Questions fréquentes
Réponses aux questions courantes sur la façon dont App Trust Preview inspecte les apps Mac et sur la signification des signaux du rapport.
App Trust Preview détecte-t-il les logiciels malveillants ?
Non. Ce n’est pas un antivirus et il ne peut pas prouver qu’une app est sûre ou malveillante. Il affiche des signaux de confiance macOS vérifiables pour vous aider à décider ce qui mérite confiance, contexte ou prudence.
Quels fichiers puis-je inspecter ?
App Trust Preview peut inspecter les bundles .app, paquets installateurs .pkg, images disque .dmg, exécutables binaires et scripts exécutables.
Comment inspecter un logiciel ?
Utilisez l’app principale avec glisser-déposer ou Choisir, sélectionnez un fichier pris en charge dans Finder et appuyez sur Espace pour Quick Look, ou exportez des rapports JSON et texte depuis Terminal avec l’interface en ligne de commande.
Lance-t-il ou modifie-t-il le logiciel que j’inspecte ?
Non. App Trust Preview lit des métadonnées locales, mais n’ouvre pas, n’exécute pas, ne modifie pas, n’accorde pas d’autorisations, ne révoque pas d’autorisations et ne téléverse pas le logiciel inspecté.
Comment utiliser l’interface en ligne de commande ?
Exécutez '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help depuis Terminal pour voir les options actuelles. Pour l’accès CLI, utilisez ce binaire de l’app principale, pas AppTrustPreviewInspect. La sortie d’aide décrit les cibles prises en charge, les formats de rapport, le filtrage des analyses, la découverte des tests et les commandes actuelles. Consultez le guide CLI pour des exemples.
Un agent IA peut-il analyser des apps avec App Trust Preview ?
Oui. Ouvrez d’abord Réglages dans App Trust Preview et ajoutez les dossiers que l’app peut lire. /Applications dispose déjà d’un accès en lecture seule. Vous pouvez ajouter des dossiers comme ~/Downloads et ~/Applications pour les fichiers qu’un agent IA doit inspecter. Ensuite, dites à l’agent d’exécuter '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, de lire stdout, d’éviter l’argument --json, d’inspecter les fichiers ciblés, de lire la sortie du rapport depuis stdout et de résumer les découvertes. Ajoutez un dossier de sortie avec accès en lecture et écriture uniquement lorsque vous voulez enregistrer des fichiers de rapport.
Qu’est-ce que l’assistant d’inspection optionnel ?
C’est un petit assistant en lecture seule que vous installez intentionnellement. Il active une vérification de notarisation en direct et, avec Accès complet au disque, permet à App Trust Preview de lire les décisions de confidentialité macOS enregistrées. Il ne lance pas les apps, ne modifie pas les bundles, ne change pas les autorisations et ne téléverse rien.
Pourquoi Accès complet au disque peut-il être nécessaire ?
Uniquement pour lire les décisions de confidentialité enregistrées dans les bases de confidentialité macOS. Sans cela, App Trust Preview montre toujours ce que l’app peut demander, mais pas si vous avez déjà autorisé ou refusé cette demande.
Pourquoi la localisation apparaît-elle comme inconnue ?
macOS stocke l’autorisation de localisation hors de la base de confidentialité qu’App Trust Preview peut lire. L’app peut montrer que le logiciel déclare un accès à la localisation, mais la décision enregistrée de localisation apparaît comme inconnue par conception.
Que signifie sandbox ?
Une app en bac à sable est limitée par macOS et ne peut pas accéder librement aux fichiers, appareils, autres apps ou au réseau sans autorisations spécifiques.
Le rapport indique qu’une app inclut des assistants hors sandbox. Est-ce mauvais ?
Cela dépend. Certaines apps utilisent des assistants hors sandbox pour des tâches légitimes, comme se mettre à jour en dehors du Mac App Store. Cela vaut tout de même la peine d’être examiné, car tout ce que l’app principale transmet à un assistant hors sandbox peut s’exécuter hors des limites du sandbox.
Que sont les composants internes ?
De nombreuses apps incluent des outils d’assistance, extensions d’app, services XPC, éléments d’ouverture, frameworks, bibliothèques dynamiques ou bundles de plug-ins. App Trust Preview vérifie la signature et l’état de sandbox de chaque composant inclus ou exécutable.
Peut-il afficher les hachages d’exécutables ?
Oui. App Trust Preview peut afficher les hachages des fichiers exécutables et fournir des liens VirusTotal cliquables pour consulter les rapports publics correspondants par hachage. Il ne téléverse pas le fichier inspecté.
Que sont les connexions réseau potentielles ?
Cette section répertorie les domaines et URL trouvés par l’analyse statique de l’app cible. Elle n’enregistre pas le trafic réseau en direct et ne prouve pas que l’app se connecte à chaque résultat. Afin de centrer la liste sur les destinations que le développeur pourrait utiliser pour envoyer des données ou fournir des liens aux utilisateurs, App Trust Preview filtre les domaines courants de l’infrastructure Apple ainsi que les URL présentes dans les en-têtes standard des formats de fichiers ou les chaînes de certificats lorsqu’elles ne sont pas liées à ces usages.
Le code source d’AppTrustPreviewInspect est-il ouvert ?
Oui. JulyIghor/AppTrustPreview contient AppTrustPreviewInspect, l’assistant d’inspection interne utilisé par l’app pour l’évaluation Gatekeeper, la vérification stricte du sceau du bundle, la prise en charge de l’inspection des paquets et images disque, et la recherche des décisions de confidentialité enregistrées. Ce n’est pas un outil CLI destiné aux utilisateurs et il n’est pas conçu pour être exécuté directement depuis Terminal. Pour l’accès CLI, utilisez '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Il est publié sous licence MIT.
Que sont les technologies détectées ?
Le rapport identifie les piles d’app courantes comme Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst et les apps iOS sur Mac quand elles peuvent être confirmées.
Que puis-je exporter ?
L’app peut exporter des rapports PDF, image PNG, JSON ou texte brut. L’interface en ligne de commande exporte JSON ou texte pour l’automatisation et l’analyse par IA.
Fonctionne-t-il sans internet ?
Oui. L’analyse principale est locale et n’envoie aucune requête réseau par elle-même. La révocation de certificat utilise le service de confiance propre à macOS. Si le système ne peut pas répondre, ce champ peut indiquer que la vérification est impossible, tandis que le reste du rapport continue de fonctionner.