Politique de confidentialité
App Trust Preview est conçu avec la confidentialité comme priorité. L’app Mac inspecte localement sur votre Mac les logiciels Mac pris en charge, n’envoie aucune requête réseau par elle-même et ne téléverse, ne lance ni ne modifie les fichiers que vous inspectez.
Inspection des logiciels
Lorsque vous inspectez une cible prise en charge, App Trust Preview lit les métadonnées locales du fichier, les métadonnées de bundle quand elles sont disponibles et les propriétés de sécurité macOS afin d’afficher un rapport avant que vous ouvriez, installiez ou exécutiez le logiciel inspecté.
- L’app principale n’envoie aucune requête réseau par elle-même.
- Le fichier inspecté n’est pas téléversé.
- Le logiciel inspecté n’est pas lancé.
- Le fichier inspecté n’est pas modifié.
- Les rapports sont générés sur votre Mac.
Assistant optionnel
L’assistant d’inspection optionnel n’est installé que si vous choisissez de le configurer. Il est en lecture seule et active deux vérifications supplémentaires, un résultat de notarisation en direct avec les outils macOS locaux d’Apple et les décisions de confidentialité enregistrées lorsque vous accordez Accès complet au disque.
- L’assistant ne lance pas le logiciel inspecté.
- L’assistant ne modifie pas les fichiers inspectés.
- L’assistant n’accorde ni ne révoque les autorisations de confidentialité.
- L’assistant ne téléverse pas les fichiers inspectés ni les rapports.
Données de rapport
Les rapports d’inspection sont générés en lisant la cible inspectée et les métadonnées de signature et de confiance propres à macOS la concernant. Les cibles prises en charge incluent les bundles .app, paquets installateurs .pkg, images disque .dmg, exécutables binaires et scripts exécutables. Un rapport peut inclure ce qui suit.
- Les métadonnées d’app depuis le
Info.plistd’un bundle lorsqu’il existe, notamment nom, identifiant de bundle, version, version minimale du système, types de documents, schémas URL, catégorie d’application, texte de copyright et configuration App Transport Security. - Les métadonnées de paquet installateur, données de composants, emplacement d’installation, besoins d’autorisation, chemins de contenu et scripts d’installation lisibles lorsqu’un paquet les fournit.
- Le contenu d’image disque utilisé pour prévisualiser les apps incluses sans les ouvrir d’abord.
- Les aperçus de code source lisible pour les scripts exécutables lorsque le texte du script peut être décodé sans risque.
- Le verdict du rapport, son niveau et les découvertes les plus importantes avant ouverture, dérivés des signaux du rapport.
- La chaîne de certificats de signature avec noms de sujet et d’émetteur, numéro de série, dates de validité, empreintes SHA-1 et SHA-256, algorithme de clé publique, algorithme de signature et état de révocation tel que rapporté par l’évaluateur de confiance macOS.
- Les propriétés de signature de code, comme identifiant de signature, Team ID, exigence désignée, exigence désignée implicite, indicateurs de signature, CDHashes, algorithmes de résumé utilisés et horodatage de signature RFC-3161 s’il existe.
- Le dictionnaire complet des droits et la classification structurée des capacités qui en découle, notamment internet, fichiers et dossiers, confidentialité, Apple Events, iCloud, trousseau, App Groups, domaines associés, exceptions de l’environnement d’exécution renforcé, etc.
- L’état du bac à sable, l’état de l’environnement d’exécution renforcé et le canal de distribution déduit de l’identité de signature, comme Mac App Store, Developer ID, Développement, Ad hoc ou Non signé.
- Les indicateurs de demandes de confidentialité trouvés dans un bundle, y compris les chaînes d’usage dans
Info.plist, les droits et les métadonnées liées pour des services comme Caméra, Micro, Localisation, Contacts, Calendrier, Photos, Accessibilité, Enregistrement d’écran, Bluetooth, Apple Events et similaires. - Les décisions de confidentialité macOS enregistrées pour les autorisations prises en charge lorsque l’assistant optionnel est installé et dispose d’Accès complet au disque. L’autorisation de localisation est toujours indiquée comme inconnue, car macOS la stocke séparément.
