Hébergement onion · joignable uniquement via Tor

Faites tourner un service caché Tor sur un serveur que personne ne peut relier à vous

L'hébergement onion place votre site, application ou drop derrière une adresse .onion sur le réseau Tor — pas d'IP publique, pas de DNS, pas d'origine exposée. Louez un VPS anonyme avec accès root complet, pointez votre service vers Tor et payez en Monero. Vous n'existez pas. Nous ne posons pas de questions.

Tor·
Joignable via .onion
0 ID·
Sans KYC à l'inscription
XMR·
Facturation uniquement en Monero
Root·
Vous détenez la clé onion
Commencer ici

Ce qu'est réellement l'hébergement onion

L'hébergement onion consiste à faire fonctionner un service en tant que service onion Tor, joignable à une adresse .onion au lieu d'une IP publique et d'un nom DNS. Lorsqu'un visiteur se connecte, Tor achemine la connexion à travers une chaîne de relais jusqu'à un point de rendez-vous, de sorte que le visiteur n'apprend jamais l'IP de votre serveur et que votre serveur n'apprend jamais la sienne. Il n'y a pas de porte d'entrée sur le clearnet à scanner, géolocaliser ou renverser.

En dessous, un service onion reste simplement un logiciel sur une machine réelle. Vous exécutez un serveur web, une API, un backend de chat ou un drop de fichiers sur localhost, et vous dites au démon Tor de publier ce port local en tant qu'adresse onion v3. Tor gère les points d'introduction, le descripteur et la cryptographie ; vous gérez le service. Cette séparation est tout l'intérêt — vous obtenez un point de terminaison joignable mondialement sans origine exposée, sans autorité de certification dans la boucle, et avec une authentification de l'adresse intégrée dans le nom lui-même.

Le hic, c'est que l'anonymat de l'adresse n'est aussi bon que l'anonymat de la machine qui la héberge. Un service caché cache l'IP de votre serveur au monde, mais il ne fait rien pour le compte qui a loué le serveur. Si votre fournisseur connaît votre nom, votre carte et l'IP clearnet à partir de laquelle vous vous connectez en SSH, alors la partie difficile de votre confidentialité a été discrètement confiée à un tiers. L'hébergement onion fait correctement ferme cette lacune de bout en bout — et c'est exactement ce pour quoi HushVPS est conçu.

Pourquoi auto-héberger

Raisons de faire tourner votre propre service onion

Une plateforme onion partagée vous offre la commodité en échange du contrôle. L'auto-hébergement inverse cela : plus de configuration, mais les clés, le logiciel et les données vous appartiennent.

Vous détenez la clé privée

Le matériel de clé onion v3 est généré à l'intérieur de votre VPS et ne le quitte jamais. Personne ne peut usurper votre adresse ou la saisir auprès d'un opérateur de plateforme, car il n'y a pas d'opérateur de plateforme qui la détient.

Faites tourner n'importe quoi dessus

Un Nextcloud privé, un serveur Matrix, un site statique, un point de terminaison SSH, un tableau de bord interne, un système d'admission de type SecureDrop — si cela écoute sur un port, vous pouvez le publier en tant que service onion. Aucune liste blanche de plateforme ne décide à votre place.

Aucune origine exposée

Parce qu'il n'y a pas d'IP publique derrière le service, il n'y a rien à scanner, géolocaliser ou frapper avec une inondation volumétrique visant l'origine. La surface d'attaque clearnet que vous devriez normalement défendre n'est tout simplement pas là.

L'hébergement onion côtoie deux choses connexes qui valent la peine d'être connues : contribuer de la bande passante au réseau avec un VPS conçu pour faire tourner un relais Tor, et faire votre administration quotidienne en privé, couvert dans notre guide pour gérer votre VPS entièrement via Tor.

La configuration de haut niveau

Du VPS nu au .onion à jour en trois étapes

Ceci est la forme du processus, pas un script copier-coller — les commandes exactes et les étapes de durcissement changent entre les versions de Tor, alors suivez la source de vérité liée ci-dessous. Sur une machine HushVPS, vous avez un accès root complet, donc chaque étape est à vous.

01

Faites tourner votre service sur localhost

Installez et liez votre application à l'interface loopback — par exemple un serveur web sur 127.0.0.1:80. Le garder hors de l'interface publique signifie qu'il n'est joignable que via le tunnel que vous êtes sur le point de construire.

02

Pointez Tor vers ce port

Installez le démon Tor et ajoutez un HiddenServiceDir et HiddenServicePort à votre torrc, en mappant le port de l'oignon à votre port localhost. Redémarrez Tor et il génère votre nom d'hôte .onion v3 et vos clés.

03

Durcissez et sauvegardez la clé

Verrouillez les permissions des fichiers sur le répertoire de la clé, envisagez l'autorisation du client pour les services privés, chiffrez votre disque et sauvegardez la clé onion dans un endroit sûr. Perdez-la et l'adresse est perdue à jamais.

