Vether
Produit · 12 modules · Windows 10 / 11 x64

Tout ce qui durcit Windows, déjà câblé.

Douze modules, plus de 1 200 options. Chacun fait une chose précise, mesurable, réversible. Aperçu détaillé module par module.

Module 01· Tableau de bord

Home

Score de confidentialité agrégé en temps réel, état des protections, raccourcis vers les actions critiques. Vous voyez d'un coup d'œil ce qui est verrouillé, ce qui fuit encore.

  • Score de confidentialité 0–100 calculé sur 88 indicateurs système
  • Activation/désactivation globale de la protection
  • Inventaire des fingerprints actifs (hardware, réseau, navigateur)
  • Détection automatique des incohérences entre identifiants
  • Accès direct aux 11 autres modules avec état (actif/désactivé/partiel)
Module 02· Firefox antidetect

Navigateur

Firefox Portable ESR durci, profils isolés multi-comptes, fingerprint réécrit en profondeur. Chaque session est une machine différente aux yeux des sites.

  • 25+ paramètres de fingerprint personnalisables par profil (User-Agent, résolution, GPU, timezone, langue)
  • 7 extensions natives rebrandées (uBlock, NoScript, FoxyProxy, Cookie AutoDelete, LocalCDN, Privacy Badger, Antidetect)
  • Spoofing de 40+ APIs JavaScript (Canvas, WebGL, AudioContext, fonts, geolocation, devices)
  • Cookie Collector — pré-remplit chaque profil avec un historique de navigation réaliste
  • Bulk Profile Creator — 50+ profils cohérents en un clic
  • API REST locale (port 35000) pour pilotage Selenium / Puppeteer / Playwright
Module 03· 77 identifiants spoofés

Matériel

Numéros de série carte mère, BIOS, UUID, HWID, MAC, châssis, GPU. Tout ce qui rend votre machine unique aux fingerprints anti-fraude est rendu volatile.

  • 77 identifiants hardware cartographiés sur 4 niveaux (registre, WMI shadow, driver filter, SMBIOS override)
  • MAC rotatif sur chaque interface réseau (Ethernet, Wi-Fi, Bluetooth)
  • Machine GUID, Hardware Hash Microsoft, Windows Activation ID régénérables
  • Spoofing des serials carte mère, BIOS, châssis, disques (IOCTL)
  • Profil GPU et certificats machine masqués
  • Restauration intégrale en un clic — aucun risque de bricker
Module 04· 152 options de durcissement

Windows

Reprenez le contrôle sur tout ce que Microsoft a réglé dans votre dos. De Cortana à Windows Recall, en passant par Defender, SmartScreen, Bing et les services biométriques.

  • 152 options de durcissement Windows 10 / 11 (registre, services, GPO, politiques)
  • Désactivation Windows Recall, Copilot, Spotlight, Consumer Experience
  • Microsoft Defender, SmartScreen, indexation, biométries sous contrôle granulaire
  • Politiques d'autorisation App-Device Access (caméra, micro, contacts, localisation)
  • Synchronisation paramètres / mots de passe / Wi-Fi désactivables individuellement
  • Bing, recherche web, suggestions, publicités, Windows Insider neutralisés
Module 05· 184 vecteurs coupés

Télémétrie

Coupure systématique de tout ce qui remonte chez Microsoft. Services, tâches planifiées, hôtes DNS, firewall, route table, IFEO — toutes les couches en même temps.

  • 184 options de blocage, couverture exhaustive (100 % implémentées)
  • 120 clés registre désactivées (DiagTrack, AppCompat, Customer Experience, Error Reporting…)
  • 30 services Windows stoppés et désactivés au démarrage
  • 105 tâches planifiées neutralisées (Microsoft Compatibility Appraiser, Office Telemetry…)
  • 200+ domaines de remontée bloqués via fichier hosts + route table (60+ IPs en blackhole)
  • Intégration Blackbird (17 clés registre additionnelles) + protection ETW/WMI
Module 06· VeraCrypt + sanitization

Disques

Chiffrement intégral du système, conteneurs cachés à déni plausible, effacement forensique multi-passes. Construit sur VeraCrypt — l'audit publique le plus complet de l'industrie.

  • Chiffrement intégral disque système (AES-256, cascade AES-Twofish-Serpent en option)
  • Volumes portables chiffrés (USB, archives) avec hash SHA-256 / Whirlpool / Streebog
  • Volumes cachés à déni plausible (outer + inner key indistinguables)
  • 57 méthodes de sanitization (NIST 800-88, DoD 5220.22-M, Gutmann, ATA Secure Erase, NVMe Sanitize)
  • Dead Man's Switch — démontage + clear DNS + clipboard + recent docs en urgence
  • Wipe du pagefile au shutdown, métadonnées NTFS (MFT, slack, journal USN)
Module 07· 63 items + OPSEC profond

Nettoyage

Au-delà du nettoyage classique : suppression des traces forensiques que CCleaner ignore. Shellbags, UserAssist, BAM/DAM, Jump Lists — les artefacts que les enquêteurs cherchent en premier.

