Skip to content
logo Devstock
  • O nas
  • Moduły Akademii
    • Moduł 1
    • Moduł 2
    • Moduł 3
    • Pozostałe moduły
  • Kursy AI i IT
    • Agenci AI
    • Pierwsza Misja AI (Podstawy)
    • Automatyzacje z n8n 2.0
    • Frontend Master 2026
  • Blog
  • Kontakt
  • O nas
  • Moduły Akademii
    • Moduł 1
    • Moduł 2
    • Moduł 3
    • Pozostałe moduły
  • Kursy AI i IT
    • Agenci AI
    • Pierwsza Misja AI (Podstawy)
    • Automatyzacje z n8n 2.0
    • Frontend Master 2026
  • Blog
  • Kontakt

Bądź na bieżąco ze światem IT, AI i automatyzacjiCo wtorek: IT, AI i bezpieczeństwo w jednym mailu

Co wtorek jeden mail: newsy z branży, praktyczne tipy, narzędzia warte poznania i to, co trzeba wiedzieć o wyciekach i bezpieczeństwie IT.


Trafia do ponad 6 tys. skrzynek. Zero spamu, wypisujesz się jednym kliknięciem.

    Bezpieczeństwo i Jakość

    Dark web: co to jest, jak działa Tor i czy to legalne

    • 11 paź, 2026
    • Komentarze 0
    Dark web i przeglądarka Tor Browser: monitor na biurku przy oknie z otwartą przeglądarką w fioletowym motywie, na środku ekranu ikona cebuli i pole wyszukiwania

    Dark web to strony dostępne wyłącznie przez sieci anonimizujące, w praktyce najczęściej przez Tor. Samo korzystanie z przeglądarki Tor Browser nie jest w Polsce przestępstwem: kodeks karny karze czyny, takie jak włamanie do systemu czy paserstwo, bez względu na użyte narzędzie. Dla zwykłego użytkownika ważniejsze są wycieki: według Europolu skradzione dane krążą po forach przestępczych, kanałach w szyfrowanych komunikatorach i wyspecjalizowanych sklepach. Czy twój PESEL albo e-mail jest w znanym wycieku, sprawdzisz w rządowym serwisie Bezpieczne Dane i w Have I Been Pwned.

    Dark web: co to jest i czym różni się od deep webu

    Dark web, po polsku ciemna sieć, to serwisy, do których zwykła przeglądarka nie wejdzie. Działają w sieciach anonimizujących, a najbardziej znana z nich to Tor. Strony w sieci Tor mają adresy zakończone na .onion i otwiera się je przeglądarką Tor Browser.

    Deep web, czyli sieć głęboka, to wszystkie strony, których nie pokazuje wyszukiwarka, bo są za logowaniem albo poza indeksem. Twoja skrzynka pocztowa, bankowość internetowa, konto w ZUS i dokumenty w chmurze należą do deep webu. Otwierasz je zwykłą przeglądarką, tylko po zalogowaniu.

    Dark web, deep web i surface web porównane w tabeli: surface web to strony z wyszukiwarki otwierane zwykłą przeglądarką, deep web to strony za logowaniem albo poza indeksem, jak poczta, bankowość i konto w ZUS, ciemna sieć to serwisy .onion w sieci Tor otwierane przez Tor Browser
    Podział dotyczy sposobu dostępu do strony, a nie jej treści. Procentów z grafik z górą lodową nie podajemy, bo nie mają źródła.

    W internecie krąży grafika z górą lodową, na której ciemna sieć ma być ogromną częścią internetu schowaną pod wodą. Te procenty nie mają podanego źródła ani metody pomiaru, więc ich nie powtarzamy. Ważniejsza jest różnica w dostępie: do deep webu potrzebujesz loginu, do ciemnej sieci osobnego oprogramowania.

    Jak działa Tor: trasowanie cebulowe w trzech krokach

    Gdy przez Tora otwierasz zwykłą stronę, ruch przechodzi przez trzy losowo wybrane serwery prowadzone przez wolontariuszy i jest szyfrowany warstwowo, jak cebula. Dzięki temu żaden pojedynczy serwer na trasie nie wie jednocześnie, kim jesteś i dokąd się łączysz.

    Pomysł powstał w 1995 roku w amerykańskim Naval Research Lab. Pracowali nad nim David Goldschlag, Michael G. Reed i Paul Syverson. Według historii projektu na torproject.org nazwa Tor to skrót od The Onion Routing, a sieć uruchomiono w październiku 2002 roku z kodem na wolnej licencji.