Utilisez les instructions officielles et à jour du Tor Project — leur documentation sur les services onion est la référence à laquelle faire confiance plutôt qu'à tout tutoriel tiers. Nous fournissons la machine anonyme et l'accès root complet ; la configuration onion vit entièrement dans votre VPS.

Toute la chaîne, pas seulement le dernier kilomètre

Pourquoi l'anonymat de bout en bout est la véritable exigence

Une adresse .onion masque l'IP de votre serveur aux visiteurs. Elle ne fait rien pour la piste qui mène du serveur jusqu'à vous. Trois maillons doivent tenir, sinon le plus faible définit votre exposition.

Inscription anonyme

Sans KYC, sans vrai nom, sans pièce d'identité. Le compte qui possède le serveur ne devient jamais un enregistrement qui relie le service onion à une personne. L'email est facultatif ; laissez-le vide et il n'y a rien à corréler.

Paiement en Monero

Payez en XMR et aucun processeur de carte n'écrit votre nom dans un registre à côté de la machine. Un service caché financé par une carte traçable n'est que pseudonyme — le paiement est le fil que les enquêteurs tirent en premier.

Gérez via Tor

Administrez la machine via Tor afin que vos sessions de gestion n'apposent pas votre IP claire sur le serveur. Notre tutoriel sur la gestion d'un VPS via Tor montre le modèle SSH-sur-onion.

C'est le même modèle de minimisation derrière notre VPS anonyme : ne rien collecter à l'inscription, facturer en Monero et vous permettre de garder votre identité hors du réseau. L'adresse onion est le dernier kilomètre ; le compte et le paiement sont le premier.

Choisissez un fantôme

Offres d'hébergement onion

Chaque offre applique la même posture d'anonymat — il n'y a pas de « niveau de confidentialité ». Choisissez la taille dont votre service a besoin ; un petit site onion est à l'aise sur Phantom, tandis qu'un Matrix ou Nextcloud occupé veut plus de marge. Les prix sont en USD, facturés mensuellement, payés en Monero au paiement.

Phantom
$14/mo

Une machine discrète et économique pour un site onion unique, un petit dépôt ou un service caché statique.

  • 1 vCPU · 2 Go de RAM
  • 30 Go de stockage NVMe
  • 2 To de bande passante
  • Accès root complet · IPv4 + IPv6
Spectre
Le plus populaire
$34/mo

Le point idéal pour un vrai service derrière Tor — un Nextcloud, un serveur Matrix ou une pile applicative avec de la marge.

  • 2 vCPU · 4 Go de RAM
  • 80 Go de stockage NVMe
  • 4 To de bande passante
  • Accès root complet · IPv4 + IPv6
Wraith
$64/mo

Pour les charges de travail onion plus lourdes — un serveur communautaire très fréquenté, un backend multimédia ou plusieurs services onion sur un hébergeur durci.

  • 4 vCPU · 8 Go de RAM
  • 160 Go de stockage NVMe
  • 8 To de bande passante
  • Accès root complet · IPv4 + IPv6
Revenant
$119/mo

Notre plus grand fantôme — pour les conteneurs denses, les services onion à fort trafic et tout ce qui mange du CPU et de la RAM au petit-déjeuner.

  • 8 vCPU · 16 Go de RAM
  • 320 Go de stockage NVMe
  • 16 To de bande passante
  • Accès root complet · IPv4 + IPv6

Vous voulez comparer mensuel et annuel, ou voir la grille complète des spécifications côte à côte ? La page de tarification présente chaque offre en un seul endroit.

Pourquoi HushVPS

Ce qui en fait un bon terrain pour un service onion

Rien collecté à l'inscription

Sans KYC, sans nom, sans carte. Le compte qui possède votre service onion ne devient jamais un enregistrement qui peut être lié à vous.

Facturation Monero

Le paiement se confirme sans qu'un processeur n'écrive votre identité dans un registre. Pas de trace de carte signifie pas de fil menant de la machine à une personne.

Accès root complet, vos clés

La clé privée onion est générée et reste dans votre VPS. Chiffrez le disque et même notre couche opérationnelle ne voit que du texte chiffré.

Confidentialité, pas anarchie

La minimisation est associée à une politique d'utilisation acceptable claire — pas de CSAM, de malware, de spam ou de DDoS. Légal offshore, pas n'importe quoi.

Un mot sur l'usage prévu

Les services onion sont une partie légitime et courante du réseau Tor — utilisés par les salles de presse pour des conseils sécurisés, par les outils de messagerie pour une livraison résistante aux métadonnées, et par toute personne contournant la censure ou la surveillance. HushVPS existe pour servir ces usages légaux. Notre politique d'utilisation acceptable interdit le CSAM, les malwares et le commandement de botnets, les opérations de spam et les DDoS, et nous la faisons respecter. La confidentialité est une protection pour ceux qui en ont besoin — pas un bouclier pour les abus. Si votre service caché respecte la PUA, vous êtes exactement celui pour qui nous avons construit cela.

