La red Tor: cómo funciona, para qué sirve y cuándo tiene sentido usarla

La red Tor: cómo funciona, para qué sirve y cuándo tiene sentido usarla

La red Tor es una red de comunicaciones que oculta quién eres y desde dónde te conectas haciendo rebotar tu tráfico por varios servidores antes de llegar a su destino. Su nombre viene de The Onion Router, el enrutado cebolla, y de ahí lo de la cebolla Tor: tu conexión va envuelta en capas de cifrado, como una cebolla. Cada servidor pela una capa y solo conoce el paso anterior y el siguiente, nunca la ruta completa. El anonimato Tor no es magia ni te convierte en hacker invisible de película. Es ingeniería de los años 90 financiada, irónicamente, por la Marina de Estados Unidos. Aquí va cómo funciona de verdad, para qué sirve y cuándo usar el Tor Browser tiene sentido y cuándo es pegarte un tiro en el pie.

Cómo funciona Tor sin marear con criptografía

Cuando navegas normal, tu ordenador habla directamente con el servidor web. Tu proveedor de internet ve qué visitas y la web ve tu dirección IP. Punto.

Con la red Tor el camino cambia. Tu tráfico pasa por tres nodos antes de salir a internet: el nodo de entrada, el nodo intermedio y el nodo de salida.

  • Nodo de entrada (guard): sabe quién eres, pero no a dónde vas.
  • Nodo intermedio (relay): solo conecta entrada y salida. No sabe nada de nada.
  • Nodo de salida (exit): sabe a dónde vas, pero no quién eres.

Ningún nodo tiene la foto completa. Esa es toda la gracia del enrutado cebolla. El cifrado se aplica en capas y cada relay descifra solo la suya.

El proyecto lo mantiene The Tor Project, una organización sin ánimo de lucro fundada en 2006. La red la sostienen miles de voluntarios que ponen sus servidores como nodos. Sí, gente anónima que confía en gente anónima. Funciona sorprendentemente bien.

Para qué sirve la red Tor de verdad

Olvídate del cliché del cibercriminal encapuchado. Tor lo usa muchísima más gente normal de lo que crees.

Caso de usoPor qué Tor encaja
Periodistas y fuentesProteger filtraciones sin dejar rastro de IP
Activistas en regímenes censoresSaltarse bloqueos de gobiernos
Investigadores de seguridadAnalizar amenazas sin exponer su identidad
Ciudadanos normalesEvitar el rastreo publicitario masivo

Medios como The New York Times, BBC y ProPublica mantienen versiones .onion de sus webs para que la gente pueda leerlas desde países donde están censuradas. SecureDrop, la plataforma que usan decenas de redacciones para recibir filtraciones, funciona sobre Tor.

El anonimato Tor también tiene un primo útil: los servicios ocultos, las webs con dominio .onion que solo existen dentro de la red. Ahí entra la famosa dark web, que no es ni el 0,01% del mito que le cuelgan. La mayoría son foros, bibliotecas y servicios perfectamente legales.

Tor Browser: instalación y configuración sin liarla

El Tor Browser es la forma estándar de usar la red. Es un Firefox modificado que enruta todo por Tor y bloquea las técnicas de rastreo más habituales.

  1. Descárgalo SOLO desde torproject.org. Nunca de un tercero. Hay copias falsas con malware dando vueltas.
  2. Verifica la firma del archivo si quieres hacerlo bien (el sitio explica cómo).
  3. Ábrelo y conéctate. En países con censura, usa un bridge para saltarte el bloqueo.
  4. No maximices la ventana. El tamaño de pantalla es una huella de identificación.

Reglas de oro para no cargarte tu propio anonimato:

  • No inicies sesión con tus cuentas reales. Logearte en Gmail dentro de Tor es como ponerte un pasamontañas y luego enseñar el DNI.
  • No instales extensiones. Cada añadido te hace más identificable.
  • No abras documentos descargados mientras estás conectado. Un PDF puede llamar a casa por fuera de Tor.
  • No actives JavaScript en webs sospechosas. Usa el nivel de seguridad "Más seguro".

Si quieres llevar la privacidad más allá del navegador, combínalo con buenas prácticas básicas: un gestor de contraseñas local como el que cubrimos en nuestra guía de KeePassXC y cuentas de correo desechables para registros que no te importan, tal como explicamos en el artículo sobre correo temporal. La privacidad se construye por capas, igual que la cebolla.