    Trasa ma trzy etapy, opisane w dokumentacji przekaźników Tora:

    1. Przekaźnik wejściowy (guard) widzi twój adres IP, ale nie wie, dokąd zmierza ruch.
    2. Przekaźnik środkowy zna tylko poprzedni i następny przekaźnik.
    3. Przekaźnik wyjściowy (exit) wysyła ruch do strony. Strona widzi jego adres IP zamiast twojego.
    Jak działa Tor: Tor Browser nakłada trzy warstwy szyfrowania, przekaźnik wejściowy zna twój adres IP, ale nie cel, środkowy nie zna ani ciebie, ani celu, wyjściowy zna cel, ale nie twój IP, a strona widzi adres przekaźnika wyjściowego
    Połączenie ze zwykłą stroną: każdy przekaźnik zdejmuje jedną warstwę szyfrowania i zna tylko sąsiednie punkty trasy. Strona .onion to sześć przekaźników bez wyjściowego. Na podstawie dokumentacji Tor Project.

    Strony .onion działają inaczej. Ruch w ogóle nie opuszcza sieci Tor i nie korzysta z przekaźnika wyjściowego. Według Tor Project typowe połączenie z usługą onion ma sześć przekaźników: trzy wybiera użytkownik, trzy serwis. Połączenie jest szyfrowane do samego serwisu, a adres IP serwera pozostaje ukryty. Adres .onion to długi ciąg znaków, bo jest kluczem publicznym serwisu. Tor Project w opisie usług onion podkreśla, że dzięki temu nie da się podszyć pod taki adres.

    Tor ukrywa, kto z kim się łączy, ale nie zrobi z ciebie anonima, jeśli sam się przedstawisz. Logowanie na własne konto albo wpisanie imienia w formularzu zdradza tożsamość niezależnie od trasy ruchu.

    Pierwsza Misja AI · Kodożercy

    Zagrożenia AI rozumie ten, kto wie, jak ona działa

    Kurs Pierwsza Misja AI ma osobną lekcję o ciemnej stronie AI: halucynacje, deepfakes, manipulacja. Zanim zaczniesz się bać, zacznij rozumieć.

    Poznaj pełny program →
    Pierwsza Misja AI - Kodożercy

    Czy dark web jest legalny w Polsce

    Samo uruchomienie Tor Browser i otwarcie strony .onion nie jest w Polsce przestępstwem. W kodeksie karnym (tekst jednolity Dz.U. 2025 poz. 383) nie ma przepisu o sieci Tor ani o przeglądarkach. Kodeks opisuje czyny i są one karalne niezależnie od tego, czy popełnisz je w zwykłym internecie, czy w ciemnej sieci.

    Kilka przepisów dotyczy tego, co dzieje się na forach przestępczych:

    • art. 267 § 1–2 kk: uzyskanie bez uprawnienia dostępu do cudzych informacji albo systemu informatycznego grozi grzywną, ograniczeniem wolności albo więzieniem do 2 lat;
    • art. 269b § 1 kk: kto pozyskuje albo zbywa hasła komputerowe i kody dostępu umożliwiające nieuprawniony dostęp do systemu, podlega karze od 3 miesięcy do 5 lat więzienia, więc kupno cudzych danych logowania mieści się w tym opisie;
    • art. 291 i 293 kk: paserstwo, czyli nabycie rzeczy z przestępstwa, a art. 293 stosuje te przepisy także do programów komputerowych.

    Handel narkotykami i ich posiadanie reguluje osobno ustawa o przeciwdziałaniu narkomanii. To ogólny opis przepisów; w konkretnej sprawie decyduje ocena prawnika.

    Z Tora korzysta w Polsce sporo osób. Według szacunku Tor Metrics we wrześniu 2026 roku łączyło się z siecią bezpośrednio średnio około 37 tysięcy użytkowników z Polski dziennie, a na całym świecie około 3,2 miliona. To estymacja z szerokim przedziałem błędu.

    Co jest na dark webie i kto z niego korzysta

    Z ciemnej sieci korzystają zarówno ludzie chroniący prywatność, jak i przestępcy. Tor Project w opisie działania sieci wymienia osoby, które chronią się przed śledzeniem, dziennikarzy kontaktujących się z sygnalistami i dysydentami, organizacje pozarządowe oraz firmy. Fundacja Electronic Frontier Foundation poleca Tora jako narzędzie ochrony swobód obywatelskich w sieci.

