Comprende el software para Mac antes de abrirlo.

App Trust Preview convierte los metadatos de seguridad de macOS en un informe de confianza legible para apps, instaladores, imágenes de disco, ejecutables y scripts.

Arrastra un archivo, elige uno del disco, inspecciónalo desde Finder con Quick Look o exporta un informe desde Terminal. Ve quién lo firmó, qué accesos puede solicitar, si puede llegar a internet, qué dominios y URL aparecen en el análisis estático, qué incluye por dentro, qué hashes ejecutables existen, qué informes de VirusTotal coinciden y qué señales merecen revisión.

.app .pkg .dmg Ejecutables y scripts Quick Look y CLI Análisis local

Qué comprueba App Trust Preview

Identidad y firma

Consulta el estado de la firma, el Team ID, el identificador de paquete, la versión, el tipo de distribución, la cadena de certificados, la marca de tiempo de la firma y si esta aún coincide con el archivo en disco.

Señales de seguridad de Apple

Revisa la distribución Developer ID o Mac App Store, la notarización, la revocación de certificados, la cuarentena, el aislamiento, el entorno de ejecución reforzado y las declaraciones de red.

Acceso a privacidad

Cámara, micrófono, grabación de pantalla, accesibilidad, contactos, calendarios, recordatorios, fotos, ubicación, Bluetooth, red local, reconocimiento de voz, Apple Events y otros accesos sensibles se agrupan en etiquetas legibles.

Decisiones de permisos guardadas

Cuando macOS permite leer la base de datos local de privacidad, App Trust Preview puede mostrar decisiones guardadas como permitido, denegado, limitado, solo añadir, sin decidir o desconocido.

Señal de confianza de internet

Las apps aisladas sin permiso de red se muestran como incapaces de crear conexiones directas a internet. El software no aislado recibe una explicación clara de por qué ese permiso por sí solo no lo restringe.

Posibles conexiones de red

Consulta los dominios y las URL encontrados mediante el análisis estático de la app objetivo. Indican destinos que el desarrollador podría usar para enviar solicitudes de red o proporcionar enlaces al usuario, sin afirmar que la app se conecte realmente a ellos.

Dentro de apps e imágenes de disco

El informe muestra herramientas auxiliares, elementos de inicio, servicios XPC, extensiones, frameworks, plug-ins, bibliotecas dinámicas, apps anidadas, arquitecturas, versión mínima de macOS y tamaño del paquete.

Paquetes, binarios y scripts

Cuando están disponibles, se muestran componentes de instalador, ubicaciones de instalación, scripts, archivos de contenido del paquete, metadatos Mach-O, bibliotecas enlazadas, rutas de búsqueda en tiempo de ejecución, firmas de código, hashes ejecutables, enlaces clicables a informes de VirusTotal y vistas previas legibles de scripts.

Tecnologías y señales de API privada

Detecta Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, apps iOS en Mac, enlaces a frameworks privados de Apple, esquemas de URL, dominios asociados, grupos de llavero, App Groups y permisos declarados reconocidos.

Formatos compatibles

Usa el mismo modelo de informe legible con los archivos que los usuarios de Mac realmente descargan, instalan, ejecutan y revisan.

.app

Paquetes de app

Inspecciona la app principal, las apps anidadas, las herramientas auxiliares, las extensiones, los frameworks, las firmas, los permisos declarados, los textos de privacidad, las tecnologías, las posibles conexiones de red y las decisiones guardadas.

.pkg

Paquetes instaladores

Revisa identidad del paquete, ubicación de instalación, necesidades de autorización, componentes, rutas de contenido y scripts de instalación cuando estén disponibles.

.dmg

Imágenes de disco

Inspecciona apps empaquetadas sin abrirlas primero y luego revisa las señales de la app y sus herramientas auxiliares dentro de la vista previa de la imagen montada.

Mach-O

Ejecutables binarios

Comprueba plataforma, arquitectura, OS mínimo, SDK, bibliotecas enlazadas, rutas de búsqueda en tiempo de ejecución, datos de firma de código, hashes ejecutables, enlaces clicables a VirusTotal e indicadores binarios inusuales.

#!

Scripts ejecutables

Previsualiza código de script legible y entiende por qué la firma de paquetes de app, la notarización y las señales de sandbox pueden no aplicarse a scripts de texto plano.

Cómo funciona

1

Elige un objetivo

Arrastra un archivo, elige uno del disco, previsualízalo con Quick Look o pasa una ruta a la CLI.

2

Escaneo local

Las comprobaciones se ejecutan en tu Mac y cargan de forma progresiva, por lo que la información disponible aparece mientras continúan las comprobaciones más lentas.

3

Lee el informe

Los hallazgos importantes aparecen arriba, las señales buenas se muestran como señales buenas y las secciones se expanden cuando quieres más detalle.

4

Exporta o automatiza

Guarda PDF, imagen PNG, JSON o texto plano desde la app, o exporta JSON y texto desde Terminal para flujos de trabajo y análisis con IA.

