Vether
Produkt · 12 Module · Windows 10 / 11 x64

Alles, was Windows härtet, bereits eingebaut.

Zwölf Module, über 1 200 Optionen. Jedes erledigt eine präzise, messbare, reversible Aufgabe. Detaillierter Modul-für-Modul-Überblick.

Modul 01· Dashboard

Home

Aggregierter Privatsphäre-Score in Echtzeit, Status der Schutzmaßnahmen, Verknüpfungen zu den kritischen Aktionen. Sie sehen auf einen Blick, was gesichert ist und was noch nach außen dringt.

  • Privatsphäre-Score 0–100, berechnet aus 88 Systemindikatoren
  • Globales Ein-/Ausschalten des Schutzes
  • Inventar der aktiven Fingerprints (Hardware, Netzwerk, Browser)
  • Automatische Erkennung von Widersprüchen zwischen Kennungen
  • Direkter Zugriff auf die 11 weiteren Module mit Status (aktiv/deaktiviert/teilweise)
Modul 02· Antidetect-Firefox

Browser

Gehärteter Firefox Portable ESR, isolierte Mehrkonten-Profile, tiefgreifend neu geschriebener Fingerprint. Jede Sitzung wirkt für Websites wie eine andere Maschine.

  • 25+ Fingerprint-Parameter pro Profil anpassbar (User-Agent, Auflösung, GPU, Zeitzone, Sprache)
  • 7 umbenannte native Erweiterungen (uBlock, NoScript, FoxyProxy, Cookie AutoDelete, LocalCDN, Privacy Badger, Antidetect)
  • Spoofing von 40+ JavaScript-APIs (Canvas, WebGL, AudioContext, Fonts, Geolocation, Devices)
  • Cookie Collector — füllt jedes Profil mit einem realistischen Browserverlauf vor
  • Bulk Profile Creator — 50+ konsistente Profile mit einem Klick
  • Lokale REST-API (Port 35000) zur Steuerung von Selenium / Puppeteer / Playwright
Modul 03· 77 gefälschte Kennungen

Hardware

Seriennummern von Mainboard, BIOS, UUID, HWID, MAC, Gehäuse, GPU. Alles, was Ihre Maschine für Anti-Fraud-Fingerprints einzigartig macht, wird flüchtig gemacht.

  • 77 Hardware-Kennungen auf 4 Ebenen kartiert (Registry, WMI Shadow, Driver Filter, SMBIOS Override)
  • Rotierende MAC auf jeder Netzwerkschnittstelle (Ethernet, Wi-Fi, Bluetooth)
  • Regenerierbare Machine GUID, Microsoft Hardware Hash, Windows Activation ID
  • Spoofing der Seriennummern von Mainboard, BIOS, Gehäuse, Datenträgern (IOCTL)
  • GPU-Profil und Maschinenzertifikate maskiert
  • Vollständige Wiederherstellung mit einem Klick — kein Risiko, das Gerät zu bricken
Modul 04· 152 Härtungsoptionen

Windows

Übernehmen Sie wieder die Kontrolle über alles, was Microsoft hinter Ihrem Rücken eingestellt hat. Von Cortana bis Windows Recall, über Defender, SmartScreen, Bing und die biometrischen Dienste.

  • 152 Härtungsoptionen für Windows 10 / 11 (Registry, Dienste, GPO, Richtlinien)
  • Deaktivierung von Windows Recall, Copilot, Spotlight, Consumer Experience
  • Microsoft Defender, SmartScreen, Indexierung, Biometrie unter granularer Kontrolle
  • Berechtigungsrichtlinien App-Device Access (Kamera, Mikrofon, Kontakte, Standort)
  • Synchronisierung von Einstellungen / Passwörtern / Wi-Fi einzeln deaktivierbar
  • Bing, Websuche, Vorschläge, Werbung, Windows Insider neutralisiert
Modul 05· 184 Vektoren gekappt

Telemetrie

Systematisches Kappen von allem, was an Microsoft zurückgemeldet wird. Dienste, geplante Aufgaben, DNS-Hosts, Firewall, Routing-Tabelle, IFEO — alle Ebenen gleichzeitig.

