Las siete preguntas que filtran la mayor parte de la basura
Empieza por el editor: ¿la descarga viene del dominio real del fabricante o de un portal de descargas que reempaqueta instaladores con añadidos propios? Después pregunta cómo gana dinero el desarrollador — un proyecto open source con patrocinadores tiene un modelo explicable; un limpiador "gratuito" de código cerrado sin ingresos visibles suele tener uno oculto. Comprueba si el binario está firmado: clic derecho > Propiedades > Firmas digitales, y trata un instalador sin firma de un distribuidor desconocido como culpable hasta que se demuestre lo contrario.
Sigue con la reputación y el mantenimiento: ¿qué dicen las fuentes independientes — no los testimonios de la propia web, sino un análisis en VirusTotal del archivo exacto y lo que cuentan usuarios reales tras meses de uso? ¿La herramienta tiene un desinstalador que de verdad la elimina, o deja un servicio, una tarea programada y una carpeta en AppData? ¿Y sigue viva? Un changelog con fecha de 2026 significa que alguien corrige errores; la última entrada de 2019 significa que nadie lo hará jamás.
Seis señales que delatan una trampa en el instalador
El propio instalador también responde preguntas, si sabes dónde mirar. Estas seis señales son la huella estándar del bundleware — una es bandera amarilla, tres juntas son puerta cerrada:
- La instalación Exprés o Recomendada es el único botón grande, y Personalizada/Avanzada se esconde en un enlace gris pequeño — el bundle vive en la ruta por defecto
- Casillas ya marcadas para un navegador, una barra de herramientas, un "antivirus asociado" o un limpiador que nadie pidió
- Lo descargado es un minúsculo instalador previo que baja la carga real más tarde — lo que sea que baje, ya lo aprobaste a ciegas
- Una herramienta que debería ser por usuario (un lector PDF, un reproductor) exige derechos de administrador al arrancar
- La política de privacidad se lee como un anuncio y su sección de datos menciona con disimulo a "socios externos de confianza"
- La web del fabricante tiene un botón Descargar cada tres párrafos y un changelog en ninguna parte
La última pregunta — y el atajo que se salta casi todo esto
La pregunta trece es la que todos se saltan: ¿lo necesitas de verdad? Windows ya descomprime archivos, monta ISOs, edita fotos y limpia el arranque, y la mitad de las utilidades que la gente instala duplican funciones que el sistema trae de fábrica. Antes de descargar, gasta un minuto en comprobar si la tarea ya está cubierta — normalmente lo está.
Si la respuesta es sí, instala con cabeza: winget verifica el hash del paquete contra un manifiesto mantenido antes de ejecutar nada, lo que cierra de un golpe los agujeros de reempaquetado y manipulación. Súmale una versión portable cuando exista — sin instalador, sin arranque automático, sin residuos — y el hábito de las trece preguntas se encoge a unos noventa segundos de comprobación real. Y un hábito que se ejecuta en noventa segundos es un hábito que de verdad se mantiene.
Preguntas y respuestas
¿Cómo sé si un programa gratuito es seguro de instalar?
Comprueba cuatro cosas antes de ejecutar nada: el dominio real del fabricante, una firma digital en el archivo, un changelog reciente y un análisis limpio en VirusTotal. Esos cuatro filtros cazan casi todo el bundleware.
¿Instalar con winget es más seguro que descargar a mano?
En general sí: winget descarga el instalador desde la dirección del propio fabricante, pero antes comprueba su hash contra un manifiesto curado, lo que neutraliza descargas reempaquetadas o manipuladas.
Consulta qué incluye antes de comprar.
La prueba única de 30 minutos incluye las funciones básicas. Las funciones marcadas PRO permanecen bloqueadas hasta activar una licencia de pago.
Sigue leyendo
Escríbenos: [email protected]