Sin telemetría, sin analíticas, sin cuenta
La única conexión saliente es una consulta de hash a VirusTotal, explícita e iniciada por ti: un hash, nunca el contenido de los archivos. VirusTotal está desactivado por defecto y usa tu propia clave.
POSTURA DE SEGURIDAD
WinSight distingue el modo deseado que guardaste del estado efectivo en ejecución que realmente puede demostrar frente al motor de filtrado activo. Si no puede verificar la aplicación con exactitud, informa Degraded, nunca Active.
La única conexión saliente es una consulta de hash a VirusTotal, explícita e iniciada por ti: un hash, nunca el contenido de los archivos. VirusTotal está desactivado por defecto y usa tu propia clave.
El panel es un cliente IPC sin privilegios y no puede cambiar la política por sí solo. A un administrador sin elevar se le deniega exactamente igual que a un usuario estándar.
No se filtra nada hasta que un operador elevado lo activa, y no existe ninguna vía por línea de comandos para activarlo: esa es la propiedad de seguridad, no una función que falte. Los alias de mutación directa de WFP están desactivados.
WinSight solo afirma que filtra a partir del estado Active efectivo y demostrado del servicio, revalidado en cada lectura de estado en lugar de suponerse a partir de lo guardado.
Gracias a la persistencia del servicio en el arranque, y el estado se vuelve a verificar frente al motor de filtrado activo en cada lectura.
El servicio se niega a instalarse desde cualquier ruta que un principal sin privilegios pueda escribir, y vuelve a comprobar la identidad NTFS de 128 bits del archivo antes de usarlo para que no pueda sustituirse entretanto.
La interceptación por controlador se aplaza en vez de hacerse a medias, porque un controlador de producción exige firma y un programa de seguridad aparte.
Saber si el bloqueador de ransomware de Windows está aplicando protección de verdad es una comprobación en sí misma: cómo lee WinSight esa postura →
El modelo de amenazas completo, con las fronteras de confianza y las exclusiones explícitas: THREAT_MODEL.md →
Sin telemetría, sin analíticas, sin cuenta. Los resultados del análisis permanecen en tu dispositivo. La única conexión saliente es la consulta de hash a VirusTotal, opcional e iniciada por ti, desactivada por defecto, que exige tu propia clave de API y envía un hash SHA-256, nunca el contenido de los archivos. Las actualizaciones son manuales: descargas una versión nueva y la verificas tú mismo.
Este sitio usa Vercel Web Analytics (sin cookies y solo agregado) para contar páginas vistas y eventos de conversión anónimos, como los clics de descarga. Sin píxeles publicitarios, sin seguimiento entre sitios, sin huellas digitales, sin repetición de sesión y sin ningún intento de identificarte. El sitio nunca recopila rutas de ejecutables, nombres de procesos ni nada procedente de la aplicación WinSight. Son dos sistemas totalmente separados: la analítica de este sitio no dice nada de lo que un análisis encontró en tu equipo.
El candidato x64 8486155 se cualificó en una máquina virtual Windows 11 x64 nativa y otra máquina de control aislada. Los resultados están vinculados a los hashes exactos de los artefactos; la CI y CodeQL del sucesor también pasaron.
35
comprobaciones, 0 fallos
Transiciones WFP/SCM, reversión, conectividad y alcance por aplicación
13
comprobaciones, 0 fallos
Confianza de rutas, ACL y escenarios TOCTOU hostiles
7
comprobaciones, 0 fallos
IPC local con tokens elevados y restringidos
7 + 3
comprobaciones, 0 fallos
Inicio de sesión de red remoto y observador independiente
19
comprobaciones, 0 fallos
Ciclo de vida ETW, recuperación y limpieza de sesiones
Esta cualificación técnica solo se aplica al candidato x64 8486155 y no cualifica retroactivamente la versión pública v0.11.5. La revisión humana independiente de la presentación en inglés, francés y español sigue siendo obligatoria antes de publicar. La compilación, las pruebas, los paquetes y el instalador Arm64 pasan en CI nativa, pero la ejecución privilegiada Arm64 y x64 sobre Arm64 aún requieren cualificación con hardware adecuado.
Fuentes: docs/validation/2026-08-23-x64-qualification-8486155.md · docs/PRODUCTION_READINESS.md, verificado el 2026-08-24
Los problemas de seguridad se tramitan mediante la comunicación privada de vulnerabilidades de GitHub, nunca en incidencias públicas.
Comunicar en privado →Modelo de amenazas, fronteras de confianza, lo que queda explícitamente fuera del alcance y cada registro de validación.