03Module · Home
Détection d'incohérences entre identifiants exposés
Vether compare en continu vos 88 data points pour détecter les contradictions qui signalent une machine en spoofing partiel et trahissent l'anonymat.
4 min de lecture·Mise à jour 2026-05-18
Un attaquant qui collecte vos identifiants ne se contente pas de regarder une valeur isolée. Il corrèle : timezone vs locale, GeoIP vs langue navigateur, User-Agent vs résolution écran. Une incohérence entre ces valeurs est un signal fort qu'il s'agit d'une machine en spoofing — et donc d'une cible suspecte.
Les 4 vérifications de cohérence
| Vérification | Signal d'incohérence | Risque |
|---|---|---|
| Horloge NTP | Décalage > 30 secondes vs heure réseau | Faible — repérable par analyse fingerprint web |
| Locale / timezone | Locale fr-FR + timezone America/Los_Angeles | Moyen — typique d'une VPN mal configurée |
| Fingerprints stables | MAC change à chaque boot mais HwProfileGuid fixe | Élevé — révèle un spoofing partiel |
| IP / GeoIP / locale | IP Mullvad Allemagne, locale FR, timezone UTC | Élevé — anti-fraud bancaire détecte |
Auto-correction proposée
Pour chaque incohérence détectée, Vether propose une correction automatique. Exemple : si votre timezone Windows est Europe/Paris mais que votre IP Mullvad sort en Allemagne, Vether peut soit changer la timezone Windows pour Europe/Berlin, soit changer le serveur VPN pour un serveur France.
💡
L'incohérence n'est pas toujours mauvaise. Un utilisateur français qui voyage à New York aura naturellement timezone NYC + locale FR. Vether le signale mais ne corrige pas automatiquement — c'est à vous de juger.