URnetwork vs NordVPN
NordVPN ist der größte und polierteste Name im Verbraucher-VPN; URnetwork teilt den Pfad auf, sodass der Exit nie erfährt, wer du bist, und der Operator die versiegelte Sitzung nicht lesen kann.
Wähl NordVPN, wenn du die stetigsten Geschwindigkeiten willst, eine No-Logs-Richtlinie, die sechsmal von externen Firmen geprüft wurde, und die tiefste Liste an Extras. Wähl URnetwork, wenn du einen aufgeteilten Pfad willst, Privatanschluss-Exits, die auf eine Stadt gezielt sind, und ein E-Mail-freies Konto mit Gratis-Tarif. Beide liefern Post-Quanten-Schutz. NordVPN ist stärker erprobt. URnetwork teilt die Sicht zwischen seinem Operator und einem von Mitgliedern betriebenen Provider auf.
NordVPN wird von Nord Security betrieben: gegründet von Litauern, eingetragen in den Niederlanden, überwiegend aus Litauen betrieben und seit 2022 Eigentümer von Surfshark, wobei das VPN selbst unter einer panamaischen Gesellschaft läuft, der Rechtsordnung, die sein Marketing anführt. Das Unternehmen wurde 2023 mit rund 3 Milliarden $ bewertet. Das Produkt ist schnell und poliert, gebaut auf dem eigenen, WireGuard-basierten NordLynx-Protokoll, mit einer Flotte, die nach Darstellung des Unternehmens seit 2020 RAM-only ist.
URnetwork nutzt von Mitgliedern betriebene Exits. Der Provider erhält deine Quell-IP auf dem Relay-Pfad nicht. Die nativen Apps versiegeln den Datenverkehr zum Provider standardmäßig. So funktioniert URnetwork erklärt das vollständige Design. Das Bedrohungsmodell führt die vollständige Akte dessen, was gespeichert und durchgesetzt wird.
Sechs Unterschiede, die die Wahl beeinflussen
| NordVPN | URnetwork | |
|---|---|---|
| Vertrauensmodell | Der Server eines Unternehmens sieht deine IP und deine Ziele zusammen; eine auditierte Richtlinie, sie nicht aufzuzeichnen | Zwei Relay-Parteien; der Exit sieht nie deine IP, und der Operator kann die versiegelte Sitzung nicht lesen |
| Externe Verifikation | Sechs No-Logs-Assurance-Aufträge (PwC 2018, 2020; Deloitte 2022–2025), plus App-Sicherheitstests | Offener Client- und Server-Code; kein unabhängiges Audit des Protokolls oder Server-Codes |
| Konsistenz | Große Rechenzentrums-Flotte; stetige, hohe Geschwindigkeiten | Mitglieds-Uploads; URnetwork beziffert seine durchschnittliche Streaming-Geschwindigkeit mit 40 Mbps+ |
| Extras | Meshnet, Threat Protection, Double VPN, NordWhisper-Verschleierung | Werbe- und Tracker-Blocker; Split-Tunneling pro App auf Android und Windows |
| Exit und Zielwahl | Rechenzentrums-Bereiche; 79 beworbene Standorte virtuell nach Nords eigener Zählung; Länderliste mit Stadtauswahl in manchen Ländern | Privatanschluss-Adressen von Mitgliedern; Länder durchstöbern, Städte per Suche |
| Konto und Preis | E-Mail verlangt; etwa 13 $/Monat zum Monatstarif, Mehrjahres-Aktionen, die höher verlängern; kein Gratis-Tarif | Konto in einem Tipp ohne E-Mail; kostenloses tägliches Kontingent; Pro 5 $/Monat oder 40 $/Jahr |
Vorbehalte unterhalb der Tabelle:
- Post-Quanten ist Gleichstand: Nord rollte den Post-Quanten-Schutz über 2024–25 in seinen Apps aus, und URnetworks X25519MLKEM768-Sitzung vom Client zum Provider ist in den nativen Apps Standard und überspringt jeden Provider, zu dem nicht versiegelt werden kann, statt herabzustufen. Die Browser-Erweiterung hat keine versiegelte Sitzung; dort loggt der Datenpfad des Operators nichts, festgenagelt durch einen Test im offenen Code.
