Vai al contenuto
Illustrazione 3D di un utente al computer con un lucchetto verde e un cavo luminoso.

Immagine generata con IA

Tor Browser è il browser del Tor Project che aiuta a proteggere privacy e anonimato in rete. Questa guida è per chi vuole installarlo su Windows, macOS o Linux partendo dal sito ufficiale. Prima si controlla con GnuPG che il file scaricato sia proprio quello firmato dagli sviluppatori. Poi si installa il browser e ci si collega alla rete Tor, anche se la rete da cui ti colleghi blocca Tor. In fondo trovi anche come disinstallarlo. I comandi sono quelli della documentazione ufficiale del Tor Project, elencata in fondo.

How Tor Browser Protects Your Privacy and Identity OnlineIl video si carica da YouTube quando premi play
Per non indebolire le protezioni di Tor Browser, non installare plugin o estensioni aggiuntivi e non usare torrent attraverso Tor. Il Tor Project sconsiglia anche di abbinare una VPN a Tor, a meno che tu non sia un utente esperto capace di configurare entrambi senza compromettere la privacy.

Cosa serve

  • Windows: Windows 10 o Windows 11, a 32 o a 64 bit.
  • macOS: macOS 10.15 o una versione successiva.
  • Linux: una qualsiasi distribuzione Linux moderna. Il supporto ai sistemi a 32 bit (architettura i686) finirà con Tor Browser 16.0, la prossima versione principale. Il Tor Project consiglia un sistema a 64 bit.
  • GnuPG, per verificare la firma. Su Windows a 64 bit puoi installare Gpg4win, che richiede Windows 10 versione 1809 o successiva oppure Windows 11. Su Windows a 32 bit, o su una versione di Windows 10 precedente alla 1809, usa invece l’installer autonomo di GnuPG, che trovi nella pagina di download del sito gnupg.org. Su macOS puoi installare GPGTools. Quasi tutte le distribuzioni Linux hanno GnuPG già preinstallato.
  • Un terminale: il prompt dei comandi cmd.exe su Windows, il Terminale (nella cartella Applicazioni) su macOS e una finestra di terminale su Linux.

I requisiti di sistema vengono dalla pagina di installazione del supporto Tor. Le indicazioni su GnuPG e sulla verifica vengono dalla guida alla verifica della firma.

Scaricare Tor Browser e il file della firma

Apri la pagina di download del Tor Project e scegli «Get it for Desktop». Nella pagina desktop i pulsanti di download sono in alto, ma per trovare le firme devi fare clic su «Signatures and more». Si apre una tabella: scegli la versione Stable per il tuo sistema e la tua architettura. Scarica il pacchetto dal link «Download» e la firma corrispondente dal link «Sig». Prendi i file da questa pagina e da nessun’altra parte.

Il pacchetto è un file .exe per Windows, un .dmg per macOS o un archivio .tar.xz per Linux. La firma è un file OpenPGP con lo stesso nome del pacchetto e l’estensione .asc. Per esempio, a tor-browser-windows-x86_64-portable-13.0.1.exe corrisponde tor-browser-windows-x86_64-portable-13.0.1.exe.asc. I tuoi file avranno nomi diversi, a seconda della versione. Se il browser apre la firma invece di scaricarla, fai clic con il tasto destro sul link e scegli di salvare il file: il nome della voce cambia da browser a browser.

Salva entrambi i file nella cartella Download, perché gli esempi dei comandi più avanti li cercano lì. La data della firma è quella in cui il pacchetto è stato firmato: ogni nuova versione ha una firma con una data diversa, ed è normale.

Importare la chiave di firma degli sviluppatori di Tor Browser

Le versioni di Tor Browser sono firmate dal team che lo sviluppa. Per controllare la firma, GnuPG deve prima avere la loro chiave pubblica, «Tor Browser Developers (signing key)», con impronta EF6E286DDA85EA2A4BA7DE684E2C6E8793298290. Apri il terminale e scrivi:

gpg --auto-key-locate nodefault,wkd --locate-keys [email protected]

Dovresti vedere qualcosa di simile a questo, con qualche dettaglio diverso (per esempio le date di scadenza):

gpg: key 4E2C6E8793298290: public key "Tor Browser Developers (signing key) <[email protected]>" imported
gpg: Total number processed: 1
gpg: imported: 1

L’importante è che la chiave risulti importata. Se compare un errore, non andare avanti finché non ne hai capito la causa. Puoi però recuperare la chiave in un altro modo: scaricarla dal server del Tor Project e importarla così:

curl -s https://openpgpkey.torproject.org/.well-known/openpgpkey/torproject.org/hu/kounek7zrdx745qydx6p59t9mqjpuhdf |gpg --import -

Salvare la chiave nel file tor.keyring

Il programma che controlla la firma, gpgv, legge le chiavi da un file. Per questo si esporta la chiave degli sviluppatori in un portachiavi a parte, indicandola con la sua impronta:

gpg --output ./tor.keyring --export 0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290

Il file tor.keyring viene creato nella cartella in cui si trova il terminale. Controlla che ci sia davvero: se manca, qualcosa non ha funzionato e non puoi passare alla verifica. Per i comandi di verifica resta nella stessa cartella, perché cercano tor.keyring proprio lì.

