개인정보 처리방침

App Trust Preview는 개인정보 우선으로 설계되었습니다. Mac 앱은 지원되는 Mac 소프트웨어를 사용자의 Mac에서 로컬로 검사하고, 자체 네트워크 요청을 보내지 않으며, 사용자가 검사하는 파일을 업로드하거나 실행하거나 수정하지 않습니다.

소프트웨어 검사

지원되는 대상을 검사할 때 App Trust Preview는 로컬 파일 메타데이터, 사용 가능한 경우 번들 메타데이터, macOS 보안 속성을 읽어 사용자가 검사한 소프트웨어를 열거나 설치하거나 실행하기 전에 보고서를 표시합니다.

  • 기본 앱은 자체 네트워크 요청을 보내지 않습니다.
  • 검사한 파일은 업로드되지 않습니다.
  • 검사한 소프트웨어는 실행되지 않습니다.
  • 검사한 파일은 수정되지 않습니다.
  • 보고서는 Mac에서 생성됩니다.

선택적 도우미

선택적 검사 도우미는 사용자가 설정하기로 선택한 경우에만 설치됩니다. 읽기 전용이며 Apple의 로컬 macOS 도구를 사용하는 실시간 공증 결과와 전체 디스크 접근 권한을 부여한 경우 저장된 개인정보 결정이라는 두 가지 추가 검사를 활성화합니다.

  • 도우미는 검사한 소프트웨어를 실행하지 않습니다.
  • 도우미는 검사한 파일을 수정하지 않습니다.
  • 도우미는 개인정보 권한을 부여하거나 취소하지 않습니다.
  • 도우미는 검사한 파일이나 보고서를 업로드하지 않습니다.

보고서 데이터

검사 보고서는 검사한 대상과 대상에 대한 macOS 자체 서명 및 신뢰 메타데이터를 읽어 생성됩니다. 지원 대상에는 .app 번들, .pkg 설치 프로그램 패키지, .dmg 디스크 이미지, 바이너리 실행 파일, 실행 가능한 스크립트가 포함됩니다. 보고서에는 다음 내용이 포함될 수 있습니다.

