URnetwork vs Surfshark
Surfshark ist der Preis-Leistungs-Tipp unter den Massenmarkt-VPNs; URnetwork teilt den Pfad auf, sodass der Exit nie erfährt, wer du bist, und der Operator die versiegelte Sitzung nicht lesen kann.
Wähl Surfshark, wenn du unbegrenzte Geräte in einem Tarif willst, stetige Rechenzentrums-Geschwindigkeit und tiefe Mehrjahresrabatte. Wähl URnetwork, wenn du Privatanschluss-Exits, Stadtauswahl und einen aufgeteilten Pfad willst. Beide fahren Post-Quanten-Verschlüsselung standardmäßig und liefern auf jeder Plattform einen Kill Switch. Surfshark ist der günstigere Weg, einen Haushalt abzudecken. URnetwork teilt die Sicht zwischen seinem Operator und einem von Mitgliedern betriebenen Provider auf.
Surfshark wird von der Surfshark B.V. in Amsterdam betrieben. Es teilt sich seit Februar 2022 eine Holdinggesellschaft mit NordVPN; die Fusionsankündigung sagte, die Marken würden „als eigenständige Unternehmen auf getrennten Infrastrukturen operieren“. Sein Markenzeichen sind unbegrenzte gleichzeitige Geräte in einem Abo, bedient von einer gemieteten, RAM-only betriebenen Rechenzentrums-Flotte.
URnetwork nutzt von Mitgliedern betriebene Exits. Der Provider erhält deine Quell-IP auf dem Relay-Pfad nicht. Die nativen Apps versiegeln den Datenverkehr zum Provider standardmäßig. So funktioniert URnetwork erklärt das vollständige Design. Das Bedrohungsmodell führt die vollständige Akte dessen, was gespeichert und durchgesetzt wird.
Sechs Unterschiede, die die Wahl beeinflussen
| Surfshark | URnetwork | |
|---|---|---|
| Vertrauensmodell | Ein Unternehmen von Ende zu Ende, beide Hops von Dynamic MultiHop eingeschlossen | Zwei Relay-Parteien; der Exit sieht nie deine IP, und der Operator kann die versiegelte Sitzung nicht lesen |
| Exit-Adresse | Gemietete Rechenzentrums-Bereiche, öffentlich gelistet, von Streaming- und Händler-Websites vielfach blockiert | Privatanschluss-Adressen; gewöhnlicher Datenverkehr für die Websites, die du besuchst |
| Abdeckung und Zielwahl | 4.500+ beworbene Server in über 100 Ländern, physische und virtuelle Standorte gemischt, ohne veröffentlichte Aufschlüsselung | Mitgliedsgeräte in über 90 Ländern; Länder durchstöbern, Städte per Suche |
| Geräte und Daten | Unbegrenzte gleichzeitige Geräte, ungemessen | Daten gemessen, Geräte nicht; ein Kontingent, geteilt von allem, was du anmeldest |
| Konsistenz | Dieselbe Rechenzentrums-Hardware in jeder Sitzung | Mitglieds-Uploads; die Geschwindigkeit bewegt sich mit dem Provider |
| Preis und Stufen | Etwa 15,45 $/Monat, oder 2,49–4,49 $/Monat in 24–27-Monats-Aktionen, die höher verlängern; kein Gratis-Tarif | 5 $/Monat oder 40 $/Jahr, mit einem kostenlosen täglichen Kontingent |
Vorbehalte unterhalb der Tabelle:
- Post-Quanten-Verschlüsselung ist Gleichstand, auf beiden Seiten standardmäßig an. Surfshark gibt an, sie auf WireGuard auszuliefern, nach eigener Darstellung mit Stand Anfang 2026. URnetworks X25519MLKEM768-Sitzung vom Client zum Provider ist in den nativen Apps Standard und überspringt jeden Provider, zu dem nicht versiegelt werden kann, statt herabzustufen. Die Browser-Erweiterung hat keine versiegelte Sitzung; dort loggt der Datenpfad des Operators nichts, festgenagelt durch einen Test im offenen Code.
- Dynamic MultiHop verkettet zwei Server, die du wählst, und der IP Rotator wechselt die Exit-Adresse, ohne den Tunnel abzuwerfen. Beides ändert, was Websites sehen. Beide Hops von MultiHop gehören Surfshark, und jede rotierte Adresse ist eine, die Surfshark terminiert.
- Beide decken Android, iOS, macOS, Windows und Linux ab, jeweils mit explizitem Kill Switch. Surfshark ergänzt TV-Apps; beide liefern Browser-Erweiterungen, und URnetwork führt seine Erweiterung im Gespann mit seiner Web-App.
- Surfshark verlangt eine E-Mail-Adresse, um ein Konto zu eröffnen. URnetworks Sofort-Konto (Instant Account) braucht einen Tipp und keine E-Mail. Aktuelle URnetwork-Zahlen: ur.io/products.
Surfsharks Prüfungen und was sie abdecken
Surfsharks Bilanz mit dritten Parteien ist echt und konkret. Deloitte schloss No-Logs-Assurance-Aufträge 2023 und im Juni 2025 ab: Interviews und Konfigurationsprüfung gegen die erklärte Richtlinie, wobei der vollständige Bericht nur hinter einem Kunden-Login lesbar ist. SecuRing schloss im Dezember 2025 einen Sicherheitstest der Infrastruktur ab, fand zwei Probleme mittleren Schweregrads und keines kritischen Ranges, seither behoben, dazu eine separate Prüfung der Apps und des Browser-Plugins. Cure53 testete 2018 die Erweiterungen und 2021 und 2026 die Infrastruktur.
