Sieć Tor (onion router) to system zapewniający anonimowość w internecie poprzez trasowanie cebulowe, ukrywający adres IP i historię przeglądania. Ruch jest szyfrowany warstwowo i przesyłany przez dobrowolne węzły, co uniemożliwia śledzenie użytkownika. Głównym narzędziem dostępu jest przeglądarka Tor Browser.
Projekt trasowania cebulowego (onion routing) narodził się w połowie lat 90. XX wieku w Marynarce Wojennej USA. Koncepcja została opracowana przez Davida Goldschlaga, Mike'a Reeda i Paula Syversona z U.S. Naval Research Laboratory (NRL). Celem było stworzenie bezpiecznej, anonimowej komunikacji dla wywiadu USA. W 2002 roku projekt został przekształcony w "The Onion Router" (Tor) przez Rogera Dingledine'a i Nicka Mathewsona z Massachusetts Institute of Technology (MIT), a w 2004 roku NRL udostępniło kod źródłowy na wolnej licencji.
Dlaczego NRL udostępniło kod źródłowy? Z pobudek filantropijnych? Nie. Udostępnienie publicznie kodu trasowania cebulowego nie tyle aktem filantropii, ile koniecznością techniczną wynikającą z przyjętego modelu bezpieczeństwa. Powstał bowiem problem z anonimowością w małej grupie: Głównym problemem było to, że jeśli sieć anonimizująca miałaby tylko kilku, specjalistycznych użytkowników (np. agentów), to każda osoba z niej korzystająca byłaby łatwa do wytypowania przez wroga. Samej technologii nie dałoby się skutecznie ukryć. Sieć o małej, homogenicznej grupie użytkowników nie zapewniałaby prawdziwej ochrony, ponieważ sama obecność w niej byłaby "czerwoną flagą" i mogłaby zdradzić tożsamość.
Anonimowość kocha tłum (Anonymity loves company): Aby rozwiązać wspomniany powyżej problem, potrzebny był właśnie tłum. Tylko duża, zróżnicowana i w dużej mierze przypadkowa masa zwykłych użytkowników może zapewnić anonimowość poprzez zmieszanie się wzajemne. Im więcej osób korzysta z Tora do codziennych, zwykłych czynności, tym bardziej aktywność każdego pojedynczego użytkownika (np. agenta, dziennikarza czy aktywisty) ginie w ogólnym ruchu sieci. To właśnie ta idea stoi za hasłem i było ot tematem artykułu naukowego współtwórców Tora z 2006 roku zatytułowanego "Anonymity Loves Company: Usability and the Network Effect" (Anonimowość kocha tłum: Użyteczność i efekt sieciowy).
Jak działa trasowanie cebulowe?
Trasowanie cebulowe to nie tylko sposób na anonimową komunikację, ale też bardzo przemyślany proces kryptograficzny. Wyobraź sobie, że wysyłasz list w wielu kopertach i każda z nich zawiera instrukcje dla innego listonosza na trasie. Każdy z nich otwiera tylko swoją warstwę, dowiaduje się, dokąd wysłać paczkę dalej, ale nie wie, co jest w środku ani skąd list pierwotnie pochodził.
Logistyka anonimowości: Jak działa ścieżka danych?
Zanim Twoje dane opuszczą komputer w sieci Tor, są wielokrotnie szyfrowane dla każdego węzła na trasie. Wyobraź sobie, że tworzysz "cebulę", nakładając warstwy szyfrowania w kolejności odwrotnej do ich usuwania. Przed wysłaniem danych, przeglądarka tworzy wirtualny "obwód" (circuit) z trzech losowo wybranych węzłów na całym świecie. Następnie pakiet jest szyfrowany najpierw dla węzła wyjściowego (ostatniego), potem dla pośredniego, a na końcu dla wejściowego. W praktyce oznacza to, że wysyłając zapytanie, Twój klient wysyła go do pierwszego węzła (wejściowego). Ten, znając tylko swój klucz, odszyfrowuje zewnętrzną warstwę i odkrywa, że dalej ma wysłać dane do węzła pośredniego. Węzeł pośredni robi to samo, odszyfrowując swoją warstwę i przekazując dalej do węzła wyjściowego (ostatniego). Dopiero ten ostatni węzeł odszyfrowuje wewnętrzną warstwę, zdobywa właściwe zapytanie i wysyła je na docelowy serwer (np. stronę www).