Verificare la firma su Windows

Questo passaggio conferma che il file .exe non è stato alterato. Nel prompt dei comandi, gpgv confronta il pacchetto con la sua firma usando la chiave appena salvata. Il comando cerca i due file nella sottocartella Downloads della cartella in cui ti trovi, la stessa che contiene tor.keyring.

I nomi dei file sono quelli d’esempio della documentazione, legati alla versione 13.0.1: sostituiscili con i nomi esatti dei file che hai scaricato. Se hai il pacchetto a 32 bit, al posto di x86_64 ci sarà i686.

gpgv --keyring .\tor.keyring Downloads\tor-browser-windows-x86_64-portable-13.0.1.exe.asc Downloads\tor-browser-windows-x86_64-portable-13.0.1.exe

La verifica è riuscita se nel risultato compare questa riga:

gpgv: Good signature from "Tor Browser Developers (signing key) <[email protected]>"

Verificare la firma su macOS e Linux

Il procedimento è lo stesso. Nel Terminale i percorsi usano la barra normale e la tilde (~) indica la tua cartella personale. Anche qui i nomi dei file sono esempi e vanno sostituiti con quelli della versione che hai scaricato. Su macOS:

gpgv --keyring ./tor.keyring ~/Downloads/tor-browser-macos-13.0.1.dmg.asc ~/Downloads/tor-browser-macos-13.0.1.dmg

Su Linux (con il pacchetto a 32 bit, x86_64 diventa i686):

gpgv --keyring ./tor.keyring ~/Downloads/tor-browser-linux-x86_64-13.0.1.tar.xz.asc ~/Downloads/tor-browser-linux-x86_64-13.0.1.tar.xz

Su entrambi i sistemi il risultato deve contenere la stessa riga vista per Windows: «Good signature from» seguita da «Tor Browser Developers (signing key)». Se la firma non risulta valida, non installare il pacchetto.

Aggiornare la chiave di firma e ripetere la verifica

Se la verifica si lamenta della chiave, per esempio perché è scaduta, aggiornala. Questo comando la scarica di nuovo dal keyserver nel tuo portachiavi locale, insieme alle nuove sottochiavi:

gpg --refresh-keys EF6E286DDA85EA2A4BA7DE684E2C6E8793298290

La chiave degli sviluppatori è pubblicata anche su keys.openpgp.org. Le istruzioni per macOS e Linux indicano questo comando per prenderla da lì:

gpg --keyserver keys.openpgp.org --search-keys EF6E286DDA85EA2A4BA7DE684E2C6E8793298290

Questi comandi aggiornano la chiave nel portachiavi di GnuPG. Il file tor.keyring invece è una copia esportata, e gpgv legge la chiave solo da lì. Per usare la chiave aggiornata ripeti quindi l’esportazione con il comando visto sopra e poi rifai la verifica.

Installare Tor Browser su Windows e macOS

Quando la firma risulta valida puoi installare. Fai doppio clic sul file .exe (Windows) o .dmg (macOS) e completa la procedura guidata.

Su Windows il programma di installazione mette Tor Browser nella cartella Download o sul Desktop e crea un collegamento sul Desktop, a meno che tu non abbia tolto quell’opzione. Su macOS la posizione predefinita dell’app è la cartella Applicazioni.

Installare Tor Browser su Linux

Su Linux non c’è un programma di installazione: si estrae l’archivio e si avvia il browser dalla cartella che ne esce. Il metodo grafico è il più semplice. Estrai l’archivio con il gestore di archivi, entra nella cartella di Tor Browser e fai clic sul file start-tor-browser.desktop. Se non funziona, usa il terminale come spiegato qui sotto.

Estrarre l’archivio dal terminale

Il comando di estrazione deve trovare l’archivio, che si trova nella cartella Download. Hai due strade:

  • apri un terminale nella cartella Download. A quel punto al posto di [TB archive] basta il nome del file, per esempio tor-browser-linux-x86_64-<versione>.tar.xz;
  • oppure, da qualunque cartella, metti al posto di [TB archive] il percorso completo del file, per esempio ~/Downloads/tor-browser-linux-x86_64-<versione>.tar.xz. In questo caso la cartella estratta viene creata nella cartella in cui si trova il terminale.

