Visitare i siti onion con Tor: browser locale o remoto

Visitare i siti onion con Tor: browser locale o remoto

Tor Browser apre i servizi .onion sul tuo dispositivo o in una sessione remota Browser.lol. Scopri cosa espone ogni soluzione, come verificare la connessione e quali limiti restano.

Guide pratiche
Browser.lol
17.05.2026
20 min di lettura
Condividi

Un indirizzo .onion porta a un servizio raggiungibile tramite Tor, non con una normale ricerca DNS pubblica. Questi servizi vengono usati per notizie, segnalazioni riservate e molte altre attività lecite; esistono anche siti dannosi. Il solo indirizzo non dice se chi gestisce il sito o i suoi contenuti siano affidabili. La domanda utile è quali rischi riduce Tor Browser e cosa cambia tra usarlo sul tuo dispositivo e aprirlo in una sessione remota.

Tor Browser è progettato anche per l'uso locale ed è il browser consigliato dal Tor Project. Browser.lol offre inoltre un'immagine Tor Browser in un container remoto. Questa scelta separa l'esecuzione del sito dal browser che usi di solito, ma aggiunge un fornitore di cui fidarti e non garantisce l'anonimato. Vediamo come valutare entrambe le strade e preparare una visita con attenzione.

Surface, deep e dark web, in chiaro

Tre rettangoli impilati, il più grande in alto, uno medio nel mezzo, e un piccolo cerchio a strati di cipolla in basso, collegati da linee sottili

Il web di superficie comprende le pagine che i motori di ricerca possono indicizzare. Il deep web comprende invece i contenuti che non possono indicizzare, come un documento privato, una pagina del tuo account o la wiki interna dell'azienda. Non esiste un'unica percentuale attendibile per le due categorie. Una pagina esclusa dall'indice non è per questo sospetta.

In questo articolo, dark web indica i servizi onion di Tor. I loro indirizzi v3 hanno un nome di 56 caratteri seguito da .onion e si raggiungono attraverso Tor, senza un normale nodo di uscita. Tor nasconde la posizione di rete del servizio e cifra la comunicazione da un capo all'altro. L'indirizzo identifica crittograficamente il servizio, ma devi comunque procurarti quello giusto da una fonte affidabile. La guida del Tor Project ai servizi onion spiega queste caratteristiche.

Esistono altre reti per la privacy, con indirizzi e strumenti diversi. Una pagina non indicizzata non è per questo un servizio onion. Entrambe possono ospitare contenuti innocui o dannosi. Valuta chi gestisce il sito, l'indirizzo, i contenuti e il motivo per cui lo visiti.

Cosa protegge Tor Browser in locale

Usare il Tor Browser ufficiale su un dispositivo supportato è un modo normale per visitare i servizi onion. Instrada il proprio traffico attraverso Tor e include difese per la privacy che mancano a un browser comune collegato a un proxy Tor. Il Tor Project raccomanda proprio Tor Browser per questo uso. Conviene conoscerne i limiti, senza descrivere l'uso locale come pericoloso in sé.

Una sagoma di portatile a sinistra, un piccolo simbolo a cipolla che esce verso l'alto, un occhio aperto sopra collegato da una linea tratteggiata

La rete può riconoscere l'uso di Tor. Chi osserva la rete può spesso riconoscere un collegamento diretto a un nodo Tor, ma non il servizio onion visitato. Se questo dato è sensibile nel tuo caso, Tor offre bridge non elencati tra i nodi di ingresso pubblici. Un browser remoto cambia la rete che si collega a Tor, senza cancellare ogni altro indizio sulla tua identità.

I download richiedono una scelta a parte. Un file salvato sul tuo dispositivo può restare anche dopo la chiusura di Tor Browser. Aprirlo in un'applicazione esterna può inoltre generare richieste di rete fuori da Tor. Le indicazioni del Tor Project mettono in guardia proprio sui documenti scaricati. Una sessione remota cambia dove arriva prima il file; trasferirlo sul dispositivo riporta il rischio in locale.

La rilevazione tramite impronta digitale si riduce, ma non sparisce. Tor Browser cerca di rendere simili i propri utenti. Cambiare la finestra, installare estensioni, accedere a un account e il comportamento sul sito possono comunque rendere una visita riconoscibile. Un container remoto non dà a ogni sessione un'identità unica e irrintracciabile. Per capire il meccanismo, leggi Come i siti riconoscono il tuo browser.

