Qué es realmente apsd
apsd es el daemon del servicio Apple Push Notification. Es una parte estándar de macOS, distribuida y firmada por Apple, y se encarga de mantener la conexión de tu Mac con la red de notificaciones push de Apple (APNs). No es malware, no es un complemento opcional, y no es algo que hayas instalado.
Su función es limitada, pero central: mantiene abierta una conexión con los servidores push de Apple para que los mensajes enviados a tu Mac puedan llegar en el momento en que se envían, en lugar de esperar a que alguna app los compruebe. Cuando la infraestructura de Apple tiene algo para tu máquina, lo envía por esa conexión, y apsd lo entrega a la parte del sistema que le corresponde.
Una cantidad sorprendente de macOS depende de esa única conexión. iMessage y FaceTime la usan para la señalización, así que un mensaje o una llamada entrante llegan al instante. Mail la usa para cuentas que admiten entrega push. Find My depende de ella. Calendar, Contacts y Reminders la usan para saber que algo cambió en otro dispositivo. Las notificaciones de App Store y de apps de terceros viajan por ella. En Macs inscritos en gestión de dispositivos móviles, los comandos MDM se entregan de la misma manera, por eso apsd es un requisito imprescindible en flotas gestionadas.
Así que cuando ves apsd activo en la red, normalmente estás viendo la infraestructura detrás de una notificación que estabas a punto de recibir, o detrás de la confirmación silenciosa del sistema de que no tiene nada nuevo para ti.
Por qué apsd siempre está conectado
La razón por la que apsd aparece en todos los monitores de red es más arquitectónica que accidental. Las notificaciones push solo funcionan si el dispositivo receptor es accesible, y la forma en que Apple hace que un dispositivo sea accesible es abrir una única conexión de larga duración hacia sus servidores y mantenerla así. La conexión permanece activa, casi siempre inactiva, intercambiando pequeños paquetes de mantenimiento para que ambos extremos sepan que sigue bien.
Ese diseño es deliberadamente eficiente. La alternativa, que cada app que quiera avisarte abra su propia conexión y consulte actualizaciones, significaría docenas de sockets, docenas de activaciones y un impacto medible en la batería y el ancho de banda. En cambio, hay un solo canal compartido para todo el sistema, y las apps individuales nunca hablan directamente con sus backends de notificaciones desde tu Mac. Entregan el mensaje al servicio de Apple, y Apple lo envía por la única conexión que mantiene apsd.
La conexión también tiene que restablecerse cada vez que cambia la red bajo ella. Al salir del reposo, cambiar de Wi-Fi a Ethernet, unirse a otra red, conectar o desconectar una VPN, cada uno de esos eventos cierra el socket existente, y apsd construye uno nuevo inmediatamente. Si observas un registro de conexiones mientras te mueves entre redes, apsd será uno de los primeros procesos en reconectarse cada vez.
Los destinos con los que habla son hosts de push y courier operados por Apple, y el tráfico de APNs suele ir por el puerto TCP 5223, con mecanismos de respaldo cuando ese puerto no está disponible en una red restrictiva. El volumen suele ser pequeño, muchas conexiones, intercambios breves, pocos datos en total. Ese perfil de mucha visibilidad y pocos bytes es lo que hace que apsd destaque en las herramientas de monitorización sin llegar a ser realmente pesado.
¿Es seguro apsd, y cómo verificarlo tú mismo
apsd es seguro. Es un daemon de Apple de primera parte, lleva muchos años formando parte de macOS, y su comportamiento en red está completamente explicado por la tarea que realiza. La preocupación razonable no es si el apsd real es peligroso, sino si el proceso que corre bajo ese nombre en tu Mac es el real. Una duda justa, porque dar a malware un nombre que suena a sistema es un truco clásico.
Puedes resolverlo sin herramientas especiales. En Monitor de Actividad, busca apsd en la pestaña Red o CPU y abre el inspector haciendo doble clic en él. El daemon auténtico se ejecuta como root, vive dentro del volumen del sistema de solo lectura en lugar de hacerlo en tu carpeta de usuario, en Aplicaciones o en una carpeta de Descargas, y lo inicia launchd, no algo que hayas abierto tú. Una copia de apsd en algún punto de tu carpeta de usuario sería la anomalía que merece la pena investigar.
La comprobación más sólida es la firma del código. Los binarios del sistema de Apple están firmados por Apple, y en macOS moderno el volumen del sistema está sellado criptográficamente, así que un daemon del sistema manipulado o reemplazado no es algo que un programa normal pueda montar en silencio. Si quieres confirmarlo de forma explícita, macOS incluye herramientas de línea de comandos que muestran la autoridad de firma de cualquier binario, y para apsd esa autoridad debería ser Apple.