- Beide decken Android, iOS, macOS, Windows und Linux mit einem expliziten Kill Switch ab; URnetwork ergänzt eine Browser-Erweiterung im Gespann mit seiner Web-App. Nords Linux-App steht unter GPLv3; seine übrigen Apps und der gesamte Server-Code sind geschlossen. Aktuelle URnetwork-Preise: ur.io/products.
- Nord kennzeichnet virtuelle Server in seinen Apps; die Werbung behält die runde Zahl.
- Eine Kaufanmerkung: Nords Partnerprogramm zahlt bis zu 100 % einer Neuanmeldung — „bestes VPN“-Ranglisten neben Gutscheincodes sind also meist Affiliate-Seiten.
Eine Flotte zählen
Nords Abdeckungszahl lehrt, wie VPN-Standortzählungen funktionieren. Bis 2024 bewarb es rund 60 Länder, alle physisch. Virtuelle Standorte (eine IP, registriert in einem Land, Hardware in einem anderen) kamen dann schnell: ein Indien-Eintrag im Januar 2024, rund fünfzig weitere in jenem März, als die beworbene Länderzahl über Nacht auf 111 sprang, und rund dreißig weitere im Dezember 2025, was Nords eigener Blog auf insgesamt 79 virtuelle Standorte bezifferte. Unabhängige Messung stimmt von außen zu: IPinfos Studie vom Dezember 2025 zu rund 150.000 Exit-IPs bei 20 Anbietern fand 53 % der beworbenen Standorte von NordVPN virtuell oder nicht verifizierbar. Was bleibt, ist immer noch ein großes echtes Netz, beobachtet in etwa 57 Ländern und 100 Rechenzentrums-Städten, mehr als die meisten Wettbewerber betreiben. Der Fall Indien zeigt die Gestalt: Nord entfernte 2022 seine physischen Indien-Server, statt CERT-Ins Logging-Vorgabe zu befolgen, eine Entscheidung, die es etwas Echtes kostete, und der Indien-Eintrag, der 2024 zurückkam, ist virtuell.
URnetwork zählt auf die strenge Art: Ein Standort existiert nur, solange dort das Gerät eines Mitglieds online ist, und die Plattform geolokalisiert die Verbindung, die sie beobachtet, statt eine deklarierte Stadt zu akzeptieren; eine Adresse, die nach Hosting, VPN oder neu announciertem Bereich aussieht, wird in der Rangfolge herabgestuft, nicht ausgeschlossen. IPinfos Studie hat auf URnetwork noch niemand ausgeführt, seine Zahlen sind also ebenfalls selbst veröffentlicht; der Mechanismus ist der prüfbare Teil.
Sechs Prüfungen, und der Server-Vorfall von 2018
Nords Audit-Takt führt die Kategorie an: PwC prüfte seine No-Logs-Zusage 2018 und 2020, und Deloitte tut es jährlich von Ende 2022 bis Dezember 2025 (angekündigt im Februar 2026), insgesamt sechs Aufträge, dazu separate App-Sicherheitstests durch Firmen wie VerSprite und Cure53. Ein Auftrag dieser Art wird beauftragt, per Vereinbarung eingegrenzt und prüft die Konfiguration des Dienstes zu einem Zeitpunkt; die detaillierten Befunde werden nicht veröffentlicht, und der Bericht deckt die Einheit ab, die NordVPN betreibt, nicht den Rest der Holding. Keine Subpoena und keine Durchsuchung hat die Richtlinie so geprüft, wie es Mullvads Durchsuchung von 2023 oder PIAs Gerichtsakte taten. Die Richtlinie selbst behält ein wenig: Konto-E-Mail, Abrechnungsdaten und einen Zeitstempel zum Sitzungsstatus, rund 15 Minuten gehalten, um das Gerätelimit durchzusetzen.
