Tor Mailは、 Torネットワークの隠しサービスでしたが、2013年8月にFBIがFreedom Hostingを捜索した後にサービスを停止しました。このサービスを利用することで、ユーザーはTorネットワーク内外のメールアドレスに匿名でメールを送受信することができました。
Tor Mailは、2種類のウェブメールアプリケーションから選択できるウェブメールアクセスを提供していました。1つはフル機能のAjaxベースのアプリケーション、もう1つはJavaScriptやCookieを必要としないシンプルなクライアントでした。ユーザーは、メールクライアントを使用してSMTP、POP3、またはIMAP経由でメールにアクセスすることもできました。ユーザーはTorの隠しサービス経由でTor Mailに登録してアクセスし、Torの隠しサービスにアクセスするには、コンピューターにTorソフトウェアがインストールされている必要がありました。ユーザーは、氏名や住所などの個人情報を提供する必要はありませんでした。
Tor Mailの目標は、必要とするすべての人に完全に匿名でプライベートな通信を提供することでした。[ 1 ]サービス提供者は、自分たちは匿名であり、Tor Mailユーザーに関する情報を開示するよう強制されることはないと述べました。また、Tor Mailユーザーを特定したり検閲しようとする者には協力しないとも述べました。
Tor Mailのサービスは、複数のサーバー、隠しサービス、およびインターネットに接続された送受信メールサーバーで構成されていました。サイトの運営者は、これらのサーバーのハードドライブに保存されているデータはEximメールサーバーとTorソフトウェアのみであると述べていました。「これらのサーバーにはメール、ログ、個人データは保存されていないため、サーバーが押収されたり停止されたりしても問題ありません。」彼らは、オフラインになったリレーを迅速に交換する準備ができていると主張しました。サービスとSMTP/IMAP/POP3は、リレーとは完全に分離された隠しサーバー上にありました。リレーは隠しサービスのIPアドレスを知りませんでした。
2013 年 8 月初旬、Tor Mail のメインページに「メンテナンスのため停止中 申し訳ありませんが、このサーバーは現在メンテナンスのためオフラインです。数時間後にもう一度お試しください。」というメッセージが表示されました。2013 年 8 月以降、このサービスは利用できなくなりました。Tor Mail の消失は、多数の.onionサイトをホストしていたとされるFreedom Hostingの運営者が児童ポルノの容疑で逮捕されたことと関連付けられています。[ 2 ] 2013 年 9 月、FBI はダブリンの裁判所に提出した書類の中で、Freedom Hosting を停止したことを認めました。[ 3 ]
翌月、デフォルトでJavaScriptが有効になっている場合、Firefox ESR 17ベースのTor Browser Bundleに影響を与えるゼロデイJavaScript攻撃の詳細が明らかになった。Tor Browser Bundleの後のバージョンでは、JavaScriptはデフォルトで無効になっている。このゼロデイ脆弱性は、テイクダウン中に悪用され、ユーザーのIPアドレスとWindowsコンピューター名がバージニア州にあるFBI管理下のサーバーに送信された。[ 3 ] [ 4 ] 2014年1月、FBIがTor Mailサーバーにアクセスしていたことが確認された。[ 5 ]
2016年1月、無実のTorMailユーザーもFBIによるハッキングの被害に遭った可能性があると主張された。[ 6 ]