Questions fréquentes
Réponses aux questions courantes sur la façon dont App Trust Preview inspecte les apps Mac et sur la signification des signaux du rapport.
App Trust Preview détecte-t-il les logiciels malveillants ?
Non. Ce n’est pas un antivirus et il ne peut pas prouver qu’une app est sûre ou malveillante. Il affiche des signaux de confiance macOS vérifiables pour vous aider à décider ce qui mérite confiance, contexte ou prudence.
Quels fichiers puis-je inspecter ?
App Trust Preview peut inspecter les bundles .app, paquets installateurs .pkg, images disque .dmg, exécutables binaires et scripts exécutables.
Comment inspecter un logiciel ?
Utilisez l’app principale avec glisser-déposer ou Choisir, sélectionnez un fichier pris en charge dans Finder et appuyez sur Espace pour Quick Look, ou exportez des rapports JSON et texte depuis Terminal avec l’interface en ligne de commande.
Lance-t-il ou modifie-t-il le logiciel que j’inspecte ?
Non. App Trust Preview lit des métadonnées locales, mais n’ouvre pas, n’exécute pas, ne modifie pas, n’accorde pas d’autorisations, ne révoque pas d’autorisations et ne téléverse pas le logiciel inspecté.
Pourquoi une app installée depuis un DMG conserve-t-elle son attribut de quarantaine ?
App Trust Preview conserve volontairement l'attribut com.apple.quarantine lorsqu'il installe une app depuis un DMG. Il est conçu pour ne pas modifier les apps inspectées ni leurs attributs, y compris lorsqu'il copie une app dans le dossier Applications. Si vous préférez une installation de DMG en un clic capable de supprimer la quarantaine après son propre contrôle de sécurité macOS, installez l'utilitaire tiers EasyDMG et ajoutez-le à la section Ouvrir avec d'autres apps du rapport. App Trust Preview transmet le DMG analysé à EasyDMG, qui gère l'installation selon ses propres réglages et contrôles de sécurité.
Comment utiliser l’interface en ligne de commande ?
Exécutez '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help depuis Terminal pour voir les options actuelles. Pour l’accès CLI, utilisez ce binaire de l’app principale, pas AppTrustPreviewInspect. La sortie d’aide décrit les cibles prises en charge, les formats de rapport, le filtrage des analyses, la découverte des tests et les commandes actuelles. Consultez le guide CLI pour des exemples.
Qu’est-ce que l’assistant d’inspection optionnel ?
C’est un petit assistant en lecture seule que vous installez intentionnellement. Il active une vérification de notarisation en direct et, avec Accès complet au disque, permet à App Trust Preview de lire les décisions de confidentialité macOS enregistrées. Il ne lance pas les apps, ne modifie pas les bundles, ne change pas les autorisations et ne téléverse rien.
Pourquoi Accès complet au disque peut-il être nécessaire ?
Uniquement pour permettre à l’assistant optionnel de lire les décisions de confidentialité enregistrées dans les bases protégées de macOS. L’app principale n’a pas besoin de l’Accès complet au disque pour une inspection normale. Sans cet accès, App Trust Preview montre toujours ce qu’une app peut demander, mais pas si vous avez déjà autorisé ou refusé cette demande.
Pourquoi un script est-il nécessaire pour installer l’assistant optionnel ?
App Trust Preview est une app du Mac App Store placée dans un bac à sable. Elle ne peut donc pas installer elle-même l’assistant optionnel hors de son propre conteneur. Le script d’installation local fournit une configuration explicite et volontaire, puis configure l’emplacement et les autorisations requis par macOS. Il installe l’assistant qui effectue le test de notarisation en direct avec les outils macOS locaux d’Apple et qui, après l’octroi séparé de l’Accès complet au disque, lit les décisions de confidentialité enregistrées. Vous pouvez examiner le script avant de l’exécuter. Il ne peut pas accorder l’Accès complet au disque, que vous devez toujours activer explicitement dans Réglages Système.
App Trust Preview télécharge-t-il le script d’installation depuis internet ?
Non. Le script d’installation est inclus dans le bundle signé d’App Trust Preview. Les droits du bac à sable Apple de l’app n’incluent pas l’accès réseau sortant. L’app elle-même ne peut donc ni télécharger le script depuis internet ni téléverser les fichiers inspectés. Les services système de macOS peuvent effectuer indépendamment leurs propres vérifications, comme la révocation de certificats.
