Aceder a sites .onion: Tor no teu dispositivo ou navegador remoto?

Aceder a sites .onion: Tor no teu dispositivo ou navegador remoto?

O Tor Browser protege o percurso de rede sem garantir anonimato. Compara a utilização no teu dispositivo e numa sessão Browser.lol e aprende a verificar um endereço .onion.

Guias práticos e tutoriais
Browser.lol
17.05.2026
20 min de leitura
Partilhar

Um endereço .onion leva a um serviço acessível através de Tor, não por uma pesquisa normal no DNS público. Há serviços de notícias, canais privados de comunicação e outras atividades comuns, mas também existem sites maliciosos. O endereço, por si só, não diz se o operador ou o conteúdo são de confiança. Importa perceber que riscos o Tor Browser reduz e o que muda quando o usas no teu dispositivo ou numa sessão de navegador remoto.

O Tor Browser foi concebido para utilização local e continua a ser o navegador recomendado pelo Tor Project para esta rede. O Browser.lol também disponibiliza uma imagem Tor Browser num contentor remoto. Isso pode afastar a execução do site do teu navegador habitual, mas acrescenta um fornecedor em quem tens de confiar e não garante anonimato. Este guia explica as duas opções e como avaliar uma visita.

Web pública, web profunda e serviços onion

Três retângulos empilhados, o maior em cima, um médio no meio, e um pequeno círculo de camadas de cebola em baixo, ligados por linhas finas

A web pública é a parte que os motores de busca podem indexar. A web profunda inclui conteúdos que não conseguem indexar, como um documento privado, uma página de conta ou a wiki interna de uma empresa. Não existe uma percentagem única e fiável para nenhuma das categorias. Uma página não é suspeita só por não estar indexada.

Neste artigo, dark web significa os serviços onion da rede Tor. Os endereços v3 têm um identificador de 56 caracteres seguido de .onion e são acessíveis através de Tor, sem um relé de saída normal. Tor oculta a localização do serviço na rede e cifra a ligação até ele. O endereço identifica o serviço por meios criptográficos, mas tens de obter o endereço certo de uma fonte fiável. O guia do Tor Project sobre serviços onion explica estas propriedades.

Existem outras redes de privacidade, cujos endereços e ferramentas funcionam de forma diferente. Não confundas uma página normal fora dos motores de busca com um serviço .onion. Ambos podem alojar conteúdos inofensivos ou nocivos. Avalia cada site pelo operador, endereço, conteúdo e motivo da visita.

O que o Tor Browser protege no teu dispositivo

Utilizar o Tor Browser oficial num dispositivo compatível é uma forma normal de visitar serviços onion. Encaminha as suas próprias ligações por Tor e inclui proteções de privacidade que faltam a um navegador comum configurado com um proxy Tor. O Tor Project recomenda expressamente o Tor Browser para esta finalidade. Convém compreender os seus limites, sem considerar a utilização local perigosa por si só.

Uma silhueta de portátil à esquerda, um pequeno símbolo de cebola a sair para cima, um olho aberto por cima ligado por uma linha pontilhada

A tua rede pode detetar o uso de Tor. Um observador da rede consegue muitas vezes reconhecer uma ligação direta a um relé Tor, embora Tor oculte o serviço onion visitado. Se isso for relevante no teu caso, Tor disponibiliza pontes que não constam das listas públicas de relés de entrada. Um navegador remoto altera a rede que faz a ligação a Tor, mas não apaga outros indícios da tua identidade.

Os descarregamentos exigem outra decisão. Um ficheiro guardado no teu dispositivo pode continuar lá depois de fechares o Tor Browser. Abrir um documento numa aplicação externa pode também fazer ligações fora de Tor. As recomendações de segurança do Tor Project alertam especificamente para os documentos descarregados. Uma sessão remota muda o local onde o ficheiro chega primeiro; transferi-lo para o teu dispositivo repõe o risco local.

A identificação pelo navegador é reduzida, não eliminada. O Tor Browser procura fazer com que os seus utilizadores pareçam semelhantes. Alterar a janela, instalar extensões, iniciar sessão ou ter um comportamento distinto ainda pode destacar uma visita. Um contentor remoto não dá a cada sessão uma identidade nova ou impossível de seguir. Para perceber como isto funciona, lê Como os sites reconhecem o teu navegador.

