Preguntas frecuentes

Respuestas a preguntas comunes sobre cómo App Trust Preview inspecciona apps de Mac y qué significan las señales del informe.

¿App Trust Preview detecta malware?

No. No es un antivirus y no puede probar que una app sea segura o maliciosa. Muestra señales de confianza verificables de macOS para que decidas qué merece confianza, contexto o cautela.

¿Qué archivos puedo inspeccionar?

App Trust Preview puede inspeccionar paquetes .app, paquetes instaladores .pkg, imágenes de disco .dmg, ejecutables binarios y scripts ejecutables.

¿Cómo puedo inspeccionar software?

Usa la app principal con arrastrar y soltar o Elegir, selecciona un archivo compatible en Finder y pulsa Espacio para Quick Look, o exporta informes JSON y de texto desde Terminal con la interfaz de línea de comandos.

¿Inicia o modifica el software que inspecciono?

No. App Trust Preview lee metadatos locales, pero no abre, ejecuta, modifica, concede permisos, revoca permisos ni sube el software inspeccionado.

¿Cómo uso la interfaz de línea de comandos?

Ejecuta '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help desde Terminal para ver las opciones actuales. Usa este binario de la app principal para acceder a la CLI, no AppTrustPreviewInspect. La salida de ayuda describe los objetivos compatibles, formatos de informe, filtrado de escaneo, descubrimiento de pruebas y comandos actuales. Consulta la guía CLI para ejemplos.

¿Puede un agente de IA analizar apps con App Trust Preview?

Sí. Primero abre Ajustes en App Trust Preview y agrega las carpetas que la app puede leer. /Applications ya tiene acceso de solo lectura. Puedes agregar carpetas como ~/Downloads y ~/Applications para los archivos que quieres que inspeccione un agente de IA. Luego dile al agente que ejecute '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, lea stdout, evite el argumento --json, inspeccione los archivos objetivo, lea la salida del informe desde stdout y resuma los hallazgos. Agrega una carpeta de salida con acceso de lectura y escritura solo cuando quieras guardar archivos de informe.

¿Qué es la herramienta auxiliar de inspección opcional?

Es una herramienta auxiliar pequeña y de solo lectura que instalas de forma intencional. Permite una comprobación de notarización en vivo y, con Acceso total al disco, permite a App Trust Preview leer decisiones de privacidad guardadas de macOS. No inicia apps, no modifica paquetes, no cambia permisos y no sube nada.

¿Por qué podría hacer falta Acceso total al disco?

Solo para leer decisiones de privacidad guardadas desde bases de datos de privacidad de macOS. Sin eso, App Trust Preview sigue mostrando lo que la app puede solicitar, pero no si ya permitiste o denegaste esa solicitud.

¿Por qué Ubicación aparece como Desconocido?

macOS guarda la autorización de Ubicación fuera de la base de datos de privacidad que App Trust Preview puede leer. La app puede mostrar que el software declara acceso a Ubicación, pero la decisión guardada de Ubicación aparece como Desconocido por diseño.

¿Qué significa sandbox?

Una app aislada está limitada por macOS y no puede acceder libremente a archivos, dispositivos, otras apps o la red salvo que tenga permisos específicos.

El informe dice que una app incluye herramientas auxiliares sin sandbox. ¿Eso es malo?

Depende. Algunas apps usan herramientas auxiliares sin sandbox para trabajos legítimos, como actualizarse fuera de la Mac App Store. Aun así conviene revisarlo, porque cualquier cosa que la app principal entregue a una herramienta auxiliar sin sandbox puede ejecutarse fuera de los límites del sandbox.

¿Qué son los componentes internos?

Muchas apps incluyen herramientas auxiliares, extensiones de app, servicios XPC, elementos de inicio, frameworks, bibliotecas dinámicas o plug-ins. App Trust Preview comprueba cada componente incluido o ejecutable para ver su firma y estado de sandbox.

¿Puede mostrar hashes de ejecutables?

Sí. App Trust Preview puede mostrar hashes de archivos ejecutables y ofrecer enlaces clicables a VirusTotal para ver informes públicos coincidentes por hash. No sube el archivo inspeccionado.

¿Qué son las posibles conexiones de red?

Esta sección enumera los dominios y las URL encontrados mediante el análisis estático de la app objetivo. No registra tráfico de red en tiempo real ni demuestra que la app se conecte a cada resultado. Para centrar la lista en destinos que el desarrollador podría usar para enviar datos o proporcionar enlaces al usuario, App Trust Preview filtra los dominios habituales de la infraestructura de Apple y las URL incluidas en cabeceras estándar de formatos de archivo o cadenas de certificados cuando no están relacionadas con esos usos.

¿AppTrustPreviewInspect es de código abierto?

Sí. JulyIghor/AppTrustPreview contiene AppTrustPreviewInspect, la herramienta auxiliar de inspección interna que usa la app para evaluación de Gatekeeper, verificación estricta del sello del paquete, soporte de inspección de paquetes e imágenes de disco y búsqueda de decisiones de privacidad guardadas. No es una herramienta CLI orientada al usuario ni está pensada para ejecutarse directamente desde Terminal. Para acceso por CLI, usa '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Está publicado bajo licencia MIT.

¿Qué son las tecnologías detectadas?

El informe identifica stacks comunes como Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst y apps iOS ejecutadas en Mac cuando se pueden confirmar.

¿Qué puedo exportar?

La app puede exportar informes PDF, imagen PNG, JSON o texto plano. La interfaz de línea de comandos exporta JSON o texto para automatización y análisis con IA.

¿Funciona sin internet?

Sí. El escaneo principal es local y no envía solicitudes de red propias. La revocación de certificados usa el propio servicio de confianza de macOS. Si el sistema no puede responder, ese campo puede indicar que no se pudo comprobar mientras el resto del informe sigue funcionando.