Cómo comprobar por tu cuenta si una app de fondo animado para Mac es segura
Algunas apps de fondo animado para Mac son seguras y otras no; puedes comprobarlo sin confiar en una lista. Tres comandos incluidos en macOS y un panel de Ajustes indican quién firmó la app, si Apple la escaneó y qué permisos puede pedir. Una app que dibuja píxeles no necesita leerlos.

La regla que ordena todo: dibujar píxeles no es leerlos
En macOS 26, Ajustes del Sistema > Privacidad y seguridad reúne 24 categorías. Algunas protegen tus datos —ubicación, contactos, fotos, archivos y carpetas o acceso total al disco—; otras controlan sensores o el propio Mac, como cámara, micrófono, grabación de pantalla, accesibilidad, vigilancia de entrada y automatización. Ninguna autoriza simplemente a mostrar una imagen en el escritorio.
Ésa es la regla práctica. Un renderizador de fondo dibuja píxeles; para hacerlo no tiene que leer tus documentos ni controlar otras apps. Cada permiso que pida debe corresponder a una función que quieras usar: una previsión meteorológica puede necesitar Red local, y una función para iconos de Finder puede necesitar Archivos y carpetas. El fondo, por sí solo, no explica esos permisos.
El permiso más fácil de justificar mal es Grabación de pantalla y del audio del sistema. Apple lo relaciona con acceder y grabar la pantalla y el audio. Sin él, una app aún puede saber que existe una ventana y dónde está, aunque no reciba su título ni su contenido; por eso detectar que una ventana cubre el fondo no exige grabar la pantalla. La excepción honesta es una app que muestra una vista previa del escritorio o reacciona a lo que aparece en él: debe explicar esa función antes de pedir permiso. El consumo de batería es otra cuestión, tratada en ¿los fondos animados gastan batería en el MacBook?.
Antes de abrirla, lee lo que la app puede pedir
Guarda la app en Aplicaciones, pero no la abras todavía. Los textos que macOS puede mostrar en los diálogos de permisos están dentro del paquete, en Info.plist. Puedes leerlos con:
plutil -p "/Applications/Nombre de la app.app/Contents/Info.plist" | grep -i usageEl resultado describe lo que la app puede solicitar, no lo que necesariamente usará. Si una app cuyo trabajo es dibujar el fondo contiene NSScreenCaptureUsageDescription, el editor debe explicar qué función necesita esa capacidad. Después puedes inspeccionar sus capacidades firmadas:
codesign -d --entitlements :- "/Applications/Nombre de la app.app"El resultado puede mostrar el aislamiento de la App Store o la automatización mediante Apple Events. Hay un límite importante: muchas apps no declaran textos de propósito; en una comprobación del 29/08/2026, Google Chrome no declaraba ninguno. Una cadena presente es una señal que merece explicación; una cadena ausente no demuestra que el programa sea inocuo.
Si el archivo está en otra carpeta, sustituye la ruta y conserva las comillas cuando haya espacios. Estos comandos son lecturas de metadatos: no instalan nada ni cambian permisos.
Dos comandos revelan quién la firmó y si Apple la escaneó
Pide ahora el veredicto de macOS:
spctl -a -vv "/Applications/Nombre de la app.app"Los artículos que dicen que spctl murió confunden la evaluación con las opciones que modificaban la base de reglas. La evaluación -a sigue funcionando en macOS 26.6.2. En comprobaciones del 29/08/2026 aparecieron cinco combinaciones:
| Resultado | Significado | Qué hacer |
|---|---|---|
| accepted · source=Apple System | Software de Apple incluido con macOS | No hay nada que revisar |
| accepted · source=Mac App Store | Pasó la revisión de Apple y está aislada | Buena señal, no garantía |
| accepted · source=Notarized Developer ID | Firmada por un desarrollador identificado y escaneada | Mínimo exigible fuera de la tienda |
| rejected · source=Unnotarized Developer ID | Firmada, pero no enviada al escaneo de Apple | Descartarla para un fondo |
| rejected · source=no usable signature | No hay una firma utilizable | No abrirla |
Para saber quién está detrás de la firma:
codesign -dv --verbose=4 "/Applications/Nombre de la app.app"Busca Authority=, TeamIdentifier=, Notarization Ticket=stapled y la palabra runtime en flags. La primera identifica al firmante, la segunda es su Team ID de diez caracteres, el ticket queda unido a la app y permite comprobarla sin conexión, y runtime indica Hardened Runtime. Para una imagen de disco, stapler validate necesita internet y sólo funciona con formatos compatibles; no lo confundas con la evaluación de la app que contiene.
