Comparisons

URnetwork vs Cloudflare WARP

8 دقائق قراءةView as markdown ↗

WARP تشفيرٌ مجاني للميل الأخير إلى داخل شبكة Cloudflare، وCloudflare تقول بنفسها إنه ليس منتج مجهولية؛ وURnetwork تقسّم المسار فلا يعرف المخرج من أنت أبداً، ولا يستطيع المشغّل قراءة الجلسة المختومة.

اختر WARP إن كنت تريد تشفيراً مجانياً بلا حدّ وبلا حساب، وسرعةَ حافة Cloudflare قريبة منك. واختر URnetwork إن كنت تريد مخرجاً تختاره حتى مستوى المدينة، وعنواناً سكنياً، ومساراً مقسوماً في كود مفتوح. وكلاهما يشحن اتفاقَ مفاتيح هجيناً لما بعد الكم. وWARP هو المنتج الأسهل. وتقسّم URnetwork الرؤية بين مشغّلها ومزوّد يشغّله عضو.

Cloudflare WARP هو النفق في تطبيق 1.1.1.1 من Cloudflare، وهي من أكبر الشبكات على الإنترنت. وهو يشفّر الحركة من جهازك إلى أقرب حافة لـCloudflare، مستخدماً MASQUE افتراضياً منذ أواخر 2024، مع بقاء منظومة قائمة على WireGuard ‏(BoringTun) قابلة للاختيار. والفئة الأساسية مجانية وبلا حدّ وبلا حساب؛ وWARP+ بنحو 5 دولارات شهرياً حتى أوائل 2026. ومنشور الإطلاق لدى Cloudflare صريح في المهمة: فـWARP «ليس مصمَّماً ليتيح لك الوصول إلى محتوى مقيَّد جغرافياً» و«لن يخفي عنوان IP الخاص بك عن المواقع التي تزورها».

تستخدم URnetwork مخارج يشغّلها الأعضاء. ولا يتلقى المزوّد عنوان IP المصدري الخاص بك على المسار المُرحَّل. وتختم التطبيقات الأصلية حركة البيانات حتى المزوّد افتراضياً. ويشرح كيف تعمل URnetwork التصميم كاملاً. ويحفظ نموذج التهديد السجل الكامل لما يُخزَّن وما يُنفَّذ.

ستة فروق تؤثّر في الاختيار

Cloudflare WARPURnetwork
السعرمجاني وبلا حدّ؛ وWARP+ بنحو 5 دولارات شهرياً حتى أوائل 2026حصة يومية مجانية؛ وPro بسعر 5 دولارات شهرياً أو 40 دولاراً سنوياً
الحسابلا يُشترط أي حساب إطلاقاًحساب بنقرة واحدة بلا بريد إلكتروني؛ وعبارة استعادة؛ وUSDC على السلسلة
السرعة والثباتتوجيه anycast إلى حافة قريبة على شبكة تتجاوز 300 مدينةوصلات رفع الأعضاء؛ وتضع URnetwork متوسط سرعة البث لديها عند 40 Mbps فأكثر
اختيار الموقعلا شيء؛ تطفو من عنوان Cloudflare مطابَق لدولتكتتصفح الدول، وتبحث عن مدينة
عنوان المخرجنطاقات Cloudflare، معروفة بأنها Cloudflareعناوين أعضاء سكنية؛ حركة عادية في نظر المواقع التي تزورها
الثقة والتحققشركة واحدة تنهي النفق وتستطيع رؤية المصدر والوجهات معاً؛ والتطبيقات والخدمة مغلقةطرفا ترحيل: المخرج لا يرى عنوانك أبداً، والمشغّل لا يستطيع قراءة الجلسة المختومة؛ وكود العميل والخادم مفتوح

تحفّظات تحت الجدول:

  • ما بعد الكم تعادلٌ بين الطرفين. فـWARP يطرح اتفاق مفاتيح ML-KEM هجيناً منذ سبتمبر 2025، مع السماح بتخفيضات مؤقتة في المرحلة الأولى. وجلسة X25519MLKEM768 بين العميل والمزوّد في URnetwork افتراضية في التطبيقات الأصلية، وتتخطّى أي مزوّد يتعذّر الختم معه بدل أن تتراجع. أما امتداد المتصفح فلا جلسة مختومة فيه؛ وهناك لا يسجّل مسارُ بيانات المشغّل شيئاً، وذلك مثبَّت باختبار في الكود المفتوح.
  • والترشيح يقع في موضعين مختلفين: فـCloudflare تعرض حجب البرمجيات الخبيثة ومحتوى البالغين عند محلِّلها ‏(1.1.1.1 for Families)، بينما تشحن URnetwork مفتاح «حجب الإعلانات والمتتبّعات» في كل تطبيق، متوقفاً افتراضياً، ومطبَّقاً على جهازك أنت.
  • وكلاهما يغطي Android وiOS وmacOS وWindows وLinux. وتضيف URnetwork امتداد متصفح مقترناً بتطبيق الويب الخاص بها، ومفتاح إيقاف صريحاً على كل منصة. وأسعار URnetwork الحالية على ur.io/products.
  • وBoringTun مفتوح المصدر؛ أما تطبيقات WARP وجانب الخدمة فمغلقة.

