Comment Utiliser l’Email Onion via Tor : Guide de Messagerie Anonyme 2026

Lorsque vous recherchez « onion email.org » ou « anon email », vous recherchez probablement un service de messagerie fonctionnant via Tor. Mais la terminologie est déroutante : il existe des services offrant un accès via un domaine .onion, des services se qualifiant de fournisseurs « onion », et des distinctions importantes pour votre modèle de menace. Cet article explique ce qu’est réellement la messagerie onion, comment fonctionne son architecture, et où se situent des services comme Onion Mail dans l’écosystème plus large de la confidentialité des courriels.

Ce que signifie « Onion Email »

Le terme « onion email » désigne les services de messagerie accessibles via le réseau Tor, généralement par le biais d’une adresse .onion. Une adresse .onion est un domaine de premier niveau à usage spécial désignant un service onion anonyme, accessible via le réseau Tor. Les services onion sont des services, comme des sites web, qui ne sont accessibles que via le réseau Tor.

Contrairement à la messagerie traditionnelle qui connecte votre client de messagerie à un serveur via l’internet public, un service de messagerie onion héberge son serveur de messagerie en tant que service caché Tor. Un service onion est accessible via son adresse onion, et le réseau Tor peut acheminer des données vers et depuis des services onion tout en préservant l’anonymat des deux parties.

Cela diffère de l’utilisation d’un VPN pour accéder à un fournisseur de messagerie chiffrée standard. Un VPN masque votre adresse IP au fournisseur de messagerie, mais l’emplacement du serveur du fournisseur est public. L’adresse IP d’un service onion est protégée — les services onion sont un réseau superposé au-dessus de TCP/IP, donc les adresses IP ne sont même pas utilisées dans le protocole.

Comment les services onion Tor protègent la messagerie

Lorsque vous accédez à un service de messagerie onion, vous et le serveur bénéficiez de protections spécifiques. Tor sépare l’identification et le routage en chiffrant et en faisant rebondir aléatoirement les communications à travers un réseau de relais gérés par des volontaires, employant le chiffrement de manière multicouche pour assurer la confidentialité persistante entre les relais.

Le service onion établit des circuits à long terme vers des points d’introduction via des circuits anonymisés, de sorte que le serveur ne révèle pas l’emplacement du service aux points d’introduction. L’emplacement et l’adresse IP des services onion sont cachés, ce qui rend difficile pour les adversaires de les censurer ou d’identifier leurs opérateurs.

Du côté du client, le trafic du service onion est chiffré du client à l’hôte onion, comme si vous obteniez un SSL/HTTPS robuste gratuitement. Tout le trafic entre les utilisateurs Tor et les services onion est chiffré de bout en bout, vous n’avez donc pas à vous soucier de vous connecter via HTTPS.

Cette architecture offre une protection contre plusieurs menaces spécifiques : la surveillance au niveau du réseau ne peut pas voir à quel service vous vous connectez, l’opérateur du service ne peut pas voir votre adresse IP, et les attaques de l’homme du milieu sur la connexion elle-même sont atténuées par le chiffrement en couches de Tor. Lorsque vous êtes sur un site qui utilise le chiffrement HTTPS, des métadonnées importantes restent visibles pour les serveurs qui peuvent observer votre connexion, comme votre FAI ou le routeur wifi que vous utilisez — les services onion cachent ces métadonnées.

La structure des adresses .onion

Les adresses dans le domaine de premier niveau onion sont des chaînes alphanumériques opaques, non mnémoniques, générées automatiquement sur la base d’une clé publique — soit un hachage de 80 bits (version 2, 16 caractères) soit une clé publique ed25519 de 256 bits avec numéro de version et somme de contrôle (version 3, 56 caractères). Depuis octobre 2021, les versions stables du logiciel Tor ne prennent plus en charge les adresses V2.

Une adresse .onion de génération actuelle ressemble à ceci : pflujznptk5lmuf6xwadfqy6nffykdvahfbljh7liljailjbxrgvhfid.onion. L’adresse d’un service onion est générée automatiquement — l’URL .onion permet à Tor de s’assurer qu’il se connecte au bon emplacement et que la connexion n’est pas manipulée.

Cet adressage cryptographique fournit une authentification : Lorsqu’un utilisateur visite un service onion particulier, il sait que le contenu qu’il voit ne peut provenir que de ce service onion particulier — aucune usurpation d’identité n’est possible.

