Les sept questions qui filtrent l'essentiel
Commencez par l'éditeur : le téléchargement vient-il du vrai domaine de l'éditeur, ou d'un portail qui repackage les installateurs avec ses propres bonus ? Demandez ensuite comment le développeur gagne sa vie — un projet open source sponsorisé a un modèle explicable ; un nettoyeur « gratuit » propriétaire sans revenu visible en cache généralement un autre. Vérifiez la signature : clic droit > Propriétés > Signatures numériques, et tenez un installateur non signé d'un éditeur inconnu pour coupable jusqu'à preuve du contraire.
Continuez avec la réputation et l'entretien : que disent les sources indépendantes — pas les témoignages du site de l'éditeur, mais un scan VirusTotal du fichier exact et le retour d'utilisateurs réels après des mois d'usage ? Le logiciel a-t-il un désinstallateur qui se supprime vraiment, ou laisse-t-il un service, une tâche planifiée et un dossier dans AppData ? Et est-il vivant — un changelog daté 2026 signifie que quelqu'un corrige les bugs ; la dernière entrée de 2019 signifie que personne ne le fera jamais.
Six signes qui trahissent un installateur piégé
L'installateur lui-même répond aussi aux questions, quand on sait où regarder. Ces six signes forment l'empreinte classique du bundleware — un seul est un drapeau jaune, trois ensemble une porte fermée :
- Installation Express ou Recommandée est le seul gros bouton, Personnalisée/Avancée se cache en petit lien gris — le bundle vit sur le chemin par défaut
- Des cases déjà cochées pour un navigateur, une barre d'outils, un « antivirus partenaire » ou un nettoyeur que personne n'a demandé
- Le téléchargement est un mini-installateur qui rapatriera la vraie charge plus tard — ce qu'il rapatrie, vous l'avez déjà approuvé à l'aveugle
- Un outil qui devrait tourner par utilisateur (lecteur PDF, lecteur média) exige les droits administrateur au lancement
- La politique de confidentialité se lit comme une pub et sa section données mentionne en passant des « partenaires tiers de confiance »
- Le site de l'éditeur affiche un bouton Télécharger tous les trois paragraphes et aucun changelog nulle part
La dernière question — et le raccourci qui évite presque tout
La treizième question est celle que tout le monde saute : en avez-vous vraiment besoin ? Windows décompresse déjà les archives, monte les ISO, retouche les photos et nettoie le démarrage, et la moitié des utilitaires installés dupliquent des fonctions livrées avec le système. Avant de télécharger, passez une minute à vérifier si la tâche est déjà couverte — c'est généralement le cas.
Si la réponse est oui, installez intelligemment : winget vérifie le hachage du paquet contre un manifeste maintenu avant d'exécuter quoi que ce soit, ce qui bouche d'un coup les trous de repackaging et de falsification. Ajoutez une version portable quand elle existe — pas d'installateur, pas d'auto-démarrage, pas de résidus — et l'habitude des treize questions se réduit à environ quatre-vingt-dix secondes de vérification réelle. Et une habitude qui tient en quatre-vingt-dix secondes est une habitude qu'on garde vraiment.
Questions et réponses
Comment savoir si un logiciel gratuit est sûr à installer ?
Vérifiez quatre choses avant de lancer quoi que ce soit : le vrai domaine de l'éditeur, une signature numérique sur le fichier, un changelog récent et un scan VirusTotal propre. Ces quatre filtres attrapent presque tout le bundleware.
Installer via winget est-il plus sûr que télécharger manuellement ?
En général oui : winget récupère l'installateur à l'adresse de l'éditeur, mais vérifie d'abord son hachage contre un manifeste maintenu — ce qui neutralise les installateurs repackagés ou falsifiés.
Vérifiez le contenu avant l'achat.
L'essai unique de 30 minutes couvre les fonctions de base. Les fonctions marquées PRO restent verrouillées jusqu'à l'activation d'une licence payante.
À lire ensuite
Écrivez-nous: [email protected]