Son blog accessible via Tor en service caché
Original : Self-Hosting on the Dark Web
Pourquoi c'est important
Montre comment le self-hosting sur Tor reste simple et accessible, même pour un site statique.
David Álvarez Rosa a rendu son site personnel accessible sur le réseau Tor sous forme de service caché, via une adresse .onion dérivée d'une clé publique. Sans autorité de certification, sans DNS, et sans IP exposée, la connexion est chiffrée de bout en bout par Tor lui-même.
Le développeur David Álvarez Rosa a configuré son blog personnel en tant que hidden service Tor, accessible à l'adresse dhevt6e4rtgbtr3jh53xrpwmgtilkah6nyjujocsspssrsexc7omxhid.onion. La mise en place repose sur une configuration minimale dans /etc/tor/torrc : un répertoire dédié et une redirection du port 80 vers le serveur local sur le port 8080. Côté nginx, pas de TLS ni de HTTP/2 — inutiles ici, Tor gérant lui-même le chiffrement via TCP. Une subtilité importante : les sites statiques bâtis avec Hugo intègrent l'URL de base dans les liens absolus. Pour éviter que les visiteurs Tor soient redirigés vers le domaine clearnet, l'auteur génère une deuxième version du site avec l'adresse .onion comme baseURL. Le pipeline de déploiement automatise tout via GitHub Actions : à chaque push, deux builds sont générés et synchronisés vers leurs racines web respectives. L'auteur rappelle que le réseau Tor repose sur des milliers de serveurs bénévoles, et encourage à soutenir le Tor Project ou à faire tourner un relay.