Questo è il comando. Sostituisci il segnaposto con il nome o il percorso del tuo archivio verificato:

tar -xf [TB archive]

Al termine compare una nuova cartella chiamata tor-browser.

Avviare il browser dalla cartella tor-browser

I comandi successivi funzionano solo se il terminale si trova dentro la cartella tor-browser, altrimenti il file start-tor-browser.desktop non viene trovato. Il modo più semplice è entrare nella cartella con il gestore di file e aprire da lì un nuovo terminale. Da dentro la cartella, avvia il browser:

./start-tor-browser.desktop

Se il comando non parte, probabilmente il file non ha i permessi di esecuzione. Aggiungili dalla stessa cartella e riprova con il comando precedente:

chmod +x start-tor-browser.desktop

Per trovare Tor Browser nel menu delle applicazioni, registralo come applicazione desktop, sempre dalla cartella tor-browser:

./start-tor-browser.desktop --register-app

Collegarsi alla rete Tor al primo avvio

Al primo avvio Tor Browser usa la lingua del sistema. Per cambiarla fai clic su «Change Language» e scegli un’altra lingua dal menu a tendina delle impostazioni «Language». Compare poi la finestra «Connect to Tor», da cui puoi collegarti subito alla rete oppure configurare prima la connessione.

  • Connessione diretta: fai clic su «Connect». Nella maggior parte dei casi basta questo. Una barra di stato mostra l’avanzamento del collegamento.
  • Connessione automatica: se attivi «Always connect automatically», dai lanci successivi Tor Browser si collega da solo con le impostazioni salvate.
  • Rete censurata: se Tor è bloccato dove ti trovi, fai clic su «Configure Connection». Connection Assist può scegliere un bridge in base alla tua posizione. Se non riesce a capire dove sei, scegli la regione dal menu a tendina e fai clic su «Try a Bridge». Dalla sezione «Bridges» puoi anche configurare un pluggable transport.
  • Proxy: se la tua connessione passa da un proxy, fai clic su «Settings …» accanto a «Configure how Tor Browser connects to the Internet». Di solito sono le stesse impostazioni usate dagli altri browser del sistema. Se hai dubbi, chiedi all’amministratore della rete.

Tutte le opzioni sono descritte nella pagina sul primo avvio.

Disinstallare Tor Browser

Tor Browser non si rimuove con lo strumento «Disinstalla» del sistema operativo: basta cancellarne i file, come spiega la pagina sulla disinstallazione. Eliminando la cartella o l’app si cancella tutto quello che contiene.

  • Windows: trova la cartella di Tor Browser (di norma sul Desktop), eliminala e svuota il Cestino.
  • macOS: sposta l’app dalla cartella Applicazioni al Cestino. La cartella Libreria è nascosta: nel Finder apri il menu «Go», scegli «Go to Folder…», scrivi ~/Library/Application Support/ e sposta nel Cestino la cartella TorBrowser-Data. Se avevi installato l’app fuori da Applicazioni, TorBrowser-Data si trova nella stessa cartella dell’app. Alla fine svuota il Cestino.
  • Linux: apri un terminale dentro la cartella tor-browser e togli la voce dal menu delle applicazioni con il comando qui sotto. Poi elimina la cartella e svuota il Cestino.
./start-tor-browser.desktop --unregister-app

Se qualcosa va storto

  • Errore durante l’importazione della chiave: fermati e prova i metodi alternativi descritti sopra, con curl oppure da keys.openpgp.org.
  • Il file tor.keyring non c’è: l’esportazione non è riuscita. Non proseguire con la verifica finché non hai capito il motivo.
  • Messaggio «No such file or directory» durante la verifica: uno dei passaggi precedenti non è andato a buon fine, oppure nel comando sono rimasti i nomi di esempio invece di quelli dei tuoi file.
  • Su Windows non trovi Tor Browser dopo l’installazione: guarda nelle cartelle Download e Desktop. Se non c’è, reinstallalo, fai attenzione al percorso mostrato dal programma di installazione e scegli una cartella facile da ricordare.
  • Su Linux il lanciatore non parte: rendilo eseguibile con chmod, come spiegato nella sezione sull’installazione.
  • La barra di connessione resta ferma: se la tua connessione è veloce ma la barra si blocca, prova Connection Assist oppure consulta la pagina «Troubleshooting» del supporto Tor.

Documentazione di riferimento

Pagine ufficiali consultate il 30 settembre 2026:

I requisiti di Gpg4win e l’installer autonomo di GnuPG per Windows a 32 bit vengono dalle pagine ufficiali di gpg4win.org e gnupg.org.

Leggi anche