Der datierte Vorfall ist eine Lehrstunde in Offenlegung. Zwischen Januar und März 2018 hielt ein Angreifer Zugang zu einem gemieteten Server in Finnland über das Fernwartungskonto des Rechenzentrums; Schlüssel wurden gestohlen, und es fand sich kein Beleg für eine tatsächliche Abhörung von Datenverkehr. Nach Nords eigener Darstellung teilte ihm das Rechenzentrum es am 13. April 2019 mit. Am 18. Oktober 2019 twitterte Nords Marketing „Kein Hacker kann dir dein Online-Leben stehlen“; provozierte Forscher veröffentlichten die gestohlenen Schlüssel, und Nord bestätigte den Vorfall am 21. Oktober 2019. Die Reaktion danach war echt: kolokierte, vollständig eigene Hardware ab Oktober 2020, die RAM-only-Flotte, ein Bug-Bounty. Davon getrennt traf eine Welle von Credential Stuffing im November 2019 rund 2.000 Konten über Passwörter, die aus Datenlecks anderer Websites wiederverwendet wurden, und die britische Advertising Standards Authority hat zweimal Beschwerden gegen Nord-Werbung stattgegeben: 2019 wegen Übertreibung des Risikos öffentlicher WLANs und 2023 wegen einer Zusage, „Malware … abzuschalten“, die seine Filterung nicht belegen konnte.
URnetwork hat keine Vorfälle in der Akte und keine vergleichbaren Attestierungen; sein Speicher-Design ist stattdessen in offenem Server-Code durchgesetzt, mit der Akte im Bedrohungsmodell. Auf dem Relay-Pfad erhält der Provider nie deine Quell-IP, und der Operator leitet eine versiegelte Sitzung weiter, die er nicht lesen kann — keine einzelne Partei hält also zugleich deine Identität und deine Aktivität.
Meshnet und die Extras
Die Liste der Extras ist Nords klarster Sieg. Meshnet verbindet deine eigenen Geräte über das Internet zu einem privaten verschlüsselten Netz; URnetwork hat kein Gegenstück. Threat Protection filtert Malware, Werbung und Tracker an Nords Dienst, während URnetworks Gegenstück der Schalter „Werbung und Tracker blockieren“ (Block ads and trackers) auf dem Gerät ist, standardmäßig aus. NordWhisper (2025) ist ein Verschleierungsprotokoll für Netze, die VPNs blockieren; URnetworks Antwort sind Extender, Eintritts-Hops auf unabhängigen Adressen und glaubwürdigen Ports. Double VPN verkettet zwei Nord-Server, was Deckung gegen einen Netzwerkbeobachter ist, nicht gegen Nord, denn beide Hops antworten einem Unternehmen. URnetworks zwei Relay-Parteien sind verschiedene Parteien; die Trennung ist das Design, keine Option darin.
Wo NordVPN gewinnt
- Konsistenz: Eine große Rechenzentrums-Flotte liefert in jeder Sitzung denselben Durchsatz. (Wenn Anzeigen „offiziell das schnellste“ sagen, ist die Quelle ein vergleichender Test von 2020, den Nord bei AV-TEST in Auftrag gab; unabhängige Tests sind sich einig, dass es schnell ist, aber der Superlativ war selbst finanziert.)
- Externe Attestierung: sechs No-Logs-Aufträge und wiederholte App-Sicherheitstests. URnetworks zwei Prüfungen aus 2025 erreichen weder sein Protokoll noch seinen Server-Code.
- Extras: Meshnet, Threat Protection, NordWhisper und Double VPN haben keine URnetwork-Gegenstücke.
