DarkWeb.fr/Network est une association loi 1901 qui met à disposition
un cadre technique d'authentification individualisée pour les sites et
services qui adhèrent à son réseau.
Son objectif est de clarifier les rôles, de mieux répartir les
responsabilités, et de réduire la circulation inutile des identifiants.
Un réseau, un cadre
Chaque site adhérent conserve son autonomie, ses contenus et ses
usages, tandis que l'association fournit une base commune pour
l'identification, la sécurité de la connexion et la traçabilité
technique associée.
Lire la présentation
Une logique de continuité
Ce réseau s'inscrit dans une histoire technique ancienne, construite
dans le temps, documentée, maintenue, et portée par une logique
d'autonomie plus que de vitrine.
Lire l'histoire du projet
Authentification mutualisée
Lorsqu'un utilisateur s'identifie sur un service adhérent, il passe par
une infrastructure d'authentification commune, puis revient vers ce
service avec une preuve de connexion adaptée au périmètre concerné.
Ce modèle permet de limiter la dispersion des mots de passe et de mieux
distinguer les responsabilités entre l'association, les adhérents et les
utilisateurs.
Des éléments vérifiables
Le réseau publie des éléments techniques consultables publiquement :
pages de présentation, historique du projet, et vérifications externes
sur la qualité de son infrastructure.
Consulter les preuves techniques
Dans le cadre du projet d'auto-hébergement
les p'tit trick à DarkHack,
les services affiliés au réseau « DarkWeb.fr » peuvent s'appuyer sur l'infrastructure offerte à
l'association pour l'authentification et la gestion des comptes.
Lors du processus d'identification, tout visiteur d'une application liée par ratification
de l'adhésion à l'association « Les données libres de DarkWeb.fr » est redirigé vers son
nœud propre (nodeid.DarkWeb.fr), qui assure localement l'authentification et
la gestion des consentements pour ce périmètre. Chaque nœud reste indépendant : il n'existe
pas de compte ni d'identité partagés entre nœuds, sauf fédération explicitement choisie par
l'utilisateur via un module dédié.
Le président de l'association agit en qualité de responsable de traitement au sens du RGPD
pour l'infrastructure d'authentification qu'elle fournit. Les membres exploitant des services
au sein du réseau « DarkWeb.fr » peuvent, selon les cas, intervenir comme responsables de
traitement distincts, co-responsables ou sous-traitants, en fonction de la manière dont ils
déterminent les finalités et les moyens des traitements mis en œuvre dans leurs propres
applications.
L'association a pour objet de partager et d'individualiser les responsabilités
liées au traitement et à la diffusion des données personnelles de ses membres, conformément
au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
En tant qu'organisme établi en France collectant et utilisant des données relatives à ses
adhérents et utilisateurs, l'association est tenue de respecter les principes de licéité,
loyauté, transparence, minimisation et sécurité des données, ainsi que de garantir l'exercice
des droits des personnes (accès, rectification, effacement, opposition, limitation, portabilité).