Vether
Sécurité · architecture

Pas de promesse magique. Un cahier des charges public.

Ce sur quoi vous pouvez compter, et ce que nous n'irons jamais promettre. La sécurité de Vether repose sur des choix d'architecture explicites.

01

Local-first sans exception

Le binaire tourne intégralement sur votre poste. Aucune télémétrie produit, aucun phone-home, aucune base de données utilisateur côté serveur. Notre infrastructure ne reçoit que les requêtes de paiement et de validation de licence — rien d'autre.

02

Source de distribution unique

Vether n'est distribué que depuis vether.org. Toute autre source (miroir, torrent, forum) doit être considérée comme non fiable et potentiellement modifiée.

03

Hashs SHA-256 publiés

Le hash SHA-256 de chaque release Windows x64 est publié à sa mise en ligne, sur la page de téléchargement et dans le changelog. Vous pouvez alors vérifier l'intégrité du fichier avec Get-FileHash en PowerShell avant de l'exécuter.

04

Validation de licence Ed25519

La validation périodique de licence est signée Ed25519. Un jeton de licence opaque transite, accompagné d'un nonce aléatoire contre le rejeu.

05

Aucun log côté serveur

Nos serveurs ne conservent aucun log d'usage produit. Les logs techniques d'accès (sécurité de l'infrastructure : tentatives d'intrusion, anomalies) expirent automatiquement sous 30 jours et ne sont jamais corrélés avec des comptes clients.

06

Divulgation responsable

Une vulnérabilité ? Écrivez-nous chiffré PGP à [email protected]. Première réponse sous 72 h, correctif coordonné. Programme de remerciements publié dans /security.txt à la racine du site.

Stack ouverte

Construit sur des fondations
éprouvées.

Plutôt que de réinventer la cryptographie, Vether orchestre les outils open source qui ont passé l'audit du temps — et ajoute l'interface, la discipline d'usage et le support qui leur manquent pour le grand public.

Architecture : C# .NET 6+ · WPF · DI Autofac · WMI · P/Invoke Win32 · PowerShell exec élevée.

VeraCrypt
Chiffrement disques · AES-256, cascade
Mullvad / WireGuard
VPN · ChaCha20-Poly1305 · Curve25519
Firefox Portable ESR
Navigateur durci · 7 extensions
VirtualBox VBoxManage
Isolation VM · 47 options
Windows Schannel
TLS 1.2+ · ciphers AEAD
Microsoft Defender ASR
17 règles Attack Surface
Sysinternals SDelete
Effacement sécurisé multi-passes
Blackbird (Telemetry)
Coupure télémétrie Microsoft
Cryptographie

Algorithmes utilisés
& finalité de chacun.

Aucune cryptographie maison. Tous les algorithmes sont standards, publiés, et largement audités. Le rôle de Vether est de les invoquer correctement, avec les bons paramètres, au bon moment.

  • AES-256-XTSVolumes VeraCrypt (par défaut)
  • AES-Twofish-SerpentVolumes cascade (paranoïa supérieure)
  • ChaCha20-Poly1305Tunnel WireGuard
  • Curve25519Échange de clé WireGuard
  • BLAKE2sMAC WireGuard
  • Ed25519Signature licence Vether
  • SHA-256 / Whirlpool / StreebogHash VeraCrypt
  • Quantum-Resistant TunnelsMullvad — option post-quantique