Entenda softwares para Mac antes de abri-los.

O App Trust Preview transforma metadados de segurança do macOS em um relatório de confiança legível para apps, instaladores, imagens de disco, executáveis e scripts.

Arraste um arquivo, escolha um no disco, inspecione pelo Finder com Quick Look ou exporte um relatório pelo Terminal. Veja quem assinou, quais acessos podem ser solicitados, se pode acessar a internet, quais domínios e URLs aparecem na análise estática, o que está dentro, quais hashes de executáveis existem, quais relatórios do VirusTotal correspondem e quais sinais merecem revisão.

.app .pkg .dmg Executáveis e scripts Quick Look e CLI Análise local

O que o App Trust Preview verifica

Identidade e assinatura

Veja o estado da assinatura, Team ID, ID do pacote, versão, tipo de distribuição, cadeia de certificados, carimbo de data e hora seguro da assinatura, se a compilação pode continuar válida após o certificado expirar e se a assinatura ainda corresponde ao arquivo no disco.

Sinais de segurança da Apple

Revise a distribuição Developer ID ou Mac App Store, a notarização e os tickets anexados para verificação offline, a revogação de certificados, a quarentena, o isolamento, o ambiente de execução reforçado e as declarações de rede.

Segurança na entrega de atualizações

Detecte a entrega de atualizações do Sparkle, revise a segurança do transporte do feed e a verificação da assinatura das atualizações e sinalize problemas no carimbo de data e hora que podem impedir uma compilação assinada de continuar válida após o certificado expirar.

Recursos arriscados de execução e desenvolvimento

Receba avisos destacados sobre código de terceiros não validado, memória executável não assinada, conexão de depurador, notificações push de desenvolvimento e os caminhos dos componentes afetados.

Acesso a dados privados

Câmera, microfone, gravação de tela, acessibilidade, contatos, calendários, lembretes, fotos, localização, Bluetooth, rede local, reconhecimento de fala, Apple Events e outros acessos sensíveis são agrupados em rótulos legíveis.

Decisões de permissões salvas

Quando o macOS permite ler o banco de privacidade local, o App Trust Preview pode mostrar decisões salvas como permitido, negado, limitado, somente adicionar, não decidido ou desconhecido.

Histórico de downloads e metadados de arquivos

Veja a URL de origem original, o aplicativo de download, a data, o tipo de arquivo, o status da quarentena, os metadados de processamento do macOS e detalhes adicionais da origem recuperados do macOS. Copie a URL original do download com um clique.

Acesso à internet e possíveis conexões

Veja no mesmo lugar se as regras do sandbox limitam o acesso direto à internet e os domínios e URLs encontrados pela análise estática. Os possíveis destinos são apresentados como indícios, não como afirmações de que o app realmente se conecta a eles. Copie a lista de URLs detectadas para uma análise mais detalhada.

Detalhes técnicos e metadados

Compare o tamanho lógico com o uso real em disco e revise metadados relevantes de assinatura de código, Finder e arquivos do sistema. Os relatórios de DMG separam os metadados da imagem de disco dos metadados do app extraído e de seus componentes incluídos.

Dentro de apps e imagens de disco

O relatório mostra ferramentas auxiliares, itens de início, serviços XPC, extensões, frameworks, plug-ins, bibliotecas dinâmicas, apps aninhados, arquiteturas e caminhos dos componentes afetados. O requisito mínimo do macOS do app principal é mostrado separadamente do maior requisito dos componentes incluídos.

Salve apps analisados

Mantenha um app analisado como pacote de app, arquivo ZIP ou imagem de disco DMG. Instale-o em Aplicativos somente quando escolher Instalar explicitamente, inclusive para apps inspecionados de arquivos DMG, e opcionalmente mova o DMG baixado para o Lixo após a instalação.