Messagerie onion vs. messagerie chiffrée standard

La plupart des fournisseurs de messagerie axés sur la confidentialité (ProtonMail, Tuta, Mailbox.org) offrent un accès HTTPS et un chiffrement de bout en bout pour les messages stockés. Certains proposent également des adresses .onion comme méthode d’accès optionnelle. La distinction est importante pour votre modèle de menace.

Courrier électronique chiffré standard sur clearnet : Votre courrier est chiffré au repos et en transit entre vous et le fournisseur. Le fournisseur connaît votre adresse IP à moins que vous n’utilisiez un VPN ou Tor Browser pour accéder à son domaine clearnet. L’emplacement du serveur du fournisseur et son identité organisationnelle sont publics.

Courrier électronique chiffré avec accès .onion : Proton propose un courrier électronique chiffré via un site onion Tor, permettant une connexion anonyme à Proton. L’utilisation de Tor pour accéder à Proton est facultative, mais dans certaines situations, elle peut apporter des avantages de sécurité supplémentaires—le routage du trafic via Tor rend difficile le traçage de votre connexion Internet pour savoir que vous utilisez un service Proton. Cependant, l’identité organisationnelle de Proton, les emplacements des serveurs et les obligations de conformité restent les mêmes.

Services de courrier électronique onion natifs : Services conçus dès le départ pour fonctionner sur Tor, souvent sans identité organisationnelle publique, sans divulgation d’adresse IP de serveur, et avec une architecture qui suppose l’accès Tor comme mode principal. Le service fournit à la fois une adresse .onion et un accès clearnet, mais la conception privilégie l’utilisation Tor en premier.

Inscription et protection de l’identité

Accéder au courrier électronique via Tor n’a aucun sens si le processus d’inscription collecte des informations d’identification. L’inscription ne nécessite qu’un nom d’utilisateur et un mot de passe—aucun numéro de téléphone, adresse électronique secondaire, date de naissance ou autre information d’identification.

Proton Mail permet l’inscription sans détails personnels, bien que ProtonMail exige un numéro de téléphone pour de nombreux comptes selon les conditions de création de compte et la réputation de l’adresse IP. Tuta utilise sa propre norme de chiffrement pour chiffrer l’intégralité de votre boîte de réception, y compris les lignes d’objet et les contacts, et vous n’avez pas à saisir d’informations personnellement identifiables pour créer votre compte.

L’environnement d’inscription est également important. Si vous vous inscrivez à un compte de courrier électronique sur clearnet sans VPN, le fournisseur voit votre adresse IP lors de l’inscription, même s’il ne la conserve pas à long terme. L’inscription via Tor empêche cette exposition initiale.

Modèles de chiffrement : PGP vs normes propriétaires

Les services de courrier électronique onion diffèrent dans leur gestion du chiffrement des messages. Le chiffrement PGP est l’une des méthodes les plus largement acceptées pour garantir la confidentialité et l’intégrité des informations, développée par Phil Zimmermann au début des années 1990 en utilisant une combinaison de cryptographie à clé symétrique et à clé publique.

L’implémentation PGP standard signifie que les utilisateurs peuvent communiquer avec tout autre service ou individu compatible PGP. Alors que ProtonMail laisse les lignes d’objet non chiffrées, Tuta chiffre tout, y compris les en-têtes et les contacts. Cependant, Tuta utilise un format de chiffrement propriétaire au lieu du PGP standard, ce qui signifie que l’interopérabilité avec les utilisateurs PGP externes nécessite des flux de travail spécifiques à Tuta.

Pour les utilisateurs qui utilisent déjà PGP avec des contacts en dehors de l’écosystème du fournisseur de courrier électronique, la prise en charge PGP standard est importante. Pour les utilisateurs qui communiquent principalement au sein de la base d’utilisateurs d’un seul fournisseur, un chiffrement propriétaire couvrant davantage de métadonnées peut être préférable.

Anonymat du paiement et cryptomonnaie

L’inscription anonyme est compromise si vous payez avec une carte de crédit liée à votre identité. Posteo permet l’inscription et le paiement de manière totalement anonyme en utilisant de l’argent liquide envoyé par courrier, Bitcoin ou virement bancaire sans nom requis, et n’enregistre pas les adresses IP. Proton accepte les cryptomonnaies mais ne met pas l’accent sur l’anonymat du paiement de la même manière que les services conçus spécifiquement pour les utilisateurs à haut risque.

