As sete perguntas que filtram a maior parte do lixo
Comece pelo fabricante: o download vem do domínio real do desenvolvedor ou de um portal que reempacota instaladores com adicionais próprios? Depois pergunte como o desenvolvedor ganha dinheiro — um projeto open source com patrocinadores tem um modelo explicável; um limpador "grátis" de código fechado sem renda visível normalmente esconde outro. Verifique se o binário é assinado: botão direito > Propriedades > Assinaturas Digitais, e trate um instalador sem assinatura de fornecedor desconhecido como culpado até prova do contrário.
Siga com reputação e manutenção: o que dizem fontes independentes — não os depoimentos do próprio site, mas uma varredura no VirusTotal do arquivo exato e o que usuários reais relatam depois de meses de uso? A ferramenta tem um desinstalador que de fato a remove, ou deixa um serviço, uma tarefa agendada e uma pasta no AppData? E ela está viva — changelog com data de 2026 significa que alguém corrige bugs; última entrada de 2019 significa que ninguém nunca vai corrigir.
Seis sinais que entregam uma armadilha no instalador
O próprio instalador também responde perguntas, quando se sabe onde olhar. Estes seis sinais formam a impressão digital clássica do bundleware — um é bandeira amarela, três juntos são porta fechada:
- Instalação Expressa ou Recomendada é o único botão grande, e Personalizada/Avançada se esconde num link cinza pequeno — o bundle mora no caminho padrão
- Caixas pré-marcadas para um navegador, uma toolbar, um "antivírus parceiro" ou um limpador de sistema que ninguém pediu
- O que baixou foi um mini-instalador que puxa a carga real depois — o que ele puxar, você já aprovou às cegas
- Uma ferramenta que deveria ser por usuário (leitor de PDF, player) exige direitos de administrador ao abrir
- A política de privacidade parece anúncio e a seção de dados menciona de passagem "parceiros terceiros de confiança"
- O site do fabricante tem um botão Baixar a cada três parágrafos e um changelog em lugar nenhum
A última pergunta — e o atalho que pula quase tudo isso
A pergunta treze é a que todos pulam: você precisa mesmo disso? O Windows já descompacta arquivos, monta ISOs, edita fotos e limpa o arranque, e metade dos utilitários que as pessoas instalam duplica funções que o sistema já traz. Antes de baixar, gaste um minuto checando se a tarefa já está coberta — normalmente está.
Se a resposta for sim, instale com juízo: o winget confere o hash do pacote contra um manifesto mantido antes de executar qualquer coisa, o que fecha de uma vez as brechas de reempacotamento e adulteração. Some a isso uma versão portátil quando existir — sem instalador, sem autoinicialização, sem resíduos — e o hábito das treze perguntas encolhe para uns noventa segundos de checagem de verdade. E um hábito que roda em noventa segundos é um hábito que de fato se mantém.
Perguntas e respostas
Como saber se um programa gratuito é seguro de instalar?
Confira quatro coisas antes de executar qualquer coisa: o domínio real do desenvolvedor, uma assinatura digital no arquivo, um changelog recente e uma varredura limpa no VirusTotal. Esses quatro filtros pegam quase todo o bundleware.
Instalar pelo winget é mais seguro que baixar manualmente?
Em geral sim: o winget baixa o instalador do endereço do próprio fabricante, mas antes confere o hash dele contra um manifesto curado — o que neutraliza downloads reempacotados ou adulterados.
Veja exatamente o que está incluído antes de comprar.
O teste único de 30 minutos cobre os recursos básicos. Os recursos marcados PRO ficam bloqueados até a ativação de uma licença paga.
Continue lendo
Fale com a gente: [email protected]