Vether
Seguridad · arquitectura

Sin promesas mágicas. Una especificación pública.

Lo que puede esperar de Vether, y lo que nunca prometeremos. La seguridad de Vether se basa en decisiones de arquitectura explícitas.

01

Local-first sin excepciones

El binario se ejecuta por completo en su equipo. Sin telemetría de producto, sin phone-home, sin base de datos de usuarios en el servidor. Nuestra infraestructura solo recibe las solicitudes de pago y de validación de licencia — nada más.

02

Binarios firmados con Authenticode

Cada versión para Windows se firma con un certificado de firma de código OV emitido a nuestro nombre comercial. Windows verifica la firma antes de la instalación y al iniciar. SmartScreen reconoce al editor sin advertencias tras las primeras instalaciones.

03

Hashes SHA-256 publicados

El hash SHA-256 de cada versión para Windows x64 se publica en la página de descarga, en el changelog y firmado en el manifiesto de la versión. Puede comprobar la integridad del archivo antes de ejecutarlo con Get-FileHash en PowerShell.

04

Licencia Ed25519 anónima

La validación periódica de licencia se firma con Ed25519 y no transmite ningún identificador de hardware. Solo circula un token de licencia opaco, acompañado de un nonce aleatorio. Sin fingerprint, sin SID de usuario, sin HWID.

05

Sin registros del lado del servidor

Nuestros servidores no conservan ningún registro de uso del producto. Los registros técnicos de acceso (seguridad de la infraestructura: intentos de intrusión, anomalías) caducan automáticamente en un plazo de 30 días y nunca se correlacionan con cuentas de clientes.

06

Divulgación responsable

¿Una vulnerabilidad? Escríbanos cifrado con PGP a [email protected]. Primera respuesta en 72 h, corrección coordinada. Programa de agradecimientos publicado en /security.txt en la raíz del sitio.

Stack abierto

Construido sobre bases
probadas por el tiempo.

En lugar de reinventar la criptografía, Vether orquesta las herramientas de código abierto que han superado la prueba del tiempo — y añade la interfaz, la disciplina de uso y el soporte que les faltan para el gran público.

Arquitectura: C# .NET 6+ · WPF · DI Autofac · WMI · P/Invoke Win32 · ejecución elevada de PowerShell.

VeraCrypt
Cifrado de discos · AES-256, cascada
Mullvad / WireGuard
VPN · ChaCha20-Poly1305 · Curve25519
Firefox Portable ESR
Navegador reforzado · 7 extensiones
VirtualBox VBoxManage
Aislamiento de VM · 47 opciones
Windows Schannel
TLS 1.2+ · cifrados AEAD
Microsoft Defender ASR
17 reglas de Attack Surface
Sysinternals SDelete
Borrado seguro multipaso
Blackbird (Telemetry)
Corte de telemetría de Microsoft
Criptografía

Algoritmos utilizados
y la finalidad de cada uno.

Sin criptografía casera. Todos los algoritmos son estándar, publicados y ampliamente auditados. El papel de Vether es invocarlos correctamente, con los parámetros adecuados, en el momento oportuno.

  • AES-256-XTSVolúmenes VeraCrypt (por defecto)
  • AES-Twofish-SerpentVolúmenes en cascada (paranoia superior)
  • ChaCha20-Poly1305Túnel WireGuard
  • Curve25519Intercambio de claves WireGuard
  • BLAKE2sMAC de WireGuard
  • Ed25519Firma de licencia Vether
  • SHA-256 / Whirlpool / StreebogHash de VeraCrypt
  • Quantum-Resistant TunnelsMullvad — opción poscuántica