FAQ
Questions fréquentes
WinSight est-il gratuit ?
Oui. Libre et open source sous licence GPL-3.0-or-later. Aucun compte, aucun paywall, aucune édition premium. Le copyleft garantit qu’un outil de sécurité reste auditable par ceux qui en dépendent.
WinSight est-il un antivirus ?
Non. WinSight est une suite de visibilité et de triage en lecture seule. Il ne prétend pas être un antivirus ni un EDR, et ne garantit pas la détection des rootkits noyau, des implants en mémoire seule ni de toutes les techniques de persistance. Il complète Microsoft Defender plutôt que de le remplacer.
WinSight envoie-t-il mes données quelque part ?
Aucune télémétrie, aucune analytique, aucun compte. La seule connexion sortante est une recherche d’empreinte VirusTotal explicite et lancée par vous : une empreinte SHA-256, jamais le contenu des fichiers. Elle est désactivée par défaut et exige votre propre clé d’API.
Pourquoi Windows m’avertit-il quand je lance l’installateur ?
Les binaires publiés ne sont pas encore signés par Authenticode : le projet ne dispose d’aucun certificat de signature de code, donc SmartScreen affiche un avertissement d’éditeur inconnu. Vérifiez l’intégrité vous-même : chaque version est livrée avec des sommes SHA-256, une SBOM et la provenance de build GitHub.
Quelles versions de Windows sont prises en charge ?
Windows 11 et Windows 10 22H2 (build 19045+), en x64 et Arm64, tant qu’elles sont prises en charge par Microsoft. Windows 32 bits et les builds hors cycle de vie sont délibérément rejetés.
Faut-il des droits administrateur ?
Non. L’installation par défaut est par utilisateur sous %LOCALAPPDATA% et ne demande aucune élévation. Seuls le service de pare-feu facultatif et certains moniteurs en direct (comme l’ETW DNS) exigent une console élevée.
Le pare-feu va-t-il couper ma connexion Internet ?
Le service de pare-feu n’est même pas installé par défaut, et quand vous l’installez, il démarre en audit seul. Il observe, il ne bloque pas. Rien n’est filtré tant qu’un opérateur élevé n’a pas explicitement armé l’application depuis le tableau de bord.
En quoi est-ce différent des outils d’Objective-See ?
Même esprit (des outils de sécurité petits, à usage unique, gratuits et open source) mais pour Windows au lieu de macOS. WinSight ajoute aussi l’attribution d’écriture, l’analyse détaillée par processus et la détection d’accès physique, sans équivalent sur macOS.
Existe-t-il un LuLu ou un Little Snitch pour Windows ?
C’est exactement le rôle que joue le pare-feu sortant de WinSight : libre, open source, avec blocage/autorisation par application appliqué au niveau noyau par la plateforme de filtrage Windows. Il démarre en audit seul (il observe ce qui serait bloqué) jusqu’à ce qu’un opérateur élevé l’arme.
En quoi WinSight diffère-t-il d’Autoruns ?
Autoruns liste les entrées de démarrage automatique et vous laisse juger. WinSight analyse 22 familles de démarrage avec des verdicts Authenticode tenant compte des catalogues, un enrichissement VirusTotal optionnel, une alerte Guardian en direct dès qu’un nouvel élément de démarrage apparaît, et une attribution d’écriture qui nomme le programme l’ayant créé.
WinSight protège-t-il contre les rançongiciels ?
Il détecte, il ne bloque pas. La fonctionnalité facultative place des fichiers leurres cachés et surveille les rafales de renommage/suppression et les écritures à forte entropie, puis vous alerte. Arrêter un processus en pleine attaque exigerait un minifiltre noyau signé que WinSight ne fournit pas. Ce qu’il fait à la place, c’est vous dire si le bloqueur noyau de Windows est actif : la vérification d’intégrité lit la posture de l’accès contrôlé aux dossiers de Microsoft Defender et la signale lorsqu’il est désactivé, en mode audit, limité à la modification de disque, ou activé alors que Defender n’applique pas réellement la protection. Si un autre antivirus tourne, WinSight le nomme depuis le Centre de sécurité Windows et indique que c’est normal. Tout en précisant qu’il ne peut pas lire la protection anti-rançongiciel propre à ce produit, que vous devez donc vérifier vous-même. WinSight rapporte et renvoie vers Sécurité Windows ; il ne change jamais le réglage à votre place. Gardez des sauvegardes.
Quelle application utilise ma webcam ou mon micro ?
Le moniteur caméra et micro de WinSight montre l’usage actuel et historique de l’accès aux fonctionnalités par processus (quelle application a activé le micro, et quand) ainsi que les transitions en direct avec winsight av --watch.
Mon assistant IA peut-il utiliser WinSight ?
Oui. winsight mcp lance un serveur MCP local et en lecture seule sur stdio, pour les clients IA compatibles MCP. Aucun port réseau ouvert, résumé seul par défaut, et les chemins du profil utilisateur sont masqués sauf si vous activez la barrière des preuves sensibles.
Comment le désinstaller ?
Par le désinstalleur habituel de Windows. Si vous aviez activé la protection contre les rançongiciels, la désactiver supprime ses fichiers leurres. Si vous aviez installé le service de pare-feu, retirez-le d’abord avec winsight-firewall-service.exe uninstall depuis une console élevée.
Autre chose ? Ouvrez un ticket sur GitHub →