1. Avertissement Windows SmartScreen
Pendant la phase bêta, les binaires sont signés avec un certificat de test (auto-signé via SignPath) en attendant la validation de notre demande de certificat de confiance auprès de la SignPath Foundation. Windows SmartScreen affichera donc probablement :
- « Windows a protégé votre ordinateur » ou « Application non reconnue »
- Pour continuer : Informations complémentaires → Exécuter quand même
Cet avertissement est attendu et ne signale pas un malware : il signifie seulement que le certificat de signature n'est pas encore reconnu par la réputation SmartScreen. Vous pouvez vérifier la signature des fichiers (clic droit → Propriétés → Signatures numériques) — le signataire doit être CN=Cerbere Security Shield, O=art-qalam-fr.
2. Configuration requise
- Windows 10 ou Windows 11, 64 bits uniquement — aucune version macOS ou Linux
- Droits administrateur nécessaires pour les fonctions pare-feu, le blocage DNS local et le service de détection d'intrusion
- Le port local
4050doit être disponible (backend du tableau de bord) - Une connexion Internet est requise uniquement pour télécharger les mises à jour des listes de blocage et les soumissions d'analyse MalwareBazaar
3. Impacts possibles sur le système
- Le filtrage DNS intercepte les requêtes DNS de la machine : certains sites peuvent être bloqués par les listes (faux positifs possibles). Une liste blanche permet de lever un blocage en un clic.
- Le durcissement pare-feu crée des règles dans le pare-feu Windows. Un plan de durcissement est toujours présenté avant application — relisez-le, certaines règles peuvent couper des usages légitimes (partage réseau, serveurs locaux, jeux en ligne).
- La détection d'intrusion peut bannir automatiquement des adresses IP ; les bannissements sont réversibles depuis l'onglet Détection d'intrusion.
- Le contrôle parental restreint l'accès à des catégories de sites pour le profil configuré — conservez le PIN en lieu sûr : il protège aussi la désactivation du filtrage.
4. Faux positifs antivirus
Comme tout logiciel de sécurité qui touche au pare-feu, au DNS et aux processus, Cerbere peut être signalé par certains antivirus — d'autant plus que les binaires ne sont pas encore signés avec un certificat de confiance. Le code source est entièrement public sur GitHub : vous pouvez l'auditer ou compiler l'application vous-même.
5. Limitation de responsabilité
Le logiciel est fourni « tel quel », sous licence MIT, sans garantie d'aucune sorte. Les auteurs ne peuvent être tenus responsables d'un dommage, d'une perte de données ou d'une interruption de service résultant de son utilisation — notamment des règles de pare-feu ou du filtrage DNS. En bêta, testez de préférence sur une machine non critique.
Un bug ? Ouvrez un ticket sur GitHub Issues.
Cerbere Security Shield