Mises à jour signées : politique et procédure
Comment Vether distribue ses mises à jour, comment les vérifier, et pourquoi nous ne forçons jamais l'installation automatique.
Contrairement à beaucoup de logiciels, Vether ne se met PAS à jour automatiquement en arrière-plan. La raison est simple : un logiciel d'anonymat ne peut pas se permettre d'exécuter du code que l'utilisateur n'a pas explicitement validé. Chaque mise à jour est une décision consciente.
Cycle de publication
- Versions stables : tous les 1 à 2 mois, après 2 semaines en beta
- Patches de sécurité : sous 72 h pour une vulnérabilité critique, sous 7 jours pour le reste
- Versions beta : opt-in via le menu, généralement chaque semaine
Détection d'une nouvelle version
Au démarrage de Vether, une requête HTTPS est faite vers vether.org/api/version pour vérifier la dernière version disponible. Cette requête ne transmet aucune donnée vous identifiant — juste votre version actuelle pour savoir si une notification est nécessaire. Le User-Agent est Vether/x.y.z sans aucun fingerprint additionnel.
Procédure de mise à jour
- Une notification apparaît : « Version X.Y.Z disponible » avec un lien vers le changelog
- Vous cliquez « Télécharger » → le nouveau setup est téléchargé dans
%LOCALAPPDATA%\Vether\Updates\ - Vether vérifie automatiquement la signature Authenticode + le hash SHA-256 publié sur le serveur de release
- Si la vérification échoue, le fichier est supprimé et une alerte rouge s'affiche — ne procédez pas
- Si la vérification réussit, vous cliquez « Installer maintenant » → l'app se ferme, l'installer se lance avec UAC
- Vos paramètres et licence sont conservés (rien n'est touché dans
%APPDATA%\Vether\)
Rollback en cas de problème
Si une nouvelle version cause un problème, vous pouvez revenir à la précédente. Vether conserve les 3 derniers setups dans %LOCALAPPDATA%\Vether\Updates\Archive\. Désinstallez la version actuelle puis lancez l'ancien setup.