Le altre applicazioni non passano automaticamente da Tor. Tor Browser instrada le proprie connessioni, non quelle di tutte le applicazioni del dispositivo. Un link aperto in un browser normale segue il percorso di quel browser; un indirizzo .onion potrebbe non aprirsi affatto. Controlla quale programma gestisce i link ed evita di mescolare account o contenuti copiati tra contesti che vuoi tenere separati.

Restano possibili vulnerabilità del browser. Tor Browser riceve aggiornamenti di sicurezza e i suoi livelli di protezione possono disattivare funzioni web rischiose. Nessuna impostazione certifica che una pagina sia sicura. Un container remoto esegue il sito altrove, ma nel quadro del rischio restano input, download, visualizzatore e fornitore. Aggiorna sia il browser sia il tuo dispositivo.

Cosa cambia con Tor da remoto

Browser.lol offre un'immagine Tor Browser eseguita in un container remoto. La controlli tramite il visualizzatore nel browser locale. Il processo di Tor Browser e la sua connessione a Tor girano da remoto, mentre il dispositivo gestisce comunque il visualizzatore, ciò che digiti, gli appunti e gli eventuali file trasferiti. Alcuni rischi cambiano posizione, ma non scompaiono.

Un piccolo portatile a sinistra collegato da una linea sottile a un contenitore a nuvola al centro che contiene una finestra di browser con simbolo a cipolla, a destra un globo con linee radiali
Il visualizzatore si collega a Browser.lol; Tor Browser remoto si collega a Tor. Restano rilevanti gli account, i file trasferiti e il fornitore.

Cambia la prima connessione visibile. La rete locale vede la connessione a Browser.lol, non quella tra Tor Browser remoto e Tor. Browser.lol e la sua infrastruttura possono osservare metadati della sessione e avere tecnicamente accesso all'ambiente ospitato. Il servizio onion vede la connessione dal lato Tor e quanto riveli nella pagina. Nessuna di queste osservazioni garantisce anonimato o invisibilità per tutti gli osservatori.

File e stato del browser richiedono attenzione. Le sessioni temporanee e i profili salvati conservano i dati in modo diverso; nella configurazione attuale di Browser.lol, l'immagine Tor non supporta i profili salvati. Terminare una sessione temporanea non equivale a chiudere la scheda del visualizzatore. Un file scaricato nel browser remoto non diventa innocuo; trasferirlo sul dispositivo ne crea una copia locale. Se la separazione è importante, non mescolare il lavoro su Tor con account identificati e altre sessioni.

La fiducia si sposta verso il gestore del servizio. Ospitare il browser dà al fornitore la possibilità tecnica di accedere all'ambiente in cui appaiono le pagine e si svolgono le azioni. La protezione di Tor contro gli osservatori esterni non significa che il fornitore non possa vedere i contenuti. Valuta le condizioni sulla privacy, l'attività del tuo account e la sensibilità dell'operazione prima di scegliere l'esecuzione remota.

DomandaTor Browser in localeTor Browser da remoto
Cosa vede la rete localeLa connessione a Tor può essere visibile; i bridge la cambianoUna connessione a Browser.lol, mentre Tor viene usato da remoto
Dove arriva prima un downloadSul dispositivo, se lo salviNella sessione remota; trasferirlo crea una copia locale
Cosa può collegare il sitoCaratteristiche del browser, login, dati inseriti e comportamentoCaratteristiche del browser remoto, login, dati inseriti e comportamento
Dopo un attacco al browserOccorre valutare browser e dispositivo localiViene colpito prima il container; contano ancora visualizzatore e trasferimenti
Di chi devi fidartiDispositivo, Tor Browser e gestori di rete coinvoltiGli stessi soggetti, più Browser.lol e la sua infrastruttura

Un percorso di accesso prudente

Questi sei passi aiutano a verificare il percorso e a limitare i rischi evitabili. Non certificano un sito e non garantiscono l'anonimato.