Pacotes, binários e scripts

Quando disponíveis, são mostrados componentes de instalador, locais de instalação, scripts, arquivos de conteúdo do pacote, metadados Mach-O, bibliotecas vinculadas, caminhos de busca em tempo de execução, assinaturas de código, hashes de executáveis, links clicáveis para relatórios do VirusTotal e prévias legíveis de scripts.

Tecnologias e sinais de API privada

Detecta Sparkle, Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, apps iOS no Mac, links para frameworks privados da Apple, esquemas de URL, domínios associados, grupos de chaves, App Groups e permissões declaradas reconhecidas.

Formatos compatíveis

Use o mesmo modelo de relatório legível nos arquivos que usuários de Mac realmente baixam, instalam, executam e revisam.

.app

Pacotes de app

Inspecione o app principal, os apps aninhados, os auxiliares, as extensões, os frameworks, as assinaturas, as permissões declaradas, os textos de privacidade, as tecnologias, as possíveis conexões de rede e as decisões salvas.

.pkg

Pacotes instaladores

Revise a identidade, a classificação de assinatura e notarização, o local de instalação, as necessidades de autorização, os componentes, os caminhos de conteúdo e os scripts, com inspeção confiável de pacotes aninhados e pacotes que contêm links simbólicos.

.dmg

Imagens de disco

Inspecione apps empacotados sem abri-los primeiro e depois revise os sinais do app e dos auxiliares dentro da prévia da imagem montada.

Mach-O

Executáveis binários

Verifique plataforma, arquitetura, versão mínima do sistema, SDK, bibliotecas vinculadas, caminhos de busca em tempo de execução, dados de assinatura de código, hashes de executáveis, links clicáveis para VirusTotal e indicadores binários incomuns.

#!

Scripts executáveis

Pré-visualize código de script legível e entenda por que assinatura de pacote de app, notarização e sinais de sandbox podem não se aplicar a scripts de texto puro.

Como funciona

1

Escolha um alvo

Arraste um arquivo, escolha um no disco, pré-visualize com Quick Look ou passe um caminho para a CLI.

2

Escaneamento local

As verificações rodam no seu Mac e carregam progressivamente, então as informações disponíveis aparecem enquanto as verificações mais lentas continuam.

3

Leia o relatório

Descobertas importantes aparecem no topo, bons sinais são mostrados como bons sinais e as seções se expandem quando você quer mais detalhes.

4

Exporte ou automatize

Salve PDF ou PNG pelo app. Os relatórios JSON e de texto incluem descobertas de segurança, verificações da entrega de atualizações, detalhes de compatibilidade, histórico de downloads e metadados de arquivos e podem ser exportados pelo app ou Terminal para fluxos de trabalho e análise com IA.

Integre cada relatório ao seu fluxo de trabalho

Mantenha as ferramentas escolhidas, o contexto pessoal e a origem dos downloads diretamente em cada relatório.

Abra com os apps que você escolher

Adicione ferramentas antivírus compatíveis, utilitários de imagem de disco como o EasyDMG, editores ou outros apps como ações de um clique no relatório. O App Trust Preview é totalmente compatível com o App Archiver. Adicione o App Archiver uma vez a Abrir com outros apps para arquivar, otimizar ou restaurar um app com um clique em qualquer relatório de app, inclusive no Quick Look.

App Archiver

Mantenha uma nota pessoal para cada app

Registre por que você confia em um app, de onde ele veio, quais permissões aprovou ou o que deve verificar novamente após uma atualização. As notas são salvas automaticamente e aparecem no App Trust Preview e no Quick Look.

Rastreie a origem dos downloads

O histórico de downloads reúne a URL de origem registrada, o aplicativo de download, a data, o tipo de arquivo, o estado da quarentena, os metadados de processamento do macOS e detalhes adicionais da origem recuperados do macOS. Copie a URL original com um clique.

CLI

Comece com ajuda

Execute diretamente pelo Terminal o binário do app instalado. Coloque o caminho entre aspas porque o nome do app contém espaços.

