Comprenez les logiciels Mac avant de les ouvrir.

App Trust Preview transforme les métadonnées de sécurité macOS en un rapport de confiance lisible pour les apps, installateurs, images disque, exécutables et scripts.

Déposez un fichier, choisissez-en un sur le disque, inspectez-le dans Finder avec Quick Look ou exportez un rapport depuis Terminal. Voyez qui l’a signé, les accès qu’il peut demander, s’il peut accéder à Internet, les domaines et URL repérés par l’analyse statique, ce qu’il contient, les hachages d’exécutables présents, les rapports VirusTotal correspondants et les signaux à examiner.

.app .pkg .dmg Exécutables et scripts Quick Look et CLI Analyse locale

Ce que vérifie App Trust Preview

Identité et signature

Consultez l’état de signature, le Team ID, l’identifiant de bundle, la version, le type de distribution, la chaîne de certificats, l’horodatage de signature et si la signature correspond toujours au fichier sur le disque.

Signaux de sécurité Apple

Examinez la distribution Developer ID ou Mac App Store, la notarisation, la révocation de certificat, la quarantaine, le bac à sable, l’environnement d’exécution renforcé et les déclarations réseau.

Accès aux données sensibles

Caméra, micro, enregistrement d’écran, accessibilité, contacts, calendriers, rappels, photos, localisation, Bluetooth, réseau local, reconnaissance vocale, Apple Events et autres accès sensibles sont regroupés dans des libellés lisibles.

Décisions d’autorisation enregistrées

Quand macOS permet de lire la base locale de confidentialité, App Trust Preview peut afficher des décisions enregistrées comme autorisé, refusé, limité, ajout seulement, non décidé ou inconnu.

Signal de confiance lié à Internet

Les apps en bac à sable sans droit réseau sont indiquées comme incapables de créer des connexions internet directes. Les logiciels hors bac à sable reçoivent une explication claire de la raison pour laquelle ce droit seul ne les limite pas.

Connexions réseau potentielles

Consultez les domaines et URL trouvés par l’analyse statique de l’app cible. Ils indiquent des destinations que le développeur pourrait utiliser pour des requêtes réseau ou des liens destinés aux utilisateurs, sans affirmer que l’app s’y connecte réellement.

Dans les apps et images disque

Le rapport fait apparaître les outils d’assistance, éléments d’ouverture, services XPC, extensions, frameworks, plug-ins, bibliothèques dynamiques, apps imbriquées, architectures, version macOS minimale et taille du bundle.

Paquets, binaires et scripts

Quand elles sont disponibles, les informations suivantes sont affichées, composants d’installateur, emplacements d’installation, scripts, fichiers de contenu du paquet, métadonnées Mach-O, bibliothèques liées, chemins de recherche à l’exécution, signatures de code, hachages d’exécutables, liens cliquables vers des rapports VirusTotal et aperçus lisibles de scripts.

Technologies et signaux d’API privées

Détecte Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, apps iOS sur Mac, liens vers des frameworks privés Apple, schémas URL, domaines associés, groupes de trousseau, App Groups et droits reconnus.

Formats pris en charge

Utilisez le même modèle de rapport lisible pour les fichiers que les utilisateurs Mac téléchargent, installent, exécutent et examinent réellement.

.app

Bundles d’app

Inspectez l’app principale, les apps imbriquées, les assistants, les extensions, les frameworks, les signatures, les droits, les textes de confidentialité, les technologies, les connexions réseau potentielles et les décisions enregistrées.

.pkg

Paquets installateurs

Examinez l’identité du paquet, l’emplacement d’installation, les besoins d’autorisation, les composants, les chemins de contenu et les scripts d’installation quand ils sont disponibles.

.dmg

Images disque

Inspectez les apps empaquetées sans les ouvrir au préalable, puis examinez les signaux de l’app et des assistants dans l’aperçu de l’image montée.

Mach-O

Exécutables binaires

Vérifiez la plateforme, l’architecture, la version minimale du système, le SDK, les bibliothèques liées, les chemins de recherche à l’exécution, les données de signature de code, les hachages d’exécutables, les liens VirusTotal cliquables et les indicateurs binaires inhabituels.