También conviene señalar qué no es apsd. No está enviando tus mensajes o documentos a Apple como contenido. El canal push transporta cargas útiles de notificación y señalización para los servicios descritos arriba, y en servicios cifrados de extremo a extremo como iMessage es una vía de entrega, no un lugar donde se almacene contenido legible. Ver a apsd conectarse constantemente te indica que el sistema de notificaciones funciona, nada más.
¿Deberías bloquear apsd?
La respuesta honesta es no, y vale la pena ser específico sobre por qué, porque las consecuencias son inusualmente amplias para un solo proceso.
Bloquear apsd no silencia selectivamente una app ruidosa. Corta el único canal por donde llega cada notificación push en el Mac. Los mensajes de iMessage dejan de aparecer hasta que otra cosa fuerza una sincronización. Las llamadas de FaceTime dejan de sonar. Find My pierde su capacidad de responder rápidamente. Las cuentas de Mail que dependen de push vuelven a comprobarse periódicamente o dejan de actualizarse por completo. Calendar, Contactos y Recordatorios dejan de enterarse de los cambios hechos en tus otros dispositivos. Las notificaciones de apps de terceros simplemente no llegan. En un Mac gestionado, los comandos de MDM de IT dejan de entregarse, lo que normalmente acaba en un ticket de soporte en lugar de una solución.
Peor aún, el modo de fallo es confuso en lugar de obvio. Nada muestra un error diciendo que push está bloqueado. Las cosas simplemente dejan de ser puntuales en silencio, y semanas después estás depurando por qué los mensajes llegan a tu iPhone pero no a tu Mac.
Si el objetivo de fondo es tener menos notificaciones, las herramientas adecuadas son las pensadas para ello. System Settings te permite desactivar las notificaciones por app, y los modos Focus te permiten suprimirlas según el contexto o el horario, y ambos evitan la interrupción sin romper la entrega. Si lo que buscas es menos tráfico en segundo plano, apsd tampoco es el objetivo correcto: en bytes movidos, es uno de los procesos que menos hablan en un Mac típico. Los procesos que realmente mueven datos suelen ser clientes de sincronización, agentes de copia de seguridad, actualizadores y apps con SDKs de analítica o publicidad, y esos son los que merece la pena revisar.
Cuando apsd usa mucha CPU o red, y el panorama general
De vez en cuando, apsd realmente se porta mal, y el síntoma casi siempre es el mismo: uso sostenido de CPU y una serie de intentos de conexión muy por encima del patrón tranquilo de keep-alive. Lo que sueles estar viendo es un bucle de reconexión: el daemon intenta establecer su conexión, el intento falla o se corta, y vuelve a intentarlo, indefinidamente.
Las causas comunes conviene revisarlas en orden. Una red inestable o restrictiva es la más frecuente: portales cautivos, redes corporativas que filtran los puertos que usa APNs, o una VPN inestable pueden dejar a apsd incapaz de completar una conexión mientras sigue intentándolo. Después viene una credencial caducada: una cuenta de Mail o iCloud cuya autenticación ha expirado suele manifestarse como actividad de push en bucle, en lugar de un error claro, y cerrar esa cuenta y volver a iniciarla lo soluciona. Los problemas de Llavero que afectan a los certificados implicados en la conexión push producen el mismo patrón. Si nada de eso aplica, reiniciar resuelve un número sorprendente de estos bucles. Comprueba también si el bucle sigue a una red concreta, porque que apsd funcione perfectamente en casa y entre en bucle en la oficina apunta a la red, no a tu Mac.
La idea más amplia es la que te ha traído aquí. apsd es un daemon más de los muchos que macOS ejecuta sin pedir permiso, y la mayoría se comunican con la red, todo normal, todo opaco por defecto. macOS apenas te da visibilidad sobre cuáles se conectan a dónde, y por eso un proceso corriente con un nombre desconocido resulta alarmante.
Esa falta de visibilidad es lo que NetMute resuelve. Muestra tráfico en tiempo real por app y por proceso, para que puedas ver qué hace apsd junto a todo lo demás en tu Mac. El registro a nivel de dominio deja constancia de qué dominios contactó cada proceso, cuándo y cuántos datos movió, convirtiendo una sospecha vaga en una respuesta concreta. Cuando algo de verdad no debería estar hablando, el firewall por app lo bloquea en un clic, con reglas temporales que caducan solas para cuando solo quieres comprobar si bloquearlo rompe algo. Los perfiles de red permiten que las reglas sigan la red en la que estás, y Tracker Shield cubre más de 1,100 dominios de rastreadores conocidos. El objetivo no es bloquear más, porque como muestra apsd, la mayor parte del tráfico en segundo plano es legítimo, sino distinguir la diferencia.