- Politur und Reife auf jeder Plattform, getragen von einem großen Unternehmen.
Wo URnetwork gewinnt
- Die Aufteilung. Der Exit erfährt nie, wer du bist, und der Operator kann die versiegelte Sitzung nicht lesen. Keine einzelne Partei hält Identität und Ziele zusammen; Nords Server sieht beides.
- Privatanschluss-Exit-Adressen, die nicht in den Rechenzentrums-Bereichen liegen, die Websites auf Sperrlisten setzen. Privatanschluss ist nicht dasselbe wie unentdeckbar, und niemand hat URnetworks Exits von außen gemessen.
- Zielwahl: nach einer bestimmten Stadt suchen, nicht nur nach einem Land.
- Anonymität des Kontos: ein E-Mail-freies Konto in einem Tipp, gestützt auf eine Wiederherstellungs-Seedphrase (URnetworks eigener Zugangsnachweis; es fragt nie nach der Seedphrase oder dem Schlüssel einer Krypto-Wallet), Anmeldung per Wallet-Signatur und Zahlung in On-Chain-USDC. NordVPN lässt sich ohne E-Mail nicht nutzen.
- Quellcode über den ganzen Stack: Client- und Server-Code öffentlich, gegenüber einer GPLv3-Linux-App.
- Die Gestalt der Preise: 5 $/Monat oder 40 $/Jahr pauschal, mit einem kostenlosen täglichen Kontingent, gegenüber einer Aktionsleiter und keinem Gratis-Tarif.
- Eine Angebotsseite: Mitglieder können ihre Verbindung teilen, als Teilnehmer am UR Protocol. Nord hat keine vergleichbare Rolle.
Grenzen und Belege
URnetworks wichtigste Grenzen:
- Kein unabhängiges Audit deckt das Protokoll, die Connect-Engine oder den Server-Code des Operators ab. Zwei externe Prüfungen aus 2025 decken andere Flächen ab: ein Penetrationstest der Web-Anwendung und API (April–Mai 2025) und die Leviathan-MASA-AL2-Prüfung der Android-App, die bestanden wurde. Leviathan schreibt, seine Prüfung „sollte nicht als ganzheitliche Sicherheitsbewertung oder umfassender Penetrationstest gelesen werden“. Keine der beiden untersuchte Logging, Aufbewahrung oder den Datenpfad.
- Die Aufteilung setzt voraus, dass der Operator und die Provider in deinem Fenster unabhängig sind. Nichts im System attestiert diese Unabhängigkeit, und keine außenstehende Partei hat die Flotte vermessen. Siehe das Bedrohungsmodell, §6.1.
- Der WireGuard-kompatible Fallback-Endpunkt vergibt eine stabile Tunnel-Adresse — mehrere Provider könnten denselben Client also über Sitzungen hinweg wiedererkennen. Der native Tunnel ist der empfohlene Pfad.
- Abdeckungszahlen sind selbst veröffentlicht. Nords Flotte wurde von außen gemessen, mit dem 53-%-Ergebnis oben; URnetworks wurde überhaupt nicht gemessen.
NordVPNs Grenze ist strukturell. Sein Server terminiert deinen Tunnel, eine Position kann also deine echte IP und deine Ziele zusammen sehen, und alles danach ist Richtlinie. Die Prüfungen testen diese Richtlinie zu Zeitpunkten, mit Befunden, die privat bleiben, und kein Gericht und keine Durchsuchung hat sie geprüft. Double VPN fügt einen Hop hinzu, ohne eine zweite Partei hinzuzufügen.
URnetwork auszuprobieren kostet nichts: Das Sofort-Konto braucht einen Tipp und keine E-Mail — du kannst also echte Geschwindigkeiten aus deinem eigenen Zuhause messen, bevor du für eines der beiden Produkte zahlst. Weitere Fragen beantwortet die FAQ.