Una piccola finestra di browser con tre rettangoli impilati dentro, un simbolo a cipolla alla destra della finestra, e una spunta verde sopra
  1. 1

    Scegli dove eseguire Tor Browser

    Usa il Tor Browser ufficiale in locale se è adatto al tuo modello di rischio. Se vuoi separarlo dal browser che usi di solito, seleziona l'immagine Tor Browser di Browser.lol e avvia una sessione temporanea. Controlla l'immagine e le opzioni del tuo account: non tutti i browser supportano i siti .onion.
  2. 2

    Controlla la connessione Tor e l'indirizzo

    Da Tor Browser, visita check.torproject.org se vuoi verificare il percorso Tor verso un sito pubblico. Il test non autentica il servizio onion che intendi visitare. Recupera l'indirizzo .onion dal sito ufficiale del gestore o da un'altra fonte che puoi verificare.
  3. 3

    Capisci come si autentica un servizio onion

    L'indirizzo onion v3 lega la connessione a quel servizio e cifra già il traffico da un capo all'altro. HTTPS può aggiungere informazioni sull'identità del sito, ma non è necessario per cifrare il trasporto onion. Anche un servizio onion correttamente raggiunto può avere intenzioni malevole.
  4. 4

    Scegli con criterio il livello di sicurezza

    Il menu con lo scudo offre Safer e Safest. Secondo la guida del Tor Project, Safer disattiva JavaScript sui siti non HTTPS; Safest lo disattiva per impostazione predefinita su tutti i siti. I livelli più alti possono impedire il corretto funzionamento di alcune pagine e non eliminano ogni possibile via di attacco.
  5. 5

    Tieni separate le attività riconducibili a te

    Il login o l'inserimento del tuo nome ti identifica presso quel sito, con o senza Tor. Se devi tenere separata una visita, non mescolare account personali, testi copiati o file. Un browser remoto non impedisce a un dispositivo locale compromesso di osservare ciò che digiti.
  6. 6

    Termina esplicitamente la sessione

    In Browser.lol usa il comando di chiusura della sessione e attendi la conferma. Chiudere soltanto la scheda del visualizzatore non dimostra che il container sia stato fermato. I file trasferiti sul tuo dispositivo e i dati inseriti nei siti seguono un ciclo di vita distinto da quello del browser.

Motivi legittimi per aprire un .onion

Una fila orizzontale di cinque piccole icone, tutte collegate da linee sottili a un simbolo a cipolla multistrato sotto

I servizi onion non sono un unico tipo di sito. Possono servire a pubblicare contenuti, comunicare in privato o accedere a un sito ordinario che non è disponibile. Scegline uno per uno scopo preciso e verifica il suo indirizzo in modo indipendente.

Testate e organizzazioni possono offrire un sito onion accanto a quello pubblico. Cerca l'indirizzo sul loro sito ufficiale, non in un risultato di ricerca o in un messaggio non richiesto. Un indirizzo onion non dimostra di appartenere a un editore specifico se non hai verificato da dove proviene.

SecureDrop permette alle fonti di contattare tramite servizi onion le redazioni che lo adottano. Le sue istruzioni per le fonti spiegano come trovare e verificare l'indirizzo di ciascuna redazione. Per inviare informazioni sensibili serve un piano di sicurezza più ampio che aprire un browser remoto.

Il Tor Project pubblica un elenco dei propri servizi onion. Per controllare un servizio ufficiale di Tor è un punto di partenza migliore di una directory non verificata. Anche altri gestori pubblicano indirizzi onion, ma la disponibilità può cambiare.

Anche motori di ricerca e comunitàpossono usare indirizzi onion. Per raggiungere questi servizi non serve il normale nodo di uscita Tor, ma il gestore del sito può comunque registrare ricerche, richiedere un account o raccogliere i dati che invii. Leggi la sua informativa prima di presumere il contrario.

Errori da evitare

Queste precauzioni riguardano i modi più comuni in cui si rivelano informazioni o si spostano file rischiosi fuori dal browser.

Se serve, tieni separati gli accessi identificabili. Con il login, il sito sa quale account stai usando, che tu lo raggiunga tramite Tor o meno. Non per questo conosce automaticamente tutte le altre pagine della sessione, ma cookie, orari e comportamento possono creare collegamenti. Decidi come separare le attività prima di accedere.

Non ignorare gli avvisi sui documenti. I programmi esterni che aprono i file possono collegarsi a internet fuori da Tor. Non trasferire un file non attendibile sul tuo dispositivo solo perché proviene da una sessione remota. Se devi esaminarlo, usa una procedura approvata per l'analisi dei file e segui le indicazioni della fonte.

