隐私政策
App Trust Preview 以隐私优先为设计核心。Mac 应用会在你的 Mac 上本地检查支持的 Mac 软件,本身不会发送网络请求,也不会上传、启动或修改你检查的文件。
软件检查
当你检查支持的目标时,App Trust Preview 会读取本地文件元数据、可用的包元数据,以及 macOS 安全属性,这样就能在你打开、安装或运行被检查软件之前显示报告。
- 主应用本身不会发送网络请求。
- 被检查的文件不会被上传。
- 被检查的软件不会被启动。
- 被检查的文件不会被修改。
- 报告会在你的 Mac 上生成。
可选辅助工具
可选检查辅助工具只会在你选择设置时安装。它是只读的,并启用两项额外检查,一项是使用 Apple 本地 macOS 工具获取实时公证结果,另一项是在你授予完全磁盘访问权限后读取已保存隐私决定。
- 辅助工具不会启动被检查的软件。
- 辅助工具不会修改被检查的文件。
- 辅助工具不会授予或撤销隐私权限。
- 辅助工具不会上传被检查的文件或报告。
报告数据
检查报告通过读取被检查目标和 macOS 自己的签名与信任元数据生成。支持的目标包括 .app 应用包、.pkg 安装包、.dmg 磁盘映像、二进制可执行文件和可执行脚本。报告可能包括以下内容。
- 包中存在
Info.plist时读取应用元数据,包括名称、包标识符、版本、最低系统版本、文档类型、URL 方案、应用类别、版权字符串和 App Transport Security 配置。 - 安装包元数据、组件数据、安装位置、授权需求、内容路径,以及包提供的可读安装脚本。
- 用于在不先打开应用的情况下预览捆绑应用的磁盘映像内容。
- 当脚本文本可以安全解码时,提供可执行脚本的可读源码预览。
- 从报告信号得出的报告判断、判断等级,以及最重要的打开前发现。
- 签名证书链,包括主体和签发者名称、序列号、有效日期、SHA-1 和 SHA-256 指纹、公钥算法、签名算法,以及 macOS 信任评估器报告的吊销状态。
- 代码签名属性,包括签名标识符、Team ID、指定要求、隐式指定要求、签名标志、CDHashes、使用的摘要算法,以及存在时的 RFC-3161 签名时间戳。
- 完整权限声明字典,以及由其派生的结构化能力分类,包括互联网、文件与文件夹、隐私、Apple Events、iCloud、钥匙串、App Groups、关联域、强化运行时例外等。
- 沙盒状态、强化运行时状态,以及从签名身份推断出的分发渠道,例如 Mac App Store、Developer ID、开发版、临时签名或未签名。
- 在包中发现的隐私请求指标,包括
Info.plist中的用途字符串、权限声明,以及摄像头、麦克风、位置、通讯录、日历、照片、辅助功能、屏幕录制、蓝牙、Apple Events 等服务的相关元数据。 - 当安装可选辅助工具并授予完全磁盘访问权限时,显示支持权限的已保存 macOS 隐私决定。位置授权始终报告为未知,因为 macOS 会单独存储它。
- 静态分析发现的潜在网络连接,包括开发者可能用于发送网络请求或提供用户链接的域名和 URL。常规 Apple 基础设施域名,以及标准文件格式头或证书链中与这些用途无关的 URL,会被排除。
- 存在嵌入式配置描述文件时,显示其名称、UUID、团队、过期时间、设备和权限声明。
- 每个内部可执行组件,包括嵌套应用、应用扩展、XPC 服务、登录项、辅助可执行文件、框架、动态库、插件包和 Dock 图标插件,并显示各自的签名状态、沙盒状态和权限声明。
- 可运行组件的可执行文件哈希,以及你选择查看时可打开公开哈希报告的 VirusTotal 报告链接。
- 检测到时显示 Apple 私有框架链接、私有符号或选择器名称匹配,以及指向被检查包外部的符号链接。
- 主可执行文件及其组件的 Mach-O 元数据,包括支持架构、UUID、部署目标和 SDK 版本、链接库、运行时搜索路径,以及二进制文件是否位置无关或是否有加密段。
- 可确认时显示检测到的技术信号,例如原生工具包、网页封装、浏览器引擎、跨平台框架、运行时和游戏引擎。
- 存在时显示
com.apple.quarantine扩展属性,这是 macOS 附加到从互联网下载文件的标记。 - 文件系统报告的目标大小和文件日期。
任何文本或 JSON 导出都由应用在本地创建。你决定保存位置以及是否分享。
VirusTotal 链接是哈希报告链接。App Trust Preview 不会上传被检查文件。
证书吊销检查
报告中显示的签名证书吊销状态由 trustd 提供,它是 macOS 信任评估服务,并通过本地进程间调用返回结果。App Trust Preview 本身不会连接任何吊销服务器,也不会联系 apptrustpreview.com 来执行检查。如果 trustd 需要刷新缓存,网络请求来自操作系统,而不是此应用。
网站分析
App Trust Preview 网站使用由 Plausible 提供的隐私友好分析。分析脚本帮助了解汇总的网站使用情况,例如页面浏览量和来源。它不用于检查支持的软件,并且与 Mac 应用分离。Mac 应用本身不会发送网络请求。
选择 Plausible 是因为它面向网站分析设计,不使用跟踪 cookie、持久标识符、跨站跟踪或广告画像。
支持
如果你发送邮件给支持,你选择在邮件中包含的信息将用于回复你的请求。除非支持明确要求文件且你愿意分享,否则请避免发送被检查文件。
有关本政策的问题可以发送至 support@apptrust.app.
变更
随着 App Trust Preview 变化,本政策可能会更新。当前版本发布在此页面。