Vether
Seguridad · arquitectura

Sin promesas mágicas. Una especificación pública.

Lo que puede esperar de Vether, y lo que nunca prometeremos. La seguridad de Vether se basa en decisiones de arquitectura explícitas.

01

Local-first sin excepciones

El binario se ejecuta por completo en su equipo. Sin telemetría de producto, sin phone-home, sin base de datos de usuarios en el servidor. Nuestra infraestructura solo recibe las solicitudes de pago y de validación de licencia — nada más.

02

Fuente de distribución única

Vether solo se distribuye desde vether.org. Cualquier otra fuente (espejo, torrent, foro) debe considerarse no confiable y posiblemente modificada.

03

Hashes SHA-256 publicados

El hash SHA-256 de cada versión para Windows x64 se publica en su lanzamiento, en la página de descarga y en el changelog. Entonces puede comprobar la integridad del archivo con Get-FileHash en PowerShell antes de ejecutarlo.

04

Validación de licencia Ed25519

La validación periódica de licencia se firma con Ed25519. Circula un token de licencia opaco, acompañado de un nonce aleatorio contra la repetición.

05

Sin registros del lado del servidor

Nuestros servidores no conservan ningún registro de uso del producto. Los registros técnicos de acceso (seguridad de la infraestructura: intentos de intrusión, anomalías) caducan automáticamente en un plazo de 30 días y nunca se correlacionan con cuentas de clientes.

06

Divulgación responsable

¿Una vulnerabilidad? Escríbanos cifrado con PGP a [email protected]. Primera respuesta en 72 h, corrección coordinada. Programa de agradecimientos publicado en /security.txt en la raíz del sitio.

Stack abierto

Construido sobre bases
probadas por el tiempo.

En lugar de reinventar la criptografía, Vether orquesta las herramientas de código abierto que han superado la prueba del tiempo — y añade la interfaz, la disciplina de uso y el soporte que les faltan para el gran público.

Arquitectura: C# .NET 6+ · WPF · DI Autofac · WMI · P/Invoke Win32 · ejecución elevada de PowerShell.

VeraCrypt
Cifrado de discos · AES-256, cascada
Mullvad / WireGuard
VPN · ChaCha20-Poly1305 · Curve25519
Firefox Portable ESR
Navegador reforzado · 7 extensiones
VirtualBox VBoxManage
Aislamiento de VM · 47 opciones
Windows Schannel
TLS 1.2+ · cifrados AEAD
Microsoft Defender ASR
17 reglas de Attack Surface
Sysinternals SDelete
Borrado seguro multipaso
Blackbird (Telemetry)
Corte de telemetría de Microsoft
Criptografía

Algoritmos utilizados
y la finalidad de cada uno.

Sin criptografía casera. Todos los algoritmos son estándar, publicados y ampliamente auditados. El papel de Vether es invocarlos correctamente, con los parámetros adecuados, en el momento oportuno.

  • AES-256-XTSVolúmenes VeraCrypt (por defecto)
  • AES-Twofish-SerpentVolúmenes en cascada (paranoia superior)
  • ChaCha20-Poly1305Túnel WireGuard
  • Curve25519Intercambio de claves WireGuard
  • BLAKE2sMAC de WireGuard
  • Ed25519Firma de licencia Vether
  • SHA-256 / Whirlpool / StreebogHash de VeraCrypt
  • Quantum-Resistant TunnelsMullvad — opción poscuántica