CLI

Empieza con ayuda

Ejecuta directamente desde Terminal el binario de la app instalada. Pon la ruta entre comillas porque el nombre de la app contiene espacios.

La salida de ayuda lista las opciones actuales, formatos de exportación compatibles, filtrado de escaneo y comandos de descubrimiento de pruebas.

Guía CLI
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help
Paquetes .appPaquetes instaladores .pkgImágenes de disco .dmgEjecutables binariosScripts ejecutables

Usa la interfaz adecuada para cada tarea

La app principal, Finder Quick Look, Ajustes y la CLI ofrecen las mismas funciones de inspección en flujos de trabajo distintos.

App principal

Arrastra, elige, vuelve a escanear, expande detalles, copia campos, abre accesos a Ajustes del Sistema y exporta informes.

Finder Quick Look

Pulsa Espacio sobre archivos compatibles para inspeccionarlos antes de abrirlos o instalarlos, y pásalos a la app completa cuando haga falta.

Ajustes

Configura Quick Look y la vista del informe principal, expande detalles por defecto, omite comprobaciones lentas, reordena secciones, oculta secciones y gestiona rutas permitidas para automatización.

Línea de comandos

Exporta informes JSON o de texto para una app, paquete, imagen de disco, ejecutable o script. Úsalo en flujos de trabajo, scripts del intérprete de comandos, procesos de revisión o análisis de agentes de IA.

Ajustes permite ajustar detalle del informe, orden de secciones, visibilidad de secciones, Quick Look y rutas permitidas para automatización.

Qué significa el informe

Señales de seguridad fuertes

Las comprobaciones principales de macOS se ven bien, con firma válida, identidad clara, aislamiento esperado y sin hallazgos importantes antes de abrir.

Algunas cosas que saber

Algunas señales necesitan contexto, como una app sin sandbox, ajustes de red más débiles, solicitudes de permisos sensibles, scripts de instalador o decisiones guardadas que conviene revisar.

Algunas señales son más débiles de lo habitual

El informe resalta preocupaciones más fuertes como firmas inválidas, certificados revocados, herramientas auxiliares sin firma, enlaces a frameworks privados, coincidencias de símbolos privados o excepciones de tiempo de ejecución inusuales.

No hay información suficiente

macOS no pudo confirmar lo suficiente sobre el objetivo desde el entorno actual de la app para dar un veredicto con confianza.

App Trust Preview no es un escáner de malware y no puede probar que el software sea seguro. Da contexto práctico antes de confiar en el software.

App Trust Preview en acción

Capturas recientes que muestran formatos compatibles, informes de apps, Quick Look, Ajustes, inspección de paquetes, inspección de imágenes de disco, decisiones de privacidad y detección de tecnologías.

Cambios

Últimas actualizaciones de App Trust Preview

Las notas de versión más recientes sobre comprobaciones, redacción más clara y mejoras de interfaz.

Versión 1.2.5

  • Se mejoraron los informes de firma, Gatekeeper, notarización y revocación de certificados.
  • Las firmas desconocidas o ilegibles ya no se muestran incorrectamente como no firmadas.
  • Las comprobaciones no disponibles ahora se distinguen claramente de los fallos de seguridad reales.
  • Ahora, un resultado "Sólido" requiere que todas las comprobaciones de confianza pertinentes se completen correctamente.
  • Se mejoró la clasificación de firma y notarización de los paquetes de instalación.
Ver todo el registro de cambios

Privacidad. Local primero por diseño.

App Trust Preview inspecciona software en tu Mac desde la app principal, Finder Quick Look y flujos de línea de comandos.

  • La app para Mac no envía solicitudes de red por sí misma.
  • El software inspeccionado no se sube.
  • El software inspeccionado no se inicia.
  • El software inspeccionado no se modifica.
  • Los informes se generan en tu Mac.
  • La revocación de certificados usa el propio servicio de confianza de macOS, no un servidor de App Trust Preview.

Por qué hice App Trust Preview

Como desarrollador, entiendo el refuerzo de seguridad, el aislamiento, los permisos, la firma, la notarización, las herramientas auxiliares, los scripts de paquetes y los ejecutables internos. La mayoría de usuarios de Mac no debería tener que aprender todo eso solo para decidir si un software descargado merece cautela.

Creé App Trust Preview para traducir señales técnicas de macOS en indicadores legibles que sean visibles antes de abrir o instalar software.

No prueba que el software sea seguro y no es un escáner antivirus. Da contexto práctico para que usuarios y revisores tomen una decisión de confianza más informada.

Creado por Ihor July

App Trust Preview está creado por Ihor July, desarrollador de macOS, experto en ciberseguridad y especialista en ingeniería inversa centrado en utilidades para Mac prácticas y respetuosas con la privacidad.

Ihor también creó Parall y DockLock Pro. App Trust Preview sigue el mismo enfoque, con comportamiento nativo de macOS, control claro para el usuario y manejo cuidadoso de detalles sensibles de seguridad.

Preguntas frecuentes

¿App Trust Preview detecta malware?

No. No es un antivirus y no puede probar que una app sea segura o maliciosa. Muestra señales de confianza verificables de macOS para que decidas qué merece confianza, contexto o cautela.

