Le darkweb désigne l’ensemble des sites volontairement cachés qui fonctionnent sur des réseaux superposés à internet, comme Tor, I2P ou Freenet. On ne les trouve pas sur Google et on ne peut pas les ouvrir avec Chrome ou Firefox classique : il faut un logiciel spécifique, le plus souvent Tor Browser, et des adresses en .onion. Son principe repose sur l’anonymat, obtenu par un chiffrement en couches qui masque l’adresse IP du visiteur comme celle du serveur. Ce web caché sert aussi bien à des journalistes et dissidents qu’à des cybercriminels. Voici comment il fonctionne, en quoi il diffère du deep web et quels risques il pose réellement.
- Définition : le darkweb est la partie d’internet accessible uniquement via des réseaux d’anonymisation (Tor, I2P, Freenet).
- Différence clé : le deep web regroupe tout ce qui n’est pas indexé (messagerie, espace client), le darkweb n’en est qu’une petite portion volontairement cachée.
- Accès : via Tor Browser, téléchargé sur le site officiel du Tor Project, avec des adresses en .onion.
- Légalité en France : utiliser Tor n’est pas interdit, ce sont les contenus consultés et les actes commis qui peuvent être illégaux.
- Danger principal : arnaques, logiciels malveillants et contenus illicites, bien plus que le simple fait de naviguer.
Contenu de l'article :
Darkweb : une définition simple et sa place dans l’écosystème internet
Pour situer le darkweb, imaginez internet en trois étages. Le premier, le clearweb ou web de surface, réunit les pages que les moteurs de recherche explorent et affichent : sites médias, boutiques, blogs. Le deuxième, le deep web, rassemble tout ce qui existe en ligne sans être indexé : votre boîte mail, votre espace bancaire, l’intranet d’une entreprise, les bases de données protégées par mot de passe. C’est de loin la plus grande partie du web, et elle n’a rien de mystérieux.
Le troisième étage, le dark web (on écrit aussi darkweb, web clandestin ou web caché), est une fraction minuscule du deep web. Sa particularité ne tient pas à un mot de passe, mais à l’infrastructure elle-même : les sites, appelés services cachés ou services onion, ne sont joignables qu’à travers un darknet, c’est-à-dire un réseau chiffré construit par-dessus l’internet public. Le terme darknet désigne donc le tuyau (Tor, I2P), tandis que dark web désigne les contenus qu’on y trouve.
Dark web, deep web, clearweb, Tor et I2P : le tableau comparatif
La confusion entre ces notions revient dans presque toutes les recherches sur le sujet. Ce tableau résume ce qui les distingue concrètement.
| Notion | Ce que c’est | Indexé par Google | Accès | Exemple |
|---|---|---|---|---|
| Clearweb | Web de surface, public | Oui | Navigateur classique | Site d’actualité, boutique en ligne |
| Deep web | Contenus non indexés, souvent privés | Non | Navigateur classique + identifiant | Webmail, espace client, intranet |
| Dark web | Sites cachés sur des réseaux anonymes | Non | Logiciel spécifique obligatoire | Version .onion d’un média, forum anonyme |
| Tor | Darknet le plus utilisé, routage en oignon | Non concerné | Tor Browser | Adresses en .onion |
| I2P | Invisible Internet Project, réseau pair à pair | Non concerné | Routeur I2P installé | Adresses en .i2p, dites eepsites |
Retenez une règle simple : tout le dark web fait partie du deep web, mais l’immense majorité du deep web n’a aucun lien avec le dark web.
Comment fonctionne le darkweb : routage en oignon et chiffrement en couches
Tor, The Onion Router, la porte d’entrée principale
Tor, acronyme de The Onion Router, est né de travaux de recherche de la marine américaine à la fin des années 1990. Une première version publique sort en 2002, puis l’association à but non lucratif Tor Project prend le relais en 2006. Le navigateur Tor Browser, qui rend l’outil utilisable par le grand public, apparaît en 2008.
Son fonctionnement repose sur le routage en oignon. Quand vous ouvrez une page, votre requête ne va pas directement au serveur. Elle traverse au moins trois serveurs intermédiaires, appelés relais ou nœuds, gérés par des bénévoles dans le monde entier : un nœud d’entrée, un nœud intermédiaire et un nœud de sortie. Avant le départ, votre ordinateur enveloppe les données dans trois couches de chiffrement successives. Chaque relais retire une seule couche, comme on épluche un oignon, et ne connaît que le maillon précédent et le suivant.
Résultat : le nœud d’entrée sait qui vous êtes mais pas ce que vous consultez, le nœud de sortie voit la destination mais ignore votre identité. Personne, sur le trajet, ne dispose des deux informations à la fois. C’est ce chiffrement en couches qui produit l’anonymat et rend le traçage difficile.
