Entenda softwares para Mac antes de abri-los.

O App Trust Preview transforma metadados de segurança do macOS em um relatório de confiança legível para apps, instaladores, imagens de disco, executáveis e scripts.

Arraste um arquivo, escolha um no disco, inspecione pelo Finder com Quick Look ou exporte um relatório pelo Terminal. Veja quem assinou, quais acessos podem ser solicitados, se pode acessar a internet, quais domínios e URLs aparecem na análise estática, o que está dentro, quais hashes de executáveis existem, quais relatórios do VirusTotal correspondem e quais sinais merecem revisão.

.app .pkg .dmg Executáveis e scripts Quick Look e CLI Análise local

O que o App Trust Preview verifica

Identidade e assinatura

Veja estado da assinatura, Team ID, ID do pacote, versão, tipo de distribuição, cadeia de certificados, carimbo de data da assinatura e se a assinatura ainda corresponde ao arquivo no disco.

Sinais de segurança da Apple

Revise a distribuição Developer ID ou Mac App Store, a notarização, a revogação de certificados, a quarentena, o isolamento, o ambiente de execução reforçado e as declarações de rede.

Acesso a dados privados

Câmera, microfone, gravação de tela, acessibilidade, contatos, calendários, lembretes, fotos, localização, Bluetooth, rede local, reconhecimento de fala, Apple Events e outros acessos sensíveis são agrupados em rótulos legíveis.

Decisões de permissões salvas

Quando o macOS permite ler o banco de privacidade local, o App Trust Preview pode mostrar decisões salvas como permitido, negado, limitado, somente adicionar, não decidido ou desconhecido.

Sinal de confiança da internet

Apps em ambiente isolado sem permissão de rede são mostrados como incapazes de criar conexões diretas com a internet. Softwares fora do ambiente isolado recebem uma explicação clara de por que essa permissão sozinha não os limita.

Possíveis conexões de rede

Veja os domínios e URLs encontrados pela análise estática do app analisado. Eles indicam destinos que o desenvolvedor pode usar para solicitações de rede ou links para o usuário, sem afirmar que o app realmente se conecta a eles.

Dentro de apps e imagens de disco

O relatório mostra ferramentas auxiliares, itens de início, serviços XPC, extensões, frameworks, plug-ins, bibliotecas dinâmicas, apps aninhados, arquiteturas, versão mínima do macOS e tamanho do pacote.

Pacotes, binários e scripts

Quando disponíveis, são mostrados componentes de instalador, locais de instalação, scripts, arquivos de conteúdo do pacote, metadados Mach-O, bibliotecas vinculadas, caminhos de busca em tempo de execução, assinaturas de código, hashes de executáveis, links clicáveis para relatórios do VirusTotal e prévias legíveis de scripts.

Tecnologias e sinais de API privada

Detecta Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, apps iOS no Mac, links para frameworks privados da Apple, esquemas de URL, domínios associados, grupos de chaves, App Groups e permissões declaradas reconhecidas.

Formatos compatíveis

Use o mesmo modelo de relatório legível nos arquivos que usuários de Mac realmente baixam, instalam, executam e revisam.

.app

Pacotes de app

Inspecione o app principal, os apps aninhados, os auxiliares, as extensões, os frameworks, as assinaturas, as permissões declaradas, os textos de privacidade, as tecnologias, as possíveis conexões de rede e as decisões salvas.

.pkg

Pacotes instaladores

Revise identidade do pacote, local de instalação, necessidades de autorização, componentes, caminhos de conteúdo e scripts de instalação quando disponíveis.

.dmg

Imagens de disco

Inspecione apps empacotados sem abri-los primeiro e depois revise os sinais do app e dos auxiliares dentro da prévia da imagem montada.

Mach-O

Executáveis binários

Verifique plataforma, arquitetura, versão mínima do sistema, SDK, bibliotecas vinculadas, caminhos de busca em tempo de execução, dados de assinatura de código, hashes de executáveis, links clicáveis para VirusTotal e indicadores binários incomuns.

#!

Scripts executáveis

Pré-visualize código de script legível e entenda por que assinatura de pacote de app, notarização e sinais de sandbox podem não se aplicar a scripts de texto puro.

Como funciona

1

Escolha um alvo

Arraste um arquivo, escolha um no disco, pré-visualize com Quick Look ou passe um caminho para a CLI.

2

Escaneamento local

As verificações rodam no seu Mac e carregam progressivamente, então as informações disponíveis aparecem enquanto as verificações mais lentas continuam.

3

Leia o relatório

Descobertas importantes aparecem no topo, bons sinais são mostrados como bons sinais e as seções se expandem quando você quer mais detalhes.

4

Exporte ou automatize

Salve PDF, imagem PNG, JSON ou texto simples pelo app, ou exporte JSON e texto pelo Terminal para fluxos de trabalho e análise com IA.

