Premier lancement et calcul du Risk Score (88 indicateurs)
Au premier démarrage, Vether analyse votre machine sur 88 points de données système et calcule un score de risque pondéré de 0 à 100.
Au premier lancement, Vether collecte en parallèle 88 data points depuis WMI, le registre Windows, les API réseau, les processus actifs et WinForms. L'analyse prend 8 à 15 secondes selon votre machine. À la fin, vous obtenez un Risk Score 0–100 : plus le score est haut, plus votre machine est exposée à l'identification et à la collecte de données.
Que mesure le Risk Score ?
Le score est calculé à partir de 13 catégories d'indicateurs, chacune pondérée selon sa criticité pour l'anonymat. Voici la répartition exacte :
| Catégorie | Indicateurs | Poids | Exemple de signaux |
|---|---|---|---|
| Identité machine | 9 | Élevé | MachineGuid, SMBIOS UUID, HwProfileGuid, ProductId Windows |
| Fingerprint matériel | 4 | Moyen | CpuId, GpuId, Motherboard, BIOS |
| Cohérence & stabilité | 4 | Moyen | Horloge NTP, timezone vs locale, fingerprints stables |
| Système Windows | 7 | Moyen | Product ID, Install date, Build, Édition, Région |
| Sécurité & virtualisation | 10 | Élevé | Secure Boot, TPM, Hypervisor détecté, VM artifacts |
| Réseau · VPN | 22 | Très élevé | IPv4/IPv6, MAC adapters, DNS, VPN actif, FAI réel |
| Tests de fuites | 4 | Très élevé | DNS Leak, WebRTC Leak, IPv6 Leak, Split Tunneling |
| Identité utilisateur Windows | 4 | Élevé | UserSid, MachineSid, Profile name, Profile path |
| Boot & Kernel | 5 | Moyen | Mode boot, Test Signing, Kernel Debugger, Uptime |
| Browser fingerprint | 6 | Moyen | User-Agent, Timezone, Locale, Résolution, DPI |
| Disques & stockage | 5 | Élevé | Serial disque, Modèle, Type SSD/HDD, BitLocker |
| Historique système | 4 | Faible | Date installation, comptes, dernière MAJ |
| Risk scoring meta | 4 | — | Score final, niveau qualitatif, IDs modifiés |
Interprétation du score
- 0–20 — Très faible : machine bien anonymisée, peu d'identifiants exposés. État cible.
- 21–40 — Faible : exposition limitée. Quelques optimisations possibles (DNS, MAC).
- 41–60 — Modéré : exposition standard d'une machine Windows non configurée.
- 61–80 — Élevé : votre machine est fortement identifiable. Activez Mullvad + Windows hardening minimum.
- 81–100 — Critique : Windows par défaut. Vous fuitez activement vers Microsoft, Google, FAI.
Détection de l'environnement virtuel
Une partie des 88 points sert spécifiquement à détecter si vous tournez dans une VM (Hyper-V, VirtualBox, VMware, KVM). C'est utile pour deux raisons opposées :
- Vous voulez paraître être en VM (anti-fingerprinting, anti-analyse) — Vether peut spoofer les artefacts via le module Hardware
- Vous voulez paraître NE PAS être en VM (sites qui bloquent les VM, comme certaines banques en ligne) — Vether peut masquer la paravirtualisation via le module VirtualBox · Anti-détection
Test de fuites réseau
Trois tests sont exécutés au premier lancement (et à la demande dans le module Informations) :
- Fuite DNS — vérifie que toutes les requêtes DNS passent par le tunnel VPN et pas par le résolveur du FAI
- Fuite WebRTC — détecte si une page web peut exposer votre IP réelle via WebRTC (bug Firefox/Chrome récurrent)
- Fuite IPv6 — vérifie qu'aucun traffic IPv6 ne contourne le tunnel (problème classique si IPv6 actif sans VPN compatible)