I2P et Freenet, les autres darknets
Tor n’est pas seul. I2P (Invisible Internet Project), lancé au début des années 2000, est pensé comme un réseau fermé : il sert surtout à joindre des services internes, avec des tunnels séparés pour l’aller et le retour. Freenet, créé en 2000, fonctionne différemment encore : c’est une plateforme de stockage distribué où les fichiers sont fragmentés, chiffrés et répartis entre les ordinateurs des participants, ce qui les rend très difficiles à censurer. Ces deux réseaux restent nettement moins fréquentés que Tor.
Ce que signifie une adresse .onion
Un site du réseau Tor porte une adresse se terminant par .onion. Ce n’est pas une extension achetée chez un registraire comme un .fr ou un .com : l’adresse est calculée à partir de la clé cryptographique du service. Les adresses actuelles (version 3) comptent 56 caractères aléatoires, ce qui explique leur aspect illisible.
Lors d’une connexion à un site .onion, le trafic ne sort jamais du réseau Tor : visiteur et serveur se rejoignent sur un point de rendez-vous, chacun via son propre circuit. Ni l’un ni l’autre ne connaît l’adresse IP de son interlocuteur. Cette architecture explique aussi pourquoi Google ne peut pas indexer ces pages : il n’existe aucun annuaire public, et les moteurs de recherche du dark web, comme Torch ou Ahmia, ne couvrent qu’une partie des sites existants.
Accéder au darkweb avec Tor Browser : la marche à suivre et le cadre légal
En France, télécharger et utiliser Tor est légal. La loi sanctionne les actes (achat de produits interdits, consultation de contenus pédocriminels, recel de données volées), pas l’outil. Pour une situation précise, seul un professionnel du droit peut se prononcer.
Sur le plan pratique, l’accès tient en quelques étapes :
- Télécharger Tor Browser exclusivement depuis le site officiel du Tor Project. Les copies proposées ailleurs, y compris certaines applications mobiles se présentant comme un navigateur dark web, peuvent contenir des logiciels espions.
- Garder le navigateur à jour et ne pas y ajouter d’extensions, qui rendraient votre empreinte unique.
- Régler le niveau de sécurité sur « Plus sûr » ou « Le plus sûr » pour limiter JavaScript.
- Partir d’adresses .onion officielles publiées par les organisations elles-mêmes sur leur site classique, plutôt que d’annuaires comme The Hidden Wiki, truffés de liens frauduleux.
Les profils qui exigent une protection renforcée (journalistes d’investigation, chercheurs en menaces) utilisent des systèmes dédiés comme Tails, qui démarre depuis une clé USB sans laisser de trace, ou Whonix, qui isole la connexion Tor dans une machine virtuelle.
Usages légitimes du darkweb : presse, lanceurs d’alerte et vie privée
L’image d’un repaire exclusivement criminel est trompeuse. Dans les pays où la censure bloque les médias et les réseaux sociaux, Tor permet de contourner les filtres et de s’informer. Des dissidents politiques et des militants des droits humains s’en servent pour communiquer sans exposer leur localisation.
La presse en a fait un outil courant. Plusieurs grands médias proposent une version .onion de leur site, et des rédactions utilisent SecureDrop, une plateforme hébergée en service caché, pour recevoir des documents de sources anonymes. L’affaire Edward Snowden, en 2013, a largement contribué à faire connaître ces outils auprès des journalistes et des ONG. Facebook, ProPublica ou Proton Mail disposent eux aussi d’adresses .onion pour leurs utilisateurs soucieux de confidentialité.
D’autres usages sont plus discrets : partager un fichier sensible de façon temporaire avec OnionShare, consulter des informations médicales ou juridiques sans laisser d’historique, ou simplement refuser le pistage publicitaire. Il faut d’ailleurs distinguer deux notions souvent mélangées : la confidentialité protège le contenu d’un échange, l’anonymat protège l’identité de celui qui échange. Tor vise surtout la seconde.
Activités illégales sur le darkweb : de Silk Road à AlphaBay
L’anonymat attire aussi les cybercriminels, et les places de marché en ligne en sont la face la plus médiatisée. Silk Road, lancé en 2011 et fermé par le FBI en 2013, vendait principalement des stupéfiants payés en bitcoins. Son fondateur, Ross Ulbricht, a été condamné à la réclusion à perpétuité, avant d’être gracié en janvier 2025. Silk Road 2.0 a pris la suite, avant d’être démantelé en novembre 2014 lors de l’Operation Onymous, menée par Europol et le FBI contre des dizaines de services cachés. En 2017, AlphaBay, alors le plus grand marché du dark web, est à son tour fermé par une opération internationale.
Les spécialistes distinguent plusieurs modèles de marchés :
- Marchés autoshop : boutiques automatisées où l’acheteur obtient immédiatement le produit numérique (identifiants volés, cartes bancaires, accès à des serveurs).