Un agent IA peut-il analyser des apps avec App Trust Preview ?
Oui. Ouvrez d’abord Réglages dans App Trust Preview et ajoutez les dossiers que l’app peut lire. /Applications dispose déjà d’un accès en lecture seule. Vous pouvez ajouter des dossiers comme ~/Downloads et ~/Applications pour les fichiers qu’un agent IA doit inspecter. Ensuite, dites à l’agent d’exécuter '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, de lire stdout, d’éviter l’argument --json, d’inspecter les fichiers ciblés, de lire la sortie du rapport depuis stdout et de résumer les découvertes. Ajoutez un dossier de sortie avec accès en lecture et écriture uniquement lorsque vous voulez enregistrer des fichiers de rapport.
Pourquoi la localisation apparaît-elle comme inconnue ?
macOS stocke l’autorisation de localisation hors de la base de confidentialité qu’App Trust Preview peut lire. L’app peut montrer que le logiciel déclare un accès à la localisation, mais la décision enregistrée de localisation apparaît comme inconnue par conception.
Que signifie sandbox ?
Une app en bac à sable est limitée par macOS et ne peut pas accéder librement aux fichiers, appareils, autres apps ou au réseau sans autorisations spécifiques.
Le rapport indique qu’une app inclut des assistants hors sandbox. Est-ce mauvais ?
Cela dépend. Certaines apps utilisent des assistants hors sandbox pour des tâches légitimes, comme se mettre à jour en dehors du Mac App Store. Cela vaut tout de même la peine d’être examiné, car tout ce que l’app principale transmet à un assistant hors sandbox peut s’exécuter hors des limites du sandbox.
Que sont les composants internes ?
De nombreuses apps incluent des outils d’assistance, extensions d’app, services XPC, éléments d’ouverture, frameworks, bibliothèques dynamiques ou bundles de plug-ins. App Trust Preview vérifie la signature et l’état de sandbox de chaque composant inclus ou exécutable.
Peut-il afficher les hachages d’exécutables ?
Oui. App Trust Preview peut afficher les hachages des fichiers exécutables et fournir des liens VirusTotal cliquables pour consulter les rapports publics correspondants par hachage. Il ne téléverse pas le fichier inspecté.
Que sont les connexions réseau potentielles ?
Cette section répertorie les domaines et URL trouvés par l’analyse statique de l’app cible. Elle n’enregistre pas le trafic réseau en direct et ne prouve pas que l’app se connecte à chaque résultat. Afin de centrer la liste sur les destinations que le développeur pourrait utiliser pour envoyer des données ou fournir des liens aux utilisateurs, App Trust Preview filtre les domaines courants de l’infrastructure Apple ainsi que les URL présentes dans les en-têtes standard des formats de fichiers ou les chaînes de certificats lorsqu’elles ne sont pas liées à ces usages.
Le code source d’AppTrustPreviewInspect est-il ouvert ?
Oui. JulyIghor/AppTrustPreview contient AppTrustPreviewInspect, l’assistant d’inspection interne utilisé par l’app pour l’évaluation Gatekeeper, la vérification stricte du sceau du bundle, la prise en charge de l’inspection des paquets et images disque, et la recherche des décisions de confidentialité enregistrées. Ce n’est pas un outil CLI destiné aux utilisateurs et il n’est pas conçu pour être exécuté directement depuis Terminal. Pour l’accès CLI, utilisez '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Il est publié sous licence MIT.
Que sont les technologies détectées ?
Le rapport identifie les piles d’app et frameworks de mise à jour courants comme Sparkle, Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst et les apps iOS sur Mac quand ils peuvent être confirmés.
Que puis-je exporter ?
L’app peut exporter des rapports PDF, image PNG, JSON ou texte brut. Les rapports JSON, texte et CLI incluent les découvertes de sécurité, les vérifications de livraison des mises à jour, les détails de compatibilité, l’historique des téléchargements et les métadonnées de fichiers. Enregistrer les fichiers peut copier un bundle d’app analysé, créer une archive ZIP ou une image disque DMG, ou installer l’app dans Applications uniquement lorsque vous choisissez explicitement Installer.
Fonctionne-t-il sans internet ?
Oui. L’analyse principale est locale et n’envoie aucune requête réseau par elle-même. La révocation de certificat utilise le service de confiance propre à macOS. Si le système ne peut pas répondre, ce champ peut indiquer que la vérification est impossible, tandis que le reste du rapport continue de fonctionner.