08Module · Disques
VeraCrypt intégré — pourquoi et comment
Vether pilote VeraCrypt directement depuis l'application : création de conteneurs, chiffrement de volumes, montage automatique.
5 min de lecture·Mise à jour 2026-05-18·
veracryptchiffrementaes
VeraCrypt (héritier de TrueCrypt) reste le gold standard open-source du chiffrement de disque sous Windows. Vether intègre son pilotage natif pour éviter d'apprendre une interface séparée.
Algorithmes supportés
| Algorithme | Mode | Usage recommandé |
|---|---|---|
| AES-256 | XTS | Par défaut, accélération matérielle AES-NI |
| Serpent-256 | XTS | Si défiance vis-à-vis d'AES (NSA) |
| Twofish-256 | XTS | Alternative finale du concours AES |
| AES-Twofish | XTS cascade | Double chiffrement (plus lent) |
| AES-Twofish-Serpent | XTS cascade triple | Paranoid mode — performance ~33 % |
ℹ
Mode XTS
Vether utilise systématiquement le mode XTS (XEX-based Tweaked-codebook with ciphertext Stealing) — standard pour le chiffrement de disque, qui protège contre les attaques par réutilisation de bloc. Pas de mode CBC ni LRW (déprécié).
Hash de dérivation
Le mot de passe est dérivé via PBKDF2 ou Argon2 selon la version VeraCrypt installée. Vether configure 500 000 itérations minimum (le défaut VeraCrypt en --quick est trop bas). Cela ralentit l'attaque par dictionnaire d'un facteur 10⁵.
Différence vs BitLocker
| Critère | VeraCrypt | BitLocker |
|---|---|---|
| Source | Open source | Propriétaire Microsoft |
| Audit | Audité par OSTIF (2016) + indépendants | Audit limité |
| Backdoor possible | Improbable | Pression NSA documentée |
| Plausible deniability | Oui (hidden volume) | Non |
| Clé séquestrée | Non | Possible via TPM + Microsoft account |
| Plateformes | Win/Mac/Linux | Windows uniquement |