Política de privacidade
O App Trust Preview foi projetado com privacidade em primeiro lugar. O app para Mac inspeciona softwares Mac compatíveis localmente no seu Mac, não envia solicitações de rede próprias e não envia, inicia nem modifica os arquivos que você inspeciona.
Inspeção de software
Quando você inspeciona um alvo compatível, o App Trust Preview lê metadados locais do arquivo, metadados do pacote quando disponíveis e propriedades de segurança do macOS para mostrar um relatório antes que você abra, instale ou execute o software inspecionado.
- O app principal não envia solicitações de rede próprias.
- O arquivo inspecionado não é enviado.
- O software inspecionado não é iniciado.
- O arquivo inspecionado não é modificado.
- Relatórios são gerados no seu Mac.
Auxiliar opcional
O auxiliar opcional de inspeção é instalado somente se você escolher configurá-lo. Ele é somente leitura e habilita duas verificações adicionais, um resultado de notarização ao vivo usando ferramentas locais do macOS da Apple e decisões de privacidade salvas quando você concede Acesso Total ao Disco.
- O auxiliar não inicia software inspecionado.
- O auxiliar não modifica arquivos inspecionados.
- O auxiliar não concede nem revoga permissões de privacidade.
- O auxiliar não envia arquivos inspecionados nem relatórios.
Dados do relatório
Relatórios de inspeção são gerados pela leitura do alvo inspecionado e dos metadados próprios de assinatura e confiança do macOS para ele. Alvos compatíveis incluem pacotes .app, pacotes instaladores .pkg, imagens de disco .dmg, executáveis binários e scripts executáveis. Um relatório pode incluir o seguinte.
- Metadados de app do
Info.plistde um pacote quando presente, incluindo nome, identificador do pacote, versão, versão mínima do sistema, tipos de documentos, esquemas de URL, categoria de aplicação, texto de copyright e configuração App Transport Security. - Metadados de pacote instalador, dados de componentes, local de instalação, necessidades de autorização, caminhos de conteúdo e scripts de instalação legíveis quando o pacote os fornece.
- Conteúdo de imagem de disco usado para pré-visualizar apps incluídos sem abri-los primeiro.
- Prévias de código legível para scripts executáveis quando o texto do script pode ser decodificado com segurança.
- O veredito do relatório, nível do veredito e descobertas mais importantes antes de abrir, derivados dos sinais do relatório.
- A cadeia de certificados de assinatura com nomes de sujeito e emissor, número de série, datas de validade, impressões digitais SHA-1 e SHA-256, algoritmo de chave pública, algoritmo de assinatura e estado de revogação informado pelo avaliador de confiança do macOS.
- Propriedades de assinatura de código, como identificador de assinatura, Team ID, requisito designado, requisito designado implícito, indicadores de assinatura, CDHashes, algoritmos de resumo usados e carimbo de data e hora RFC-3161 da assinatura se existir.
- O dicionário completo de permissões declaradas e a classificação estruturada de capacidades derivada dele, incluindo internet, arquivos e pastas, privacidade, Apple Events, iCloud, Acesso às Chaves, App Groups, domínios associados, exceções do ambiente de execução reforçado e assim por diante.
- Estado de isolamento, estado do ambiente de execução reforçado e canal de distribuição inferido da identidade de assinatura, como Mac App Store, Developer ID, Desenvolvimento, Ad hoc ou Sem assinatura.
- Indicadores de solicitações de privacidade encontrados em um pacote, incluindo textos de finalidade em
Info.plist, permissões declaradas e metadados relacionados para serviços como Câmera, Microfone, Localização, Contatos, Calendário, Fotos, Acessibilidade, Gravação de Tela, Bluetooth, Apple Events e similares. - Decisões de privacidade salvas do macOS para permissões compatíveis quando o auxiliar opcional está instalado e tem Acesso Total ao Disco. A autorização de Localização sempre é informada como Desconhecido porque o macOS a armazena separadamente.
- Possíveis conexões de rede encontradas pela análise estática, incluindo domínios e URLs que o desenvolvedor pode usar para solicitações de rede ou links para o usuário. Domínios comuns da infraestrutura da Apple e URLs presentes em cabeçalhos padrão de formatos de arquivo ou cadeias de certificados que não estejam relacionadas a esses usos são excluídos.
- O perfil de provisionamento incorporado, se houver, com nome, UUID, equipe, expiração, dispositivos e permissões declaradas.
- Cada componente executável interno, incluindo apps aninhados, extensões de app, serviços XPC, itens de início, executáveis auxiliares, frameworks, bibliotecas dinâmicas, pacotes de complementos e complementos do ícone do Dock, cada um com seu próprio estado de assinatura, estado de isolamento e permissões declaradas.
- Hashes de arquivos executáveis para componentes executáveis, além de links de relatórios do VirusTotal que abrem relatórios públicos por hash quando você escolhe revisar.
- Links para frameworks privados da Apple, correspondências de símbolos privados ou nomes de seletores e links simbólicos que apontam para fora do pacote inspecionado quando detectados.
- Metadados Mach-O do executável principal e seus componentes, incluindo arquiteturas compatíveis, UUID, alvo de implantação e versão do SDK, bibliotecas vinculadas, caminhos de busca em tempo de execução e se o binário é independente de posição ou tem segmento criptografado.
- Sinais de tecnologia detectados, como conjuntos de ferramentas nativos, encapsuladores web, motores de navegador, frameworks multiplataforma, ambientes de execução e motores de jogos quando podem ser confirmados.
- O atributo estendido
com.apple.quarantine, se presente, que é o marcador que o macOS adiciona a arquivos baixados da internet. - Tamanho do alvo e datas de arquivo conforme informado pelo sistema de arquivos.
Qualquer exportação de texto ou JSON é criada localmente pelo app. Você decide onde salvar e se deseja compartilhar.
Links do VirusTotal são links de relatórios por hash. O App Trust Preview não envia o arquivo inspecionado.
Verificação de revogação de certificado
O estado de revogação do certificado de assinatura mostrado no relatório é fornecido pelo trustd, o serviço avaliador de confiança do macOS, por meio de uma chamada local entre processos. O App Trust Preview não se conecta por conta própria a nenhum servidor de revogação e não contata apptrustpreview.com para realizar a verificação. Se o trustd precisar atualizar o cache, a solicitação de rede vem do sistema operacional, não deste app.
Análise do site
O site App Trust Preview usa análise respeitosa com a privacidade fornecida pela Plausible. O script de análise ajuda a entender o uso agregado do site, como visualizações de página e referências. Ele não é usado para inspecionar software compatível e é separado do app para Mac. O app para Mac em si não envia solicitações de rede.
Plausible é usado porque foi projetado para análise web sem cookies de rastreamento, identificadores persistentes, rastreamento entre sites ou perfis publicitários.
Suporte
Se você enviar e-mail ao suporte, as informações que escolher incluir serão usadas para responder à sua solicitação. Evite enviar arquivos inspecionados, a menos que o suporte peça especificamente um arquivo e você se sinta confortável em compartilhar.
Perguntas sobre esta política podem ser enviadas para support@apptrust.app.
Mudanças
Esta política pode ser atualizada conforme o App Trust Preview muda. A versão atual é publicada nesta página.