Tor (The Onion Router): wat het is en hoe het werkt

Als online privacy belangrijk voor je is, heb je waarschijnlijk wel van Tor gehoord. Het is een van de krachtigste beschikbare tools voor anoniem browsen — en begrijpen hoe het werkt, helpt je slimmere keuzes te maken over wanneer je het gebruikt, wanneer je een VPN gebruikt, en wanneer je beide combineert.

Wat is Tor?

Tor staat voor The Onion Router. Het is een gratis, open-source anonimiteitsnetwerk dat oorspronkelijk werd ontwikkeld door het U.S. Naval Research Laboratory en nu wordt onderhouden door de non-profitorganisatie het Tor Project. Iedereen kan de Tor Browser downloaden en het netwerk kosteloos gebruiken.

In tegenstelling tot een gewone browser die rechtstreeks verbinding maakt met een website — en daarmee je IP-adres en locatie onthult — stuurt Tor je verkeer via een reeks door vrijwilligers beheerde servers, ook wel relays of nodes genoemd. Tegen de tijd dat je verzoek zijn bestemming bereikt, is de oorsprong vrijwel onmogelijk naar jou te herleiden.

Hoe werkt Tor?

Hier komt de "ui"-metafoor om de hoek kijken. Tor wikkelt je gegevens in meerdere versleutelingslagen — zoals de lagen van een ui — voordat het ze via het netwerk verstuurt.

Dit is het basisproces:

  1. Je Tor-client versleutelt je verkeer in drie lagen en maakt verbinding met het Tor-netwerk.
  2. De entry node (guard node) kent je echte IP-adres, maar kan je bestemming noch de inhoud van je verkeer zien.
  3. De middelste relay geeft je gegevens door zonder te weten waar ze vandaan komen of naartoe gaan.
  4. De exit node ontsleutelt de laatste laag en stuurt je verzoek naar de doelwebsite. Deze kan de bestemming zien, maar niet wie je bent.

Geen enkele node heeft ooit het volledige beeld. Dit gedistribueerde vertrouwensmodel is wat Tor zo effectief maakt voor anonimiteit — en waarom het fundamenteel verschilt van een VPN, dat al je verkeer via één server van één bedrijf leidt.

Waarom is dit relevant voor VPN-gebruikers?

Als je al een VPN gebruikt, vraag je je misschien af waarom Tor relevant voor je is. Dit is het belangrijkste verschil: een VPN verbergt je verkeer voor je ISP en maskeert je IP-adres, maar je vertrouwt nog steeds je VPN-aanbieder met je gegevens. Een no-log VPN beperkt dit risico, maar vertrouwen blijft een factor.

Tor elimineert dat enkelvoudige vertrouwenspunt volledig. Dit gaat echter gepaard met compromissen:

  • Snelheid: Tor is aanzienlijk langzamer dan een VPN vanwege multi-hop routing.
  • Compatibiliteit: Veel websites blokkeren Tor exit nodes.
  • Gebruiksscenario's: Tor is beter geschikt voor anoniem browsen dan voor streamen of torrenten.

Sommige gevorderde gebruikers combineren Tor met een VPN — een configuratie die soms Tor over VPN (of Onion over VPN) wordt genoemd. In deze configuratie verbergt je VPN je Tor-gebruik voor je ISP, terwijl Tor je anonimiteit beschermt tegen de VPN-aanbieder. Het is een krachtige combinatie voor privacybehoeften met een hoog risico.

Praktische gebruiksscenario's

  • Journalisten en activisten gebruiken Tor om veilig te communiceren in landen met zware censuur of surveillance.
  • Klokkenluiders gebruiken SecureDrop, een op Tor gebaseerd platform, om gevoelige documenten te delen met nieuwsorganisaties.
  • Privacybewuste personen gebruiken Tor om te browsen zonder gevolgd of geprofileerd te worden door adverteerders.
  • Onderzoekers hebben toegang tot het dark web — websites met .onion-adressen die alleen via Tor bereikbaar zijn — voor legitieme onderzoeksdoeleinden.
  • Censuur omzeilen: In landen waar het open internet beperkt is, kan Tor (met name met bridges en obfuscatietools) deep packet inspection omzeilen.

De conclusie

Tor is een van de meest robuuste anonimiteitstools die ooit zijn gemaakt, maar het is geen wondermiddel. Het is langzamer dan een VPN, niet ideaal voor alle gebruiksscenario's, en exit nodes kunnen worden gemonitord als je verkeer niet ook met HTTPS is versleuteld. Inzicht in de sterke punten en beperkingen van Tor helpt je een slimmere, gelaagde aanpak van online privacy te ontwikkelen — of dat nu betekent dat je Tor alleen gebruikt, een VPN alleen, of beide samen.