar software.

No prueba que el software sea seguro y no es un escáner antivirus. Da contexto práctico para que usuarios y revisores tomen una decisión de confianza más informada.

Creado por Ihor July

App Trust Preview está creado por Ihor July, desarrollador de macOS, experto en ciberseguridad y especialista en ingeniería inversa centrado en utilidades para Mac prácticas y respetuosas con la privacidad.

Ihor también creó Parall, DockLock Pro y App Archiver. App Trust Preview sigue el mismo enfoque, con comportamiento nativo de macOS, control claro para el usuario y manejo cuidadoso de detalles sensibles de seguridad.

Preguntas frecuentes

¿App Trust Preview detecta malware?

No. No es un antivirus y no puede probar que una app sea segura o maliciosa. Muestra señales de confianza verificables de macOS para que decidas qué merece confianza, contexto o cautela.

¿Qué archivos puedo inspeccionar?

App Trust Preview puede inspeccionar paquetes .app, paquetes instaladores .pkg, imágenes de disco .dmg, ejecutables binarios y scripts ejecutables.

¿Cómo puedo inspeccionar software?

Usa la app principal con arrastrar y soltar o Elegir, selecciona un archivo compatible en Finder y pulsa Espacio para Quick Look, o exporta informes JSON y de texto desde Terminal con la interfaz de línea de comandos.

¿Inicia o modifica el software que inspecciono?

No. App Trust Preview lee metadatos locales, pero no abre, ejecuta, modifica, concede permisos, revoca permisos ni sube el software inspeccionado.

¿Por qué una app instalada desde un DMG conserva el atributo de cuarentena?

App Trust Preview conserva intencionadamente el atributo com.apple.quarantine cuando instala una app desde un DMG. Está diseñado para no modificar las apps inspeccionadas ni cambiar sus atributos, incluso al copiar una app a la carpeta Aplicaciones. Si prefieres un flujo de instalación de DMG con un solo clic que pueda eliminar la cuarentena después de su propia comprobación de seguridad de macOS, instala la utilidad de terceros EasyDMG y añádela a la sección Abrir con otras apps del informe. App Trust Preview pasa el DMG analizado a EasyDMG, que gestiona la instalación según sus propios ajustes y comprobaciones de seguridad.

¿Cómo uso la interfaz de línea de comandos?

Ejecuta '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help desde Terminal para ver las opciones actuales. Usa este binario de la app principal para acceder a la CLI, no AppTrustPreviewInspect. La salida de ayuda describe los objetivos compatibles, formatos de informe, filtrado de escaneo, descubrimiento de pruebas y comandos actuales. Consulta la guía CLI para ejemplos.

¿Puede un agente de IA analizar apps con App Trust Preview?

Sí. Primero abre Ajustes en App Trust Preview y agrega las carpetas que la app puede leer. /Applications ya tiene acceso de solo lectura. Puedes agregar carpetas como ~/Downloads y ~/Applications para los archivos que quieres que inspeccione un agente de IA. Luego dile al agente que ejecute '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, lea stdout, evite el argumento --json, inspeccione los archivos objetivo, lea la salida del informe desde stdout y resuma los hallazgos. Agrega una carpeta de salida con acceso de lectura y escritura solo cuando quieras guardar archivos de informe.

¿Por qué Ubicación aparece como Desconocido?

macOS guarda la autorización de Ubicación fuera de la base de datos de privacidad que App Trust Preview puede leer. La app puede mostrar que el software declara acceso a Ubicación, pero la decisión guardada de Ubicación aparece como Desconocido por diseño.

¿Qué significa sandbox?

Una app aislada está limitada por macOS y no puede acceder libremente a archivos, dispositivos, otras apps o la red salvo que tenga permisos específicos.

El informe dice que una app incluye herramientas auxiliares sin sandbox. ¿Eso es malo?

Depende. Algunas apps usan herramientas auxiliares sin sandbox para trabajos legítimos, como actualizarse fuera de la Mac App Store. Aun así conviene revisarlo, porque cualquier cosa que la app principal entregue a una herramienta auxiliar sin sandbox puede ejecutarse fuera de los límites del sandbox.

¿Qué son los componentes internos?

Muchas apps incluyen herramientas auxiliares, extensiones de app, servicios XPC, elementos de inicio, frameworks, bibliotecas dinámicas o plug-ins. App Trust Preview comprueba cada componente incluido o ejecutable para ver su firma y estado de sandbox.

¿Puede mostrar hashes de ejecutables?

Sí. App Trust Preview puede mostrar hashes de archivos ejecutables y ofrecer enlaces clicables a VirusTotal para ver informes públicos coincidentes por hash. No sube el archivo inspeccionado.

¿Qué son las posibles conexiones de red?

Esta sección enumera los dominios y las URL encontrados mediante el análisis estático de la app objetivo. No registra tráfico de red en tiempo real ni demuestra que la app se conecte a cada resultado. Para centrar la lista en destinos que el desarrollador podría usar para enviar datos o proporcionar enlaces al usuario, App Trust Preview filtra los dominios habituales de la infraestructura de Apple y las URL incluidas en cabeceras estándar de formatos de archivo o cadenas de certificados cuando no están relacionadas con esos usos.

¿AppTrustPreviewInspect es de código abierto?

Sí. JulyIghor/AppTrustPreview contiene AppTrustPreviewInspect, la herramienta auxiliar de inspección interna que usa la app para evaluación de Gatekeeper, verificación estricta del sello del paquete, soporte de inspección de paquetes e imágenes de disco y búsqueda de decisiones de privacidad guardadas. No es una herramienta CLI orientada al usuario ni está pensada para ejecutarse directamente desde Terminal. Para acceso por CLI, usa '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Está publicado bajo licencia MIT.

¿Qué son las tecnologías detectadas?

El informe identifica stacks de apps y frameworks de actualización como Sparkle, Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst y apps iOS ejecutadas en Mac cuando se pueden confirmar.

¿Qué puedo exportar?

La app puede exportar informes PDF, imágenes PNG, JSON o texto plano. Los informes JSON, de texto y de CLI incluyen hallazgos de seguridad, comprobaciones de entrega de actualizaciones, detalles de compatibilidad, historial de descargas y metadatos de archivos. Guardar archivos puede copiar un paquete de app analizado, crear un archivo ZIP o una imagen de disco DMG, o instalar la app en Aplicaciones solo cuando eliges Instalar de forma explícita.

¿Funciona sin internet?

Sí. El escaneo principal es local y no envía solicitudes de red propias. La revocación de certificados usa el propio servicio de confianza de macOS. Si el sistema no puede responder, ese campo puede indicar que no se pudo comprobar mientras el resto del informe sigue funcionando.

¿Listo para inspeccionar software antes de abrirlo?

App Trust Preview está disponible en la Mac App Store y está localizado en decenas de idiomas.

Descargar en la Mac App Store
macOS 10.13+