As outras aplicações não passam automaticamente por Tor. O Tor Browser encaminha as suas próprias ligações, não as de todas as aplicações no dispositivo. Uma ligação aberta num navegador normal segue o percurso de rede desse navegador, e um endereço .onion pode nem sequer funcionar ali. Verifica que aplicação abre as ligações e evita misturar contas ou conteúdos copiados entre contextos quando a separação for importante.

Continuam a ser possíveis falhas do navegador. O Tor Browser recebe atualizações de segurança, e os seus níveis de proteção podem desativar funcionalidades web arriscadas. Nenhuma definição prova que uma página é segura. Um contentor remoto coloca o código do site noutro ambiente, mas a introdução de dados, os ficheiros, a ligação ao visualizador e o fornecedor continuam a contar para a avaliação dos riscos. Mantém o Tor Browser e o teu dispositivo atualizados.

O que muda numa sessão Tor remota

O Browser.lol tem uma imagem Tor Browser que corre num contentor remoto. Podes controlá-la através do visualizador no teu navegador local. O processo Tor Browser e a sua ligação a Tor funcionam à distância, enquanto o teu dispositivo continua a tratar do visualizador, teclado, área de transferência e transferência de ficheiros. Isto desloca alguns riscos, sem os eliminar todos.

Um portátil pequeno à esquerda ligado por linha fina a um contentor em forma de nuvem ao centro com uma janela de browser e símbolo de cebola, à direita um globo com linhas radiais
O visualizador liga-se ao Browser.lol; o Tor Browser remoto liga-se à rede Tor. As contas, os ficheiros transferidos e o fornecedor continuam a importar.

A primeira ligação visível muda. A tua rede local vê a ligação ao Browser.lol, não a ligação do Tor Browser remoto à rede Tor. O Browser.lol e a sua infraestrutura podem observar metadados de sessão e, tecnicamente, aceder ao ambiente alojado. O serviço onion vê a ligação do lado Tor e aquilo que revelares na página. Nenhuma destas observações, por si só, prova anonimato ou invisibilidade perante todos.

Ficheiros e dados do navegador exigem cuidado. Uma sessão temporária e um perfil guardado têm regras de conservação diferentes; na configuração atual do Browser.lol, a imagem Tor não pode usar perfis guardados. Terminar uma sessão temporária não é o mesmo que fechar o separador do visualizador. Um ficheiro descarregado no navegador remoto não se torna inofensivo, e a sua transferência para o teu dispositivo cria uma cópia local. Mantém a atividade Tor separada de contas identificadas e de outras sessões se isso for importante.

A confiança desloca-se para o fornecedor. Quem aloja o navegador tem acesso técnico ao ambiente onde as páginas aparecem e as ações ocorrem. A proteção que Tor oferece contra observadores externos da rede não significa que o fornecedor não possa ver o conteúdo. Considera as regras de privacidade, a atividade da tua conta e a sensibilidade da tarefa antes de escolher a execução remota.

PerguntaTor Browser no dispositivoTor Browser remoto
O que a rede local vêA ligação a Tor pode ser visível; as pontes podem alterá-loUma ligação ao Browser.lol; Tor é usado à distância
Onde chegam primeiro os ficheirosAo teu dispositivo, se os guardaresÀ sessão remota; uma transferência local cria outra cópia
O que o site pode relacionarPropriedades do Tor Browser, contas, dados introduzidos e comportamentoPropriedades do navegador remoto, contas, dados introduzidos e comportamento
Depois de uma falha exploradaÉ preciso avaliar o navegador local e o dispositivoO contentor é afetado primeiro; visualizador e transferências ainda contam
Em quem tens de confiarNo teu dispositivo, Tor Browser e operadores de rede relevantesNesses intervenientes, além do Browser.lol e da sua infraestrutura

Uma forma prudente de aceder

Estes seis passos ajudam a verificar o percurso e a limitar riscos evitáveis. Não certificam um site nem garantem anonimato.