¿Qué archivos puedo inspeccionar?

App Trust Preview puede inspeccionar paquetes .app, paquetes instaladores .pkg, imágenes de disco .dmg, ejecutables binarios y scripts ejecutables.

¿Cómo puedo inspeccionar software?

Usa la app principal con arrastrar y soltar o Elegir, selecciona un archivo compatible en Finder y pulsa Espacio para Quick Look, o exporta informes JSON y de texto desde Terminal con la interfaz de línea de comandos.

¿Inicia o modifica el software que inspecciono?

No. App Trust Preview lee metadatos locales, pero no abre, ejecuta, modifica, concede permisos, revoca permisos ni sube el software inspeccionado.

¿Cómo uso la interfaz de línea de comandos?

Ejecuta '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help desde Terminal para ver las opciones actuales. Usa este binario de la app principal para acceder a la CLI, no AppTrustPreviewInspect. La salida de ayuda describe los objetivos compatibles, formatos de informe, filtrado de escaneo, descubrimiento de pruebas y comandos actuales. Consulta la guía CLI para ejemplos.

¿Puede un agente de IA analizar apps con App Trust Preview?

Sí. Primero abre Ajustes en App Trust Preview y agrega las carpetas que la app puede leer. /Applications ya tiene acceso de solo lectura. Puedes agregar carpetas como ~/Downloads y ~/Applications para los archivos que quieres que inspeccione un agente de IA. Luego dile al agente que ejecute '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, lea stdout, evite el argumento --json, inspeccione los archivos objetivo, lea la salida del informe desde stdout y resuma los hallazgos. Agrega una carpeta de salida con acceso de lectura y escritura solo cuando quieras guardar archivos de informe.

¿Por qué Ubicación aparece como Desconocido?

macOS guarda la autorización de Ubicación fuera de la base de datos de privacidad que App Trust Preview puede leer. La app puede mostrar que el software declara acceso a Ubicación, pero la decisión guardada de Ubicación aparece como Desconocido por diseño.

¿Qué significa sandbox?

Una app aislada está limitada por macOS y no puede acceder libremente a archivos, dispositivos, otras apps o la red salvo que tenga permisos específicos.

El informe dice que una app incluye herramientas auxiliares sin sandbox. ¿Eso es malo?

Depende. Algunas apps usan herramientas auxiliares sin sandbox para trabajos legítimos, como actualizarse fuera de la Mac App Store. Aun así conviene revisarlo, porque cualquier cosa que la app principal entregue a una herramienta auxiliar sin sandbox puede ejecutarse fuera de los límites del sandbox.

¿Qué son los componentes internos?

Muchas apps incluyen herramientas auxiliares, extensiones de app, servicios XPC, elementos de inicio, frameworks, bibliotecas dinámicas o plug-ins. App Trust Preview comprueba cada componente incluido o ejecutable para ver su firma y estado de sandbox.

¿Puede mostrar hashes de ejecutables?

Sí. App Trust Preview puede mostrar hashes de archivos ejecutables y ofrecer enlaces clicables a VirusTotal para ver informes públicos coincidentes por hash. No sube el archivo inspeccionado.

¿Qué son las posibles conexiones de red?

Esta sección enumera los dominios y las URL encontrados mediante el análisis estático de la app objetivo. No registra tráfico de red en tiempo real ni demuestra que la app se conecte a cada resultado. Para centrar la lista en destinos que el desarrollador podría usar para enviar datos o proporcionar enlaces al usuario, App Trust Preview filtra los dominios habituales de la infraestructura de Apple y las URL incluidas en cabeceras estándar de formatos de archivo o cadenas de certificados cuando no están relacionadas con esos usos.

¿AppTrustPreviewInspect es de código abierto?

Sí. JulyIghor/AppTrustPreview contiene AppTrustPreviewInspect, la herramienta auxiliar de inspección interna que usa la app para evaluación de Gatekeeper, verificación estricta del sello del paquete, soporte de inspección de paquetes e imágenes de disco y búsqueda de decisiones de privacidad guardadas. No es una herramienta CLI orientada al usuario ni está pensada para ejecutarse directamente desde Terminal. Para acceso por CLI, usa '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Está publicado bajo licencia MIT.

¿Qué son las tecnologías detectadas?

El informe identifica stacks comunes como Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst y apps iOS ejecutadas en Mac cuando se pueden confirmar.

¿Qué puedo exportar?

La app puede exportar informes PDF, imagen PNG, JSON o texto plano. La interfaz de línea de comandos exporta JSON o texto para automatización y análisis con IA.

¿Funciona sin internet?

Sí. El escaneo principal es local y no envía solicitudes de red propias. La revocación de certificados usa el propio servicio de confianza de macOS. Si el sistema no puede responder, ese campo puede indicar que no se pudo comprobar mientras el resto del informe sigue funcionando.

¿Listo para inspeccionar software antes de abrirlo?

App Trust Preview está disponible en la Mac App Store.

Descargar en la Mac App Store
macOS 10.13+