Rola węzłów
Każdy węzeł w standardowym, trzyelementowym obwodzie Tora ma ściśle określoną funkcję i zakres wiedzy, co gwarantuje, że nikt nie ma pełnego obrazu sytuacji.
- Węzeł Wejściowy (Guard Node) - "Strażnik": To pierwszy punkt wejścia do sieci Tor. Jego głównym zadaniem jest ochrona przed atakami, dlatego jest on wybierany na dłuższy czas. Co wie? Zna Twój prawdziwy adres IP. Czego nie wie? Nie ma pojęcia, dokąd finalnie zmierzają Twoje dane, ani jakie są ich treści. Wie tylko, że ma przekazać je do konkretnego węzła pośredniego,
- Węzeł Pośredni (Middle Node) - "Anonimowy Kurier": Jest to najczęściej występujący typ węzła, który stanowi większość ruchu w sieci. Co wie? Zna tylko swoich dwóch sąsiadów: adres węzła, od którego otrzymał pakiet i adres, do którego ma go wysłać dalej. Czego nie wie? Nie zna źródła żądania (Ciebie) ani jego finalnego celu. Działa jako "przegięcie" uniemożliwiające połączenie punktu A do B,
- Węzeł Wyjściowy (Exit Node) - "Drzwi do Świata": To ostatni przystanek w sieci Tor. To właśnie ten węzeł kontaktuje się z docelowym serwerem, który chcesz odwiedzić. Co wie? Ten węzeł "widzi" adres serwera, z którym się łączysz (np. adres onet.pl) oraz treść nieszyfrowanego żądania. Czego nie wie? Nie ma pojęcia, kto jest inicjatorem tego połączenia. Dla serwera docelowego, to właśnie adres IP węzła wyjściowego jest tym, który go odwiedza, a nie Twój. To właśnie dlatego niektórzy operatorzy węzłów wyjściowych ograniczają obsługiwane protokoły (np. blokują HTTP), by nadużywano ich węzła do nielegalnych działań.
Mechanizm działania w obie strony
Tor nie tylko wysyła Twoje zapytanie, ale też zapewnia anonimowy powrót odpowiedzi. Proces działa w pełni dwustronnie. Kiedy serwer docelowy wyśle odpowiedź (np. treść strony), wraca ona tą samą trasą (ale w przeciwnym kierunku) przez węzeł wyjściowy, pośredni i wejściowy. Każdy z węzłów, dzięki swojej unikalnej warstwie szyfrowania, wie, gdzie odesłać pakiet dalej na trasie powrotnej. Dzięki temu odpowiedź bezpiecznie wraca na Twój komputer, a każdy z węzłów nadal widzi tylko tyle, ile potrzebuje.
Zaawansowane Aspekty Techniczne
Oprócz podstawowej ścieżki danych, na trasowanie cebulowe składają się również bardziej zaawansowane mechanizmy, które gwarantują jego bezpieczeństwo. Budowa obwodu i wymiana kluczy: Zanim jakiekolwiek dane zostaną wysłane, klient Tor negocjuje oddzielny, tymczasowy klucz szyfrujący z każdym węzłem na trasie, wykorzystując kryptografię asymetryczną (z kluczem publicznym i prywatnym). Dzięki temu każdy węzeł posiada unikalny klucz do deszyfrowania swojej warstwy, co uniemożliwia podsłuch na trasie.
