Identidade e assinatura
Veja o estado da assinatura, Team ID, ID do pacote, versão, tipo de distribuição, cadeia de certificados, carimbo de data e hora seguro da assinatura, se a compilação pode continuar válida após o certificado expirar e se a assinatura ainda corresponde ao arquivo no disco.
Sinais de segurança da Apple
Revise a distribuição Developer ID ou Mac App Store, a notarização e os tickets anexados para verificação offline, a revogação de certificados, a quarentena, o isolamento, o ambiente de execução reforçado e as declarações de rede.
Segurança na entrega de atualizações
Detecte a entrega de atualizações do Sparkle, revise a segurança do transporte do feed e a verificação da assinatura das atualizações e sinalize problemas no carimbo de data e hora que podem impedir uma compilação assinada de continuar válida após o certificado expirar.
Recursos arriscados de execução e desenvolvimento
Receba avisos destacados sobre código de terceiros não validado, memória executável não assinada, conexão de depurador, notificações push de desenvolvimento e os caminhos dos componentes afetados.
Acesso a dados privados
Câmera, microfone, gravação de tela, acessibilidade, contatos, calendários, lembretes, fotos, localização, Bluetooth, rede local, reconhecimento de fala, Apple Events e outros acessos sensíveis são agrupados em rótulos legíveis.
Decisões de permissões salvas
Quando o macOS permite ler o banco de privacidade local, o App Trust Preview pode mostrar decisões salvas como permitido, negado, limitado, somente adicionar, não decidido ou desconhecido.
Histórico de downloads e metadados de arquivos
Veja a URL de origem original, o aplicativo de download, a data, o tipo de arquivo, o status da quarentena, os metadados de processamento do macOS e detalhes adicionais da origem recuperados do macOS. Copie a URL original do download com um clique.
Acesso à internet e possíveis conexões
Veja no mesmo lugar se as regras do sandbox limitam o acesso direto à internet e os domínios e URLs encontrados pela análise estática. Os possíveis destinos são apresentados como indícios, não como afirmações de que o app realmente se conecta a eles. Copie a lista de URLs detectadas para uma análise mais detalhada.
Detalhes técnicos e metadados
Compare o tamanho lógico com o uso real em disco e revise metadados relevantes de assinatura de código, Finder e arquivos do sistema. Os relatórios de DMG separam os metadados da imagem de disco dos metadados do app extraído e de seus componentes incluídos.
Dentro de apps e imagens de disco
O relatório mostra ferramentas auxiliares, itens de início, serviços XPC, extensões, frameworks, plug-ins, bibliotecas dinâmicas, apps aninhados, arquiteturas e caminhos dos componentes afetados. O requisito mínimo do macOS do app principal é mostrado separadamente do maior requisito dos componentes incluídos.
Salve apps analisados
Mantenha um app analisado como pacote de app, arquivo ZIP ou imagem de disco DMG. Instale-o em Aplicativos somente quando escolher Instalar explicitamente, inclusive para apps inspecionados de arquivos DMG, e opcionalmente mova o DMG baixado para o Lixo após a instalação.
Pacotes, binários e scripts
Quando disponíveis, são mostrados componentes de instalador, locais de instalação, scripts, arquivos de conteúdo do pacote, metadados Mach-O, bibliotecas vinculadas, caminhos de busca em tempo de execução, assinaturas de código, hashes de executáveis, links clicáveis para relatórios do VirusTotal e prévias legíveis de scripts.
Tecnologias e sinais de API privada
Detecta Sparkle, Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, apps iOS no Mac, links para frameworks privados da Apple, esquemas de URL, domínios associados, grupos de chaves, App Groups e permissões declaradas reconhecidas.