A saída de ajuda lista as opções atuais, formatos de exportação compatíveis, filtragem de escaneamento e comandos de descoberta de testes.

Guia da CLI
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help

Use a interface certa para cada tarefa

O app principal, Finder Quick Look, Ajustes e CLI oferecem os mesmos recursos de inspeção em fluxos de trabalho diferentes.

App principal

Arraste, escolha, escaneie de novo, abra várias janelas de análise, expanda detalhes, copie campos, abra atalhos dos Ajustes do Sistema e exporte relatórios.

Finder Quick Look

Pressione Espaço em arquivos compatíveis para inspecioná-los antes de abrir ou instalar, e envie para o app completo quando necessário.

Ajustes

Configure Quick Look e a visualização do relatório principal, detalhes expandidos por padrão, pular verificações mais lentas, limites de resultados, ordem das seções, seções ocultas e caminhos permitidos para automação.

Linha de comando

Exporte relatórios JSON ou texto para um app, pacote, imagem de disco, executável ou script. Use em fluxos de trabalho, scripts do interpretador de comandos, processos de revisão ou análises de agentes de IA.

Quick Look leva a revisão de apps, pacotes e imagens de disco para o Finder antes de abrir ou instalar o arquivo.

O que o relatório significa

Sinais de segurança fortes

As principais verificações do macOS parecem boas, com assinatura válida, identidade clara, isolamento esperado e nenhuma descoberta importante antes de abrir. Um resultado Forte exige que todas as verificações de confiança relevantes sejam concluídas com sucesso.

Alguns pontos para saber

Alguns sinais precisam de contexto, como um app sem sandbox, ajustes de rede mais fracos, solicitações de permissões sensíveis, scripts de instalador ou decisões salvas que valem revisão.

Alguns sinais são mais fracos que o normal

O relatório destaca preocupações mais fortes, como assinaturas inválidas, certificados revogados, auxiliares sem assinatura, links para frameworks privados, correspondências de símbolos privados ou exceções incomuns de runtime.

Informações insuficientes

O macOS não conseguiu confirmar o suficiente sobre o alvo dentro do ambiente atual do app para dar um veredito confiável. Verificações indisponíveis, desconhecidas ou ilegíveis são mantidas separadas de falhas reais de segurança.

O App Trust Preview não é um scanner de malware e não pode provar que um software é seguro. Ele fornece contexto prático antes de confiar em um software.

App Trust Preview em ação

Capturas mostrando decisões de privacidade correspondentes à compilação, tickets de notarização anexados para verificação offline, Quick Look, inspeção de pacotes e scripts, configuração Abrir com outros apps, exportação de relatórios, notas pessoais, histórico de downloads e alvos de consulta de hash.

Novidades

Últimas atualizações do App Trust Preview

As notas de versão mais recentes sobre verificações, textos mais claros e melhorias de interface.

Versão 1.4.4

  • Adicionado suporte ao App Archiver para arquivar e desarquivar apps rapidamente diretamente pelo Quick Look.
  • Exibe resultados de notarização separados para imagens de disco e os apps dentro delas.
  • Melhorados os avisos sobre auxiliares incluídos, sandbox, acesso à rede e atualizações automáticas.
  • Padronizados os resumos de segurança nos relatórios e no Monitor.
  • Melhorada a detecção de executáveis incluídos.
  • Esclarecido quando permissões de privacidade ou o histórico de downloads não podem ser verificados.
  • Identifica claramente escaneamentos de rede incompletos.
  • Melhorados os relatórios de pacotes para scripts ausentes, falhas de extração e listas de arquivos incompletas.
  • Corrigidos problemas com nomes incomuns de arquivos e pastas.
  • Melhorados o monitoramento em segundo plano e o cancelamento de escaneamentos.
  • Impedido que o Monitor abra acidentalmente um app selecionado para inspeção.
  • Os diálogos de configuração, salvamento e exportação agora abrem rapidamente e sem janelas duplicadas.
  • Corrigidos os relatórios de erros da linha de comando e o tratamento de arquivos de relatório inválidos.
  • Atualizadas as traduções em relatórios e diálogos.
Ver todas as novidades

Privacidade. Local primeiro por design.

