Vether
01Installation & premier lancement

Premier lancement et calcul du Risk Score (88 indicateurs)

Au premier démarrage, Vether analyse votre machine sur 88 points de données système et calcule un score de risque pondéré de 0 à 100.

6 min de lecture·Mise à jour 2026-05-18·
installationdiagnosticrisk score

Au premier lancement, Vether collecte en parallèle 88 data points depuis WMI, le registre Windows, les API réseau, les processus actifs et WinForms. L'analyse prend 8 à 15 secondes selon votre machine. À la fin, vous obtenez un Risk Score 0–100 : plus le score est haut, plus votre machine est exposée à l'identification et à la collecte de données.

Que mesure le Risk Score ?

Le score est calculé à partir de 13 catégories d'indicateurs, chacune pondérée selon sa criticité pour l'anonymat. Voici la répartition exacte :

CatégorieIndicateursPoidsExemple de signaux
Identité machine9ÉlevéMachineGuid, SMBIOS UUID, HwProfileGuid, ProductId Windows
Fingerprint matériel4MoyenCpuId, GpuId, Motherboard, BIOS
Cohérence & stabilité4MoyenHorloge NTP, timezone vs locale, fingerprints stables
Système Windows7MoyenProduct ID, Install date, Build, Édition, Région
Sécurité & virtualisation10ÉlevéSecure Boot, TPM, Hypervisor détecté, VM artifacts
Réseau · VPN22Très élevéIPv4/IPv6, MAC adapters, DNS, VPN actif, FAI réel
Tests de fuites4Très élevéDNS Leak, WebRTC Leak, IPv6 Leak, Split Tunneling
Identité utilisateur Windows4ÉlevéUserSid, MachineSid, Profile name, Profile path
Boot & Kernel5MoyenMode boot, Test Signing, Kernel Debugger, Uptime
Browser fingerprint6MoyenUser-Agent, Timezone, Locale, Résolution, DPI
Disques & stockage5ÉlevéSerial disque, Modèle, Type SSD/HDD, BitLocker
Historique système4FaibleDate installation, comptes, dernière MAJ
Risk scoring meta4Score final, niveau qualitatif, IDs modifiés

Interprétation du score

  • 0–20 — Très faible : machine bien anonymisée, peu d'identifiants exposés. État cible.
  • 21–40 — Faible : exposition limitée. Quelques optimisations possibles (DNS, MAC).
  • 41–60 — Modéré : exposition standard d'une machine Windows non configurée.
  • 61–80 — Élevé : votre machine est fortement identifiable. Activez Mullvad + Windows hardening minimum.
  • 81–100 — Critique : Windows par défaut. Vous fuitez activement vers Microsoft, Google, FAI.
Le calcul tourne en local
Aucune des 88 valeurs collectées ne quitte votre machine. Le Risk Score est calculé entièrement côté client — Vether n'envoie rien à nos serveurs. Si vous bloquez complètement la connexion Internet, le score est toujours calculable.

Détection de l'environnement virtuel

Une partie des 88 points sert spécifiquement à détecter si vous tournez dans une VM (Hyper-V, VirtualBox, VMware, KVM). C'est utile pour deux raisons opposées :

  • Vous voulez paraître être en VM (anti-fingerprinting, anti-analyse) — Vether peut spoofer les artefacts via le module Hardware
  • Vous voulez paraître NE PAS être en VM (sites qui bloquent les VM, comme certaines banques en ligne) — Vether peut masquer la paravirtualisation via le module VirtualBox · Anti-détection

Test de fuites réseau

Trois tests sont exécutés au premier lancement (et à la demande dans le module Informations) :

  • Fuite DNS — vérifie que toutes les requêtes DNS passent par le tunnel VPN et pas par le résolveur du FAI
  • Fuite WebRTC — détecte si une page web peut exposer votre IP réelle via WebRTC (bug Firefox/Chrome récurrent)
  • Fuite IPv6 — vérifie qu'aucun traffic IPv6 ne contourne le tunnel (problème classique si IPv6 actif sans VPN compatible)
💡
Si un test échoue
Un test rouge signifie que la couche concernée n'est pas protégée. Suivez le bouton « Corriger » à droite du test → Vether applique automatiquement la configuration qui résout la fuite (typiquement : activation du Kill Switch côté VPN, désactivation IPv6 système, ou WebRTC blocage côté navigateur antidetect).

Articles liés