02Comprendre Vether
Risk Score 0–100 : comment il est calculé
Formule de pondération exacte du score de risque, signaux mesurés, et comment l'interpréter pour prioriser vos actions de hardening.
5 min de lecture·Mise à jour 2026-05-18·
fondamentauxrisk scorediagnostic
Le Risk Score est calculé à partir de 88 signaux mesurés sur votre machine, pondérés selon leur impact sur l'identification et regroupés en 13 catégories. Le score final est sur 100 — plus il est haut, plus votre machine est exposée. Voici la formule exacte.
Pondération par catégorie
| Catégorie | Signaux | Poids max | Type |
|---|---|---|---|
| Réseau · VPN | 22 | 20 pts | Critique |
| Tests de fuites | 4 | 15 pts | Critique |
| Identité machine | 9 | 12 pts | Critique |
| Sécurité virtualisation | 10 | 10 pts | Élevé |
| Identité utilisateur | 4 | 8 pts | Élevé |
| Browser fingerprint | 6 | 8 pts | Moyen |
| Système Windows | 7 | 6 pts | Moyen |
| Fingerprint matériel | 4 | 6 pts | Moyen |
| Boot & Kernel | 5 | 5 pts | Moyen |
| Disques & stockage | 5 | 5 pts | Moyen |
| Cohérence & stabilité | 4 | 3 pts | Faible |
| Historique système | 4 | 2 pts | Faible |
| Risk scoring meta | — | — | Calculé |
| Total | 88 | 100 pts |
Comment chaque signal contribue
Pour chaque signal, Vether évalue 3 choses :
- Présence : le signal est-il détecté ? (ex : la télémétrie est-elle activée ?)
- Valeur : si oui, la valeur est-elle anonyme ou identifiante ? (ex : MAC = vendor random vs MAC = vrai)
- Cohérence : la valeur correspond-elle aux autres signaux ? (ex : timezone Europe/Paris mais GeoIP Brésil → incohérence détectée)
Exemple de calcul
Une machine Windows 11 fraîchement installée, sans Vether, avec connexion FAI directe :
Détail du calcul · Risk Score d'une machine non protégée
Catégorie Score Détail ───────────────────────────────────────────────────────────────── Réseau · VPN 20/20 Aucun VPN, FAI visible, IP publique Tests de fuites 15/15 DNS leak + WebRTC leak + IPv6 leak Identité machine 10/12 MachineGuid stable, SMBIOS UUID visible Sécurité virtualisation 0/10 Aucun artefact VM (machine physique propre) Identité utilisateur 6/8 UserSid + Profile name + Profile path Browser fingerprint 7/8 UA, timezone, locale, résolution unique Système Windows 4/6 ProductId, Install date, Build visibles Fingerprint matériel 5/6 CpuId, GpuId, MB, BIOS tous lisibles Boot & Kernel 3/5 Secure Boot ON, Test Signing OFF Disques & stockage 4/5 Serial WD visible, BitLocker OFF Cohérence & stabilité 0/3 Tout est cohérent (= mauvais pour l'anonymat) Historique système 2/2 Install date connue, comptes énumérés ───────────────────────────────────────────────────────────────── RISK SCORE TOTAL 76/100 → niveau "Élevé"
Niveaux qualitatifs
- 0–20 — Très faible 🟢 : machine bien anonymisée, peu d'identifiants exposés. État cible pour activités sensibles.
- 21–40 — Faible 🟢 : exposition limitée. Optimisations marginales possibles (DNS, MAC, timezone).
- 41–60 — Modéré 🟡 : exposition standard. Acceptable pour usage personnel sans contraintes anonymat.
- 61–80 — Élevé 🟠 : machine fortement identifiable. Activez VPN + hardening minimum.
- 81–100 — Critique 🔴 : Windows par défaut. Vous fuitez activement vers Microsoft, Google, FAI.
⚠
Score 0 n'existe pas
Même avec toutes les protections Vether actives, le score ne descend jamais en dessous de 8-10 / 100. Pourquoi ? Parce que certains signaux sont incompressibles — votre machine a forcément UNE résolution d'écran, UNE timezone, UN CPU. Vether peut les spoofer mais pas les supprimer. Un score de 12 est excellent.
Mise à jour du score
Le score est recalculé automatiquement :
- Au démarrage de Vether
- Après chaque modification d'une option dans n'importe quel module
- Manuellement via le bouton « Recalculer » en haut à droite du dashboard Home
- Toutes les heures si Vether reste ouvert