Comprenez les logiciels Mac avant de les ouvrir.

App Trust Preview transforme les métadonnées de sécurité macOS en un rapport de confiance lisible pour les apps, installateurs, images disque, exécutables et scripts.

Déposez un fichier, choisissez-en un sur le disque, inspectez-le dans Finder avec Quick Look ou exportez un rapport depuis Terminal. Voyez qui l’a signé, les accès qu’il peut demander, s’il peut accéder à Internet, les domaines et URL repérés par l’analyse statique, ce qu’il contient, les hachages d’exécutables présents, les rapports VirusTotal correspondants et les signaux à examiner.

.app .pkg .dmg Exécutables et scripts Quick Look et CLI Analyse locale

Ce que vérifie App Trust Preview

Identité et signature

Consultez l’état de signature, le Team ID, l’identifiant de bundle, la version, le type de distribution, la chaîne de certificats, l’horodatage sécurisé de la signature, si la compilation peut rester valide après l’expiration de son certificat et si la signature correspond toujours au fichier sur le disque.

Signaux de sécurité Apple

Examinez la distribution Developer ID ou Mac App Store, la notarisation et les tickets joints pour vérification hors ligne, la révocation de certificat, la quarantaine, le bac à sable, l’environnement d’exécution renforcé et les déclarations réseau.

Sécurité de la livraison des mises à jour

Détectez la livraison des mises à jour Sparkle, examinez la sécurité du transport du flux et la vérification de signature des mises à jour, et signalez les problèmes d’horodatage qui pourraient empêcher une compilation signée de rester valide après l’expiration de son certificat.

Capacités risquées d’exécution et de développement

Recevez des avertissements bien visibles pour le code tiers non validé, la mémoire exécutable non signée, l’attachement d’un débogueur, les notifications push de développement et les chemins des composants concernés.

Accès aux données sensibles

Caméra, micro, enregistrement d’écran, accessibilité, contacts, calendriers, rappels, photos, localisation, Bluetooth, réseau local, reconnaissance vocale, Apple Events et autres accès sensibles sont regroupés dans des libellés lisibles.

Décisions d’autorisation enregistrées

Quand macOS permet de lire la base locale de confidentialité, App Trust Preview peut afficher des décisions enregistrées comme autorisé, refusé, limité, ajout seulement, non décidé ou inconnu.

Historique des téléchargements et métadonnées de fichiers

Consultez l’URL source d’origine, l’app de téléchargement, la date, le type de fichier, l’état de quarantaine, les métadonnées de traitement macOS et les détails de source supplémentaires récupérés depuis macOS. Copiez l’URL de téléchargement d’origine en un clic.

Accès internet et connexions potentielles

Voyez au même endroit si les règles du bac à sable limitent l’accès direct à Internet ainsi que les domaines et URL trouvés par l’analyse statique. Les destinations potentielles sont présentées comme des indices, pas comme l’affirmation que l’app s’y connecte réellement. Copiez la liste des URL détectées pour l’examiner plus en détail.

Détails techniques et métadonnées

Comparez la taille logique à l’espace réellement utilisé sur le disque et examinez les métadonnées pertinentes de signature de code, du Finder et des fichiers système. Les rapports DMG séparent les métadonnées de l’image disque de celles de l’app extraite et de ses composants inclus.

Dans les apps et images disque

Le rapport fait apparaître les outils d’assistance, éléments d’ouverture, services XPC, extensions, frameworks, plug-ins, bibliothèques dynamiques, apps imbriquées, architectures et chemins des composants concernés. La version minimale de macOS requise par l’app principale est indiquée séparément de la version la plus élevée requise par les composants inclus.

Enregistrer les apps analysées

Conservez une app analysée sous forme de bundle d’app, d’archive ZIP ou d’image disque DMG. Installez-la dans Applications uniquement lorsque vous choisissez explicitement Installer, y compris pour les apps inspectées depuis des fichiers DMG, et déplacez facultativement le DMG téléchargé vers la Corbeille après l’installation.

Paquets, binaires et scripts

Quand elles sont disponibles, les informations suivantes sont affichées, composants d’installateur, emplacements d’installation, scripts, fichiers de contenu du paquet, métadonnées Mach-O, bibliothèques liées, chemins de recherche à l’exécution, signatures de code, hachages d’exécutables, liens cliquables vers des rapports VirusTotal et aperçus lisibles de scripts.