Tor działa jako warstwa nad TCP/IP, przechwytując ruch z aplikacji i pakując go w komórki o stałym rozmiarze (512 bajtów), aby utrudnić analizę ruchu.
Współczesny Tor używa zaawansowanych zabezpieczeń, jak mechanizmy Proof-of-Work chroniące przed atakami DoS na usługi .onion, czy ulepszony silnik kryptograficzny zabezpieczający przed atakami znaczników.
Oprócz anonimowego przeglądania, Tor umożliwia tworzenie i hostowanie usług .onion, gdzie zarówno klient, jak i serwer są ukryci w sieci. Adres .onion, wyglądający jak losowy ciąg znaków, jest w rzeczywistości specjalnym kodem wygenerowanym z klucza publicznego usługi i zawiera wbudowane zabezpieczenia, co uniemożliwia podszywanie się pod serwisy.
.onion to pseudodomena najwyższego poziomu oznaczająca usługę osiągalną przez anonimową sieć Tor. Takie adresy nie są tak naprawdę nazwami DNS, a .onion nie figuruje w rejestrze TLD (TLD – Top-Level Domain), jednak – dzięki instalacji odpowiednich programów – przeglądarki i inne programy korzystające z internetu mogą wykorzystywać sieć Tor.
Omiń cenzurę i inwigilację w sieci, bądź anonimowy dzięki Linux Tails 6.0. Sieć TOR to podstawa.
Dane z ostatnich miesięcy wskazują, że rola trasowania cebulowego we współczesnych operacjach wywiadowczych i dyplomacji nie tylko nie maleje, ale wręcz rośnie. Poniżej przedstawiam fakty i kontekst dla tych trzech grup użytkowników.
Proaktywne wykorzystanie.
Dla służb i policji, Tor stał się narzędziem zarówno ofensywnym (do prowadzenia działań), jak i defensywnym (do chronienia własnych operacji). Początki i ciągłość wykorzystania: Sieć Tor została pierwotnie opracowana przez amerykańskie Naval Research Laboratory (NRL) z myślą o ochronie komunikacji wywiadowczej. Artykuły wciąż wspominają, że jej pierwotny cel jest nadal aktualny: pomagać personelowi wywiadowczemu i jego informatorom w ukrywaniu tożsamości i prowadzeniu zbiórki. Współczesne raporty potwierdzają, że Tor jest standardowym elementem wyposażenia, a na przykład amerykańska marynarka wojenna używa go do zbierania jawnych informacji wywiadowczych (OSINT) z zachowaniem anonimowości.
Współczesne operacje (dane z 2025 r.).
"Operation SkyCloak": Według raportu Seqrite Labs z października 2025 roku, ta zaawansowana kampania szpiegowska wymierzona w rosyjskie i białoruskie wojsko wykorzystywała Tora (wraz z techniką obfuskacji obfs4) do stworzenia anonimowego kanału dowodzenia i kontroli. Operacja ta służyła do kradzieży danych, w tym planów mobilizacyjnych, z zainfekowanych urządzeń celów.
Rekrutacja przez Darknet, być może najbardziej spektakularnym dowodem jest wykorzystanie Tora przez same agencje wywiadowcze do poszukiwania nowych agentów.
We wrześniu 2025 roku brytyjski wywiad MI6 uruchomił portal "Silent Courier" dostępny wyłącznie za pośrednictwem przeglądarki Tor. Jego celem jest zapewnienie bezpiecznego i anonimowego kanału komunikacji dla potencjalnych informatorów z Rosji, Chin, Iranu i Korei Północnej.
W tym samym roku podobny mechanizm uruchomiła amerykańska CIA. Instrukcje od MI6 wprost zalecają korzystanie z Tora, a jeśli jest on blokowany w danym kraju, to również z wirtualnej sieci prywatnej (VPN), oraz z urządzeń i kont mailowych niepowiązanych z tożsamością użytkownika. Całość została opatrzona sloganem: "Nasze wirtualne drzwi stoją dla was otworem".