  • 184 Blockieroptionen, lückenlose Abdeckung (zu 100 % implementiert)
  • 120 Registry-Schlüssel deaktiviert (DiagTrack, AppCompat, Customer Experience, Error Reporting…)
  • 30 Windows-Dienste gestoppt und beim Start deaktiviert
  • 105 geplante Aufgaben neutralisiert (Microsoft Compatibility Appraiser, Office Telemetry…)
  • 200+ Meldedomains blockiert via hosts-Datei + Routing-Tabelle (60+ IPs im Blackhole)
  • Blackbird-Integration (17 zusätzliche Registry-Schlüssel) + ETW/WMI-Schutz
Modul 06· VeraCrypt + Sanitisierung

Datenträger

Vollständige Systemverschlüsselung, versteckte Container mit glaubhafter Abstreitbarkeit, forensisches Mehrfach-Überschreiben. Auf VeraCrypt aufgebaut — dem umfassendsten öffentlichen Audit der Branche.

  • Vollständige Systemdatenträger-Verschlüsselung (AES-256, Kaskade AES-Twofish-Serpent optional)
  • Verschlüsselte portable Volumes (USB, Archive) mit Hash SHA-256 / Whirlpool / Streebog
  • Versteckte Volumes mit glaubhafter Abstreitbarkeit (äußerer + innerer Schlüssel ununterscheidbar)
  • 57 Sanitisierungsmethoden (NIST 800-88, DoD 5220.22-M, Gutmann, ATA Secure Erase, NVMe Sanitize)
  • Dead Man's Switch — Aushängen + DNS, Zwischenablage und zuletzt verwendete Dokumente im Notfall löschen
  • Pagefile-Löschung beim Herunterfahren, NTFS-Metadaten (MFT, Slack, USN-Journal)
Modul 07· 63 Elemente + tiefes OPSEC

Bereinigung

Über die klassische Bereinigung hinaus: Entfernen der forensischen Spuren, die CCleaner ignoriert. Shellbags, UserAssist, BAM/DAM, Jump Lists — die Artefakte, nach denen Ermittler zuerst suchen.

  • 5 kritische OPSEC-Aktionen (Shellbags, UserAssist ROT13, BAM/DAM, Jump Lists, Pagefile Wipe)
  • 63 Bereinigungselemente nach Kategorie geordnet (NTFS, Registry, Browser, Persistenz)
  • Modus schnell / sicher (1 Durchgang) / forensisch (3 Durchgänge + 26× Umbenennen + SQLite VACUUM)
  • Chrome-, Firefox-, Edge-Caches — Verlauf, Downloads, Autofill, Passwort-Cache
  • Spuren von USB, RDP, ActivitiesCache (Timeline), MUICache, WordWheelQuery
  • DISM Cleanup-Image, %TEMP%, Papierkorb, Delivery Optimization, BranchCache
Modul 08· Fiktive Personae

Identität

Erzeugung konsistenter Identitäten: Personendaten, Kontakt, Zahlung, Wegwerf-E-Mail, Profilbild, saubere Metadaten. Alles, was nötig ist, um eine Aktivität abzutrennen.

  • FR-Identitätsgenerator (konsistente Vorname, Nachname, Adresse, Telefon, Geburtsdatum)
  • Integrierte temporäre E-Mails (Wegwerf-Adresse + Posteingang)
  • Bankkarten-Generator (gültiger Luhn-Algorithmus, Visa / Mastercard / Amex / Discover)
  • Passwort-Generator (8–64 Zeichen, konfigurierbare Klassen)
  • Metadaten-Bereinigung (Foto-EXIF, Office-docProps, PDF-Metadaten)
  • Ergänzende Tools: RealtimeVoiceChanger, Splitcam (virtuelle Webcam), GPG4win, Monero-Wallet
Modul 09· 52 Optionen + 4 Scans

Sicherheit

Systemsicherheitsebenen über Defender hinaus: Credential Guard, LSA Protection, WDigest, NTLMv2, SMB Signing, DEP, SEHOP, SMBv1-Sperrung, USB-Lockdown, Schannel.

