Outils de confidentialité
Qu'est-ce que Onion service ?
An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.
Pourquoi Onion service est important
Parce qu'il n'y a ni registrar DNS ni IP publique, un service onion supprime deux des principaux points par lesquels un site conventionnel peut être identifié ou saisi.
Onion service en pratique
Faire fonctionner un service onion signifie modifier votre configuration Tor pour pointer vers votre serveur local, puis publier l'adresse .onion à la place d'un nom d'hôte. Votre serveur doit accepter les connexions uniquement via le proxy SOCKS5 local de Tor, et votre application doit se lier à l'interface de bouclage. Si vous vous trompez, votre service fuit votre IP réelle ; si vous réussissez, vous avez un site dont l'adresse est votre clé publique.
Ce qu'on comprend mal à propos de Onion service
Les gens supposent qu'un service onion cache le serveur automatiquement. Ce n'est pas le cas. Si votre application se lie à toutes les interfaces ou journalise les IP réelles, elle peut fuir. La correction : liez-vous à la boucle, routez via Tor et traitez l'adresse onion comme la seule identité.
Onion service — questions fréquentes
Comment configurer un service onion ?
Configurez Tor avec un HiddenServiceDir et un HiddenServicePort pour rediriger vers le port de votre serveur local. Vous obtenez ensuite une adresse .onion dans le fichier hostname ; publiez-la au lieu d'un nom DNS.
Pourquoi utiliser un service onion ?
Parce qu'il n'y a ni registraire DNS ni IP publique, donc deux des principaux points d'identification ou de saisie d'un site conventionnel sont supprimés.
Plus de outils de confidentialité
- WireGuard
- WireGuard est un protocole VPN implémenté dans environ 4 000 lignes de code noyau avec une suite de chiffrements moderne fixe.
- OpenVPN
- OpenVPN est un protocole VPN mature en espace utilisateur avec des chiffrements configurables qui peut fonctionner sur TCP ou UDP.
- Tor
- Tor achemine le trafic à travers trois relais opérés par des volontaires choisis pour qu'aucun relais ne connaisse à la fois l'origine et la destination.
- Nœud de sortie Tor
- Un nœud de sortie Tor est le relais final d'un circuit, qui se connecte à la destination et apparaît donc comme la source du trafic.
- SOCKS5
- SOCKS5 est un protocole proxy qui transmet du trafic TCP et UDP arbitraire, avec authentification facultative.
- Shadowsocks
- Shadowsocks est un protocole proxy chiffré conçu pour être difficile à identifier par analyse du trafic.
- Politique de non-conservation des journaux
- Une politique de non-conservation des journaux est un engagement à ne pas conserver de traces de l'activité des utilisateurs, telles que les métadonnées de connexion, les flux réseau (netflow) ou les requêtes DNS.