Ochrona przed inwigilacją.
Dla pracowników służb dyplomatycznych i instytucji państwowych Tor jest narzędziem ochrony przed analizą ruchu sieciowego, która jest powszechnie stosowana przez służby na całym świecie. Potwierdzenie z oficjalnych źródeł: Oficjalna strona Projektu Tor wprost wymienia dyplomatów oraz decydentów jako jedną z głównych grup swoich użytkowników. Używanie Tora w trakcie podróży służbowych czy przebywania za granicą pozwala dyplomatom na bezpieczne łączenie się z serwerami swojego ministerstwa lub ambasady, bez ujawniania faktu tej komunikacji potencjalnemu wrogowi. Chroni to przed analizą ruchu, która mogłaby zdradzić, że dana osoba ma kontakt z wrażliwą instytucją.
Ważne jest, aby pamiętać, że sieć Tor jest narzędziem służącym zachowaniu anonimowości. W związku z tym, jej wykorzystanie ma również ciemną stronę:
Cyberprzestępczość, z anonimowości Tora masowo korzystają cyberprzestępcy. Przykładem jest opisana przez The Telegraph India grupa "Terrorizers 111", która w 2025 roku używała Tora do rozsyłania fałszywych gróźb bombowych do szkół i instytucji, skutecznie utrudniając służbom identyfikację sprawców.
W odpowiedzi na zagrożenia, służby ścigania same są zmuszone do działań w darknecie. W 2025 roku przeprowadzono międzynarodową operację "Operation RapTor", w wyniku której aresztowano 270 osób handlujących narkotykami i bronią na darknetowych rynkach.
Tor stał się trwałym i ważnym elementem współczesnych stosunków międzynarodowych i bezpieczeństwa. Udostępnienie sieci Tor publicznie było koniecznością techniczną wynikającą z przyjętego modelu bezpieczeństwa. Aby chronić garstkę, potrzeba tłumu zwykłych, codziennych użytkowników. Gdyby z sieci Tor korzystali wyłącznie agenci wywiadu lub dyplomaci, analiza ruchu (badanie, kto łączy się z węzłem wejściowym, a kto wychodzi z wyjściowego) pozwoliłaby łatwo powiązać te osoby. Wprowadzenie do sieci milionów zwykłych użytkowników (przeglądających serwisy informacyjne, media społecznościowe czy pobierających pliki) sprawia, że ruch generowany przez "garstkę specjalnych użytkowników" staje się niemożliwy do wyłowienia z szumu informacyjnego.
Darmowy, publiczny dostęp do sieci tor jest gwarantem jego skuteczności. Im większa i bardziej różnorodna społeczność użytkowników, tym bezpieczniejszy jest każdy z nich.
To właśnie sprawia, że ochrona w sieci Tor jest skuteczna i nadal aktualna.
„Jeśli przyjrzymy się sposobowi łapania sygnalistów po 2013 roku, jasne jest, że absolutnie najważniejszą rzeczą, jaką możesz zrobić, aby utrzymać anonimowość, jest zmniejszenie liczby miejsc w twojej działalności, w których możesz popełnić błąd. Tor i Tails dokładnie to robią” - Edward Snowden (@Snowden)
- Oficjalna strona projektu Tor
- Oficjalna strona projektu Tails - przenośnym systemem operacyjnym, który chroni przed inwigilacja i cenzurą
- 3 sposoby na anonimowe przeglądanie sieci – Tor, I2P oraz Freenet [Dostęp 20-05-2026]
- Tor – anonimowość w sieci | Linuxiarze.pl [Dostęp 20-05-2026]
Wszelkie treści o charakterze poradnikowym powinny być traktowane jako wiedza ogólna, w przypadku konkretnych problemów i zagrożeń należy skonsultować się z wykwalifikowanym specjalistą.
Grafika tytułowa wygenerowana przez model AI OpenAI (ChatGPT / DALL·E).