ما هو WARP، وما ليس هو

مهمة WARP تأمينُ المسافة بين جهازك وCloudflare: فشركة الإنترنت التي تشترك معها أو شبكةُ مقهى لا ترى إلا نفقاً مشفّراً. وCloudflare تحدّد نطاقه هكذا بنفسها، وتحيل كل من يريد المجهولية إلى «شبكة VPN تقليدية أو خدمة مثل Tor». وقد تحركت الآلية منذ منشور 2019 ذاك؛ فالتطبيق يعيّن الآن «عنوان IP من Cloudflare يقابل الدولة التي تتصل منها»، فترى المواقع عنوان Cloudflare بدل عنوانك. لكن الجوهر يبقى: لا اختيار للموقع، والمخرج قريب من موقعك الحقيقي، وشركة واحدة تعرف لمن تلك الجلسة صاحبةُ ذلك العنوان.

وذلك الموضع هو نموذج الثقة كله. فـCloudflare تنهي النفق، فتستطيع رؤية عنوان IP الخاص بك ووجهاتك معاً، وما تفعله بتلك الرؤية تحكمه تعهدات. والتعهدات موجودة ومحددة: لا بيانات سجلات قابلة لتحديد هوية المستخدم تُكتب على القرص، ولا بيع لبيانات التصفح أبداً، وسياسةُ تطبيق تَعِد بعدم «الاحتفاظ برابط» بين عنوان IP الخاص بك والمواقع التي تزورها، مع الاحتفاظ ببيانات حساب وتشغيل باسم مستعار مدةً تصل إلى سنتين. ولم يختبر أي طرف ثالث أياً منها.

وURnetwork مرتَّبة بحيث لا تتجمّع تلك الرؤية أبداً. فالمزوّد الذي يحمل حركتك إلى الإنترنت لا يتلقى عنوان IP المصدري الخاص بك، والمشغّل في الوسط يُرحّل جلسة مختومة لا يستطيع قراءتها، فلا يجمع أي طرف واحد بين هويتك ونشاطك. وقواعد التخزين خلف ذلك مُنفَّذة في كود الخوادم المفتوح، والسجل الكامل في نموذج التهديد.

من يرى ماذا — شبكة VPN بطرف واحد مقابل قسمة Apple Private Relay المغلقة بين طرفين مقابل المعرفة الموزّعة في URnetwork
WARP هو العمود الأيسر في أنقى صوره. والعمود الأيمن هو القسمة التي تستطيع قراءتها في كود مفتوح، مبعثرةً عبر منازل الأعضاء.

ماذا تغطي الفحوص

كلّفت Cloudflare مرتين بفحص خصوصية مستقل، في 2020 و2026، من إحدى شركات المحاسبة الأربع الكبرى (KPMG في تعهّد 2018 الأصلي، وغير مسمّاة في التقارير المسلَّمة). وكلاهما يغطي التزامات محلِّل DNS العام 1.1.1.1، لا WARP. وكانت النتائج نظيفة، حتى الإفصاح الصريح بأن 0.05% من الحزم على الأكثر، ومنها عناوين IP المستعلِمة، تُؤخذ عيّنةً لاستكشاف الأخطاء. وملاحظتا نطاق تهمّان. فتعهّد 2018 قال «سنوياً»، والفحصان المسلَّمان بينهما ست سنوات. ومنشورات WARP في 2019 وعدت بـ«العمل بانتظام مع مدققين خارجيين» على تعهدات WARP نفسه؛ والفحوص التي تلت كانت للمحلِّل. فقصة خصوصية WARP سياسةٌ فوق رؤية كاملة لطرف واحد، من شركة لا يمنحها نشاطُها المؤسسي أي دافع إعلاني، ولم يبلغها أي تدقيق.

والسجل التشغيلي قوي ومُبلَّغ عنه علناً. ففي يوليو 2025 تعرّض المحلِّل 1.1.1.1 لانقطاع عالمي دام نحو ساعة؛ ويصفه تحليلُ ما بعد الحادث لدى Cloudflare بأنه خطأ إعداد داخلي لا هجوماً، وكان حادث توافر لا حادث خصوصية. ولا يوجد في السجل أي اختراق لخصوصية WARP.

وURnetwork ليس لديها هي أيضاً تدقيق مستقل لبروتوكولها ولا لكود خوادم المشغّل؛ والتفاصيل تحت «الحدود». وموقعها التعويضي مختلف في النوع: فتصميم التخزين لدى المشغّل مُنفَّذ في كود علني يستطيع أي شخص فحصه في أي يوم، بدل أن يكون متعهَّداً به في سياسة.