Technologies et signaux d’API privées

Détecte Sparkle, Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, apps iOS sur Mac, liens vers des frameworks privés Apple, schémas URL, domaines associés, groupes de trousseau, App Groups et droits reconnus.

Formats pris en charge

Utilisez le même modèle de rapport lisible pour les fichiers que les utilisateurs Mac téléchargent, installent, exécutent et examinent réellement.

.app

Bundles d’app

Inspectez l’app principale, les apps imbriquées, les assistants, les extensions, les frameworks, les signatures, les droits, les textes de confidentialité, les technologies, les connexions réseau potentielles et les décisions enregistrées.

.pkg

Paquets installateurs

Examinez l’identité du paquet, la classification de signature et de notarisation, l’emplacement d’installation, les besoins d’autorisation, les composants, les chemins de contenu et les scripts, avec une inspection fiable des paquets imbriqués et des paquets contenant des liens symboliques.

.dmg

Images disque

Inspectez les apps empaquetées sans les ouvrir au préalable, puis examinez les signaux de l’app et des assistants dans l’aperçu de l’image montée.

Mach-O

Exécutables binaires

Vérifiez la plateforme, l’architecture, la version minimale du système, le SDK, les bibliothèques liées, les chemins de recherche à l’exécution, les données de signature de code, les hachages d’exécutables, les liens VirusTotal cliquables et les indicateurs binaires inhabituels.

#!

Scripts exécutables

Prévisualisez le code source lisible des scripts et comprenez pourquoi la signature de bundle d’app, la notarisation et les signaux de sandbox peuvent ne pas s’appliquer aux scripts en texte brut.

Fonctionnement

1

Choisissez une cible

Déposez un fichier, choisissez-en un sur le disque, prévisualisez-le avec Quick Look ou transmettez un chemin à la CLI.

2

Analyse locale

Les vérifications s’exécutent sur votre Mac et se chargent progressivement, de sorte que les informations disponibles apparaissent pendant que les vérifications plus lentes continuent.

3

Lisez le rapport

Les découvertes importantes apparaissent en haut, les bons signaux sont affichés comme tels, et les sections se déploient quand vous voulez plus de détails.

4

Exportez ou automatisez

Enregistrez un PDF ou un PNG depuis l’app. Les rapports JSON et texte incluent les découvertes de sécurité, les vérifications de livraison des mises à jour, les détails de compatibilité, l’historique des téléchargements et les métadonnées de fichiers, et peuvent être exportés depuis l’app ou Terminal pour les flux de travail et l’analyse par IA.

Intégrez chaque rapport à votre flux de travail

Conservez les outils choisis, votre contexte personnel et la provenance des téléchargements directement dans chaque rapport.

Ouvrez avec les apps de votre choix

Ajoutez des outils antivirus compatibles, des utilitaires d’image disque comme EasyDMG, des éditeurs ou d’autres apps comme actions accessibles en un clic dans le rapport. App Trust Preview est entièrement compatible avec App Archiver. Ajoutez App Archiver une seule fois à Ouvrir avec d’autres apps pour archiver, optimiser ou restaurer une app en un clic depuis n’importe quel rapport d’app, y compris Quick Look.

App Archiver

Conservez une note personnelle pour chaque app

Notez pourquoi vous faites confiance à une app, d'où elle vient, quelles autorisations vous avez approuvées ou ce qu'il faut revérifier après une mise à jour. Les notes sont enregistrées automatiquement et apparaissent dans App Trust Preview et Quick Look.

Retracez l’origine des téléchargements

L’historique des téléchargements regroupe l’URL source enregistrée, l’app de téléchargement, la date, le type de fichier, l’état de quarantaine, les métadonnées de traitement macOS et les détails de source supplémentaires récupérés depuis macOS. Copiez l’URL d’origine en un clic.

CLI

Commencez par l’aide

Exécutez directement depuis Terminal le binaire de l’app installée. Mettez le chemin entre guillemets, car le nom de l’app contient des espaces.

La sortie d’aide liste les options actuelles, les formats d’exportation pris en charge, le filtrage des analyses et les commandes de découverte de tests.

Guide CLI
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help

Utilisez la bonne interface pour chaque tâche

L’app principale, Finder Quick Look, Réglages et la CLI proposent les mêmes fonctions d’inspection dans différents flux de travail.

