Preguntas frecuentes
Respuestas a preguntas comunes sobre cómo App Trust Preview inspecciona apps de Mac y qué significan las señales del informe.
¿App Trust Preview detecta malware?
No. No es un antivirus y no puede probar que una app sea segura o maliciosa. Muestra señales de confianza verificables de macOS para que decidas qué merece confianza, contexto o cautela.
¿Qué archivos puedo inspeccionar?
App Trust Preview puede inspeccionar paquetes .app, paquetes instaladores .pkg, imágenes de disco .dmg, ejecutables binarios y scripts ejecutables.
¿Cómo puedo inspeccionar software?
Usa la app principal con arrastrar y soltar o Elegir, selecciona un archivo compatible en Finder y pulsa Espacio para Quick Look, o exporta informes JSON y de texto desde Terminal con la interfaz de línea de comandos.
¿Inicia o modifica el software que inspecciono?
No. App Trust Preview lee metadatos locales, pero no abre, ejecuta, modifica, concede permisos, revoca permisos ni sube el software inspeccionado.
¿Por qué una app instalada desde un DMG conserva el atributo de cuarentena?
App Trust Preview conserva intencionadamente el atributo com.apple.quarantine cuando instala una app desde un DMG. Está diseñado para no modificar las apps inspeccionadas ni cambiar sus atributos, incluso al copiar una app a la carpeta Aplicaciones. Si prefieres un flujo de instalación de DMG con un solo clic que pueda eliminar la cuarentena después de su propia comprobación de seguridad de macOS, instala la utilidad de terceros EasyDMG y añádela a la sección Abrir con otras apps del informe. App Trust Preview pasa el DMG analizado a EasyDMG, que gestiona la instalación según sus propios ajustes y comprobaciones de seguridad.
¿Cómo uso la interfaz de línea de comandos?
Ejecuta '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help desde Terminal para ver las opciones actuales. Usa este binario de la app principal para acceder a la CLI, no AppTrustPreviewInspect. La salida de ayuda describe los objetivos compatibles, formatos de informe, filtrado de escaneo, descubrimiento de pruebas y comandos actuales. Consulta la guía CLI para ejemplos.
¿Qué es la herramienta auxiliar de inspección opcional?
Es una herramienta auxiliar pequeña y de solo lectura que instalas de forma intencional. Permite una comprobación de notarización en vivo y, con Acceso total al disco, permite a App Trust Preview leer decisiones de privacidad guardadas de macOS. No inicia apps, no modifica paquetes, no cambia permisos y no sube nada.
¿Por qué podría hacer falta Acceso total al disco?
Solo para permitir que la herramienta auxiliar opcional lea decisiones de privacidad guardadas en las bases de datos protegidas de macOS. La app principal no necesita Acceso total al disco para la inspección normal. Sin él, App Trust Preview sigue mostrando lo que una app puede solicitar, pero no si ya permitiste o denegaste esa solicitud.
¿Por qué se necesita un script para instalar la herramienta auxiliar opcional?
App Trust Preview es una app de la Mac App Store con sandbox, por lo que no puede instalar por sí misma la herramienta auxiliar opcional fuera de su contenedor. El script de instalación local proporciona una configuración explícita y voluntaria, y establece la ubicación y los permisos que requiere macOS. Instala la herramienta auxiliar que realiza la prueba de notarización en vivo con las herramientas locales de macOS de Apple y, después de que concedas Acceso total al disco por separado, lee las decisiones de privacidad guardadas. Puedes revisar el script antes de ejecutarlo. El script no puede conceder Acceso total al disco, que debes activar de forma explícita en Ajustes del Sistema.
¿App Trust Preview descarga el script de instalación de internet?
No. El script de instalación está incluido en el paquete firmado de App Trust Preview. Los permisos del sandbox de Apple de la app no incluyen acceso de red saliente, por lo que la app no puede descargar el script de internet ni subir archivos inspeccionados. Los servicios del sistema macOS pueden realizar de forma independiente sus propias comprobaciones, como la revocación de certificados.
¿Puede un agente de IA analizar apps con App Trust Preview?