Réponses directes

FAQ hébergement onion

Qu'est-ce que l'hébergement onion ?
L'hébergement onion signifie faire fonctionner un service — un site web, une API, un chat ou un dépôt de fichiers — comme un service onion Tor, accessible à une adresse .onion au lieu d'une IP publique et d'un nom DNS. Le réseau Tor gère les connexions à travers une chaîne de relais et un point de rendez-vous, de sorte qu'un visiteur n'apprend jamais l'IP du serveur et que le serveur n'apprend jamais celle du visiteur. Vous avez toujours besoin d'une vraie machine pour exécuter le logiciel ; l'hébergement onion est la pratique qui consiste à pointer le service de cette machine vers Tor plutôt que vers l'internet ouvert. HushVPS vous donne la machine — un VPS anonyme avec accès root complet — et vous configurez le service onion vous-même.
Pourquoi auto-héberger un service onion plutôt que d'utiliser une plateforme partagée ?
Contrôle et limites de confiance. Sur une plateforme onion partagée, vous héritez du logiciel de quelqu'un d'autre, des clés de quelqu'un d'autre et de la vision de quelqu'un d'autre sur vos données. Sur votre propre VPS, vous détenez la clé privée du service onion, vous choisissez le logiciel et vous décidez ce qui est journalisé. L'auto-hébergement vous permet également de faire fonctionner des choses qu'une plateforme partagée ne ferait jamais — un Nextcloud privé, un serveur Matrix, un point de terminaison SSH, un tableau de bord interne — tout accessible uniquement via Tor. La contrepartie est que vous possédez la maintenance : les correctifs, les sauvegardes et l'hygiène des clés sont à vous.
Comment configurer concrètement un service caché Tor ?
À un niveau élevé : installez le démon Tor sur votre VPS, faites fonctionner votre service sur localhost (par exemple un serveur web sur 127.0.0.1:80), puis ajoutez un HiddenServiceDir et un HiddenServicePort à votre torrc afin que Tor publie le port localhost comme une adresse onion v3. Redémarrez Tor et il génère le nom d'hôte .onion et le matériel de clé dans ce répertoire. Le Tor Project publie les instructions officielles et à jour — suivez leur guide des services onion plutôt qu'un tutoriel aléatoire, car les détails changent entre les versions.
L'adresse .onion masque-t-elle le serveur, ou ai-je toujours besoin d'un hébergement anonyme ?
Tor masque l'adresse IP de votre serveur aux visiteurs, mais il ne masque pas qui a loué le serveur auprès de l'hébergeur. Si vous vous êtes inscrit avec votre vrai nom, avez payé par carte et gérez la machine via une IP clearnet, l'anonymat n'est que superficiel — la trace papier reste chez le fournisseur et votre FAI. L'anonymat de bout en bout signifie que toute la chaîne est couverte : inscription anonyme sans KYC, paiement en Monero pour qu'il n'y ait pas de registre de carte, et administration de la machine via Tor afin que vos sessions de gestion ne lient pas votre identité à la machine. Le .onion est le dernier kilomètre ; le compte est le premier.
Est-il légal de faire fonctionner un service onion, et qu'est-ce que vous n'autorisez pas ?
Faire fonctionner un service onion est une utilisation normale et légale de Tor — les médias, les boîtes de dépôt pour lanceurs d'alerte et les outils de confidentialité les utilisent tous. HushVPS est légal offshore et minimise les données, ce n'est pas une zone de non-droit. Notre politique d'utilisation acceptable interdit la CSAM, les logiciels malveillants et l'infrastructure de botnet, le spam et les DDoS, et nous la faisons respecter. La confidentialité protège les utilisateurs légitimes de la surveillance et de la censure ; elle ne couvre pas les abus. Si votre service onion respecte la PUA, vous êtes le bienvenu ici.
Pouvez-vous voir ce qu'est mon service onion ou le transmettre ?
Nous ne pouvons produire que ce qui existe. Nous ne faisons pas de KYC, nous ne conservons pas de journaux d'accès au trafic, et nous facturons en Monero, donc il n'y a ni nom, ni carte, ni historique de navigation liés à votre serveur que nous puissions divulguer. Nous ne pouvons pas voir l'adresse .onion que vous générez — ce matériel de clé vit à l'intérieur de votre VPS, sous votre root, et ne nous atteint jamais. Pour une posture optimale, chiffrez votre disque et conservez vous-même la clé privée onion afin que même la couche opérationnelle ne voie que du texte chiffré.
Déployer un fantôme

Donnez à votre service caché un foyer qui reste muet

Créez un VPS anonyme payé en Monero et publiez votre service onion selon vos propres conditions — ou lisez d'abord les articles connexes : le modèle d'anonymat, l'exploitation d'un relais et l'administration de la machine via Tor.