  • 31 Systemhärtungsoptionen (USBSTOR, SMBv1, PowerShell 2.0, AutoPlay, Remote Assistance, Clipboard-Verlauf)
  • 21 Schannel-Optionen — TLS 1.0–1.3, Chiffren (RC4, DES, 3DES, NULL), Hashes (MD5, SHA1), DH/RSA-Mindestbits
  • Credential Guard + LSA Protection (RunAsPPL), WDigest-Klartext blockiert, NTLMv2 erzwungen
  • 4 Systemscans: Malware, Lecks & Spionage (netstat), Integrität (sfc /scannow + DISM), einzelne Datei
  • Konfigurierbare Spectre-/Meltdown-Mitigationen (OS-Kernel + Hyper-V)
  • Defender-ASR-Regeln (17 GUIDs), System-DoH, Auditierung von Sicherheitsereignissen
Modul 10· Mullvad VPN, 46 Länder

VPN

Integriertes VPN auf Basis von Mullvad — keine E-Mail bei der Registrierung nötig, Zahlung in Kryptowährung oder bar möglich, ausschließlich WireGuard, Kill-Switch immer aktiv.

  • 46 Länder (ZA, DE, AR, AU, AT, BE, BR, CA, CL, CH, JP, SE, US, FR, GB…)
  • Nur WireGuard — ChaCha20-Poly1305, Curve25519, BLAKE2s, Post-Quantum optional
  • Kill-Switch immer aktiv, vollständige Traffic-Sperre bei Trennung + Lockdown Mode
  • Konfigurierbares Multi-Hop (Doppel-VPN) — getrennte Ein- und Ausgangsländer
  • Windows Split Tunneling — Ausschluss pro einzelner .exe
  • Optionales DAITA (Defence Against AI Traffic Analysis) — widersteht der Analyse von Netzwerkmustern
Modul 11· 23 + 24 Isolationsoptionen

VirtualBox

Integrierte VM-Sandbox mit VBoxManage-Orchestrierung: Wegwerf-VMs, Anti-Detection, Anti-Forensik, automatisch zurückgenommene Snapshots, strikte Netzwerkisolation.

  • 23 Host-Isolationsoptionen (striktes NAT, LAN/Bridge-Sperre, geteilte Ordner, Zwischenablage, Drag-Drop)
  • 24 Anti-Forensik-Optionen (Auto-Snapshots, unveränderlicher Datenträger, UUID-Reset, bereinigte Logs)
  • Wegwerf-VMs — flüchtiger Klon + Baseline-Snapshot + automatischer Rollback
  • Geräte: USB, Audio, Webcam, Bluetooth, seriell/parallel, VRDE — einzeln deaktivierbar
  • VM-Anti-Detection (SMBIOS-Spoof, zufällige MAC, CPUID-Hooks) gegen Pafish-Tests
  • Host-Bereinigung: VBox-Artefakte, Registry, verwaiste Netzwerkadapter
Modul 12· 88 Data Points · Risk Score

Informationen

Vollständige Prüfung dessen, was sich in einem Augenblick über Ihre Maschine erfahren lässt. Erkennt offengelegte Kennungen, berechnet einen gewichteten Risk Score, meldet Widersprüche.

  • 88 Data Points parallel erfasst (WMI, Registry, Netzwerk, Prozesse, WinForms)
  • Offengelegte Kennungen: Maschinen-UUID, Microsoft-HWID, Benutzer-SID, Datenträger-Seriennummern
  • Netzwerk-Fingerprint: öffentliche IP, MAC, DNS, Routing-Tabelle, Gateway, MTU, aktives VPN
  • Erkennung virtueller Umgebungen (Hyper-V, VBox, VMware, Hypervisor)
  • DNS-/WebRTC-/IPv6-Leaktests — Diagnose der Ebenen, die das VPN umgehen
  • Gewichteter Risk Score 0–100, qualitative Risikostufe (niedrig, moderat, hoch, kritisch)