Sí. Primero abre Ajustes en App Trust Preview y agrega las carpetas que la app puede leer. /Applications ya tiene acceso de solo lectura. Puedes agregar carpetas como ~/Downloads y ~/Applications para los archivos que quieres que inspeccione un agente de IA. Luego dile al agente que ejecute '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, lea stdout, evite el argumento --json, inspeccione los archivos objetivo, lea la salida del informe desde stdout y resuma los hallazgos. Agrega una carpeta de salida con acceso de lectura y escritura solo cuando quieras guardar archivos de informe.
¿Por qué Ubicación aparece como Desconocido?
macOS guarda la autorización de Ubicación fuera de la base de datos de privacidad que App Trust Preview puede leer. La app puede mostrar que el software declara acceso a Ubicación, pero la decisión guardada de Ubicación aparece como Desconocido por diseño.
¿Qué significa sandbox?
Una app aislada está limitada por macOS y no puede acceder libremente a archivos, dispositivos, otras apps o la red salvo que tenga permisos específicos.
El informe dice que una app incluye herramientas auxiliares sin sandbox. ¿Eso es malo?
Depende. Algunas apps usan herramientas auxiliares sin sandbox para trabajos legítimos, como actualizarse fuera de la Mac App Store. Aun así conviene revisarlo, porque cualquier cosa que la app principal entregue a una herramienta auxiliar sin sandbox puede ejecutarse fuera de los límites del sandbox.
¿Qué son los componentes internos?
Muchas apps incluyen herramientas auxiliares, extensiones de app, servicios XPC, elementos de inicio, frameworks, bibliotecas dinámicas o plug-ins. App Trust Preview comprueba cada componente incluido o ejecutable para ver su firma y estado de sandbox.
¿Puede mostrar hashes de ejecutables?
Sí. App Trust Preview puede mostrar hashes de archivos ejecutables y ofrecer enlaces clicables a VirusTotal para ver informes públicos coincidentes por hash. No sube el archivo inspeccionado.
¿Qué son las posibles conexiones de red?
Esta sección enumera los dominios y las URL encontrados mediante el análisis estático de la app objetivo. No registra tráfico de red en tiempo real ni demuestra que la app se conecte a cada resultado. Para centrar la lista en destinos que el desarrollador podría usar para enviar datos o proporcionar enlaces al usuario, App Trust Preview filtra los dominios habituales de la infraestructura de Apple y las URL incluidas en cabeceras estándar de formatos de archivo o cadenas de certificados cuando no están relacionadas con esos usos.
¿AppTrustPreviewInspect es de código abierto?
Sí. JulyIghor/AppTrustPreview contiene AppTrustPreviewInspect, la herramienta auxiliar de inspección interna que usa la app para evaluación de Gatekeeper, verificación estricta del sello del paquete, soporte de inspección de paquetes e imágenes de disco y búsqueda de decisiones de privacidad guardadas. No es una herramienta CLI orientada al usuario ni está pensada para ejecutarse directamente desde Terminal. Para acceso por CLI, usa '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Está publicado bajo licencia MIT.
¿Qué son las tecnologías detectadas?
El informe identifica stacks de apps y frameworks de actualización como Sparkle, Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst y apps iOS ejecutadas en Mac cuando se pueden confirmar.
¿Qué puedo exportar?
La app puede exportar informes PDF, imágenes PNG, JSON o texto plano. Los informes JSON, de texto y de CLI incluyen hallazgos de seguridad, comprobaciones de entrega de actualizaciones, detalles de compatibilidad, historial de descargas y metadatos de archivos. Guardar archivos puede copiar un paquete de app analizado, crear un archivo ZIP o una imagen de disco DMG, o instalar la app en Aplicaciones solo cuando eliges Instalar de forma explícita.
¿Funciona sin internet?
Sí. El escaneo principal es local y no envía solicitudes de red propias. La revocación de certificados usa el propio servicio de confianza de macOS. Si el sistema no puede responder, ese campo puede indicar que no se pudo comprobar mientras el resto del informe sigue funcionando.