Cuatro paneles donde una app de fondo no debería aparecer
Después de usarla durante una sesión, abre Ajustes del Sistema > Privacidad y seguridad y comprueba que no aparezca sin una razón clara en cuatro lugares:
- Grabación de pantalla y del audio del sistema: permite leer tus píxeles, títulos de ventanas y audio.
- Accesibilidad: permite acceder y controlar el Mac; Apple recomienda concederla sólo a apps conocidas y de confianza.
- Acceso total al disco: es una excepción global que permite leer zonas protegidas sin nuevos diálogos.
- Vigilancia de entrada: expone las pulsaciones de teclado en todas las apps.
Archivos y carpetas, Automatización o Red local pueden ser coherentes con una función concreta que hayas activado. La pregunta no es si la app tiene algún permiso, sino si puedes relacionar cada entrada con una función que pediste. Una explicación vaga como “mejor rendimiento” no describe qué datos necesita.
Comprueba qué deja instalado y qué envía fuera
Revisa primero la persistencia en Ajustes del Sistema > General > Ítems de inicio y extensiones. Con el identificador de paquete que viste en codesign, consulta los agentes:
launchctl list | grep com.ejemplo.appTambién puedes revisar ~/Library/LaunchAgents, /Library/LaunchAgents y /Library/LaunchDaemons. El contraste útil es desinstalar la app y volver a mirar: lo que permanece necesita una explicación del editor.
Para observar la red no necesitas instalar nada:
nettop -P -t external -p "Nombre de la app"-P resume por proceso, -t external limita la vista a interfaces reales y -p selecciona el proceso. En un fondo renderizado localmente esperarías tráfico casi nulo durante el uso normal, quizá una comprobación de licencia o actualización, no un flujo continuo. LuLu, del Objective-See Foundation, puede bloquear conexiones salientes y KnockKnock enumera mecanismos persistentes; ambos son herramientas adicionales, no requisitos de esta comprobación.
La firma no basta: la trampa de seguridad de 2026
Una firma identifica a alguien, pero no convierte una app en virtuosa. El informe de amenazas para macOS de Moonlock Lab, publicado el 16/07/2026, señaló que más de la mitad de los binarios Mach-O maliciosos analizados estaban firmados digitalmente y que aproximadamente una quinta parte llevaba certificados de desarrollador de Apple válidos o revocados recientemente. Objective-See también documentó malware distribuido firmado y notarizado. Apple sólo habla de ausencia de contenido malicioso conocido en el momento del análisis.
Desde el 30/03/2026 se ha documentado una campaña que distribuía una copia falsa de una app real de fondos animados mediante dominios parecidos y un canal social secuestrado. Una ruta mostraba una orden de Terminal codificada en base64 como si fuera un arreglo; otra incluía un DMG con Install.sh. Después guiaba a la víctima para activar Acceso total al disco. La recomendación de Moonlock es clara: no pegues en Terminal comandos obtenidos de una web o un documento.
Si Gatekeeper bloquea el programa, no sigas instrucciones para saltarlo. En macOS 26, la opción para continuar está en Ajustes del Sistema > Privacidad y seguridad > Abrir igualmente, con una segunda confirmación. Un editor legítimo no necesita que desactives las defensas para instalar su fondo. Si una descarga gratuita incluye una orden opaca o una explicación para ignorar el bloqueo, termina la comprobación y elimínala.