CLI

Comece com ajuda

Execute diretamente pelo Terminal o binário do app instalado. Coloque o caminho entre aspas porque o nome do app contém espaços.

A saída de ajuda lista as opções atuais, formatos de exportação compatíveis, filtragem de escaneamento e comandos de descoberta de testes.

Guia da CLI
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help
Pacotes .appPacotes instaladores .pkgImagens de disco .dmgExecutáveis bináriosScripts executáveis

Use a interface certa para cada tarefa

O app principal, Finder Quick Look, Ajustes e CLI oferecem os mesmos recursos de inspeção em fluxos de trabalho diferentes.

App principal

Arraste, escolha, escaneie de novo, expanda detalhes, copie campos, abra atalhos dos Ajustes do Sistema e exporte relatórios.

Finder Quick Look

Pressione Espaço em arquivos compatíveis para inspecioná-los antes de abrir ou instalar, e envie para o app completo quando necessário.

Ajustes

Configure Quick Look e a visualização do relatório principal, detalhes expandidos por padrão, pular verificações mais lentas, ordem das seções, seções ocultas e caminhos permitidos para automação.

Linha de comando

Exporte relatórios JSON ou texto para um app, pacote, imagem de disco, executável ou script. Use em fluxos de trabalho, scripts do interpretador de comandos, processos de revisão ou análises de agentes de IA.

Os Ajustes permitem definir o nível de detalhe do relatório, a ordem e a visibilidade das seções, o Quick Look e os caminhos permitidos para automação.

O que o relatório significa

Sinais de segurança fortes

As principais verificações do macOS parecem boas, com assinatura válida, identidade clara, isolamento esperado e nenhuma descoberta importante antes de abrir.

Alguns pontos para saber

Alguns sinais precisam de contexto, como um app sem sandbox, ajustes de rede mais fracos, solicitações de permissões sensíveis, scripts de instalador ou decisões salvas que valem revisão.

Alguns sinais são mais fracos que o normal

O relatório destaca preocupações mais fortes, como assinaturas inválidas, certificados revogados, auxiliares sem assinatura, links para frameworks privados, correspondências de símbolos privados ou exceções incomuns de runtime.

Informações insuficientes

O macOS não conseguiu confirmar o suficiente sobre o alvo dentro do ambiente atual do app para dar um veredito confiável.

O App Trust Preview não é um scanner de malware e não pode provar que um software é seguro. Ele fornece contexto prático antes de confiar em um software.

App Trust Preview em ação

Capturas recentes mostrando formatos compatíveis, relatórios de apps, Quick Look, Ajustes, inspeção de pacotes, inspeção de imagens de disco, decisões de privacidade e detecção de tecnologias.

Novidades

Últimas atualizações do App Trust Preview

As notas de versão mais recentes sobre verificações, textos mais claros e melhorias de interface.

Versão 1.2.5

  • Melhorados os relatórios de assinatura, Gatekeeper, notarização e revogação de certificados.
  • Assinaturas desconhecidas ou ilegíveis não são mais exibidas incorretamente como não assinadas.
  • Verificações indisponíveis agora são claramente separadas de falhas de segurança reais.
  • Agora, um resultado "Forte" exige que todas as verificações de confiança relevantes sejam concluídas com sucesso.
  • Melhorada a classificação da assinatura e da notarização de pacotes de instalação.
Ver todas as novidades

Privacidade. Local primeiro por design.

O App Trust Preview inspeciona software no seu Mac pelo app principal, Finder Quick Look e fluxos de linha de comando.

  • O app para Mac não envia solicitações de rede por conta própria.
  • O software inspecionado não é enviado.
  • O software inspecionado não é iniciado.
  • O software inspecionado não é modificado.
  • Relatórios são gerados no seu Mac.
  • A revogação de certificados usa o serviço de confiança próprio do macOS, não um servidor do App Trust Preview.

Por que criei o App Trust Preview

Como desenvolvedor, entendo reforço de segurança, isolamento, permissões, assinatura, notarização, ferramentas auxiliares, scripts de pacote e executáveis internos. A maioria dos usuários de Mac não deveria precisar aprender tudo isso só para decidir se um software baixado merece cautela.

Criei o App Trust Preview para traduzir sinais técnicos do macOS em indicadores legíveis, visíveis antes que o software seja aberto ou instalado.

Ele não prova que um software é seguro e não é um scanner antivírus. Ele fornece contexto prático para que usuários e revisores tomem uma decisão de confiança mais informada.

Criado por Ihor July

O App Trust Preview é feito por Ihor July, desenvolvedor macOS, especialista em cibersegurança e engenheiro reverso focado em utilitários Mac práticos e respeitosos com a privacidade.

Ihor também criou Parall e DockLock Pro. O App Trust Preview segue a mesma abordagem, com comportamento nativo do macOS, controle claro para o usuário e cuidado com detalhes sensíveis de segurança.

Perguntas frequentes

O App Trust Preview detecta malware?