#!

Scripts exécutables

Prévisualisez le code source lisible des scripts et comprenez pourquoi la signature de bundle d’app, la notarisation et les signaux de sandbox peuvent ne pas s’appliquer aux scripts en texte brut.

Fonctionnement

1

Choisissez une cible

Déposez un fichier, choisissez-en un sur le disque, prévisualisez-le avec Quick Look ou transmettez un chemin à la CLI.

2

Analyse locale

Les vérifications s’exécutent sur votre Mac et se chargent progressivement, de sorte que les informations disponibles apparaissent pendant que les vérifications plus lentes continuent.

3

Lisez le rapport

Les découvertes importantes apparaissent en haut, les bons signaux sont affichés comme tels, et les sections se déploient quand vous voulez plus de détails.

4

Exportez ou automatisez

Enregistrez PDF, image PNG, JSON ou texte brut depuis l’app, ou exportez JSON et texte depuis Terminal pour les flux de travail et l’analyse par IA.

CLI

Commencez par l’aide

Exécutez directement depuis Terminal le binaire de l’app installée. Mettez le chemin entre guillemets, car le nom de l’app contient des espaces.

La sortie d’aide liste les options actuelles, les formats d’exportation pris en charge, le filtrage des analyses et les commandes de découverte de tests.

Guide CLI
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help
Bundles .appPaquets installateurs .pkgImages disque .dmgExécutables binairesScripts exécutables

Utilisez la bonne interface pour chaque tâche

L’app principale, Finder Quick Look, Réglages et la CLI proposent les mêmes fonctions d’inspection dans différents flux de travail.

App principale

Glissez, choisissez, relancez l’analyse, déployez les détails, copiez des champs, utilisez les raccourcis vers Réglages Système et exportez des rapports.

Finder Quick Look

Appuyez sur Espace sur les fichiers pris en charge pour les inspecter avant de les ouvrir ou de les installer, puis passez à l’app complète si nécessaire.

Réglages

Configurez Quick Look et la vue du rapport principal, le déploiement des détails par défaut, le saut des vérifications plus lentes, l’ordre des sections, les sections masquées et les chemins autorisés pour l’automatisation.

Ligne de commande

Exportez des rapports JSON ou texte pour une app, un paquet, une image disque, un exécutable ou un script. Utilisez-les dans des flux de travail, des scripts shell, des processus de revue ou des analyses par agents IA.

Les réglages permettent d’ajuster le niveau de détail du rapport, l’ordre des sections, la visibilité des sections, Quick Look et les chemins autorisés pour l’automatisation.

Ce que signifie le rapport

Signaux de sécurité forts

Les principales vérifications macOS sont bonnes, avec une signature valide, une identité claire, une isolation attendue et aucune découverte majeure avant ouverture.

Quelques points à connaître

Certains signaux demandent du contexte, comme une app hors sandbox, des réglages réseau plus faibles, des demandes d’autorisations sensibles, des scripts d’installateur ou des décisions enregistrées à examiner.

Certains signaux sont plus faibles que d’habitude

Le rapport met en évidence des préoccupations plus fortes comme des signatures invalides, des certificats révoqués, des assistants non signés, des liens vers des frameworks privés, des correspondances de symboles privés ou des exceptions d’exécution inhabituelles.

Informations insuffisantes

macOS n’a pas pu confirmer assez d’informations sur la cible depuis l’environnement actuel de l’app pour donner un verdict fiable.

App Trust Preview n’est pas un scanner de logiciels malveillants et ne peut pas prouver qu’un logiciel est sûr. Il donne un contexte pratique avant de faire confiance à un logiciel.

App Trust Preview en action

Captures récentes montrant les formats pris en charge, les rapports d’apps, Quick Look, Réglages, l’inspection de paquets, l’inspection d’images disque, les décisions de confidentialité et la détection des technologies.

Changements

Dernières mises à jour d’App Trust Preview

Les notes de version les plus récentes sur les vérifications, une rédaction plus claire et les améliorations d’interface.

