Vous venez de télécharger l’application Windows de Correctify, vous double-cliquez, et un écran bleu vous barre la route : « Windows a protégé votre ordinateur ». Le premier réflexe est légitime : supprimer le fichier. Pourtant, ce message ne dit pas ce que la plupart des gens croient. Prenons deux minutes pour l’expliquer honnêtement, sans jargon, et pour vous donner de quoi vérifier par vous-même plutôt que de me croire sur parole.
Ce message ne veut pas dire « virus détecté »
L’écran bleu vient de Windows SmartScreen, un filtre intégré à Windows 10 et 11. Beaucoup le prennent pour un antivirus qui aurait trouvé quelque chose. Ce n’est pas son rôle : SmartScreen n’analyse pas le contenu du programme, il évalue sa réputation. Autrement dit, il ne se demande pas « ce fichier est-il dangereux ? » mais « est-ce que je connais déjà ce fichier ? ».
Pour répondre, il regarde principalement deux choses : le programme est-il accompagné d’un certificat de signature payant qui identifie son éditeur, et a-t-il déjà été téléchargé et exécuté par beaucoup de monde ? Si la réponse est non aux deux, l’application est simplement « inconnue au bataillon », et Windows préfère prévenir. Un logiciel parfaitement sain publié la semaine dernière déclenche exactement le même avertissement qu’un logiciel douteux : SmartScreen ne fait pas la différence, puisqu’il ne juge pas le code.
C’est aussi pour cela que le message revient à chaque nouvelle version : chaque mise à jour produit un fichier différent, donc un fichier « neuf » qui doit se refaire une réputation.
Pourquoi Correctify n’est pas (encore) signé : une question de budget
Faire disparaître cet avertissement demande d’acheter un certificat de signature de code auprès d’une autorité de certification. Ce certificat coûte plusieurs centaines d’euros par an, à renouveler chaque année, et suppose une procédure de vérification d’identité de l’éditeur.
Or Correctify est un projet gratuit, sans publicité et sans abonnement, que je développe sur mon temps libre, le soir et le week-end. L’application ne me rapporte rien : il n’y a pas de compte à créer, pas de version payante, et vous utilisez votre propre clé API auprès du fournisseur d’IA de votre choix, ce qui veut dire que même le coût des corrections ne passe pas par moi. Sortir plusieurs centaines d’euros par an pour un projet qui ne génère aucun revenu, uniquement pour éviter un écran bleu, n’est pas raisonnable aujourd’hui. Je préfère être transparent là-dessus plutôt que de faire semblant.
Bonne nouvelle malgré tout : la réputation se construit aussi toute seule. À mesure que l’application est téléchargée et exécutée, SmartScreen finit par la considérer comme connue et par se taire, sans qu’aucun certificat n’ait été acheté. Et si un jour la signature devient accessible, elle sera mise en place : l’objectif est bien de faire disparaître cet écran.
Ne me croyez pas sur parole : vérifiez
« C’est sans danger, promis » est exactement ce que dirait aussi un logiciel malveillant. La bonne réponse n’est donc pas la confiance, mais la vérification. Voici ce que vous pouvez faire, gratuitement, en deux minutes.
1. Le rapport VirusTotal, public. Le programme d’installation est analysé par plus de 70 antivirus via VirusTotal, et le rapport est consultable par n’importe qui depuis la section Sécurité de la page Windows. Vous n’avez rien à installer pour le lire.
2. L’empreinte SHA-256, pour être sûr que c’est bien le même fichier. Un rapport d’analyse ne vaut que s’il porte sur le fichier que vous avez réellement téléchargé. L’empreinte SHA-256 est une sorte de numéro de série unique : deux fichiers identiques ont la même empreinte, et la moindre modification la change du tout au tout. Celle de l’installeur est publiée sur la page Windows ; pour calculer celle de votre fichier, ouvrez PowerShell et tapez :
Get-FileHash "$env:USERPROFILE\Downloads\Correctify Setup *.exe" -Algorithm SHA256
Si les deux empreintes sont identiques, votre fichier est bien celui qui a été analysé, octet pour octet. Si elles diffèrent, ne l’ouvrez pas et retéléchargez-le depuis le site officiel.
3. Regardez ce que l’application fait de vos données. Le texte que vous corrigez part directement vers le fournisseur d’IA correspondant à votre clé (Google Gemini, OpenAI ou Anthropic), et la correction vous revient. Il n’y a aucun serveur intermédiaire, aucun compte, et rien n’est conservé de mon côté.
Installer malgré l’avertissement, en trois clics
Une fois la vérification faite, le passage de l’écran bleu tient en trois gestes :
1. Sur la fenêtre « Windows a protégé votre ordinateur », cliquez sur « Informations complémentaires », le lien discret sous le texte.
2. Le nom du fichier s’affiche, ainsi qu’un nouveau bouton : « Exécuter quand même ».
3. Cliquez dessus, et l’installation se déroule normalement.
Ce choix n’est demandé qu’une fois : une fois l’application installée, les mises à jour se font toutes seules en arrière-plan, sans repasser par cet écran.
Et si le téléchargement est bloqué avant même l’installation ?
Certains navigateurs, Chrome en tête, vont plus loin et refusent carrément d’enregistrer un .exe peu répandu, avec un message du type « fichier dangereux » ou un téléchargement qui disparaît de la liste. Pour cette raison, la page Windows propose aussi le même installeur empaqueté en .zip : le navigateur laisse passer l’archive, vous l’ouvrez, et vous lancez l’installeur qu’elle contient. Le fichier est rigoureusement identique, seul l’emballage change.
Dans tous les cas, ne téléchargez l’application que depuis la page officielle. Un installeur récupéré sur un site de téléchargement tiers peut, lui, avoir été modifié, et c’est justement là que l’empreinte SHA-256 prend tout son sens.
En résumé
« Windows a protégé votre ordinateur » signifie « je ne connais pas encore ce programme », pas « ce programme est dangereux ». Correctify n’est pas signé parce qu’un certificat coûte plusieurs centaines d’euros par an et que le projet est gratuit et développé sur mon temps libre. En échange de ce petit désagrément, vous avez de quoi vérifier : un rapport VirusTotal public, une empreinte SHA-256 à comparer, et aucune donnée qui transite par mes serveurs.
Prêt à essayer ? Rendez-vous sur la page de téléchargement, et si vous n’avez pas encore de clé API, notre guide pas à pas vous en fait obtenir une en quelques minutes.
