PREGUNTAS FRECUENTES
Preguntas frecuentes
¿WinSight es gratis?
Sí. Libre y de código abierto bajo GPL-3.0-or-later. Sin cuenta, sin muro de pago, sin edición premium. El copyleft mantiene una herramienta de seguridad auditable por quienes dependen de ella.
¿WinSight es un antivirus?
No. WinSight es una suite de visibilidad y triaje de solo lectura. No afirma ser un antivirus ni un EDR, y no garantiza la detección de rootkits de núcleo, implantes solo en memoria ni todas las técnicas de persistencia. Complementa a Microsoft Defender en lugar de sustituirlo.
¿WinSight envía mis datos a algún sitio?
Sin telemetría, sin analíticas, sin cuenta. La única conexión saliente es una consulta de hash a VirusTotal, explícita e iniciada por ti: un hash SHA-256, nunca el contenido de los archivos. Está desactivada por defecto y exige tu propia clave de API.
¿Por qué me avisa Windows al ejecutar el instalador?
Los binarios publicados aún no están firmados con Authenticode: el proyecto no dispone de certificado de firma de código, así que SmartScreen muestra un aviso de editor desconocido. Verifica la integridad tú mismo: cada versión incluye sumas SHA-256, un SBOM y la procedencia de compilación de GitHub.
¿Qué versiones de Windows son compatibles?
Windows 11 y Windows 10 22H2 (build 19045+), en x64 y Arm64, mientras Microsoft las mantenga. Windows de 32 bits y las compilaciones fuera de ciclo de vida se rechazan deliberadamente.
¿Necesita permisos de administrador?
No. La instalación por defecto es por usuario en %LOCALAPPDATA% y no solicita elevación. Solo el servicio de cortafuegos opcional y algunos monitores en directo (como el ETW de DNS) requieren una consola elevada.
¿El cortafuegos va a romper mi conexión a Internet?
El servicio de cortafuegos ni siquiera se instala por defecto y, cuando lo instalas, arranca en modo solo auditoría, observa, no bloquea. No se filtra nada hasta que un operador elevado activa explícitamente la aplicación desde el panel.
¿En qué se diferencia de las herramientas de Objective-See?
El mismo espíritu (herramientas de seguridad pequeñas, de un solo propósito, gratuitas y de código abierto) pero para Windows en lugar de macOS. WinSight añade además atribución de escritura, análisis detallado por proceso y detección de acceso físico, sin equivalente en macOS.
¿Existe un LuLu o un Little Snitch para Windows?
Ese es exactamente el papel del cortafuegos de salida de WinSight: libre, de código abierto, con bloqueo/permiso por aplicación aplicado en la capa de núcleo de la Plataforma de filtrado de Windows. Arranca en modo solo auditoría (observando qué se bloquearía) hasta que un operador elevado lo activa.
¿En qué se diferencia WinSight de Autoruns?
Autoruns lista las entradas de arranque automático y te deja el juicio a ti. WinSight analiza 22 familias de arranque con veredictos Authenticode que tienen en cuenta el catálogo, enriquecimiento opcional con VirusTotal, una alerta Guardian en directo en cuanto aparece un nuevo elemento de inicio, y atribución de escritura que nombra el programa que lo creó.
¿WinSight protege contra el ransomware?
Detecta, no bloquea. La función opcional coloca archivos señuelo ocultos y vigila ráfagas de renombrado/borrado y escrituras de alta entropía, y entonces te alerta. Detener un proceso en pleno cifrado exigiría un minifiltro de núcleo firmado que WinSight no distribuye. Lo que sí hace es decirte si el bloqueador de núcleo de Windows está activo: la comprobación de integridad lee la postura del acceso controlado a carpetas de Microsoft Defender y la señala cuando está desactivado, en modo auditoría, limitado a la modificación de disco, o configurado como activo mientras Defender no está aplicando protección de verdad. Si se está ejecutando otro antivirus, WinSight lo nombra a partir del Centro de seguridad de Windows e indica que eso es normal, precisando que no puede leer la protección antiransomware propia de ese producto, así que debes confirmarla tú. WinSight informa y enlaza a Seguridad de Windows; nunca cambia el ajuste por ti. Mantén copias de seguridad.
¿Qué aplicación está usando mi cámara o mi micrófono?
El monitor de cámara y micrófono de WinSight muestra el uso actual e histórico del acceso a funcionalidades por proceso (qué aplicación encendió el micrófono y cuándo) además de las transiciones en directo con winsight av --watch.
¿Puede mi asistente de IA usar WinSight?
Sí. winsight mcp levanta un servidor MCP local y de solo lectura sobre stdio, para clientes de IA compatibles con MCP. Sin puerto de red abierto, solo resumen por defecto, y con las rutas del perfil de usuario ocultas salvo que actives la barrera de evidencias sensibles.
¿Cómo lo desinstalo?
Con el desinstalador habitual de Windows. Si habías activado la protección contra ransomware, desactivarla elimina sus archivos señuelo. Si habías instalado el servicio de cortafuegos, quítalo antes con winsight-firewall-service.exe uninstall desde una consola elevada.
¿Alguna otra cosa? Abre una incidencia en GitHub →