    Drugie oblicze opisuje Europol w raporcie IOCTA 2025 “Steal, deal and repeat”. Skradzione dane trafiają według niego na wyspecjalizowane platformy handlowe, fora przestępcze i kanały w komunikatorach szyfrowanych od nadawcy do odbiorcy. W ofertach są dane wrażliwe, informacje firmowe, dane kart płatniczych i dane logowania do usług. Kupujący sprawdzają potem te loginy i hasła automatycznie na wielu stronach naraz. Ta technika nazywa się credential stuffing.

    Jeśli używasz tego samego hasła w kilku miejscach, jeden wyciek otwiera przestępcom pozostałe konta. Podobny mechanizm wykorzystuje phishing, który opisaliśmy w tekście phishing: co to jest i jak go rozpoznać.

    Polskie wycieki na forach przestępczych: co wiemy na pewno

    Polskie dane też trafiają na fora przestępcze, ale sama oferta sprzedaży nie dowodzi jeszcze wycieku. Dwa przypadki z 2026 roku dobrze pokazują, gdzie biegnie ta granica.

    Żabka: według Sekuraka 2 sierpnia 2026 roku na forum cyberprzestępczym pojawiła się oferta sprzedaży danych sieci za 5000 euro. Sprzedający twierdził, że ma setki tysięcy wewnętrznych zgłoszeń i kod źródłowy z kilkudziesięciu repozytoriów. Sekurak zastrzegł, że to deklaracje anonimowego sprzedającego. Żabka potwierdziła później nieuprawniony dostęp przez konto zewnętrznego dostawcy, co opisaliśmy w tekście o wycieku danych z Żabki.

    MyDr: włamanie do systemu używanego przez przychodnie jest potwierdzone. Rządowy serwis Bezpieczne Dane podaje jednak, że służby nie stwierdziły dotąd upublicznienia tych danych. Mimo to pozwala sprawdzić, czy twój PESEL był w wycieku. Szczegóły są w naszym tekście o wycieku danych z MyDr.

    Jak sprawdzić, czy twoje dane wyciekły

    Nie musisz wchodzić do ciemnej sieci, żeby sprawdzić swoje dane. Zrobisz to legalnie w zwykłej przeglądarce:

    1. Bezpieczne Dane (bezpiecznedane.gov.pl). Serwis zainicjowało Ministerstwo Cyfryzacji, a prowadzą go specjaliści NASK. Po zalogowaniu sprawdzisz, czy twoje dane są w znanych wyciekach. Zakładka Historia wycieków pokazuje, które serwisy padły ofiarą ataków. Jak z niego korzystać, opisaliśmy w poradniku Bezpieczne Dane: jak sprawdzić wyciek.
    2. Have I Been Pwned (haveibeenpwned.com). Wpisujesz adres e-mail i widzisz, w których znanych wyciekach się pojawił. Funkcja Notify Me wyśle powiadomienie, gdy adres trafi do nowego wycieku.
    3. Zastrzeżenie PESEL w mObywatelu. Usługa jest bezpłatna, a od 1 czerwca 2024 roku banki i inne instytucje finansowe muszą sprawdzać zastrzeżenie przed udzieleniem kredytu lub pożyczki. Do lekarza, po receptę czy do bankomatu nadal pójdziesz normalnie. Co zastrzeżenie realnie blokuje, rozpisaliśmy w tekście o zastrzeżeniu PESEL.
    4. Nowe hasło i weryfikacja dwuetapowa. Zmień hasło w serwisie, którego dotyczył wyciek, i wszędzie tam, gdzie używałeś tego samego. Włącz logowanie dwuetapowe, żeby samo hasło przestało wystarczać.

    Najczęstsze pytania

    Jak wejść na dark web?

    Strony .onion otwiera się przeglądarką Tor Browser, którą Tor Project udostępnia za darmo na swojej stronie torproject.org. Pobieraj ją tylko ze strony projektu. Nie podajemy adresów stron .onion, a wejście na fora przestępcze naraża cię na oszustwo i złośliwe pliki.

    Czym różni się darknet od dark webu?

    Oba słowa często używane są zamiennie. Ściślej darknet to sama sieć, na przykład Tor, a dark webem nazywa się strony i serwisy, które w niej działają. W tekstach o wyciekach oba określenia zwykle oznaczają po prostu miejsca, gdzie przestępcy handlują danymi.

    Czy Tor Browser zapewnia pełną anonimowość?

    Nie. Ukrywa trasę ruchu, ale nie chroni przed zdradzeniem siebie, na przykład przez zalogowanie na własne konto. Przekaźnik wejściowy widzi twój adres IP, a wyjściowy widzi, z jaką stroną się łączysz. Tor rozdziela tę wiedzę między różne serwery, więc żaden z nich nie zna jednocześnie obu informacji.

