
The Onion Router (Tor) est un système de communication décentralisé qui protège la confidentialité et l’anonymat des utilisateurs. Il chiffre et achemine le trafic réseau à travers plusieurs nœuds superposés, chaque nœud ne connaissant que la source du trafic et la destination suivante, sans accès au chemin complet. Cette architecture, semblable aux couches d’un oignon, a donné son nom à « Onion Router ». Le réseau Tor permet aux utilisateurs d’accéder anonymement à des ressources en ligne et prend également en charge les services dits du « web sombre », accessibles uniquement via Tor, offrant ainsi une protection accrue de la vie privée.
La technologie onion routing a été développée à l’origine par le U.S. Naval Research Laboratory au milieu des années 1990 pour sécuriser les communications du renseignement américain. La première version du logiciel Tor a été publiée en 2002, puis le projet est devenu open source en 2004, sous la gestion de l’organisation à but non lucratif The Tor Project. D’abord conçue pour les communications gouvernementales, cette technologie s’est progressivement imposée comme un outil de protection de la vie privée et de la liberté d’expression à l’échelle mondiale.
Avec la montée de la surveillance d’internet et de la collecte de données, le réseau Tor s’est imposé comme un outil essentiel pour les journalistes, les activistes, les citoyens et même certaines agences de maintien de l’ordre afin de sécuriser leurs communications sensibles. Dans les pays où la liberté d’expression est limitée, Tor figure parmi les principales technologies pour contourner la censure nationale.
Le onion routing repose sur un chiffrement multicouche et un réseau de relais distribué :
Chiffrement multicouche : lorsqu’un utilisateur transmet des données via Tor, le client Tor sélectionne aléatoirement trois nœuds de relais (nœud d’entrée, nœud intermédiaire, nœud de sortie).
Chemin sécurisé : le client Tor applique trois couches de chiffrement, chacune liée à la clé publique d’un nœud. Chaque nœud ne déchiffre que sa propre couche pour connaître la destination suivante.
Transmission des données : le nœud d’entrée reçoit le trafic, retire la première couche de chiffrement et transmet au nœud intermédiaire ; ce dernier retire la deuxième couche avant de transmettre au nœud de sortie ; enfin, le nœud de sortie retire la dernière couche et envoie la requête d’origine au site cible.
Chemin de retour : les réponses suivent le même itinéraire en sens inverse, chaque nœud ajoutant une couche de chiffrement lors du transfert.
Changement régulier de chemin : pour renforcer la sécurité, le client Tor modifie son chemin toutes les dix minutes environ.
Bien que Tor offre une protection avancée de la vie privée, plusieurs défis subsistent :
Limites de vitesse : le chiffrement multicouche et la multiplicité des relais entraînent une baisse notable du débit, rendant Tor peu adapté aux usages nécessitant une large bande passante (transfert de gros fichiers, diffusion en continu, etc.).
Risques liés aux nœuds de sortie : les nœuds de sortie peuvent voir les données non chiffrées envoyées vers les sites cibles. En l’absence de HTTPS, un nœud malveillant peut surveiller l’activité des utilisateurs.
Attaques par analyse de trafic : des adversaires disposant de ressources peuvent tenter de briser l’anonymat en corrélant le trafic d’entrée et de sortie via des analyses temporelles.
Risques d’utilisation abusive : l’anonymat offert par Tor facilite parfois des activités illicites, générant une image négative et des difficultés juridiques.
Censure et blocage : certains États et organisations cherchent à bloquer l’accès à Tor. Pour y faire face, The Tor Project a développé des contre-mesures comme la technologie des ponts Tor.
La technologie onion routing constitue une infrastructure essentielle pour les communications anonymes en ligne. Malgré ses limites, elle reste un outil clé pour protéger la vie privée, éviter la surveillance et garantir la liberté de communication en environnement contrôlé. Dans le secteur des cryptomonnaies, de nombreux projets de cryptomonnaies axées sur la confidentialité s’inspirent également de l’onion routing pour renforcer la confidentialité et l’anonymat des transactions.
Partager