Não. Ele não é antivírus e não pode provar que um app é seguro ou malicioso. Ele mostra sinais de confiança verificáveis do macOS para você decidir o que merece confiança, contexto ou cautela.

Quais arquivos posso inspecionar?

O App Trust Preview pode inspecionar pacotes .app, pacotes instaladores .pkg, imagens de disco .dmg, executáveis binários e scripts executáveis.

Como posso inspecionar software?

Use o app principal com arrastar e soltar ou Escolher, selecione um arquivo compatível no Finder e pressione Espaço para Quick Look, ou exporte relatórios JSON e texto pelo Terminal com a interface de linha de comando.

Ele inicia ou modifica o software que inspeciono?

Não. O App Trust Preview lê metadados locais, mas não abre, executa, modifica, concede permissões, revoga permissões nem envia o software inspecionado.

Como uso a interface de linha de comando?

Execute '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help pelo Terminal para ver as opções atuais. Para acesso pela CLI, use este binário do app principal, não o AppTrustPreviewInspect. A saída de ajuda descreve os alvos compatíveis, formatos de relatório, filtragem de escaneamento, descoberta de testes e comandos atuais. Veja o guia da CLI para exemplos.

Um agente de IA pode analisar apps com o App Trust Preview?

Sim. Primeiro abra Ajustes no App Trust Preview e adicione as pastas que o app pode ler. /Applications já tem acesso somente leitura. Você pode adicionar pastas como ~/Downloads e ~/Applications para arquivos que quer que um agente de IA inspecione. Depois diga ao agente para executar '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, ler stdout, evitar o argumento --json, inspecionar os arquivos alvo, ler a saída do relatório em stdout e resumir as descobertas. Adicione uma pasta de saída com acesso de leitura e escrita somente quando quiser salvar arquivos de relatório.

Por que Localização aparece como Desconhecido?

O macOS salva a autorização de Localização fora do banco de privacidade que o App Trust Preview pode ler. O app pode mostrar que o software declara acesso a Localização, mas a decisão salva de Localização aparece como Desconhecido por design.

O que significa sandbox?

Um app em ambiente isolado é limitado pelo macOS e não pode acessar livremente arquivos, dispositivos, outros apps ou a rede, a menos que tenha permissões específicas.

O relatório diz que um app inclui auxiliares sem sandbox. Isso é ruim?

Depende. Alguns apps usam auxiliares sem sandbox para trabalhos legítimos, como atualizar fora da Mac App Store. Ainda vale revisar, porque qualquer coisa que o app principal entregue a um auxiliar sem sandbox pode ser executada fora dos limites do sandbox.

O que são componentes internos?

Muitos apps incluem ferramentas auxiliares, extensões de app, serviços XPC, itens de início, frameworks, bibliotecas dinâmicas ou pacotes de plug-ins. O App Trust Preview verifica assinatura e estado de sandbox de cada componente incluído ou executável.

Ele pode mostrar hashes de executáveis?

Sim. O App Trust Preview pode exibir hashes de arquivos executáveis e fornecer links clicáveis do VirusTotal para ver relatórios públicos correspondentes por hash. Ele não envia o arquivo inspecionado.

O que são possíveis conexões de rede?

Esta seção lista os domínios e URLs encontrados pela análise estática do app analisado. Ela não registra tráfego de rede em tempo real nem prova que o app se conecta a cada resultado. Para manter a lista focada em destinos que o desenvolvedor poderia usar para enviar dados ou fornecer links ao usuário, o App Trust Preview filtra domínios comuns da infraestrutura da Apple e URLs presentes em cabeçalhos padrão de formatos de arquivo ou cadeias de certificados quando não estão relacionadas a esses usos.

O AppTrustPreviewInspect é de código aberto?

Sim. JulyIghor/AppTrustPreview contém AppTrustPreviewInspect, o auxiliar interno de inspeção usado pelo app para avaliação do Gatekeeper, verificação rígida do selo do pacote, suporte à inspeção de pacotes e imagens de disco e busca de decisões de privacidade salvas. Ele não é uma ferramenta CLI voltada ao usuário e não foi feito para ser executado diretamente pelo Terminal. Para acesso pela CLI, use '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Ele é publicado sob licença MIT.

O que são tecnologias detectadas?

O relatório identifica stacks comuns de apps como Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst e apps iOS rodando no Mac quando podem ser confirmados.

O que posso exportar?

O app pode exportar relatórios PDF, imagem PNG, JSON ou texto simples. A interface de linha de comando exporta JSON ou texto para automação e análise com IA.

Funciona sem internet?

Sim. O escaneamento principal é local e não envia solicitações de rede próprias. A revogação de certificados usa o serviço de confiança próprio do macOS. Se o sistema não puder responder, o campo pode mostrar que não foi possível verificar enquanto o resto do relatório continua funcionando.

Pronto para inspecionar software antes de abrir?

O App Trust Preview está disponível na Mac App Store.

Baixar na Mac App Store
macOS 10.13+