POSTURA DE SEGURIDAD

Una herramienta de seguridad que exagera su protección es peor que una que admite una carencia.

WinSight distingue el modo deseado que guardaste del estado efectivo en ejecución que realmente puede demostrar frente al motor de filtrado activo. Si no puede verificar la aplicación con exactitud, informa Degraded, nunca Active.

Sin telemetría, sin analíticas, sin cuenta

La única conexión saliente es una consulta de hash a VirusTotal, explícita e iniciada por ti: un hash, nunca el contenido de los archivos. VirusTotal está desactivado por defecto y usa tu propia clave.

La frontera privilegiada es un canal IPC autenticado, no la interfaz

El panel es un cliente IPC sin privilegios y no puede cambiar la política por sí solo. A un administrador sin elevar se le deniega exactamente igual que a un usuario estándar.

La aplicación es opcional y arranca en modo solo auditoría

No se filtra nada hasta que un operador elevado lo activa, y no existe ninguna vía por línea de comandos para activarlo: esa es la propiedad de seguridad, no una función que falte. Los alias de mutación directa de WFP están desactivados.

La intención deseada y el estado efectivo nunca se confunden

WinSight solo afirma que filtra a partir del estado Active efectivo y demostrado del servicio, revalidado en cada lectura de estado en lugar de suponerse a partir de lo guardado.

La aplicación sobrevive a los reinicios

Gracias a la persistencia del servicio en el arranque, y el estado se vuelve a verificar frente al motor de filtrado activo en cada lectura.

Instalación endurecida frente a rutas no confiables

El servicio se niega a instalarse desde cualquier ruta que un principal sin privilegios pueda escribir, y vuelve a comprobar la identidad NTFS de 128 bits del archivo antes de usarlo para que no pueda sustituirse entretanto.

Sin controlador de núcleo

La interceptación por controlador se aplaza en vez de hacerse a medias, porque un controlador de producción exige firma y un programa de seguridad aparte.

Contra qué protege WinSight y contra qué no

Dentro del alcance

  • Visibilidad sobre la persistencia, las conexiones salientes, el DNS, el uso de cámara y micrófono, las superficies de secuestro y las firmas.
  • Bloquear el tráfico saliente de una aplicación concreta en la Plataforma de filtrado de Windows, una vez que lo actives.
  • Alertar sobre nuevos elementos de inicio y sobre actividad de ransomware detectada con archivos señuelo.
  • Informar de si las protecciones propias de Windows están realmente activas, incluidos el acceso controlado a carpetas de Microsoft Defender y el inventario de antivirus independiente del fabricante, leídos sin elevación y nunca modificados.

Fuera del alcance

  • No es un antivirus ni un EDR, y no garantiza la detección de rootkits de núcleo, implantes solo en memoria ni todas las técnicas de persistencia.
  • El bloqueo de persistencia en tiempo real y la interceptación de ransomware (exigirían un controlador de núcleo firmado, que no se distribuye).
  • Cambiar cualquier ajuste de Windows o de Defender en tu lugar. WinSight informa de la postura y enlaza al control de Windows.
  • Complementa a Microsoft Defender y a las copias de seguridad; no las sustituye.

Saber si el bloqueador de ransomware de Windows está aplicando protección de verdad es una comprobación en sí misma: cómo lee WinSight esa postura →

El modelo de amenazas completo, con las fronteras de confianza y las exclusiones explícitas: THREAT_MODEL.md →

Dos políticas de privacidad, declaradas por separado

La aplicación WinSight

Sin telemetría, sin analíticas, sin cuenta. Los resultados del análisis permanecen en tu dispositivo. La única conexión saliente es la consulta de hash a VirusTotal, opcional e iniciada por ti, desactivada por defecto, que exige tu propia clave de API y envía un hash SHA-256, nunca el contenido de los archivos. Las actualizaciones son manuales: descargas una versión nueva y la verificas tú mismo.

Este sitio web

Este sitio usa Vercel Web Analytics (sin cookies y solo agregado) para contar páginas vistas y eventos de conversión anónimos, como los clics de descarga. Sin píxeles publicitarios, sin seguimiento entre sitios, sin huellas digitales, sin repetición de sesión y sin ningún intento de identificarte. El sitio nunca recopila rutas de ejecutables, nombres de procesos ni nada procedente de la aplicación WinSight. Son dos sistemas totalmente separados: la analítica de este sitio no dice nada de lo que un análisis encontró en tu equipo.

Cualificado con evidencias, no con afirmaciones

El comportamiento privilegiado que la CI no puede alcanzar se ha cualificado en una máquina virtual x64 limpia, con cada ejecución vinculada a un commit y a la ejecución de CI que lo compiló, para que cualquiera pueda volver a verificarlo.

25

comprobaciones, 0 fallos

Aplicación de WFP, ciclo de vida de SCM, reversión y alcance por aplicación

11

comprobaciones, 0 fallos

Confianza de la ruta del servicio y TOCTOU adversario

7

comprobaciones, 0 fallos

Frontera de capacidades IPC multiusuario

x64 está listo para producción, con dos límites declarados. Arm64 se compila e instala de forma nativa; su ejecución privilegiada aún no está cualificada, y eso se declara, no se oculta.

Verificación de versiones y firma de código

  • Cada versión incluye sumas SHA-256 por archivo, un SBOM en formato SPDX y la procedencia de compilación de GitHub, verificable con gh attestation verify.
  • Los binarios publicados aún no están firmados con Authenticode: el proyecto no dispone de certificado de firma de código, así que Windows avisa al primer inicio. La cadena de firma está implementada y se activa en cuanto se aporte un certificado.
  • El script de compilación verifica tanto la suma SHA-256 oficial como la firma Authenticode del compilador Inno Setup que fija, antes de usarlo.

Comunicar una vulnerabilidad

Los problemas de seguridad se tramitan mediante la comunicación privada de vulnerabilidades de GitHub, nunca en incidencias públicas.

Comunicar en privado →

Leer los documentos completos

Modelo de amenazas, fronteras de confianza, lo que queda explícitamente fuera del alcance y cada registro de validación.