Mac+ ↓ Descargar para macOS
Seguridad · macOS 26

Cómo comprobar por tu cuenta si una app de fondo animado para Mac es segura

Algunas apps de fondo animado para Mac son seguras y otras no; puedes comprobarlo sin confiar en una lista. Tres comandos incluidos en macOS y un panel de Ajustes indican quién firmó la app, si Apple la escaneó y qué permisos puede pedir. Una app que dibuja píxeles no necesita leerlos.

Por Desarrollador de macOS, creador de Mac+

Actualizado el 2026-09-10 · 9 min de lectura · Probado en macOS 26.6.2 (build 25G83)

Escritorio de macOS con la escena Bruma de Mac+ y el panel Privacidad y seguridad para revisar una app de fondo animado
Una app de fondo dibuja píxeles; sus permisos revelan si también intenta leerlos.

La regla que ordena todo: dibujar píxeles no es leerlos

En macOS 26, Ajustes del Sistema > Privacidad y seguridad reúne 24 categorías. Algunas protegen tus datos —ubicación, contactos, fotos, archivos y carpetas o acceso total al disco—; otras controlan sensores o el propio Mac, como cámara, micrófono, grabación de pantalla, accesibilidad, vigilancia de entrada y automatización. Ninguna autoriza simplemente a mostrar una imagen en el escritorio.

Ésa es la regla práctica. Un renderizador de fondo dibuja píxeles; para hacerlo no tiene que leer tus documentos ni controlar otras apps. Cada permiso que pida debe corresponder a una función que quieras usar: una previsión meteorológica puede necesitar Red local, y una función para iconos de Finder puede necesitar Archivos y carpetas. El fondo, por sí solo, no explica esos permisos.

El permiso más fácil de justificar mal es Grabación de pantalla y del audio del sistema. Apple lo relaciona con acceder y grabar la pantalla y el audio. Sin él, una app aún puede saber que existe una ventana y dónde está, aunque no reciba su título ni su contenido; por eso detectar que una ventana cubre el fondo no exige grabar la pantalla. La excepción honesta es una app que muestra una vista previa del escritorio o reacciona a lo que aparece en él: debe explicar esa función antes de pedir permiso. El consumo de batería es otra cuestión, tratada en ¿los fondos animados gastan batería en el MacBook?.

Antes de abrirla, lee lo que la app puede pedir

Guarda la app en Aplicaciones, pero no la abras todavía. Los textos que macOS puede mostrar en los diálogos de permisos están dentro del paquete, en Info.plist. Puedes leerlos con:

plutil -p "/Applications/Nombre de la app.app/Contents/Info.plist" | grep -i usage

El resultado describe lo que la app puede solicitar, no lo que necesariamente usará. Si una app cuyo trabajo es dibujar el fondo contiene NSScreenCaptureUsageDescription, el editor debe explicar qué función necesita esa capacidad. Después puedes inspeccionar sus capacidades firmadas:

codesign -d --entitlements :- "/Applications/Nombre de la app.app"

El resultado puede mostrar el aislamiento de la App Store o la automatización mediante Apple Events. Hay un límite importante: muchas apps no declaran textos de propósito; en una comprobación del 29/08/2026, Google Chrome no declaraba ninguno. Una cadena presente es una señal que merece explicación; una cadena ausente no demuestra que el programa sea inocuo.

Si el archivo está en otra carpeta, sustituye la ruta y conserva las comillas cuando haya espacios. Estos comandos son lecturas de metadatos: no instalan nada ni cambian permisos.