IMAP/SMTP et compatibilité client

L’infrastructure de courrier électronique standard construite sur des composants open-source est entièrement interopérable avec l’écosystème de messagerie électronique via SMTP et IMAP. Cela signifie que vous pouvez configurer Thunderbird, K-9 Mail ou un autre client de messagerie standard pour accéder à votre compte.

Pour un accès exclusivement onion via IMAP/SMTP, vous devez router la connexion de votre client de messagerie via Tor. Le module complémentaire TorBirdy pour Thunderbird a été historiquement utilisé à cet effet, bien que son statut de développement ait évolué au fil des ans. Alternativement, vous pouvez configurer Tor au niveau du système et diriger votre client de messagerie vers le proxy SOCKS localhost.

Bien que les services onion soient souvent discutés en termes de sites Web, ils peuvent être utilisés pour tout service TCP et sont couramment utilisés pour le shell sécurisé, les services de discussion tels que IRC et XMPP, ou le partage de fichiers. Le courrier électronique via IMAP et SMTP correspond à ce modèle.

La distinction entre courrier électronique temporaire et permanent

Tous les courriers électroniques anonymes ne sont pas conçus pour le même cas d’usage. Un courrier électronique jetable est une adresse électronique temporaire et souvent anonyme créée pour une tâche spécifique et limitée dans le temps—contrairement à une adresse électronique principale utilisée de manière permanente, la version jetable est conçue pour servir pendant une période définie.

Des services comme Guerrilla Mail, 10minutemail et Temp-Mail fournissent des adresses temporaires instantanées sans inscription pour recevoir des courriels de vérification. Ils ne sont pas chiffrés, ne prennent pas en charge PGP et ne conviennent pas à une correspondance continue. SimpleLogin propose des alias de courrier électronique avec un code open-source basé en Suisse, fonctionnant comme une couche de transfert plutôt qu’une boîte aux lettres autonome.

Les services de courrier électronique onion, en revanche, sont conçus pour une utilisation à long terme avec des comptes persistants, un stockage chiffré et la capacité d’envoyer et de recevoir depuis des adresses externes. L’anonymat est architectural, non temporaire.

Juridiction et transparence organisationnelle

Onion Mail fonctionne dans le cadre de Onion Search Engine LLC, une entité enregistrée aux États-Unis. Il s’agit d’une structure juridique vérifiable, et non d’un collectif anonyme. La juridiction américaine entraîne des obligations légales spécifiques, y compris la possibilité d’ordonnances judiciaires et de lettres de sécurité nationale, bien qu’une architecture à connaissance zéro limite ce qui peut être divulgué.

Proton Mail propose un chiffrement de bout en bout et une architecture stricte à accès zéro, et est basé en Suisse, bénéficiant de lois strictes sur la confidentialité. Tuta est basé en Allemagne et utilise sa propre norme de chiffrement. Posteo est un fournisseur allemand qui n’enregistre pas les adresses IP et stocke tous les courriels chiffrés au repos.

Les différentes juridictions comptent pour différents modèles de menace. Les fournisseurs suisses et allemands opèrent sous le RGPD et ont publié des rapports de transparence. Les fournisseurs américains opèrent sous des cadres juridiques différents. Les services sans juridiction divulguée ou avec des opérateurs anonymes comportent des risques différents : ils peuvent offrir une sécurité opérationnelle plus forte, ou ils peuvent disparaître sans préavis, comme l’a fait le TorMail original en 2013.

Ce que le courrier électronique onion ne protège pas

Le courrier électronique onion protège les métadonnées au niveau du réseau : à qui vous vous connectez, quand et d’où. Il ne protège pas intrinsèquement le contenu des messages à moins que le chiffrement ne soit également utilisé. Il ne protège pas contre la compromission de votre appareil, le hameçonnage ou l’ingénierie sociale.

Aucun service de courrier électronique ne garantit à lui seul l’anonymat complet—les métadonnées incluant l’adresse IP depuis laquelle vous vous connectez, les horodatages et les modèles d’utilisation peuvent toujours vous identifier même lorsque le contenu du message est chiffré. Si vous accédez occasionnellement à votre compte de courrier électronique onion sur clearnet, ou depuis un appareil associé à votre identité, l’anonymat fourni par l’accès Tor est affaibli.

