Vether
08Module · Disques

VeraCrypt intégré — pourquoi et comment

Vether pilote VeraCrypt directement depuis l'application : création de conteneurs, chiffrement de volumes, montage automatique.

5 min de lecture·Mise à jour 2026-05-18·
veracryptchiffrementaes

VeraCrypt (héritier de TrueCrypt) reste le gold standard open-source du chiffrement de disque sous Windows. Vether intègre son pilotage natif pour éviter d'apprendre une interface séparée.

Algorithmes supportés

AlgorithmeModeUsage recommandé
AES-256XTSPar défaut, accélération matérielle AES-NI
Serpent-256XTSSi défiance vis-à-vis d'AES (NSA)
Twofish-256XTSAlternative finale du concours AES
AES-TwofishXTS cascadeDouble chiffrement (plus lent)
AES-Twofish-SerpentXTS cascade tripleParanoid mode — performance ~33 %
Mode XTS
Vether utilise systématiquement le mode XTS (XEX-based Tweaked-codebook with ciphertext Stealing) — standard pour le chiffrement de disque, qui protège contre les attaques par réutilisation de bloc. Pas de mode CBC ni LRW (déprécié).

Hash de dérivation

Le mot de passe est dérivé via PBKDF2 ou Argon2 selon la version VeraCrypt installée. Vether configure 500 000 itérations minimum (le défaut VeraCrypt en --quick est trop bas). Cela ralentit l'attaque par dictionnaire d'un facteur 10⁵.

Différence vs BitLocker

CritèreVeraCryptBitLocker
SourceOpen sourcePropriétaire Microsoft
AuditAudité par OSTIF (2016) + indépendantsAudit limité
Backdoor possibleImprobablePression NSA documentée
Plausible deniabilityOui (hidden volume)Non
Clé séquestréeNonPossible via TPM + Microsoft account
PlateformesWin/Mac/LinuxWindows uniquement

Articles liés