App principale

Glissez, choisissez, relancez l’analyse, ouvrez plusieurs fenêtres d’analyse, déployez les détails, copiez des champs, utilisez les raccourcis vers Réglages Système et exportez des rapports.

Finder Quick Look

Appuyez sur Espace sur les fichiers pris en charge pour les inspecter avant de les ouvrir ou de les installer, puis passez à l’app complète si nécessaire.

Réglages

Configurez Quick Look et la vue du rapport principal, le déploiement des détails par défaut, le saut des vérifications plus lentes, les limites de résultats, l’ordre des sections, les sections masquées et les chemins autorisés pour l’automatisation.

Ligne de commande

Exportez des rapports JSON ou texte pour une app, un paquet, une image disque, un exécutable ou un script. Utilisez-les dans des flux de travail, des scripts shell, des processus de revue ou des analyses par agents IA.

Quick Look apporte la revue des apps, paquets et images disque dans Finder avant ouverture ou installation.

Ce que signifie le rapport

Signaux de sécurité forts

Les principales vérifications macOS sont bonnes, avec une signature valide, une identité claire, une isolation attendue et aucune découverte majeure avant ouverture. Un résultat Fort exige que toutes les vérifications de confiance pertinentes se terminent correctement.

Quelques points à connaître

Certains signaux demandent du contexte, comme une app hors sandbox, des réglages réseau plus faibles, des demandes d’autorisations sensibles, des scripts d’installateur ou des décisions enregistrées à examiner.

Certains signaux sont plus faibles que d’habitude

Le rapport met en évidence des préoccupations plus fortes comme des signatures invalides, des certificats révoqués, des assistants non signés, des liens vers des frameworks privés, des correspondances de symboles privés ou des exceptions d’exécution inhabituelles.

Informations insuffisantes

macOS n’a pas pu confirmer assez d’informations sur la cible depuis l’environnement actuel de l’app pour donner un verdict fiable. Les vérifications indisponibles, inconnues ou illisibles restent distinctes des véritables échecs de sécurité.

App Trust Preview n’est pas un scanner de logiciels malveillants et ne peut pas prouver qu’un logiciel est sûr. Il donne un contexte pratique avant de faire confiance à un logiciel.

App Trust Preview en action

Captures montrant les décisions de confidentialité correspondant à la compilation inspectée, les tickets de notarisation joints pour la vérification hors ligne, Quick Look, l’inspection des paquets et scripts, la configuration Ouvrir avec d’autres apps, l’export de rapports, les notes personnelles, l’historique des téléchargements et les cibles de recherche de hachage.

Changements

Dernières mises à jour d’App Trust Preview

Les notes de version les plus récentes sur les vérifications, une rédaction plus claire et les améliorations d’interface.

Version 1.4.4

  • Ajout de la prise en charge d’App Archiver pour archiver et désarchiver rapidement des apps directement depuis Quick Look.
  • Affichage de résultats de notarisation distincts pour les images disque et les apps qu’elles contiennent.
  • Amélioration des avertissements concernant les assistants intégrés, le bac à sable, l’accès réseau et les mises à jour automatiques.
  • Harmonisation des résumés de sécurité dans les rapports et Monitor.
  • Amélioration de la détection des exécutables intégrés.
  • Clarification des cas où les autorisations de confidentialité ou l’historique des téléchargements ne peuvent pas être vérifiés.
  • Identification claire des analyses réseau incomplètes.
  • Amélioration des rapports de paquets pour les scripts manquants, les échecs d’extraction et les listes de fichiers incomplètes.
  • Correction de problèmes avec les noms de fichiers et de dossiers inhabituels.
  • Amélioration de la surveillance en arrière-plan et de l’annulation des analyses.
  • Monitor n’ouvre plus accidentellement une app sélectionnée pour inspection.
  • Les dialogues de configuration, d’enregistrement et d’exportation s’ouvrent désormais rapidement et sans fenêtres en double.
  • Correction des rapports d’erreurs de la ligne de commande et de la gestion des fichiers de rapport non valides.
  • Mise à jour des traductions dans les rapports et les dialogues.
Voir tout le journal des changements

Confidentialité. Conception locale d’abord.