Mac+ también pasa por la misma lista
Mac+ se distribuye fuera de la Mac App Store y la propia app debe someterse a esta comprobación. En el relevamiento del 29/08/2026, el identificador de paquete era com.macosengine.app, el Team ID H59XG3G3QT y Hardened Runtime estaba activo. Las capacidades declaradas correspondían a Apple Events y al acceso a Escritorio, Documentos, Descargas y volúmenes extraíbles: sirven para actualizar iconos de Finder y aplicar patrones a las carpetas elegidas, no para dibujar el fondo.
No se declaró una cadena de grabación de pantalla ni de accesibilidad. El renderizado, las escenas, las paletas, los widgets y los iconos permanecen en el Mac. Eso no significa que la app sea completamente offline: la cuenta opcional y la compra generan conexiones de red cuando las usas, algo que puedes comprobar con nettop o bloquear con un cortafuegos.
Mac+ funciona desde macOS 13, en Apple Silicon e Intel, con un nivel gratuito sin cuenta; los planes son 1,99 € al mes o 9,99 € una sola vez. Consulta el precio de las apps sin suscripción y la página de fondo animado para Mac después de pasar la checklist.
La checklist en siete gestos
- Descarga la app sólo desde la web del editor y no la abras todavía.
- Lee sus textos de permisos con
plutil -p "/Applications/Nombre de la app.app/Contents/Info.plist" | grep -i usage. - Ejecuta
spctl -a -vv "/Applications/Nombre de la app.app"y detente si no devuelve accepted con Mac App Store o Notarized Developer ID. - Ejecuta
codesign -dv --verbose=4 "/Applications/Nombre de la app.app"y anota Authority, TeamIdentifier, el ticket y runtime. - En Privacidad y seguridad, comprueba que no tenga Grabación de pantalla, Accesibilidad, Acceso total al disco ni Vigilancia de entrada sin una explicación específica.
- Revisa Ítems de inicio y extensiones, launchctl y los tres directorios de agentes para detectar persistencia.
- Observa sus conexiones con
nettop -P -t external -p "Nombre de la app"durante una sesión normal.
macOS 13 o posterior. Apple Silicon e Intel. Nivel gratuito sin cuenta; 1,99 €/mes o 9,99 € una vez. Comprueba la app primero.
Preguntas frecuentes
¿Son seguras las apps de fondo animado para Mac?
Algunas sí y otras no. Comprueba la firma con spctl, la identidad con codesign y los permisos en Privacidad y seguridad. Una app que dibuja píxeles no necesita estructuralmente Grabación de pantalla, Accesibilidad, Acceso total al disco ni Vigilancia de entrada.
¿Una app de fondo necesita permiso para grabar la pantalla?
No para dibujar el fondo ni para pausarlo cuando una ventana lo cubre. Ese permiso sirve para leer la pantalla. Una app que muestra una vista previa del escritorio o reacciona a su contenido puede necesitarlo, pero debe explicarlo antes de solicitarlo.
¿Cómo compruebo si una app de Mac está notarizada?
Ejecuta spctl -a -vv sobre la app y busca accepted con source=Notarized Developer ID. Después ejecuta codesign -dv --verbose=4 y busca Notarization Ticket=stapled. La ausencia del ticket indica que está firmada, pero no que haya pasado la notarización.
¿Una app notarizada puede contener malware?
Sí. La notarización indica una identidad y la ausencia de malware conocido en el momento del escaneo; no garantiza cómo se comportará después con tus datos. Por eso siguen siendo necesarios los permisos, la persistencia y la red.
¿Las apps de fondo animado recopilan datos?
Los permisos acotan lo que pueden hacer y nettop muestra qué conexiones realizan. Revisa Privacidad y seguridad y observa el proceso durante una sesión. Un fondo renderizado localmente debería tener tráfico casi nulo, salvo licencia o actualización.
Sigue leyendo
Fuentes
- Apple — Abrir apps de forma segura en el Mac
- Apple — Controlar el acceso a la grabación de pantalla y audio del sistema
- Apple — Permitir que las apps de accesibilidad accedan al Mac
- Objective-See — The Mac Malware of 2025
- Moonlock Lab — notnullOSX: un ladrón de credenciales para Mac
- Moonlock Lab — Informe de amenazas para macOS de mitad de 2026