Principe de fonctionnement
Obscura se base sur le protocole WireGuard® pour chiffrer la connexion entre le client et le serveur de sortie. Le trafic reste chiffré jusqu'au serveur de sortie, qui est exploité par Mullvad, un tiers indépendant. Ainsi, les serveurs d'Obscura ne détiennent jamais les paquets décryptés et ne peuvent pas associer l'adresse IP du client à son activité en ligne.
Architecture du protocole à deux parties
Le modèle « two‑party » sépare strictement l'identité du client (adresse IP de connexion) et le contenu du trafic. Obscura ne conserve que l'adresse IP de connexion et les informations de paiement nécessaires. Les paquets sont d'abord chiffrés avec la clé publique WireGuard du serveur de sortie, puis relayés par les serveurs d'Obscura qui ne peuvent pas les déchiffrer. Le serveur de sortie Mullvad reçoit les paquets déjà chiffrés, les déchiffre et les transmet à Internet. Cette séparation empêche toute corrélation possible entre identité et données de navigation.
Le protocole de dissimulation utilise QUIC, la même couche transport que HTTP/3, afin de masquer le trafic VPN parmi le trafic web ordinaire. Cette technique rend la détection par les filtres réseau ou les systèmes de censure plus difficile, car les paquets ressemblent à du trafic HTTPS standard.
Analyse de la confidentialité et des limites
Obscura affirme qu'il ne journalise jamais l'adresse IP du client. La politique de non‑journalisation repose sur l'impossibilité technique de voir le trafic, ce qui rend la contrainte légale ou la compromission des serveurs d'Obscura inefficace pour récupérer les données de navigation. La vérifiabilité est renforcée par la publication du code source sur GitHub et par l'affichage dans l'application de la clé publique WireGuard du serveur de sortie. L'utilisateur peut comparer cette clé avec la liste officielle de Mullvad pour confirmer la chaîne de confiance.
Le modèle présente toutefois des dépendances : la confidentialité du trafic dépend entièrement de la solidité du serveur de sortie Mullvad. Si ce dernier était compromis, le trafic serait exposé, mais l'identité du client resterait séparée, car Mullvad ne reçoit aucune information d'identification de la part d'Obscura. De plus, le service conserve l'adresse IP de connexion, ce qui peut être requis par les fournisseurs de paiement (ex. Stripe) pour la facturation, même si ces données ne sont pas liées aux activités en ligne.
Le coût mensuel est de 8 USD, avec des options de paiement anonymes (Bitcoin via Lightning Network, Monero). Chaque compte autorise cinq connexions simultanées, gérées comme des « slots » plutôt que comme un nombre fixe d'appareils, ce qui offre une flexibilité d'utilisation sans augmenter la surface d'attaque.