    Skąd mam wiedzieć, że moje dane są na dark webie?

    Pewności nie da ci żadne narzędzie, bo nikt nie widzi wszystkich ofert. Bezpieczne Dane i Have I Been Pwned pokazują dane z wycieków, które zostały zidentyfikowane. Jeśli twoje dane tam są, działaj tak, jakby trafiły do przestępców: zmień hasła i zastrzeż PESEL.

    Podsumowanie

    Dark web to serwisy dostępne przez sieci anonimizujące, najczęściej przez Tor, który przy zwykłych stronach prowadzi ruch przez trzy przekaźniki i szyfruje go warstwowo. Deep web to zwykłe strony za logowaniem, takie jak poczta czy bank. W Polsce nie ma przepisu zakazującego korzystania z Tora, karalne są czyny, między innymi nieuprawniony dostęp do systemu (art. 267 kk) i pozyskiwanie cudzych haseł (art. 269b kk). Według Europolu skradzione dane krążą po forach przestępczych, platformach handlowych i kanałach w szyfrowanych komunikatorach. Sama oferta na forum nie dowodzi wycieku: w sprawie Żabki potwierdzenie przyszło dopiero od firmy. Swoje dane sprawdzisz w serwisach Bezpieczne Dane i Have I Been Pwned, a kredyt na twoje nazwisko zablokuje zastrzeżenie PESEL.

    Newsletter · DevstockAcademy & Kodożercy

    Bądź na bieżąco ze światem IT, AI i automatyzacji

    Co wtorek: newsy z branży, praktyczne tipy i narzędzia które warto znać. Zero spamu.


    Udostępnij na:
    Mateusz Wojdalski

    Specjalista SEO i content marketingu w Devstock. Zajmuję się strategią treści, automatyzacją procesów marketingowych i wdrożeniami AI w codziennej pracy. Badam nowe narzędzia, adaptuję je do realnych zadań i piszę o tym, co faktycznie działa.

    Fala cyberataków w Japonii. Cztery drogi wycieku danych
    Luka w Telegramie na komputer: jeden klik i przejęte konto
    Pudelko kursu Agenci AI od Kodozercow z robotem i schematem przeplywu agentow
    Banner reklamowy Frontend Master 2026

    Najnowsze wpisy

    Thumb
    Przeglądarki internetowe: ranking 2026 i która dla
    11 paź, 2026
    Thumb
    API ChatGPT: klucz, cena i pierwsze zapytanie
    11 paź, 2026
    Thumb
    Luka w Telegramie na komputer: jeden klik
    11 paź, 2026
    Thumb
    Dark web: co to jest, jak działa
    11 paź, 2026
    Thumb
    Fala cyberataków w Japonii. Cztery drogi wycieku
    11 paź, 2026

    Kategorie

    • Aktualności i Wydarzenia (127)
    • Bezpieczeństwo i Jakość (258)
    • Branża IT i Nowe Technologie (283)
    • Design i User Experience (4)
    • Narzędzia i Automatyzacja (212)
    • Programowanie i Technologie Webowe (99)
    • Rozwój kariery i Edukacja (51)

    Tagi

    5G AI Architektura Cyberbezpieczeństwo Feedback Frontend Git IoT JavaScript Motywacja Nauka efektywna Optymalizacja i wydajność Programowanie React.JS Rozwój osobisty WebDevelopment
    Logo FitBody Center Warszawa

    Odkryj zabiegi Endermologii LPG Infinity w FitBody Center Warszawa

    Maszyna zabiegowa - endermologia lpg infinity
    banner-reklamowy-frontend-master
    Pudelko kursu Agenci AI od Kodozercow z robotem i schematem przeplywu agentow
    Group-5638-1

    Devstock – Akademia programowania z gwarancją pracy

    🏠 ul. Bronowska 5a,
    03-995 Warszawa
    📞 +48 517 313 589
    ✉️ contact@devstockacademy.pl

    Linki

    • Poznaj firmę Devstock
    • Wejdź do społeczności Devstock
    • Polityka prywatności
    • Regulamin

    FitBody Center

    Strona

    • Strona główna
    • Kontakt

    Newsletter

    Bądź na bieżąco, otrzymuj darmową wiedzę i poznaj nas lepiej!


    Icon-facebook Icon-linkedin2 Icon-instagram Icon-youtube Tiktok
    Copyright 2026 Devstock. Wszelkie prawa zastrzeżone
    Devstock AcademyDevstock Academy
    Sign inSign up

    Sign in

    Don’t have an account? Sign up
    Lost your password?

    Sign up

    Already have an account? Sign in