O App Trust Preview inspeciona software no seu Mac pelo app principal, Finder Quick Look e fluxos de linha de comando.

  • O app para Mac não envia solicitações de rede por conta própria.
  • O software inspecionado não é enviado.
  • O software inspecionado não é iniciado.
  • O software inspecionado não é modificado.
  • Relatórios são gerados no seu Mac.
  • A revogação de certificados usa o serviço de confiança próprio do macOS, não um servidor do App Trust Preview.

Por que criei o App Trust Preview

Como desenvolvedor, entendo reforço de segurança, isolamento, permissões, assinatura, notarização, ferramentas auxiliares, scripts de pacote e executáveis internos. A maioria dos usuários de Mac não deveria precisar aprender tudo isso só para decidir se um software baixado merece cautela.

Criei o App Trust Preview para traduzir sinais técnicos do macOS em indicadores legíveis, visíveis antes que o software seja aberto ou instalado.

Ele não prova que um software é seguro e não é um scanner antivírus. Ele fornece contexto prático para que usuários e revisores tomem uma decisão de confiança mais informada.

Criado por Ihor July

O App Trust Preview é feito por Ihor July, desenvolvedor macOS, especialista em cibersegurança e engenheiro reverso focado em utilitários Mac práticos e respeitosos com a privacidade.

Ihor também criou Parall, DockLock Pro e App Archiver. O App Trust Preview segue a mesma abordagem, com comportamento nativo do macOS, controle claro para o usuário e cuidado com detalhes sensíveis de segurança.

Perguntas frequentes

O App Trust Preview detecta malware?

Não. Ele não é antivírus e não pode provar que um app é seguro ou malicioso. Ele mostra sinais de confiança verificáveis do macOS para você decidir o que merece confiança, contexto ou cautela.

Quais arquivos posso inspecionar?

O App Trust Preview pode inspecionar pacotes .app, pacotes instaladores .pkg, imagens de disco .dmg, executáveis binários e scripts executáveis.

Como posso inspecionar software?

Use o app principal com arrastar e soltar ou Escolher, selecione um arquivo compatível no Finder e pressione Espaço para Quick Look, ou exporte relatórios JSON e texto pelo Terminal com a interface de linha de comando.

Ele inicia ou modifica o software que inspeciono?

Não. O App Trust Preview lê metadados locais, mas não abre, executa, modifica, concede permissões, revoga permissões nem envia o software inspecionado.

Por que um app instalado de um DMG mantém o atributo de quarentena?

O App Trust Preview mantém intencionalmente o atributo com.apple.quarantine quando instala um app a partir de um DMG. Ele foi projetado para não modificar os apps inspecionados nem alterar seus atributos, inclusive ao copiar um app para a pasta Aplicativos. Se você preferir um fluxo de instalação de DMG com um clique que possa remover a quarentena após a própria verificação de segurança do macOS, instale o utilitário de terceiros EasyDMG e adicione-o à seção Abrir com outros apps do relatório. O App Trust Preview passa o DMG analisado ao EasyDMG, que cuida da instalação conforme seus próprios ajustes e verificações de segurança.

Como uso a interface de linha de comando?

Execute '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help pelo Terminal para ver as opções atuais. Para acesso pela CLI, use este binário do app principal, não o AppTrustPreviewInspect. A saída de ajuda descreve os alvos compatíveis, formatos de relatório, filtragem de escaneamento, descoberta de testes e comandos atuais. Veja o guia da CLI para exemplos.

Um agente de IA pode analisar apps com o App Trust Preview?