  • 번들에 Info.plist가 있는 경우 이름, 번들 식별자, 버전, 최소 시스템 버전, 문서 유형, URL 스킴, 애플리케이션 카테고리, 저작권 문자열, App Transport Security 구성 같은 앱 메타데이터.
  • 설치 프로그램 패키지 메타데이터, 구성 요소 데이터, 설치 위치, 승인 요구 사항, 콘텐츠 경로, 패키지가 제공하는 읽기 쉬운 설치 스크립트.
  • 포함된 앱을 먼저 열지 않고 미리보는 데 사용되는 디스크 이미지 콘텐츠.
  • 스크립트 텍스트를 안전하게 디코딩할 수 있는 경우 실행 가능한 스크립트의 읽기 쉬운 소스 미리보기.
  • 보고서 신호에서 파생된 보고서 판단, 판단 단계, 열기 전 가장 중요한 발견.
  • 서명 인증서 체인. 주체 및 발급자 이름, 일련번호, 유효 날짜, SHA-1 및 SHA-256 지문, 공개 키 알고리즘, 서명 알고리즘, macOS 신뢰 평가자가 보고한 해지 상태.
  • 코드 서명 속성. 서명 식별자, Team ID, 지정 요구 사항, 암시적 지정 요구 사항, 서명 플래그, CDHashes, 사용된 다이제스트 알고리즘, 존재하는 경우 RFC-3161 서명 타임스탬프.
  • 전체 권한 선언 사전과 여기에서 파생된 구조화된 기능 분류. 인터넷, 파일 및 폴더, 개인정보, Apple Events, iCloud, 키체인, App Groups, 연결된 도메인, 강화된 런타임 예외 등이 포함됩니다.
  • 서명 식별 정보에서 추론한 샌드박스 상태, 강화된 런타임 상태, 배포 채널. Mac App Store, Developer ID, 개발용, 임시 서명, 미서명 등이 포함됩니다.
  • 번들에서 발견된 개인정보 요청 지표. Info.plist의 목적 문자열, 권한 선언, 카메라, 마이크, 위치, 연락처, 캘린더, 사진, 손쉬운 사용, 화면 기록, Bluetooth, Apple Events 등 서비스 관련 메타데이터를 포함합니다.
  • 선택적 도우미가 설치되어 있고 전체 디스크 접근 권한이 부여된 경우 지원되는 권한에 대한 저장된 macOS 개인정보 결정. 위치 승인은 macOS가 별도로 저장하므로 항상 알 수 없음으로 보고됩니다.
  • 정적 분석에서 발견된 잠재적 네트워크 연결로, 개발자가 네트워크 요청이나 사용자용 링크에 사용할 수 있는 도메인과 URL을 포함합니다. 일반적인 Apple 인프라 도메인과 표준 파일 형식 헤더 또는 인증서 체인에서 발견된 URL 중 이러한 용도와 관련 없는 항목은 제외됩니다.
  • 내장 프로비저닝 프로파일이 있는 경우 이름, UUID, 팀, 만료, 기기, 권한 선언.
  • 중첩 앱, 앱 확장, XPC 서비스, 로그인 항목, 도우미 실행 파일, 프레임워크, 동적 라이브러리, 플러그인 번들, Dock 타일 플러그인을 포함한 모든 내부 실행 가능 구성 요소와 각 구성 요소의 서명 상태, 샌드박스 상태, 권한 선언.
  • 실행 가능 구성 요소의 실행 파일 해시와 사용자가 검토하기로 선택할 때 해시별 공개 보고서를 여는 VirusTotal 보고서 링크.
  • 감지된 경우 Apple 비공개 프레임워크 링크, 비공개 심볼 또는 셀렉터 이름 일치, 검사한 번들 밖을 가리키는 심볼릭 링크.
  • 기본 실행 파일과 그 구성 요소의 Mach-O 메타데이터. 지원 아키텍처, UUID, 배포 대상 및 SDK 버전, 연결된 라이브러리, 런타임 검색 경로, 바이너리가 위치 독립인지 또는 암호화된 세그먼트가 있는지 여부.
  • 확인 가능한 경우 감지된 기술 신호. 네이티브 툴킷, 웹 래퍼, 브라우저 엔진, 크로스 플랫폼 프레임워크, 런타임, 게임 엔진 등.
  • 존재하는 경우 com.apple.quarantine 확장 속성. 이는 macOS가 인터넷에서 다운로드한 파일에 붙이는 표식입니다.
  • 파일 시스템이 보고한 대상 크기와 파일 날짜.

모든 텍스트 또는 JSON 내보내기는 앱이 로컬에서 생성합니다. 저장 위치와 공유 여부는 사용자가 결정합니다.

VirusTotal 링크는 해시 보고서 링크입니다. App Trust Preview는 검사한 파일을 업로드하지 않습니다.

인증서 해지 확인

보고서에 표시되는 서명 인증서 해지 상태는 macOS 신뢰 평가 서비스인 trustd가 로컬 프로세스 간 호출을 통해 제공합니다. App Trust Preview 자체는 어떤 인증서 해지 서버에도 연결하지 않으며 이 확인을 위해 apptrustpreview.com에 연락하지 않습니다. trustd가 캐시를 새로 고쳐야 하는 경우 네트워크 요청은 이 앱이 아니라 운영 체제에서 발생합니다.

웹사이트 분석

App Trust Preview 웹사이트는 Plausible이 제공하는 개인정보 친화적 분석을 사용합니다. 분석 스크립트는 페이지 조회수와 리퍼러 같은 집계된 웹사이트 사용을 이해하는 데 도움을 줍니다. 지원 소프트웨어 검사에는 사용되지 않으며 Mac 앱과 분리되어 있습니다. Mac 앱 자체는 네트워크 요청을 보내지 않습니다.

Plausible은 추적 쿠키, 지속 식별자, 사이트 간 추적 또는 광고 프로필 없이 웹 분석을 하도록 설계되었기 때문에 사용됩니다.

지원

지원팀에 이메일을 보내면 이메일에 포함하기로 선택한 정보가 요청에 답변하는 데 사용됩니다. 지원팀이 명시적으로 파일을 요청하고 공유해도 괜찮은 경우가 아니라면 검사한 파일을 보내지 마세요.

이 정책에 대한 질문은 다음 주소로 보낼 수 있습니다 support@apptrust.app.

변경

이 정책은 App Trust Preview가 변경됨에 따라 업데이트될 수 있습니다. 현재 버전은 이 페이지에 게시됩니다.