Version 1.2.5

  • Amélioration des rapports sur les signatures, Gatekeeper, la notarisation et la révocation des certificats.
  • Les signatures inconnues ou illisibles ne sont plus indiquées à tort comme non signées.
  • Les vérifications indisponibles sont désormais clairement séparées des véritables échecs de sécurité.
  • Un résultat "Fort" exige désormais la réussite de chaque vérification de confiance pertinente.
  • Amélioration de la classification de la signature et de la notarisation des paquets d'installation.
Voir tout le journal des changements

Confidentialité. Conception locale d’abord.

App Trust Preview inspecte les logiciels sur votre Mac dans l’app principale, Finder Quick Look et les flux de travail en ligne de commande.

  • L’app Mac n’envoie aucune requête réseau par elle-même.
  • Le logiciel inspecté n’est pas téléversé.
  • Le logiciel inspecté n’est pas lancé.
  • Le logiciel inspecté n’est pas modifié.
  • Les rapports sont générés sur votre Mac.
  • La révocation de certificat utilise le service de confiance propre à macOS, pas un serveur App Trust Preview.

Pourquoi j’ai créé App Trust Preview

En tant que développeur, je comprends le durcissement, l’isolation, les autorisations, la signature, la notarisation, les outils d’assistance, les scripts de paquets et les exécutables internes. La plupart des utilisateurs Mac ne devraient pas devoir apprendre tout cela uniquement pour décider si un logiciel téléchargé mérite de la prudence.

J’ai créé App Trust Preview pour traduire les signaux techniques de macOS en indicateurs lisibles, visibles avant l’ouverture ou l’installation du logiciel.

Il ne prouve pas qu’un logiciel est sûr et ce n’est pas un scanner antivirus. Il donne un contexte pratique pour que les utilisateurs et les analystes prennent une décision de confiance mieux informée.

Créé par Ihor July

App Trust Preview est créé par Ihor July, développeur macOS, expert en cybersécurité et spécialiste de l’ingénierie inverse, qui se consacre à des utilitaires Mac pratiques et respectueux de la confidentialité.

Ihor a aussi créé Parall et DockLock Pro. App Trust Preview suit la même approche, avec un comportement macOS natif, un contrôle utilisateur clair et une gestion prudente des détails sensibles de sécurité.

Questions fréquentes

App Trust Preview détecte-t-il les logiciels malveillants ?

Non. Ce n’est pas un antivirus et il ne peut pas prouver qu’une app est sûre ou malveillante. Il affiche des signaux de confiance macOS vérifiables pour vous aider à décider ce qui mérite confiance, contexte ou prudence.

Quels fichiers puis-je inspecter ?

App Trust Preview peut inspecter les bundles .app, paquets installateurs .pkg, images disque .dmg, exécutables binaires et scripts exécutables.

Comment inspecter un logiciel ?

Utilisez l’app principale avec glisser-déposer ou Choisir, sélectionnez un fichier pris en charge dans Finder et appuyez sur Espace pour Quick Look, ou exportez des rapports JSON et texte depuis Terminal avec l’interface en ligne de commande.

Lance-t-il ou modifie-t-il le logiciel que j’inspecte ?

Non. App Trust Preview lit des métadonnées locales, mais n’ouvre pas, n’exécute pas, ne modifie pas, n’accorde pas d’autorisations, ne révoque pas d’autorisations et ne téléverse pas le logiciel inspecté.

Comment utiliser l’interface en ligne de commande ?

Exécutez '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help depuis Terminal pour voir les options actuelles. Pour l’accès CLI, utilisez ce binaire de l’app principale, pas AppTrustPreviewInspect. La sortie d’aide décrit les cibles prises en charge, les formats de rapport, le filtrage des analyses, la découverte des tests et les commandes actuelles. Consultez le guide CLI pour des exemples.

Un agent IA peut-il analyser des apps avec App Trust Preview ?

