Tors skydd för integritet och anonymitet
Tor krypterar trafiken i lager och leder den genom olika servrar, så att ingen enskild punkt kan avslöja både vem du är och vad du gör på nätet.
Internetkommunikation bygger på en modell där data lagras och vidarebefordras, vilket kan liknas vid postgång: data överförs i block som kallas IP-datagram eller paket. Varje paket innehåller en IP-källadress (avsändarens) och en IP-destinationsadress (mottagarens), precis som vanliga brev har avsändarens och mottagarens postadresser. Vägen från avsändare till mottagare omfattar flera hopp genom routrar. Varje router granskar destinations-IP-adressen och vidarebefordrar paketet närmare destinationen. Varje router mellan avsändaren och mottagaren får därmed veta att avsändaren kommunicerar med mottagaren. Din lokala internetleverantör har i synnerhet möjlighet att bygga en fullständig profil över din internetanvändning. Alla servrar på internet som kan se något av paketen kan dessutom profilera ditt beteende.
Tors mål är att förbättra din integritet genom att skicka trafiken genom en serie proxyservrar. Kommunikationen krypteras i flera lager och leds genom flera hopp i Tor-nätverket till den slutliga mottagaren. Observera att det enda din lokala internetleverantör nu kan se är att du kommunicerar med Tor-noder. På motsvarande sätt ser servrar på internet bara att de kontaktas av Tor-noder.
I stora drag är Tors mål att lösa tre integritetsproblem:
För det första hindrar Tor webbplatser och andra tjänster från att ta reda på var du befinner dig, vilket de annars kan använda för att bygga databaser över dina vanor och intressen. Med Tor avslöjar dina internetanslutningar dig inte som standard. Du kan i stället välja för varje anslutning hur mycket information som ska avslöjas.
För det andra hindrar Tor personer som övervakar trafiken lokalt (till exempel din internetleverantör eller någon med åtkomst till hemmets Wi-Fi eller router) från att ta reda på vilken information du hämtar och varifrån du hämtar den. Tor hindrar dem också från att bestämma vad du får läsa och publicera – om du kan nå någon del av Tor-nätverket kan du nå vilken webbplats som helst på internet.
För det tredje leder Tor anslutningen genom mer än ett Tor-relä, så att inget enskilt relä kan ta reda på vad du gör. Eftersom reläerna drivs av olika personer eller organisationer ger distribuerad tillit bättre säkerhet än den äldre metoden med en proxy med ett enda hopp.
Observera dock att det finns situationer där Tor inte löser integritetsproblemen fullständigt. Se posten nedan om kvarstående attacker.