Definitorisk: hvad er TOR?

TOR (The Onion Router) er et netværk designet til at gøre det sværere at koble en internetforbindelse mellem afsender og destination. Det sker ved at sende trafikken gennem flere mellemliggende relæer i stedet for en direkte rute.

TOR bruges ofte som en del af, hvad man kan kalde “trafik- og routingbeskyttelse”. Det betyder, at fokuset ligger på selve transportvejen, ikke på at gøre brugeren magisk uopdagelig på alle måder.

Eenvoudig model: lagvis routing

En praktisk måde at forstå TOR på er som lagvis videresendelse. Når din enhed sender data gennem TOR, pakkes og behandles trafikken således, at hvert relæ typisk kun ved en begrænset del af helheden:

  • Et relæ hjælper med at sende data videre, men har ikke nødvendigvis et komplet billede af både kilde og destination.
  • Flere relæer efter hinanden danner en kæde, hvor hvert led kun ser “en del”.
  • Over tid og på tværs af kæden bliver det sværere for én enkelt observatør at se den fulde sammenhæng.

Det centrale er koblingen: TOR forsøger at svække direkte association mellem hvor trafikken starter, og hvor den ender.

Hvad TOR består af: relæer, kæder og kryptering

TOR’s grundidé bygger på flere typer relæer og sammensætning af kæder. Du kan tænke det sådan, at:

  1. Din klient vælger en række relæer.
  2. Data sendes gennem kæden.
  3. Hvert relæ videresender data videre efter bestemte regler.

Kryptering indgår som en metode til at beskytte data i transit mod at blive læst af de relæer, der ikke skal kunne se alt. Resultatet er, at hvert relæ typisk ikke får hele konteksten på samme tid.

Vigtige undtagelser og begrænsninger

TOR ændrer ikke, at information kan lækkes andre steder end “routing”. Derfor afhænger den faktiske effekt af flere forhold:

  • Brugeradfærd: Hvis du logger ind med konti, gentager unikke mønstre eller deler identifikatorer, kan du blive genkendt uanset routing.
  • Enhed og browserindstillinger: Når din browser eller software lækker oplysninger (fx via browserdata, netværksindstillinger eller aktive sessioner), kan det svække TOR’s beskyttelse.
  • Destinationens rolle: Websites eller tjenester kan indsamle oplysninger direkte fra forbindelsen til deres side, uanset hvordan trafikken er routet.
  • Observatører og trafikanalyse: Selvom den fulde kobling bliver vanskelig, er det ikke nødvendigvis umuligt at foretage vurderinger i praksis. Hvilke detaljer der kan udledes afhænger af situationen.

Med andre ord: TOR kan gøre routing-koblingen mindre tydelig, men det er ikke en garanti for “fuldstændig usporbarhed” i alle scenarier.

Sådan kan du kontrollere, om det passer til dit behov

For at vurdere om TOR giver mening for dig, kan du teste din forståelse mod disse kontrolspørgsmål:

  • Handler dit behov primært om at skjule sammenhængen mellem afsender og destination, eller om at skjule identitet på tværs af tjenester?
  • Har du risiko for, at dine konti, profiler, cookies eller andre identifikatorer kan være knyttet til dig?
  • Er dit mål at reducere en bestemt type overvågning (fx netværksniveau), eller søger du at forhindre alle former for identifikation?
  • Er du opmærksom på, at sikkerhed også afhænger af din opsætning og de apps/websteder, du bruger gennem TOR?

Hvis dine største bekymringer handler om ting, der ikke kun kan relateres til routing (fx kontolog-in, sessioner eller device-leaks), vil TOR’s effekt typisk være mere begrænset end man kan forvente af en ren “netværksløsning”.