Outils de confidentialité

Qu'est-ce que Onion service ?

Également connu sous le nom de: hidden service
Définition

An onion service is a service reachable only through Tor, whose address is derived from its public key rather than registered with any authority. Because there is no DNS registrar and no public IP, an onion service removes two of the main points at which a conventional site can be identified or seized.

Pourquoi Onion service est important

Parce qu'il n'y a ni registrar DNS ni IP publique, un service onion supprime deux des principaux points par lesquels un site conventionnel peut être identifié ou saisi.

Onion service en pratique

Faire fonctionner un service onion signifie modifier votre configuration Tor pour pointer vers votre serveur local, puis publier l'adresse .onion à la place d'un nom d'hôte. Votre serveur doit accepter les connexions uniquement via le proxy SOCKS5 local de Tor, et votre application doit se lier à l'interface de bouclage. Si vous vous trompez, votre service fuit votre IP réelle ; si vous réussissez, vous avez un site dont l'adresse est votre clé publique.

Ce qu'on comprend mal à propos de Onion service

Les gens supposent qu'un service onion cache le serveur automatiquement. Ce n'est pas le cas. Si votre application se lie à toutes les interfaces ou journalise les IP réelles, elle peut fuir. La correction : liez-vous à la boucle, routez via Tor et traitez l'adresse onion comme la seule identité.

Onion service — questions fréquentes

Comment configurer un service onion ?

Configurez Tor avec un HiddenServiceDir et un HiddenServicePort pour rediriger vers le port de votre serveur local. Vous obtenez ensuite une adresse .onion dans le fichier hostname ; publiez-la au lieu d'un nom DNS.

Pourquoi utiliser un service onion ?

Parce qu'il n'y a ni registraire DNS ni IP publique, donc deux des principaux points d'identification ou de saisie d'un site conventionnel sont supprimés.

Plus de outils de confidentialité

WireGuard
WireGuard est un protocole VPN implémenté dans environ 4 000 lignes de code noyau avec une suite de chiffrements moderne fixe.
OpenVPN
OpenVPN est un protocole VPN mature en espace utilisateur avec des chiffrements configurables qui peut fonctionner sur TCP ou UDP.
Tor
Tor achemine le trafic à travers trois relais opérés par des volontaires choisis pour qu'aucun relais ne connaisse à la fois l'origine et la destination.
Nœud de sortie Tor
Un nœud de sortie Tor est le relais final d'un circuit, qui se connecte à la destination et apparaît donc comme la source du trafic.
SOCKS5
SOCKS5 est un protocole proxy qui transmet du trafic TCP et UDP arbitraire, avec authentification facultative.
Shadowsocks
Shadowsocks est un protocole proxy chiffré conçu pour être difficile à identifier par analyse du trafic.
Politique de non-conservation des journaux
Une politique de non-conservation des journaux est un engagement à ne pas conserver de traces de l'activité des utilisateurs, telles que les métadonnées de connexion, les flux réseau (netflow) ou les requêtes DNS.