App Trust Preview inspecte les logiciels sur votre Mac dans l’app principale, Finder Quick Look et les flux de travail en ligne de commande.

  • L’app Mac n’envoie aucune requête réseau par elle-même.
  • Le logiciel inspecté n’est pas téléversé.
  • Le logiciel inspecté n’est pas lancé.
  • Le logiciel inspecté n’est pas modifié.
  • Les rapports sont générés sur votre Mac.
  • La révocation de certificat utilise le service de confiance propre à macOS, pas un serveur App Trust Preview.

Pourquoi j’ai créé App Trust Preview

En tant que développeur, je comprends le durcissement, l’isolation, les autorisations, la signature, la notarisation, les outils d’assistance, les scripts de paquets et les exécutables internes. La plupart des utilisateurs Mac ne devraient pas devoir apprendre tout cela uniquement pour décider si un logiciel téléchargé mérite de la prudence.

J’ai créé App Trust Preview pour traduire les signaux techniques de macOS en indicateurs lisibles, visibles avant l’ouverture ou l’installation du logiciel.

Il ne prouve pas qu’un logiciel est sûr et ce n’est pas un scanner antivirus. Il donne un contexte pratique pour que les utilisateurs et les analystes prennent une décision de confiance mieux informée.

Créé par Ihor July

App Trust Preview est créé par Ihor July, développeur macOS, expert en cybersécurité et spécialiste de l’ingénierie inverse, qui se consacre à des utilitaires Mac pratiques et respectueux de la confidentialité.

Ihor a également créé Parall, DockLock Pro et App Archiver. App Trust Preview suit la même approche, avec un comportement macOS natif, un contrôle utilisateur clair et une gestion soigneuse des détails sensibles pour la sécurité.

Questions fréquentes

App Trust Preview détecte-t-il les logiciels malveillants ?

Non. Ce n’est pas un antivirus et il ne peut pas prouver qu’une app est sûre ou malveillante. Il affiche des signaux de confiance macOS vérifiables pour vous aider à décider ce qui mérite confiance, contexte ou prudence.

Quels fichiers puis-je inspecter ?

App Trust Preview peut inspecter les bundles .app, paquets installateurs .pkg, images disque .dmg, exécutables binaires et scripts exécutables.

Comment inspecter un logiciel ?

Utilisez l’app principale avec glisser-déposer ou Choisir, sélectionnez un fichier pris en charge dans Finder et appuyez sur Espace pour Quick Look, ou exportez des rapports JSON et texte depuis Terminal avec l’interface en ligne de commande.

Lance-t-il ou modifie-t-il le logiciel que j’inspecte ?

Non. App Trust Preview lit des métadonnées locales, mais n’ouvre pas, n’exécute pas, ne modifie pas, n’accorde pas d’autorisations, ne révoque pas d’autorisations et ne téléverse pas le logiciel inspecté.

Pourquoi une app installée depuis un DMG conserve-t-elle son attribut de quarantaine ?

App Trust Preview conserve volontairement l'attribut com.apple.quarantine lorsqu'il installe une app depuis un DMG. Il est conçu pour ne pas modifier les apps inspectées ni leurs attributs, y compris lorsqu'il copie une app dans le dossier Applications. Si vous préférez une installation de DMG en un clic capable de supprimer la quarantaine après son propre contrôle de sécurité macOS, installez l'utilitaire tiers EasyDMG et ajoutez-le à la section Ouvrir avec d'autres apps du rapport. App Trust Preview transmet le DMG analysé à EasyDMG, qui gère l'installation selon ses propres réglages et contrôles de sécurité.

Comment utiliser l’interface en ligne de commande ?

Exécutez '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help depuis Terminal pour voir les options actuelles. Pour l’accès CLI, utilisez ce binaire de l’app principale, pas AppTrustPreviewInspect. La sortie d’aide décrit les cibles prises en charge, les formats de rapport, le filtrage des analyses, la découverte des tests et les commandes actuelles. Consultez le guide CLI pour des exemples.

Un agent IA peut-il analyser des apps avec App Trust Preview ?