Uma pequena janela de browser com três retângulos empilhados dentro, um símbolo de cebola à direita da janela, e um visto verde por cima
  1. 1

    Escolhe onde usar o Tor Browser

    Usa o Tor Browser oficial no teu dispositivo se isso corresponder aos teus riscos. Se te for útil separar esta atividade do navegador habitual, escolhe a imagem Tor Browser do Browser.lol e inicia uma sessão temporária. Verifica as imagens e opções disponíveis na tua conta; não suponhas que todos os navegadores abrem .onion.
  2. 2

    Verifica a ligação Tor e o endereço

    Dentro do Tor Browser, visita check.torproject.org se quiseres confirmar o percurso Tor até um site público. Esse teste não autentica o destino onion. Obtém o endereço .onion pretendido no site oficial do operador ou noutra fonte que possas verificar.
  3. 3

    Compreende a autenticação dos serviços onion

    Um endereço onion v3 associa a ligação a esse serviço e já cifra o tráfego ponta a ponta. HTTPS pode dar informações adicionais sobre a identidade do site, mas não é necessário para cifrar o transporte onion. Mesmo um serviço onion ligado corretamente pode ser malicioso.
  4. 4

    Escolhe deliberadamente o nível de segurança

    O menu do escudo oferece «Safer» e «Safest». Segundo o guia dos níveis de segurança do Tor Project, «Safer» desativa JavaScript em sites não HTTPS; «Safest» desativa-o por defeito em todos os sites. Níveis mais altos podem impedir o funcionamento de páginas e não eliminam todas as vias de ataque.
  5. 5

    Separa atividades identificadas quando necessário

    Iniciar sessão ou fornecer o teu nome pode identificar-te perante esse site, mesmo com Tor. Evita misturar contas pessoais, texto copiado e ficheiros com uma visita que deva permanecer separada. Um navegador remoto não impede que um dispositivo local comprometido observe o que escreves.
  6. 6

    Termina explicitamente a sessão

    No Browser.lol, usa o controlo de terminar sessão e espera pela confirmação. Fechar só o separador do visualizador não prova que o contentor parou. Trata os ficheiros transferidos para o teu dispositivo e os dados introduzidos nos sites separadamente do ciclo de vida do navegador temporário.

Razões legítimas para abrir um .onion

Uma fila horizontal de cinco pequenos ícones, todos ligados por linhas finas a um símbolo de cebola em camadas por baixo

Os serviços onion não são todos iguais. Podem servir para publicar, comunicar em privado ou aceder a conteúdos quando o site habitual está indisponível. Escolhe um serviço para um fim específico e verifica o endereço por uma via independente.

Alguns sites de imprensa e organizações disponibilizam versões onion dos seus sites públicos. Procura o endereço no site oficial da própria organização, não num resultado de pesquisa ou numa mensagem não pedida. Um endereço onion não prova quem publica a página se ainda não verificaste a origem desse endereço.

O SecureDrop permite que fontes contactem redações participantes através de serviços onion. As suas instruções para fontes explicam como obter e verificar o endereço próprio de cada redação. Partilhar informações sensíveis exige um plano de segurança mais completo do que abrir um navegador remoto.

O Tor Project publica uma lista dos seus próprios serviços onion. É um ponto de partida melhor para confirmar um serviço oficial do projeto do que um diretório não verificado. Outros operadores também podem publicar endereços onion, mas a disponibilidade destes pode mudar.

Serviços de pesquisa e comunidades também podem usar endereços onion. Aceder a um desses serviços evita um relé de saída Tor normal para esse destino, mas o próprio serviço pode registar pesquisas, exigir uma conta ou recolher dados que lhe forneças. Lê as regras de privacidade antes de presumir o contrário.

Erros a evitar

Estas precauções ajudam a não revelar dados por engano nem a levar um ficheiro arriscado para fora do navegador.

Separa os acessos identificados quando necessário. Ao iniciares sessão, esse site fica a saber que conta usas, com ou sem Tor. Isso não revela automaticamente todas as outras páginas da sessão, mas cookies partilhados, horários e comportamentos podem permitir associações. Decide como separar as atividades antes de entrares.