- Les connexions réseau potentielles trouvées par analyse statique, notamment les domaines et URL que le développeur pourrait utiliser pour des requêtes réseau ou des liens destinés aux utilisateurs. Les domaines courants de l’infrastructure Apple et les URL présentes dans les en-têtes standard des formats de fichiers ou les chaînes de certificats qui ne sont pas liées à ces usages sont exclus.
- Le profil de provisionnement intégré, s’il existe, avec son nom, UUID, équipe, expiration, appareils et droits.
- Chaque composant exécutable interne, dont les apps imbriquées, extensions d’app, services XPC, éléments d’ouverture, exécutables d’assistance, frameworks, bibliothèques dynamiques, paquets de modules et modules pour l’icône du Dock, chacun avec son propre état de signature, état du bac à sable et droits.
- Les hachages de fichiers exécutables pour les composants exécutables, ainsi que les liens de rapports VirusTotal ouvrant des rapports publics par hachage lorsque vous choisissez de les examiner.
- Les liens vers des frameworks privés Apple, correspondances de symboles privés ou de noms de sélecteurs, et liens symboliques pointant hors du bundle inspecté lorsqu’ils sont détectés.
- Les métadonnées Mach-O de l’exécutable principal et de ses composants, notamment architectures prises en charge, UUID, cible de déploiement et version SDK, bibliothèques liées, chemins de recherche à l’exécution, et si le binaire est indépendant de position ou possède un segment chiffré.
- Les signaux technologiques détectés comme les boîtes à outils natives, enveloppes web, moteurs de navigateur, frameworks multiplateformes, environnements d’exécution et moteurs de jeux lorsqu’ils peuvent être confirmés.
- L’attribut étendu
com.apple.quarantine, s’il est présent, qui est le marqueur ajouté par macOS aux fichiers téléchargés depuis internet. - La taille de la cible et les dates de fichiers telles que rapportées par le système de fichiers.
Toute exportation texte ou JSON est créée localement par l’app. Vous décidez où l’enregistrer et si vous la partagez.
Les liens VirusTotal sont des liens de rapports par hachage. App Trust Preview ne téléverse pas le fichier inspecté.
Vérification de révocation de certificat
L’état de révocation du certificat de signature affiché dans le rapport est fourni par trustd, le service d’évaluation de confiance de macOS, via un appel local entre processus. App Trust Preview ne se connecte pas lui-même à un serveur de révocation et ne contacte pas apptrustpreview.com pour effectuer cette vérification. Si trustd doit actualiser son cache, la requête réseau vient du système d’exploitation, pas de cette app.
Analyse du site web
Le site web App Trust Preview utilise une analyse respectueuse de la confidentialité fournie par Plausible. Le script d’analyse aide à comprendre l’usage agrégé du site, comme les pages vues et les sources de trafic. Il n’est pas utilisé pour inspecter les logiciels pris en charge et il est séparé de l’app Mac. L’app Mac elle-même n’envoie aucune requête réseau.
Plausible est utilisé parce qu’il est conçu pour l’analyse web sans cookies de suivi, identifiants persistants, suivi intersites ni profils publicitaires.
Assistance
Si vous contactez l’assistance par e-mail, les informations que vous choisissez d’inclure seront utilisées pour répondre à votre demande. Évitez d’envoyer des fichiers inspectés sauf si l’assistance demande explicitement un fichier et si vous êtes à l’aise avec ce partage.
Les questions concernant cette politique peuvent être envoyées à support@apptrust.app.
Modifications
Cette politique peut être mise à jour lorsque App Trust Preview change. La version actuelle est publiée sur cette page.