Verifica gli indirizzi alla fonte. Una directory non verificata, uno screenshot o un link abbreviato possono portare a un imitatore. Copia l'indirizzo v3 completo dal sito ufficiale del gestore o da un altro canale autenticato. L'elenco del Tor Project copre i suoi servizi, non tutti quelli legittimi.

Scegli consapevolmente le impostazioni di sicurezza. Safer e Safest disattivano funzioni web diverse; nessuno dei due è uno scudo totale contro il malware. Se un sito richiede impostazioni meno restrittive, chiediti se devi davvero visitarlo. Mantieni aggiornato Tor Browser invece di affidarti a un solo interruttore.

Limita i dettagli che ti identificano. Nomi utente riutilizzati, dati personali, file caricati e testi caratteristici possono collegare attività su servizi diversi. Un browser remoto non cancella le informazioni che decidi di rivelare. Per lavori delicati, segui la procedura di sicurezza della tua organizzazione invece di affidarti alla sola lista di un articolo.

FAQ breve

Cosa vede la rete locale se uso Tor da remoto?

In genere vede il collegamento dal tuo dispositivo a Browser.lol, non quello dal container remoto a Tor. Il fornitore e altri osservatori possono comunque disporre di metadati; un dispositivo locale compromesso può osservare le tue azioni. Con Tor Browser in locale l'uso di Tor può essere visibile alla rete. I bridge offrono un ingresso diverso quando serve.

Quanti contenuti onion sono illegali?

Non esiste una percentuale attuale e affidabile per tutti i servizi onion o per il loro traffico. Le misurazioni dipendono dai servizi che i ricercatori riescono a trovare, da come classificano i contenuti e dal momento della rilevazione. Tra gli esempi legittimi ci sono testate e SecureDrop; esistono anche servizi dannosi o illeciti. Valuta la destinazione concreta, non una cifra da titolo.

Un sito può attaccare Tor Browser appena si apre?

Una vulnerabilità del browser può essere attivata dai contenuti di una pagina, anche se aprirne una di norma non infetta il dispositivo. Mantieni aggiornato Tor Browser e valuta il suo livello di sicurezza. L'esecuzione remota colloca anzitutto il processo nel container: non prova che un attacco non possa riguardare il visualizzatore, i file trasferiti o il servizio.

Aggiungere una VPN sopra Tor aiuta?

Cambia un tratto della rete, ma non aumenta automaticamente la privacy. Il Tor Project sconsiglia in generale di combinarli senza una necessità precisa e una configurazione adeguata. Con Browser.lol, la VPN sul tuo dispositivo non diventa l'uscita del Tor Browser remoto. Prima di aggiungerla, chiarisci quale osservatore o requisito di accesso vuoi affrontare.

Scegli il percorso in base al rischio

I servizi onion permettono di pubblicare e comunicare senza esporre un normale indirizzo del server. Servono anche per accedere a notizie e inviare segnalazioni riservate. Tor Browser protegge il percorso di rete e riduce alcune forme di tracciamento, ma non certifica le intenzioni di un sito né impedisce di rivelare la tua identità. Tor Browser da remoto cambia dove viene eseguito il codice del sito e quale rete si collega a Tor, aggiungendo Browser.lol tra i soggetti di cui fidarti.

Per una visita ordinaria scegli Tor Browser ufficiale in locale o l'immagine Tor di Browser.lol secondo le tue esigenze. Verifica l'indirizzo onion alla fonte, controlla le impostazioni di sicurezza, evita login e trasferimenti di file non necessari e termina esplicitamente la sessione remota. Per attività sensibili segui le indicazioni specifiche del gestore. Per confrontare i limiti degli altri metodi di navigazione, leggi Navigazione anonima: VPN, Tor o browser remoto? e Cosa fa davvero la navigazione in incognito.

Ti serve una sessione isolata per la prossima attività?

Apri un browser desktop isolato e inizia direttamente dal tuo browser.

Avvia una sessione

Non devi installare un altro browser • Le funzioni dipendono dal piano

Utile per ricerche e test
Browser desktop trasmesso sul tuo dispositivo
Bastano pochi passaggi

Ultimi articoli

Tutti gli articoli