Não ignores os avisos sobre documentos. Um leitor de documentos externo pode fazer ligações à Internet fora de Tor. Não transfiras um ficheiro não fiável para o teu dispositivo só porque veio de uma sessão remota. Se for preciso analisá-lo, usa um processo de análise de ficheiros aprovado e respeita as instruções da fonte.

Confirma os endereços na origem. Um diretório não verificado, uma captura de ecrã ou uma ligação encurtada podem apontar para um impostor. Copia o endereço v3 completo de uma página oficial ou de outro canal autenticado. A lista do Tor Project abrange os seus próprios serviços, não todos os sites onion legítimos.

Escolhe as definições de segurança conscientemente. «Safer» e «Safest» desativam funcionalidades web diferentes; nenhum é uma proteção universal contra software malicioso. Se um site exigir definições menos restritivas, pensa se precisas mesmo de o visitar. Mantém o Tor Browser atualizado em vez de depender de uma única opção.

Limita os detalhes que te podem identificar. Nomes de utilizador reutilizados, dados pessoais, ficheiros enviados e textos distintivos podem ligar atividades entre serviços. Um navegador remoto não remove as informações que decidas revelar. Para tarefas de risco elevado, segue o processo de segurança da tua organização em vez de depender apenas desta lista.

Perguntas frequentes

O que vê a minha rede local com o Tor Browser remoto?

Em geral, vê uma ligação do teu dispositivo ao Browser.lol, não a ligação do contentor remoto a Tor. O fornecedor e outros observadores ainda podem ter metadados; um dispositivo local comprometido pode observar as tuas ações. Com o Tor Browser local, a rede pode detetar Tor. As pontes oferecem outro percurso de entrada quando necessário.

Que parte dos serviços onion é ilegal?

Não existe uma percentagem atual fiável para todos os serviços onion ou para o seu tráfego. O resultado depende dos serviços que os investigadores conseguem encontrar, de como classificam o conteúdo e de quando observam. Sites de imprensa e SecureDrop são exemplos legítimos; também há serviços nocivos e ilegais. Avalia cada destino em vez de te guiares por um número de manchete.

Um site pode atacar o Tor Browser ao carregar?

O conteúdo de uma página pode explorar uma falha do navegador, embora a simples visita normalmente não infete o dispositivo. Mantém o Tor Browser atualizado e considera o nível de segurança. A execução remota coloca primeiro o navegador num contentor; não prova que uma falha não possa afetar o visualizador, os ficheiros transferidos ou o serviço.

Juntar uma VPN ao Tor ajuda?

Altera um percurso de rede, mas não melhora automaticamente a privacidade. O Tor Project desaconselha geralmente esta combinação sem uma necessidade clara e uma configuração sólida. Com o Browser.lol, uma VPN no teu dispositivo não se torna a saída do Tor Browser remoto. Decide que observador ou requisito de acesso queres tratar antes de acrescentar uma VPN.

Escolhe o percurso conforme o risco

Os serviços onion podem ajudar a publicar e comunicar sem expor um endereço de servidor comum. Também servem para aceder a notícias e enviar informações em privado. O Tor Browser protege o seu percurso de rede e reduz o rastreio, mas não verifica as intenções de um site nem te impede de revelar a identidade. Um Tor Browser remoto muda o local onde o código web é executado e a rede que se liga a Tor, acrescentando o Browser.lol ao conjunto de entidades em que tens de confiar.

Para uma visita comum, escolhe o Tor Browser oficial no teu dispositivo ou a imagem Tor do Browser.lol, conforme as tuas necessidades. Verifica o endereço onion na fonte, revê as definições de segurança, evita acessos a contas e transferências de ficheiros desnecessários e termina explicitamente qualquer sessão remota. Em tarefas sensíveis, segue as instruções próprias do operador. Para comparar os limites de outras formas de navegação, lê Navegar anonimamente: VPN, Tor ou navegador remoto? e O que acontece realmente na navegação privada.

Precisas de uma sessão isolada para a próxima tarefa?

Abre um navegador de computador isolado e começa diretamente no teu navegador.

Começar uma sessão

Sem instalar outro navegador • Funcionalidades conforme o plano

Útil para investigação e testes
Navegador de computador transmitido para o teu dispositivo
Começa em poucos passos

Últimos artigos

Todos os artigos