Sécurité

Conçu pour être vérifié, pas seulement cru

CommMonitor s'installe à côté de logiciels que vous ne pouvez pas vous permettre de perturber. Cette page décrit ce qu'il modifie sur une machine et comment le vérifier vous-même.

Exécutable

Code machine x64 natif

La version 2026H1 est écrite en Delphi 12 Athens pour Win64 et se compile directement en code natif.

  • Aucun exécution .NET, Java ou autre n'est installée ni requise.
  • Il n'y a pas de langage intermédiaire : aucun assembly IL à décompiler en source lisible.
  • L'application est un exécutable unique plus le pilote fourni ; la licence est vérifiée localement, la clé publique étant compilée dans le produit.

Pilote noyau

Un filtre, pas un propriétaire de port

La capture se fait dans un petit pilote noyau qui attache un filtre à la pile de périphériques série.

  • Votre application conserve le descripteur du port COM ; le filtre ne fait qu'observer les requêtes qui le traversent.
  • Le pilote s'exécute comme service CommMonitorDrv12x et est atteint via le chemin de périphérique \\.\ComDrv12x.
  • L'installation est en écriture seule par conception : arrêter un pilote de filtre déjà présent dans une pile peut laisser le périphérique dans un état indéfini, donc aucune désinstallation n'est proposée.
  • Installer ou démarrer le pilote exige des droits d'administrateur. Capturer le trafic, non.

Vérification

Contrôlez les octets vous-même

Chaque version est livrée avec un manifeste de hachages SHA-256, et l'application peut se recontrôler par rapport à lui.

  • La page de téléchargement indique le SHA-256 du paquet que vous allez installer.
  • Dans le paquet, integrity.txt liste le SHA-256 de CommMonitor.exe et du pilote fourni nt6/ComDrv12Ex64.sys.
  • Lancez l'application avec --integrity pour recontrôler ces fichiers sur le disque ; le code de sortie est le nombre d'écarts.
  • Le fichier de licence est signé en RSA-2048 (PSS / SHA-256). L'application ne transporte que la clé publique : une licence modifiée est rejetée, pas acceptée.

Limites honnêtes

Ce que nous ne prétendons pas

Les pages sécurité alignent d'ordinaire les certifications. Nous préférons dire exactement ce qui est vérifié aujourd'hui, et ce qui ne l'est pas.

  • Nous ne détenons aucune certification d'un programme de signature de pilotes ni d'une norme qualité, et ce site ne le suggère pas.
  • La signature de code et la réputation antivirus changent à chaque version : nous n'en faisons donc aucune mention ici. Vérifiez le SHA-256 de ce que vous téléchargez, et dites-nous si un produit de sécurité s'oppose au pilote.
  • Les contrôles d'intégrité locaux sont un ralentisseur, pas une garantie. Tout client exécuté sur une machine que quelqu'un contrôle finira par pouvoir être modifié.
  • Le pilote est un composant noyau : il exige des droits d'administrateur pour s'installer, et ce n'est pas un bac à sable. Testez-le sur une machine que vous pouvez réinstaller.

Vérifiez-le sur votre propre matériel

Téléchargez la version actuelle, vérifiez le hachage et capturez un port qu'utilise votre propre logiciel.