La sécurité opérationnelle compte plus que les outils. Utiliser Tor Browser pour accéder à un service de courrier électronique onion depuis votre connexion Internet domestique tout en étant connecté à vos comptes de réseaux sociaux personnels sur le même appareil ne fournit pas d’anonymat significatif. Utiliser Tails sur un appareil jamais associé à votre identité, en accédant uniquement via un Wi-Fi public que vous ne visitez pas régulièrement, avec un paiement via une cryptomonnaie obtenue de manière anonyme—c’est un modèle de menace différent.

Choisir un service de courrier électronique onion

Si votre modèle de menace inclut la surveillance au niveau du réseau, la surveillance par le FAI ou le besoin de cacher que vous utilisez le courrier électronique, l’accès natif .onion est pertinent. Si vous avez besoin d’un contenu de message chiffré mais que vous êtes à l’aise avec le fait que le fournisseur connaisse votre adresse IP, un fournisseur chiffré standard accessible sur clearnet peut suffire.

Les services architecturés spécifiquement pour Tor offrent des avantages en termes d’interopérabilité PGP standard, de conception Tor en premier et d’options de paiement en cryptomonnaie par rapport aux fournisseurs grand public qui ont ajouté des adresses .onion comme fonctionnalité optionnelle. L’infrastructure post-quantique open-source—telle que PQCServer, publiée sous AGPL-3.0—illustre une protection cryptographique tournée vers l’avenir contre les menaces de l’informatique quantique en pratique.

Pour les utilisateurs qui ont besoin de transparence organisationnelle, de cadres juridiques établis et d’écosystèmes de fonctionnalités plus larges (calendriers, gestion des contacts, applications mobiles), les fournisseurs chiffrés établis avec accès Tor optionnel peuvent être plus appropriés.

L’exigence du navigateur Tor

Comme pour tout autre site web, vous devrez connaître l’adresse d’un service onion afin de vous y connecter. Pour utiliser un service caché Tor, vous devez avoir Tor installé ou utiliser Tor Browser—la façon la plus simple de naviguer sur les sites web onion est de télécharger Tor Browser, qui est presque identique à Firefox mais dispose d’un support intégré pour Tor.

L’accès aux adresses .onion sans Tor Browser est possible en utilisant des passerelles Tor2web, mais en utilisant une passerelle, les utilisateurs renoncent à leur propre anonymat et font confiance à la passerelle pour délivrer le contenu correct—la passerelle et le service onion peuvent tous deux créer une empreinte digitale du navigateur et accéder aux données d’adresse IP de l’utilisateur. Pour un anonymat réel, l’accès natif via Tor Browser est requis.

La plupart des services de messagerie onion offrent également un accès clearnet (onionmail.org, onionmail.com) pour plus de commodité. Cela est utile pour consulter son courrier depuis des environnements où l’installation de Tor Browser est peu pratique, mais cela expose votre adresse IP au fournisseur et ne protège pas les métadonnées au niveau du réseau.

Conclusion

La messagerie onion n’est pas une catégorie de produits—c’est une approche architecturale. Les services qui fonctionnent via Tor en utilisant des adresses .onion fournissent des protections spécifiques : masquer votre IP au service, masquer l’IP du service aux observateurs du réseau, chiffrer les métadonnées de connexion que HTTPS seul ne couvre pas, et résister à la censure au niveau du réseau.

L’importance de cela dépend de ce contre quoi vous vous protégez. Pour les journalistes communiquant avec des sources dans des juridictions hostiles, pour les individus dans des régions avec une surveillance FAI omniprésente, ou pour quiconque a besoin d’empêcher l’analyse réseau de révéler qu’ils utilisent un courrier électronique chiffré, la messagerie onion fournit des avantages architecturaux que les VPN et le chiffrement clearnet n’offrent pas.

La terminologie reste encore incohérente. Les recherches pour « onion email.org » peuvent rechercher Onion Mail spécifiquement, ou peuvent rechercher n’importe quel fournisseur de messagerie avec un accès .onion. Comprendre ce que l’architecture .onion fournit—et ce qu’elle ne fournit pas—clarifie quelle conception de service correspond à votre modèle de menace.