Oui. Ouvrez d’abord Réglages dans App Trust Preview et ajoutez les dossiers que l’app peut lire. /Applications dispose déjà d’un accès en lecture seule. Vous pouvez ajouter des dossiers comme ~/Downloads et ~/Applications pour les fichiers qu’un agent IA doit inspecter. Ensuite, dites à l’agent d’exécuter '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, de lire stdout, d’éviter l’argument --json, d’inspecter les fichiers ciblés, de lire la sortie du rapport depuis stdout et de résumer les découvertes. Ajoutez un dossier de sortie avec accès en lecture et écriture uniquement lorsque vous voulez enregistrer des fichiers de rapport.

Pourquoi la localisation apparaît-elle comme inconnue ?

macOS stocke l’autorisation de localisation hors de la base de confidentialité qu’App Trust Preview peut lire. L’app peut montrer que le logiciel déclare un accès à la localisation, mais la décision enregistrée de localisation apparaît comme inconnue par conception.

Que signifie sandbox ?

Une app en bac à sable est limitée par macOS et ne peut pas accéder librement aux fichiers, appareils, autres apps ou au réseau sans autorisations spécifiques.

Le rapport indique qu’une app inclut des assistants hors sandbox. Est-ce mauvais ?

Cela dépend. Certaines apps utilisent des assistants hors sandbox pour des tâches légitimes, comme se mettre à jour en dehors du Mac App Store. Cela vaut tout de même la peine d’être examiné, car tout ce que l’app principale transmet à un assistant hors sandbox peut s’exécuter hors des limites du sandbox.

Que sont les composants internes ?

De nombreuses apps incluent des outils d’assistance, extensions d’app, services XPC, éléments d’ouverture, frameworks, bibliothèques dynamiques ou bundles de plug-ins. App Trust Preview vérifie la signature et l’état de sandbox de chaque composant inclus ou exécutable.

Peut-il afficher les hachages d’exécutables ?

Oui. App Trust Preview peut afficher les hachages des fichiers exécutables et fournir des liens VirusTotal cliquables pour consulter les rapports publics correspondants par hachage. Il ne téléverse pas le fichier inspecté.

Que sont les connexions réseau potentielles ?

Cette section répertorie les domaines et URL trouvés par l’analyse statique de l’app cible. Elle n’enregistre pas le trafic réseau en direct et ne prouve pas que l’app se connecte à chaque résultat. Afin de centrer la liste sur les destinations que le développeur pourrait utiliser pour envoyer des données ou fournir des liens aux utilisateurs, App Trust Preview filtre les domaines courants de l’infrastructure Apple ainsi que les URL présentes dans les en-têtes standard des formats de fichiers ou les chaînes de certificats lorsqu’elles ne sont pas liées à ces usages.

Le code source d’AppTrustPreviewInspect est-il ouvert ?

Oui. JulyIghor/AppTrustPreview contient AppTrustPreviewInspect, l’assistant d’inspection interne utilisé par l’app pour l’évaluation Gatekeeper, la vérification stricte du sceau du bundle, la prise en charge de l’inspection des paquets et images disque, et la recherche des décisions de confidentialité enregistrées. Ce n’est pas un outil CLI destiné aux utilisateurs et il n’est pas conçu pour être exécuté directement depuis Terminal. Pour l’accès CLI, utilisez '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Il est publié sous licence MIT.

Que sont les technologies détectées ?

Le rapport identifie les piles d’app courantes comme Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst et les apps iOS sur Mac quand elles peuvent être confirmées.

Que puis-je exporter ?

L’app peut exporter des rapports PDF, image PNG, JSON ou texte brut. L’interface en ligne de commande exporte JSON ou texte pour l’automatisation et l’analyse par IA.

Fonctionne-t-il sans internet ?

Oui. L’analyse principale est locale et n’envoie aucune requête réseau par elle-même. La révocation de certificat utilise le service de confiance propre à macOS. Si le système ne peut pas répondre, ce champ peut indiquer que la vérification est impossible, tandis que le reste du rapport continue de fonctionner.

Prêt à inspecter un logiciel avant de l’ouvrir ?

App Trust Preview est disponible sur le Mac App Store.

Télécharger sur le Mac App Store
macOS 10.13+