Zoals boven vermeld, is het mogelijk voor een waarnemer die zowel u en ofwel de bestemmingswebsite ofwel uw Tor-uitgangsknooppunt kan bekijken, om de timing van uw verkeer te correleren wanneer dit het Tor-netwerk binnenkomt en ook wanneer dit het verlaat. Tor beschermt niet tegen een dergelijk dreigingsmodel.

Houd in beperkte mate er rekening mee dat als een beoordelaar of wetshandhavingsinstantie de mogelijkheid heeft om specifieke observaties van delen van het netwerk te verkrijgen, het voor hen mogelijk is om een vermoeden dat u regelmatig met uw vriend communiceert te verifiëren door het verkeer aan beide uiteinden te observeren en het correleren van de timing van alleen dat verkeer. Nogmaals, dit is alleen nuttig om te verifiëren dat partijen die reeds verdacht worden met elkaar te communiceren, dit ook doen. In de meeste landen weegt de verdenking die nodig is om een bevelschrift te krijgen al zwaarder dan de tijdscorrelatie.

Overigens, aangezien Tor circuits hergebruikt voor meerdere TCP-verbindingen, is het mogelijk om niet-anoniem en anoniem verkeer te associëren op een bepaald uitgangsknooppunt, dus wees voorzichtig met welke applicaties je tegelijkertijd via Tor uitvoert. Draai misschien zelfs aparte Tor-clients voor deze applicaties.