- Marchés avec séquestre : la plateforme bloque le paiement jusqu’à la confirmation de la livraison, ce qui n’empêche ni les vols ni les fermetures soudaines avec la caisse, appelées exit scams.
- Forums spécialisés : échanges de techniques de piratage, recrutement, revente de bases de données issues de fuites.
Après chaque fermeture, l’activité se redistribue vers de nouveaux sites, plus petits et plus méfiants. Les forces de l’ordre, elles, multiplient les infiltrations : la Gendarmerie nationale dispose par exemple d’unités spécialisées dans les investigations sur ces réseaux.
Risques du darkweb pour l’utilisateur et limites de l’anonymat
Le danger le plus fréquent n’est pas une arrestation spectaculaire, mais l’arnaque ordinaire. Faux sites clonés qui imitent une adresse .onion connue, fichiers piégés, pages de phishing, vendeurs qui encaissent sans livrer : l’environnement est conçu pour piéger les curieux. S’y ajoute le risque de tomber sur des contenus choquants, voire illégaux à la simple consultation.
L’anonymat lui-même a des limites. Tor masque votre adresse IP, mais pas ce que vous révélez : un pseudonyme réutilisé, une connexion à votre compte personnel, un document ouvert hors du navigateur qui contacte internet directement. Les métadonnées et les erreurs d’opsec (sécurité opérationnelle) ont fait tomber bien plus d’utilisateurs que des failles techniques du réseau. Quant au VPN, il ajoute une couche de confidentialité vis-à-vis de votre fournisseur d’accès, mais ne remplace pas Tor et ne protège pas contre vos propres imprudences.
Checklist de sécurité pour un premier usage :
- Navigateur téléchargé uniquement depuis la source officielle et maintenu à jour.
- Aucun identifiant personnel, aucune adresse mail habituelle, aucun compte existant.
- Aucun téléchargement de fichier, et jamais d’ouverture de document en dehors du navigateur.
- Webcam masquée et fenêtre du navigateur laissée à sa taille par défaut.
- Aucune transaction, quelle que soit l’offre.
- En cas de contenu illicite rencontré, fermer la page et le signaler sur la plateforme officielle PHAROS.
Darkweb et entreprises : surveiller les fuites de données
Pour une entreprise, la question n’est pas d’aller sur le darkweb, mais de savoir ce qui s’y vend à son sujet. Après un rançongiciel ou une compromission, les données dérobées (fichiers clients, identifiants de salariés, documents internes) finissent souvent publiées sur les sites de fuite des groupes criminels ou revendues sur des forums. Une base d’identifiants qui circule, c’est une porte d’entrée offerte aux attaques par bourrage d’identifiants.
C’est pourquoi les équipes de cybersécurité intègrent la veille dark web à leur renseignement sur les menaces. Des services spécialisés surveillent ces espaces et alertent quand un nom de domaine, une adresse mail professionnelle ou une marque apparaît. Couplée à l’authentification multifacteur et à une politique de mots de passe uniques, cette surveillance réduit fortement la surface d’attaque exploitable après une fuite. Pour un dirigeant, c’est souvent le moyen le plus concret de mesurer l’exposition réelle de sa structure.
Est-il illégal d’aller sur le darkweb en France ?
Non, installer Tor Browser et visiter des sites .onion n’est pas interdit en France. L’infraction naît de ce que l’on fait : acheter des produits prohibés, détenir des données volées ou consulter des contenus illicites reste puni par la loi, quel que soit le réseau utilisé.
Le darkweb représente-t-il une grande partie d’internet ?
Non. Les estimations varient fortement selon les méthodes de mesure, mais toutes s’accordent sur une proportion très faible. La part gigantesque souvent évoquée correspond au deep web, qui inclut messageries, espaces clients et bases privées.
Un VPN suffit-il pour naviguer sur le darkweb ?
Non, un VPN seul ne donne pas accès aux adresses .onion : il faut Tor Browser. Le VPN peut compléter le dispositif en cachant à votre fournisseur d’accès que vous utilisez Tor, mais il déplace la confiance vers le fournisseur VPN et ne corrige aucune erreur de comportement.
Comment savoir si mes données personnelles circulent sur le darkweb ?
Des services de vérification des fuites, dont certains gratuits, permettent de tester une adresse mail contre les bases de données compromises connues. Les entreprises passent plutôt par des solutions de veille spécialisées. En cas de résultat positif, changez immédiatement les mots de passe concernés et activez la double authentification.
Pourquoi Google n’affiche-t-il pas les sites en .onion ?
Les services onion ne sont joignables que par le réseau Tor et ne figurent dans aucun annuaire public. Les robots de Google ne les explorent donc pas. Seuls des moteurs dédiés, comme Torch ou Ahmia, en recensent une partie, avec une couverture toujours incomplète.