Dos comandos revelan quién la firmó y si Apple la escaneó

Pide ahora el veredicto de macOS:

spctl -a -vv "/Applications/Nombre de la app.app"

Los artículos que dicen que spctl murió confunden la evaluación con las opciones que modificaban la base de reglas. La evaluación -a sigue funcionando en macOS 26.6.2. En comprobaciones del 29/08/2026 aparecieron cinco combinaciones:

Los cinco veredictos de spctl en macOS 26
ResultadoSignificadoQué hacer
accepted · source=Apple SystemSoftware de Apple incluido con macOSNo hay nada que revisar
accepted · source=Mac App StorePasó la revisión de Apple y está aisladaBuena señal, no garantía
accepted · source=Notarized Developer IDFirmada por un desarrollador identificado y escaneadaMínimo exigible fuera de la tienda
rejected · source=Unnotarized Developer IDFirmada, pero no enviada al escaneo de AppleDescartarla para un fondo
rejected · source=no usable signatureNo hay una firma utilizableNo abrirla

Para saber quién está detrás de la firma:

codesign -dv --verbose=4 "/Applications/Nombre de la app.app"

Busca Authority=, TeamIdentifier=, Notarization Ticket=stapled y la palabra runtime en flags. La primera identifica al firmante, la segunda es su Team ID de diez caracteres, el ticket queda unido a la app y permite comprobarla sin conexión, y runtime indica Hardened Runtime. Para una imagen de disco, stapler validate necesita internet y sólo funciona con formatos compatibles; no lo confundas con la evaluación de la app que contiene.

Cuatro paneles donde una app de fondo no debería aparecer

Después de usarla durante una sesión, abre Ajustes del Sistema > Privacidad y seguridad y comprueba que no aparezca sin una razón clara en cuatro lugares:

Archivos y carpetas, Automatización o Red local pueden ser coherentes con una función concreta que hayas activado. La pregunta no es si la app tiene algún permiso, sino si puedes relacionar cada entrada con una función que pediste. Una explicación vaga como “mejor rendimiento” no describe qué datos necesita.

Comprueba qué deja instalado y qué envía fuera

Revisa primero la persistencia en Ajustes del Sistema > General > Ítems de inicio y extensiones. Con el identificador de paquete que viste en codesign, consulta los agentes:

launchctl list | grep com.ejemplo.app

También puedes revisar ~/Library/LaunchAgents, /Library/LaunchAgents y /Library/LaunchDaemons. El contraste útil es desinstalar la app y volver a mirar: lo que permanece necesita una explicación del editor.

Para observar la red no necesitas instalar nada:

nettop -P -t external -p "Nombre de la app"

-P resume por proceso, -t external limita la vista a interfaces reales y -p selecciona el proceso. En un fondo renderizado localmente esperarías tráfico casi nulo durante el uso normal, quizá una comprobación de licencia o actualización, no un flujo continuo. LuLu, del Objective-See Foundation, puede bloquear conexiones salientes y KnockKnock enumera mecanismos persistentes; ambos son herramientas adicionales, no requisitos de esta comprobación.

La firma no basta: la trampa de seguridad de 2026

Una firma identifica a alguien, pero no convierte una app en virtuosa. El informe de amenazas para macOS de Moonlock Lab, publicado el 16/07/2026, señaló que más de la mitad de los binarios Mach-O maliciosos analizados estaban firmados digitalmente y que aproximadamente una quinta parte llevaba certificados de desarrollador de Apple válidos o revocados recientemente. Objective-See también documentó malware distribuido firmado y notarizado. Apple sólo habla de ausencia de contenido malicioso conocido en el momento del análisis.

Desde el 30/03/2026 se ha documentado una campaña que distribuía una copia falsa de una app real de fondos animados mediante dominios parecidos y un canal social secuestrado. Una ruta mostraba una orden de Terminal codificada en base64 como si fuera un arreglo; otra incluía un DMG con Install.sh. Después guiaba a la víctima para activar Acceso total al disco. La recomendación de Moonlock es clara: no pegues en Terminal comandos obtenidos de una web o un documento.

Si Gatekeeper bloquea el programa, no sigas instrucciones para saltarlo. En macOS 26, la opción para continuar está en Ajustes del Sistema > Privacidad y seguridad > Abrir igualmente, con una segunda confirmación. Un editor legítimo no necesita que desactives las defensas para instalar su fondo. Si una descarga gratuita incluye una orden opaca o una explicación para ignorar el bloqueo, termina la comprobación y elimínala.