شركة واحدة، ومواقع إشراف عدة

التركّز هو الحقيقة البنيوية الأخرى. فالشركة التي تنهي نفق WARP لديك تعمل أيضاً مرحّلَ مخرج لـiCloud Private Relay من Apple، حيث يحجب تصميم Apple عنها هويةَ المستخدم؛ وتشغّل المحلِّل 1.1.1.1؛ وتعمل بروكسي عكسياً لحصة كبيرة من مواقع الويب بوصفه نشاطها الأساسي، على شبكة تمتد إلى أكثر من 300 مدينة. ولكل موقع إشراف ضوابطُ خصوصية خاصة به، ولا شيء في السجل يقول إن Cloudflare تجمع بينها. لكن النقطة البنيوية تبقى قائمة: جزءٌ كبير من حركة الإنترنت يطفو داخل شركة واحدة في أدوار مختلفة، وWARP هو الدور الذي تعرف فيه عنوانك أيضاً.

وتصميم URnetwork يذهب في الاتجاه الآخر. فالخروج مبعثر عبر منازل الأعضاء، كلٌّ يحمل شريحة من حركتك، مع انتماءٍ لكل موقع يُبقي أي موقع على مخرج واحد. والمشغّل ينسّق لكنه لا يستطيع قراءة الجلسة المختومة، وكود خوادمه علني.

أين يفوز WARP

  • مجاني، وبلا حدّ، وبلا حساب، وبإعداد يكاد يكون صفراً.
  • السرعة وزمن الاستجابة: توجيه anycast إلى حافة قريبة، إضافة إلى العمود الفقري لـCloudflare.
  • نضجٌ تشغيلي وسعة لا تستطيع شبكة لامركزية فتيّة مجاراتهما.
  • وصفٌ ذاتي دقيق: فالمنتج يفعل ما يقوله صانعه، ولا يدّعي ما لا يفعله.
  • الأداة الصحيحة لتشفير الحركة على شبكة غير موثوقة.

أين تفوز URnetwork

  • القسمة. المخرج لا يعرف من أنت أبداً، والمشغّل لا يستطيع قراءة الجلسة المختومة. ولا طرف واحد يجمع بين الهوية والوجهات؛ بينما ترى Cloudflare طرفَي النفق الذي تنهيه.
  • اختيار الموقع حتى مدينة تبحث عنها؛ وWARP لا يعرض شيئاً من ذلك.
  • عناوين مخارج سكنية؛ أما نطاقات Cloudflare فمعروفة بأنها Cloudflare.
  • كود عميل وخادم مفتوح، قابل للفحص باستمرار؛ أما تعهدات WARP فسياسة، لم يختبرها أي طرف ثالث.
  • جانب عرض: يستطيع الأعضاء مشاركة اتصالهم بوصفهم مشاركين في بروتوكول UR، بموجب عقود موقّعة مقيسة، مع مرشِّح مفتوح المصدر يُسقط حركة مشاركة الملفات وحركة الهجوم قبل أن تغادر خط العضو.

الحدود والأدلة

أبرز حدود URnetwork:

  • لا يغطي أي تدقيق مستقل البروتوكول ولا محرك الاتصال ولا كود خوادم المشغّل. وهناك تقييمان خارجيان من 2025 يغطيان سطحين آخرين: اختبار اختراق لتطبيق الويب وواجهة API ‏(أبريل–مايو 2025)، وتقييم Leviathan بمستوى MASA AL2 لتطبيق Android، وقد اجتازه. وتكتب Leviathan أن تقييمها «لا ينبغي أن يُقرأ بوصفه تقييماً أمنياً شاملاً أو اختبار اختراق وافياً». ولم يفحص أي منهما التسجيل أو الاحتفاظ بالبيانات أو مسار البيانات.
  • تفترض القسمة أن المشغّل والمزوّدين في نافذتك مستقلون. ولا شيء في النظام يشهد بهذا الاستقلال، ولم يقس أي طرف خارجي الأسطول. انظر نموذج التهديد، §6.1.
  • وتعيّن نقطة النهاية الاحتياطية المتوافقة مع WireGuard عنوان نفق واحداً ثابتاً، فقد يتعرّف عدة مزوّدين على العميل نفسه عبر الجلسات. والمسار الموصى به هو النفق الأصلي.
  • أعداد التغطية تنشرها الشبكة عن نفسها، بلا أي قياس خارجي؛ والآلية، أي أن الموقع لا يوجد إلا ما دام جهازُ عضو متصلاً فيه، هي الجزء القابل للفحص.

وحدُّ WARP هو الموضع لا السلوك. فـCloudflare تنهي النفق، فتستطيع شركة واحدة رؤية عنوانك ووجهاتك معاً؛ وتعهداتها بشأن تلك الرؤية بلا أي إشهاد من طرف ثالث، والفحصان اللذان تستشهد بهما يغطيان المحلِّل، وهو منتج مختلف. وتأطير Cloudflare نفسها لـWARP بوصفه تشفير عبور لا مجهولية وصفٌ دقيق، وهو الطريقة الصحيحة لاستخدامه.

تجربة URnetwork لا تكلّف شيئاً: الحساب الفوري نقرةٌ واحدة بلا بريد إلكتروني، وWARP مجاني تماماً، فتستطيع تشغيل كلٍّ منهما على مواقعك أنت قبل أن تدفع أي شيء. وتجيب الأسئلة الشائعة عن مزيد من الأسئلة.