Sim. Primeiro abra Ajustes no App Trust Preview e adicione as pastas que o app pode ler. /Applications já tem acesso somente leitura. Você pode adicionar pastas como ~/Downloads e ~/Applications para arquivos que quer que um agente de IA inspecione. Depois diga ao agente para executar '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, ler stdout, evitar o argumento --json, inspecionar os arquivos alvo, ler a saída do relatório em stdout e resumir as descobertas. Adicione uma pasta de saída com acesso de leitura e escrita somente quando quiser salvar arquivos de relatório.

Por que Localização aparece como Desconhecido?

O macOS salva a autorização de Localização fora do banco de privacidade que o App Trust Preview pode ler. O app pode mostrar que o software declara acesso a Localização, mas a decisão salva de Localização aparece como Desconhecido por design.

O que significa sandbox?

Um app em ambiente isolado é limitado pelo macOS e não pode acessar livremente arquivos, dispositivos, outros apps ou a rede, a menos que tenha permissões específicas.

O relatório diz que um app inclui auxiliares sem sandbox. Isso é ruim?

Depende. Alguns apps usam auxiliares sem sandbox para trabalhos legítimos, como atualizar fora da Mac App Store. Ainda vale revisar, porque qualquer coisa que o app principal entregue a um auxiliar sem sandbox pode ser executada fora dos limites do sandbox.

O que são componentes internos?

Muitos apps incluem ferramentas auxiliares, extensões de app, serviços XPC, itens de início, frameworks, bibliotecas dinâmicas ou pacotes de plug-ins. O App Trust Preview verifica assinatura e estado de sandbox de cada componente incluído ou executável.

Ele pode mostrar hashes de executáveis?

Sim. O App Trust Preview pode exibir hashes de arquivos executáveis e fornecer links clicáveis do VirusTotal para ver relatórios públicos correspondentes por hash. Ele não envia o arquivo inspecionado.

O que são possíveis conexões de rede?

Esta seção lista os domínios e URLs encontrados pela análise estática do app analisado. Ela não registra tráfego de rede em tempo real nem prova que o app se conecta a cada resultado. Para manter a lista focada em destinos que o desenvolvedor poderia usar para enviar dados ou fornecer links ao usuário, o App Trust Preview filtra domínios comuns da infraestrutura da Apple e URLs presentes em cabeçalhos padrão de formatos de arquivo ou cadeias de certificados quando não estão relacionadas a esses usos.

O AppTrustPreviewInspect é de código aberto?

Sim. JulyIghor/AppTrustPreview contém AppTrustPreviewInspect, o auxiliar interno de inspeção usado pelo app para avaliação do Gatekeeper, verificação rígida do selo do pacote, suporte à inspeção de pacotes e imagens de disco e busca de decisões de privacidade salvas. Ele não é uma ferramenta CLI voltada ao usuário e não foi feito para ser executado diretamente pelo Terminal. Para acesso pela CLI, use '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Ele é publicado sob licença MIT.

O que são tecnologias detectadas?

O relatório identifica stacks comuns de apps e frameworks de atualização como Sparkle, Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst e apps iOS rodando no Mac quando podem ser confirmados.

O que posso exportar?

O app pode exportar relatórios PDF, imagem PNG, JSON ou texto simples. Os relatórios JSON, de texto e da CLI incluem descobertas de segurança, verificações da entrega de atualizações, detalhes de compatibilidade, histórico de downloads e metadados de arquivos. Salvar Arquivos pode copiar um pacote de app analisado, criar um arquivo ZIP ou uma imagem de disco DMG, ou instalar o app em Aplicativos somente quando você escolher Instalar explicitamente.

Funciona sem internet?

Sim. O escaneamento principal é local e não envia solicitações de rede próprias. A revogação de certificados usa o serviço de confiança próprio do macOS. Se o sistema não puder responder, o campo pode mostrar que não foi possível verificar enquanto o resto do relatório continua funcionando.

Pronto para inspecionar software antes de abrir?

O App Trust Preview está disponível na Mac App Store e está localizado em dezenas de idiomas.

Baixar na Mac App Store
macOS 10.13+