Vether
Sécurité · architecture

Pas de promesse magique. Un cahier des charges public.

Ce sur quoi vous pouvez compter, et ce que nous n'irons jamais promettre. La sécurité de Vether repose sur des choix d'architecture explicites.

01

Local-first sans exception

Le binaire tourne intégralement sur votre poste. Aucune télémétrie produit, aucun phone-home, aucune base de données utilisateur côté serveur. Notre infrastructure ne reçoit que les requêtes de paiement et de validation de licence — rien d'autre.

02

Binaires signés Authenticode

Chaque release Windows est signée avec un certificat de code-signing OV émis à notre nom commercial. Windows vérifie la signature avant l'installation et au lancement. SmartScreen reconnaît l'éditeur sans avertissement après les premières installations.

03

Hashs SHA-256 publiés

Le hash SHA-256 de chaque release Windows x64 est publié sur la page de téléchargement, dans le changelog, et signé dans le manifeste de release. Vous pouvez vérifier l'intégrité du fichier avant de l'exécuter avec Get-FileHash en PowerShell.

04

Licence Ed25519 anonyme

La validation périodique de licence est signée Ed25519 et ne transmet aucun identifiant matériel. Seul un jeton de licence opaque transite, accompagné d'un nonce aléatoire. Pas de fingerprint, pas de SID utilisateur, pas de HWID.

05

Aucun log côté serveur

Nos serveurs ne conservent aucun log d'usage produit. Les logs techniques d'accès (sécurité de l'infrastructure : tentatives d'intrusion, anomalies) expirent automatiquement sous 30 jours et ne sont jamais corrélés avec des comptes clients.

06

Divulgation responsable

Une vulnérabilité ? Écrivez-nous chiffré PGP à [email protected]. Première réponse sous 72 h, correctif coordonné. Programme de remerciements publié dans /security.txt à la racine du site.

Stack ouverte

Construit sur des fondations
éprouvées.

Plutôt que de réinventer la cryptographie, Vether orchestre les outils open source qui ont passé l'audit du temps — et ajoute l'interface, la discipline d'usage et le support qui leur manquent pour le grand public.

Architecture : C# .NET 6+ · WPF · DI Autofac · WMI · P/Invoke Win32 · PowerShell exec élevée.

VeraCrypt
Chiffrement disques · AES-256, cascade
Mullvad / WireGuard
VPN · ChaCha20-Poly1305 · Curve25519
Firefox Portable ESR
Navigateur durci · 7 extensions
VirtualBox VBoxManage
Isolation VM · 47 options
Windows Schannel
TLS 1.2+ · ciphers AEAD
Microsoft Defender ASR
17 règles Attack Surface
Sysinternals SDelete
Effacement sécurisé multi-passes
Blackbird (Telemetry)
Coupure télémétrie Microsoft
Cryptographie

Algorithmes utilisés
& finalité de chacun.

Aucune cryptographie maison. Tous les algorithmes sont standards, publiés, et largement audités. Le rôle de Vether est de les invoquer correctement, avec les bons paramètres, au bon moment.

  • AES-256-XTSVolumes VeraCrypt (par défaut)
  • AES-Twofish-SerpentVolumes cascade (paranoïa supérieure)
  • ChaCha20-Poly1305Tunnel WireGuard
  • Curve25519Échange de clé WireGuard
  • BLAKE2sMAC WireGuard
  • Ed25519Signature licence Vether
  • SHA-256 / Whirlpool / StreebogHash VeraCrypt
  • Quantum-Resistant TunnelsMullvad — option post-quantique