Mac+ también pasa por la misma lista

Mac+ se distribuye fuera de la Mac App Store y la propia app debe someterse a esta comprobación. En el relevamiento del 29/08/2026, el identificador de paquete era com.macosengine.app, el Team ID H59XG3G3QT y Hardened Runtime estaba activo. Las capacidades declaradas correspondían a Apple Events y al acceso a Escritorio, Documentos, Descargas y volúmenes extraíbles: sirven para actualizar iconos de Finder y aplicar patrones a las carpetas elegidas, no para dibujar el fondo.

No se declaró una cadena de grabación de pantalla ni de accesibilidad. El renderizado, las escenas, las paletas, los widgets y los iconos permanecen en el Mac. Eso no significa que la app sea completamente offline: la cuenta opcional y la compra generan conexiones de red cuando las usas, algo que puedes comprobar con nettop o bloquear con un cortafuegos.

Mac+ funciona desde macOS 13, en Apple Silicon e Intel, con un nivel gratuito sin cuenta; los planes son 1,99 € al mes o 9,99 € una sola vez. Consulta el precio de las apps sin suscripción y la página de fondo animado para Mac después de pasar la checklist.

La checklist en siete gestos

  1. Descarga la app sólo desde la web del editor y no la abras todavía.
  2. Lee sus textos de permisos con plutil -p "/Applications/Nombre de la app.app/Contents/Info.plist" | grep -i usage.
  3. Ejecuta spctl -a -vv "/Applications/Nombre de la app.app" y detente si no devuelve accepted con Mac App Store o Notarized Developer ID.
  4. Ejecuta codesign -dv --verbose=4 "/Applications/Nombre de la app.app" y anota Authority, TeamIdentifier, el ticket y runtime.
  5. En Privacidad y seguridad, comprueba que no tenga Grabación de pantalla, Accesibilidad, Acceso total al disco ni Vigilancia de entrada sin una explicación específica.
  6. Revisa Ítems de inicio y extensiones, launchctl y los tres directorios de agentes para detectar persistencia.
  7. Observa sus conexiones con nettop -P -t external -p "Nombre de la app" durante una sesión normal.
↓ Descargar Mac+ gratis Inicio Mac+

macOS 13 o posterior. Apple Silicon e Intel. Nivel gratuito sin cuenta; 1,99 €/mes o 9,99 € una vez. Comprueba la app primero.

Preguntas frecuentes

¿Son seguras las apps de fondo animado para Mac?

Algunas sí y otras no. Comprueba la firma con spctl, la identidad con codesign y los permisos en Privacidad y seguridad. Una app que dibuja píxeles no necesita estructuralmente Grabación de pantalla, Accesibilidad, Acceso total al disco ni Vigilancia de entrada.

¿Una app de fondo necesita permiso para grabar la pantalla?

No para dibujar el fondo ni para pausarlo cuando una ventana lo cubre. Ese permiso sirve para leer la pantalla. Una app que muestra una vista previa del escritorio o reacciona a su contenido puede necesitarlo, pero debe explicarlo antes de solicitarlo.

¿Cómo compruebo si una app de Mac está notarizada?

Ejecuta spctl -a -vv sobre la app y busca accepted con source=Notarized Developer ID. Después ejecuta codesign -dv --verbose=4 y busca Notarization Ticket=stapled. La ausencia del ticket indica que está firmada, pero no que haya pasado la notarización.

¿Una app notarizada puede contener malware?

Sí. La notarización indica una identidad y la ausencia de malware conocido en el momento del escaneo; no garantiza cómo se comportará después con tus datos. Por eso siguen siendo necesarios los permisos, la persistencia y la red.

¿Las apps de fondo animado recopilan datos?

Los permisos acotan lo que pueden hacer y nettop muestra qué conexiones realizan. Revisa Privacidad y seguridad y observa el proceso durante una sesión. Un fondo renderizado localmente debería tener tráfico casi nulo, salvo licencia o actualización.

Sigue leyendo

Fuentes

← Todas las guías