Choisir un profil : standard, renforcé ou maximal
Trois profils pré-configurés qui activent automatiquement la combinaison de 1 200+ options la plus adaptée à votre niveau d'exigence.
Configurer manuellement les 1 200+ options de Vether prend des heures et demande une bonne compréhension de Windows. Pour 95 % des utilisateurs, un des trois profils pré-configurés est suffisant. Vous pouvez toujours ajuster option par option ensuite.
Profil Standard — 234 options
Le profil par défaut, équilibré entre confidentialité et utilisabilité. Aucune option dangereuse n'est activée (rien qui pourrait casser Windows ou empêcher les MAJ de sécurité). Convient à la grande majorité des utilisateurs.
- Coupure complète télémétrie Microsoft (184 options)
- Désactivation des bloatwares préinstallés (Cortana, Skype, Xbox bar, Edge tracking)
- Bloquer SmartScreen reporting (mais Defender reste actif)
- Désactivation Recall, Copilot, Spotlight, Consumer Experience
- Blocage Bing, web search, suggestions, ads
- Mullvad VPN auto-démarrage avec kill-switch
- Firefox antidetect avec 7 extensions natives
Profil Renforcé — 678 options
Pour les utilisateurs sensibles à la vie privée (journalistes, activistes, professionnels traitant de données confidentielles). Active le hardening sécurité avancé tout en gardant une machine utilisable au quotidien.
- Tout ce qu'il y a dans Standard, plus :
- Credential Guard + LSA Protection (RunAsPPL)
- Désactivation WDigest (anti-Mimikatz)
- NTLMv2 forcé, SMB Signing obligatoire
- ASR rules Defender (17 GUIDs)
- DoH système activé (Quad9 par défaut)
- Spoofing matériel léger : MAC + Machine GUID au démarrage
- VirtualBox isolation par défaut pour toute nouvelle VM
- Chiffrement VeraCrypt activé sur les volumes externes branchés
Profil Maximal — 1 106 options
Hardening complet, anti-forensique, anti-analyse VM. Conçu pour des cas d'usage où l'anonymat prime sur l'expérience utilisateur. Certaines fonctionnalités Windows seront indisponibles.
- Tout ce qu'il y a dans Renforcé, plus :
- Windows Defender complètement désactivé
- Windows Update bloqué (vous devrez gérer les MAJ manuellement)
- Spoofing matériel agressif : 4 niveaux (registre, WMI shadow, driver IOCTL, SMBIOS override)
- Toutes les options OPSEC critiques (Shellbags, UserAssist, BAM/DAM, Jump Lists, Pagefile wipe)
- Nettoyage forensique 3 passes + rename × 26 + VACUUM SQLite
- Anti-détection VM : SMBIOS spoof, CPUID hooks, résistance Pafish
- Mullvad WireGuard avec DAITA + multi-hop par défaut
- Kill Switch + Lockdown Mode (aucun paquet ne sort hors tunnel)
Changer de profil après installation
Vous pouvez changer de profil à tout moment depuis l'onglet Home → Personnaliser ma protection avancée. Quand vous passez d'un profil bas à un profil plus haut, Vether active les nouvelles options sans toucher celles déjà actives. Quand vous descendez, Vether vous demande confirmation avant de désactiver chaque option.