Vether
Безопасность · архитектура

Никаких волшебных обещаний. Публичная спецификация.

На что можно рассчитывать и что мы никогда не обещаем. Безопасность Vether стоит на явных архитектурных решениях.

01

Local-first без исключений

Бинарный файл работает целиком на вашем компьютере. Никакой продуктовой телеметрии, никаких phone-home, никакой пользовательской базы данных на сервере. Наша инфраструктура получает только запросы на оплату и проверку лицензии — и ничего больше.

02

Бинарные файлы, подписанные Authenticode

Каждый релиз для Windows подписан сертификатом OV code-signing, выданным на наше коммерческое имя. Windows проверяет подпись перед установкой и при запуске. После первых установок SmartScreen распознаёт издателя без предупреждений.

03

Опубликованные хеши SHA-256

Хеш SHA-256 каждого релиза для Windows x64 публикуется на странице загрузки, в списке изменений и подписывается в манифесте релиза. Вы можете проверить целостность файла перед запуском с помощью Get-FileHash в PowerShell.

04

Анонимная лицензия Ed25519

Периодическая проверка лицензии подписана Ed25519 и не передаёт никаких аппаратных идентификаторов. Передаётся только непрозрачный токен лицензии вместе со случайным nonce. Никакого fingerprint, никакого пользовательского SID, никакого HWID.

05

Никаких логов на сервере

Наши серверы не хранят никаких логов использования продукта. Технические логи доступа (безопасность инфраструктуры: попытки вторжения, аномалии) автоматически удаляются в течение 30 дней и никогда не сопоставляются с аккаунтами клиентов.

06

Ответственное раскрытие уязвимостей

Нашли уязвимость? Напишите нам с PGP-шифрованием на [email protected]. Первый ответ в течение 72 часов, скоординированное исправление. Программа благодарностей опубликована в /security.txt в корне сайта.

Открытый стек

Построено на фундаменте,
проверенном временем.

Вместо того чтобы изобретать криптографию заново, Vether объединяет инструменты с открытым исходным кодом, прошедшие проверку временем, — и добавляет интерфейс, дисциплину использования и поддержку, которых им не хватает для широкой аудитории.

Архитектура: C# .NET 6+ · WPF · DI Autofac · WMI · P/Invoke Win32 · выполнение PowerShell с повышенными правами.

VeraCrypt
Шифрование дисков · AES-256, каскад
Mullvad / WireGuard
VPN · ChaCha20-Poly1305 · Curve25519
Firefox Portable ESR
Усиленный браузер · 7 расширений
VirtualBox VBoxManage
Изоляция ВМ · 47 параметров
Windows Schannel
TLS 1.2+ · шифры AEAD
Microsoft Defender ASR
17 правил Attack Surface
Sysinternals SDelete
Безопасное многопроходное стирание
Blackbird (Telemetry)
Отключение телеметрии Microsoft
Криптография

Используемые алгоритмы
и назначение каждого.

Никакой самодельной криптографии. Все алгоритмы стандартны, опубликованы и широко проверены. Задача Vether — вызывать их правильно, с нужными параметрами и в нужный момент.

  • AES-256-XTSТома VeraCrypt (по умолчанию)
  • AES-Twofish-SerpentКаскадные тома (повышенная паранойя)
  • ChaCha20-Poly1305Туннель WireGuard
  • Curve25519Обмен ключами WireGuard
  • BLAKE2sMAC WireGuard
  • Ed25519Подпись лицензии Vether
  • SHA-256 / Whirlpool / StreebogХеш VeraCrypt
  • Quantum-Resistant TunnelsMullvad — постквантовый вариант