Oui. Ouvrez d’abord Réglages dans App Trust Preview et ajoutez les dossiers que l’app peut lire. /Applications dispose déjà d’un accès en lecture seule. Vous pouvez ajouter des dossiers comme ~/Downloads et ~/Applications pour les fichiers qu’un agent IA doit inspecter. Ensuite, dites à l’agent d’exécuter '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, de lire stdout, d’éviter l’argument --json, d’inspecter les fichiers ciblés, de lire la sortie du rapport depuis stdout et de résumer les découvertes. Ajoutez un dossier de sortie avec accès en lecture et écriture uniquement lorsque vous voulez enregistrer des fichiers de rapport.

Pourquoi la localisation apparaît-elle comme inconnue ?

macOS stocke l’autorisation de localisation hors de la base de confidentialité qu’App Trust Preview peut lire. L’app peut montrer que le logiciel déclare un accès à la localisation, mais la décision enregistrée de localisation apparaît comme inconnue par conception.

Que signifie sandbox ?

Une app en bac à sable est limitée par macOS et ne peut pas accéder librement aux fichiers, appareils, autres apps ou au réseau sans autorisations spécifiques.

Le rapport indique qu’une app inclut des assistants hors sandbox. Est-ce mauvais ?

Cela dépend. Certaines apps utilisent des assistants hors sandbox pour des tâches légitimes, comme se mettre à jour en dehors du Mac App Store. Cela vaut tout de même la peine d’être examiné, car tout ce que l’app principale transmet à un assistant hors sandbox peut s’exécuter hors des limites du sandbox.

Que sont les composants internes ?

De nombreuses apps incluent des outils d’assistance, extensions d’app, services XPC, éléments d’ouverture, frameworks, bibliothèques dynamiques ou bundles de plug-ins. App Trust Preview vérifie la signature et l’état de sandbox de chaque composant inclus ou exécutable.

Peut-il afficher les hachages d’exécutables ?

Oui. App Trust Preview peut afficher les hachages des fichiers exécutables et fournir des liens VirusTotal cliquables pour consulter les rapports publics correspondants par hachage. Il ne téléverse pas le fichier inspecté.

Que sont les connexions réseau potentielles ?

Cette section répertorie les domaines et URL trouvés par l’analyse statique de l’app cible. Elle n’enregistre pas le trafic réseau en direct et ne prouve pas que l’app se connecte à chaque résultat. Afin de centrer la liste sur les destinations que le développeur pourrait utiliser pour envoyer des données ou fournir des liens aux utilisateurs, App Trust Preview filtre les domaines courants de l’infrastructure Apple ainsi que les URL présentes dans les en-têtes standard des formats de fichiers ou les chaînes de certificats lorsqu’elles ne sont pas liées à ces usages.

Le code source d’AppTrustPreviewInspect est-il ouvert ?

Oui. JulyIghor/AppTrustPreview contient AppTrustPreviewInspect, l’assistant d’inspection interne utilisé par l’app pour l’évaluation Gatekeeper, la vérification stricte du sceau du bundle, la prise en charge de l’inspection des paquets et images disque, et la recherche des décisions de confidentialité enregistrées. Ce n’est pas un outil CLI destiné aux utilisateurs et il n’est pas conçu pour être exécuté directement depuis Terminal. Pour l’accès CLI, utilisez '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Il est publié sous licence MIT.

Que sont les technologies détectées ?

Le rapport identifie les piles d’app et frameworks de mise à jour courants comme Sparkle, Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst et les apps iOS sur Mac quand ils peuvent être confirmés.

Que puis-je exporter ?

L’app peut exporter des rapports PDF, image PNG, JSON ou texte brut. Les rapports JSON, texte et CLI incluent les découvertes de sécurité, les vérifications de livraison des mises à jour, les détails de compatibilité, l’historique des téléchargements et les métadonnées de fichiers. Enregistrer les fichiers peut copier un bundle d’app analysé, créer une archive ZIP ou une image disque DMG, ou installer l’app dans Applications uniquement lorsque vous choisissez explicitement Installer.

Fonctionne-t-il sans internet ?

Oui. L’analyse principale est locale et n’envoie aucune requête réseau par elle-même. La révocation de certificat utilise le service de confiance propre à macOS. Si le système ne peut pas répondre, ce champ peut indiquer que la vérification est impossible, tandis que le reste du rapport continue de fonctionner.

Prêt à inspecter un logiciel avant de l’ouvrir ?

App Trust Preview est disponible sur le Mac App Store et localisé dans des dizaines de langues.

Télécharger sur le Mac App Store
macOS 10.13+