  • 5 actions OPSEC critiques (Shellbags, UserAssist ROT13, BAM/DAM, Jump Lists, Pagefile Wipe)
  • 63 items de nettoyage classés par catégorie (NTFS, registre, navigateurs, persistance)
  • Mode rapide / sécurisé (1 passe) / forensique (3 passes + rename 26× + VACUUM SQLite)
  • Caches Chrome, Firefox, Edge — historiques, downloads, autofill, passwords cache
  • Traces USB, RDP, ActivitiesCache (Timeline), MUICache, WordWheelQuery
  • DISM Cleanup-Image, %TEMP%, Recycle Bin, Delivery Optimization, BranchCache
Module 08· Personae fictives

Identité

Génération d'identités cohérentes : civil, contact, paiement, e-mail jetable, image de profil, métadonnées propres. Tout ce qu'il faut pour séparer une activité.

  • Générateur d'identité FR (prénom, nom, adresse, téléphone, date de naissance cohérents)
  • E-mails temporaires intégrés (adresse jetable + boîte de réception)
  • Générateur cartes bancaires (algorithme Luhn valide, Visa / Mastercard / Amex / Discover)
  • Générateur mots de passe (8–64 caractères, classes configurables)
  • Nettoyage métadonnées (EXIF photos, docProps Office, métadonnées PDF)
  • Outils complémentaires : RealtimeVoiceChanger, Splitcam (webcam virtuelle), GPG4win, Monero wallet
Module 09· 52 options + 4 scans

Sécurité

Couches de sécurité système au-delà de Defender : Credential Guard, LSA Protection, WDigest, NTLMv2, SMB signing, DEP, SEHOP, blocage SMBv1, USB lockdown, Schannel.

  • 31 options de durcissement système (USBSTOR, SMBv1, PowerShell 2.0, AutoPlay, Remote Assistance, Clipboard history)
  • 21 options Schannel — TLS 1.0–1.3, ciphers (RC4, DES, 3DES, NULL), hashes (MD5, SHA1), DH/RSA min bits
  • Credential Guard + LSA Protection (RunAsPPL), WDigest cleartext bloqué, NTLMv2 forcé
  • 4 scans système : malwares, fuites & espionnage (netstat), intégrité (sfc /scannow + DISM), fichier individuel
  • Mitigations Spectre / Meltdown (OS kernel + Hyper-V) configurables
  • ASR rules Defender (17 GUIDs), DoH système, audit événements de sécurité
Module 10· Mullvad VPN, 46 pays

VPN

VPN intégré construit sur Mullvad — aucun email requis à l'inscription, paiement en cryptomonnaie ou cash possible, WireGuard exclusivement, kill-switch toujours actif.

  • 46 pays (ZA, DE, AR, AU, AT, BE, BR, CA, CL, CH, JP, SE, US, FR, GB…)
  • WireGuard uniquement — ChaCha20-Poly1305, Curve25519, BLAKE2s, post-quantum optionnel
  • Kill-switch toujours actif, blocage total du trafic en cas de déconnexion + Lockdown Mode
  • Multi-hop (double VPN) configurable — pays d'entrée et de sortie distincts
  • Split Tunneling Windows — exclusion par .exe individuel
  • DAITA (Defence Against AI Traffic Analysis) optionnel — résiste à l'analyse de motifs réseau
Module 11· 23 + 24 options d'isolation

VirtualBox

Sandbox VM intégrée avec orchestration VBoxManage : VMs jetables, anti-détection, anti-forensique, snapshots auto-révoqués, isolation réseau stricte.

  • 23 options d'isolation hôte (NAT strict, blocage LAN/bridge, dossiers partagés, presse-papiers, drag-drop)
  • 24 options anti-forensique (snapshots auto, disque immutable, reset UUID, logs nettoyés)
  • VMs jetables — clone éphémère + snapshot baseline + rollback automatique
  • Périphériques : USB, audio, webcam, Bluetooth, série/parallèle, VRDE — désactivables individuellement
  • Anti-détection VM (SMBIOS spoof, MAC random, CPUID hooks) pour résister aux tests Pafish
  • Nettoyage host : artefacts VBox, registre, adaptateurs réseau orphelins
Module 12· 88 data points · risk score

Informations

Audit complet de ce qui peut être appris de votre machine en un instant. Identifie les identifiants exposés, calcule un risk score pondéré, signale les incohérences.

  • 88 data points collectés en parallèle (WMI, registre, réseau, processus, WinForms)
  • Identifiants exposés : UUID machine, HWID Microsoft, SID utilisateur, serials disques
  • Fingerprint réseau : IP publique, MAC, DNS, route table, gateway, MTU, VPN actif
  • Détection environnement virtuel (Hyper-V, VBox, VMware, hypervisor)
  • Tests fuites DNS / WebRTC / IPv6 — diagnostic des couches qui contournent le VPN
  • Risk Score 0–100 pondéré, niveau de risque qualitatif (faible, modéré, élevé, critique)