Cuándo Tor NO es la herramienta correcta

Aquí viene la parte que los entusiastas no te cuentan. Tor no es una capa mágica de invisibilidad para todo.

Es lento. Tu tráfico da tres saltos por servidores repartidos por el mundo. Ver vídeo o jugar online es una agonía. Para descargas pesadas, ni te molestes.

El nodo de salida ve tu tráfico sin cifrar si la web no usa HTTPS. Un nodo malicioso podría espiar lo que envías. Por eso HTTPS sigue siendo innegociable, también dentro de Tor.

No te protege de ti mismo. Si te logueas en tus cuentas, rellenas formularios con tu nombre o descargas y abres archivos, el anonimato Tor se evapora. La mayoría de gente "desanonimizada" lo fue por errores propios, no por fallos de la red.

Y no, una VPN normal no hace lo mismo. Con una VPN confías toda tu privacidad en una sola empresa que sí sabe quién eres y a dónde vas. Tor reparte esa confianza entre nodos que no se conocen entre sí. Son herramientas distintas para problemas distintos. Si lo que te preocupa es el rastreo comercial y la cantidad de datos que regalas sin pensar, te interesa también lo que compartes con la inteligencia artificial, otro frente de fuga de datos que casi nadie vigila.

Un apunte importante: usar Tor es completamente legal en España y en la mayoría de la UE. Lo que haces dentro es otra historia. La herramienta no es el delito.

Tor y el correo: dónde encaja con la seguridad del email

Tor no cifra tus emails ni filtra spam. Para eso ya estamos algunos. Pero sí protege los metadatos de conexión cuando consultas correo sensible.

Donde Tor no te salva es de las amenazas que llegan al buzón. Un nodo de salida anónimo no detiene un email con el remitente suplantado ni un fraude del CEO bien montado. Esos ataques explotan tu confianza, no tu dirección IP. El anonimato y la seguridad del correo son carriles paralelos: necesitas los dos.

Si gestionas la tecnología de un negocio y te planteas montar canales seguros o infraestructura web con privacidad por diseño, el equipo de soluciones de IA para empresas de Piqture trabaja precisamente en eso. Y si lo tuyo es entender mejor las herramientas digitales del día a día, en Fácil para Todos desmenuzan tecnología sin tecnicismos.

Preguntas frecuentes

¿Es ilegal usar Tor en España?

No. Descargar y usar el Tor Browser es totalmente legal en España y en la UE. Lo ilegal sería cometer delitos a través de la red, igual que sería ilegal cometerlos con un navegador normal.

¿Tor me hace 100% anónimo?

No existe el anonimato perfecto. Tor reduce muchísimo tu rastro, pero si te logueas en cuentas reales, instalas extensiones o ejecutas archivos descargados, puedes desanonimizarte solo. El factor humano sigue siendo el eslabón débil.

¿Cuál es la diferencia entre Tor y una VPN?

Una VPN enruta tu tráfico por un único servidor de una empresa que conoce tu identidad. Tor lo reparte entre tres nodos independientes que no comparten información. Tor da más anonimato; una VPN da más velocidad y es más práctica para uso diario.

¿Por qué Tor va tan lento?

Porque tu conexión rebota por tres servidores repartidos por el planeta y se cifra en varias capas. Esa arquitectura es justo lo que te protege, pero penaliza la velocidad. No está pensado para streaming ni descargas grandes.

¿Es peligroso entrar en la dark web con Tor?

Visitar sitios .onion legítimos, como las versiones seguras de medios o bibliotecas, no tiene más riesgo que navegar normal. El peligro aparece al buscar contenido ilegal o descargar archivos de fuentes desconocidas, donde el malware abunda.

El siguiente paso

Descarga el Tor Browser únicamente desde torproject.org, ábrelo y pon el nivel de seguridad en "Más seguro" desde el icono del escudo. Pruébalo cinco minutos visitando una web cualquiera y verás cómo cambia tu IP en cada conexión. Sin compromiso, sin instalar nada raro, y con la tranquilidad de saber que esta vez nadie está apuntando lo que haces.

tor red tor tor browser anonimato tor cómo funciona tor cebolla tor

Artículos relacionados

← Volver al blog