Lies die Geltungsbereiche. Die Sicherheitstests prüfen, ob in Server eingebrochen werden kann; nur die Deloitte-Aufträge betreffen Logging überhaupt. Ein Assurance-Auftrag attestiert, dass die Richtlinie wie beschrieben umgesetzt war, während die Prüfer hinsahen. Zwischen den Momentaufnahmen bist du wieder bei der Richtlinie. Noch eine Tatsache zum Geltungsbereich: Die Surfshark B.V. und NordVPN teilen sich seit Februar 2022 eine Holdinggesellschaft, und ein Assurance-Bericht über die eine Einheit sagt nichts über die andere. Das ist eine Tatsache über den Geltungsbereich, kein Vorwurf.
Surfsharks eigene Texte markieren die Grenze. Die Homepage sagt, das VPN „überwacht, verfolgt und speichert nicht, was du online tust“. Die Datenschutzrichtlinie sagt, seine Server „bewahren vorübergehend“ deine Nutzer-ID und/oder IP-Adresse mit Verbindungs-Zeitstempeln auf, gelöscht binnen 15 Minuten nach Sitzungsende. Der eigene Beitrag des Unternehmens zur Einführung von Nexus, der Netzwerkschicht hinter dem IP Rotator, ergänzt: „Alles, was wir im Inneren des Netzwerks sehen können, sind Verkehrsmuster.“ Marketing und Richtlinie können beide wahr sein, weil „keine Logs“ eine Entscheidung über Aufzeichnungen ist, keine Grenze der Sichtbarkeit.
Keine unfreiwillige Prüfung ist aktenkundig: keine Durchsuchung, keine gerichtlich erzwungene Herausgabe. Zwei kalifornische Sammelklagen werfen irreführende Anmeldung zur automatischen Verlängerung bei Abbuchungen aus 2022–2024 vor; das sind Behauptungen, keine Feststellungen, mit Stand Anfang 2026 unentschieden. Kein öffentlicher Einbruch in Surfsharks Infrastruktur ist aktenkundig.
Gemietete Flotte, virtuelle Standorte, Privatanschluss-Varianz
Surfsharks Flotte ist gemietete Rechenzentrums-Kapazität, seit 2020 RAM-only. RAM-only heißt, dass nichts einen Neustart überdauert; ein laufender Server hält und verarbeitet weiterhin die Sitzungen, die er terminiert. Die beworbene Karte sind 4.500+ Server in über 100 Ländern, und Surfsharks eigene Supportseiten sagen, dass es physische und virtuelle Präsenz mischt: eine IP, registriert in einem Land, bedient von Hardware in einem anderen, ihr eigenes Beispiel ein „deutscher“ Standort, geroutet über Frankreich. Keine öffentliche Liste sagt, welche Standorte virtuell sind oder wie viele. 2022 entfernte Surfshark seine physischen Indien-Server, statt CERT-Ins Logging-Vorgabe zu befolgen, und ersetzte sie durch virtuelle indische Standorte, bedient aus dem Ausland. Die Messung von außen setzt Surfshark in diesem Punkt vor seine großen Mitbewerber: IPinfos Studie vom Dezember 2025 maß 41 % seiner beworbenen Standorte als virtuell oder nicht messbar, den niedrigsten Anteil aller getesteten großen Marken.
Rechenzentrums-Bereiche sind veröffentlicht, Streaming- und Händler-Websites können sie also pauschal blockieren; die Rotation ändert die Adresse, ohne Surfsharks Bereiche zu verlassen. URnetworks Exits sind Privatanschluss-Adressen, und ihr Datenverkehr ist für die empfangenden Websites gewöhnlich. Auch die Abdeckung wird anders gezählt. Ein URnetwork-Standort existiert nur, solange dort das Gerät eines Mitglieds online ist, und das Netzwerk geolokalisiert die Verbindung, die es beobachtet, statt einen Provider eine Stadt deklarieren zu lassen. Ein Provider, der über sein eigenes VPN oder einen Hosting-Bereich austritt, wird erkannt und herabgestuft, nicht ausgeschlossen. IPinfos Studie hat auf URnetwork noch niemand ausgeführt.
Konsistenz läuft in Surfsharks Richtung. Seine Server verhalten sich in jeder Sitzung gleich. URnetworks Geschwindigkeit bewegt sich mit dem Upload jedes Mitglieds; URnetwork beziffert seine durchschnittliche Streaming-Geschwindigkeit mit 40 Mbps+.
Zahlungen und Identität
Surfshark-Konten beginnen mit einer E-Mail-Adresse; mit Stand Anfang 2026 nimmt es neben Karten auch Kryptowährung. Seine Funktion Alternative ID erzeugt eine Persona und einen maskierten E-Mail-Alias. Das schirmt dich gegen Websites, Spam und die Folgen von Datenlecks ab; die Zuordnung von Alias zu Postfach liegt bei Surfshark.
URnetworks Sofort-Konto wird in einem Tipp ohne E-Mail erstellt. Eine Wiederherstellungs-Seedphrase, einmal ausgegeben und nur als Hashes gespeichert, stellt das Konto nach einer Neuinstallation wieder her. Die Phrase ist ein URnetwork-Zugangsnachweis. URnetwork fragt nie nach der Seedphrase oder dem privaten Schlüssel einer Krypto-Wallet. Die Anmeldung per Solana- oder Bittensor-Wallet-Signatur ist eine Alternative, und Pro lässt sich in On-Chain-USDC bezahlen. USDC ist pseudonym; seine Anonymität hängt von der Geschichte deiner Wallet ab.
Wo Surfshark gewinnt
- Unbegrenzte Geräte in einem Abo. Ein Tarif deckt den ganzen Haushalt ab.
- Konsistenz. Dieselbe Hardware in jeder Sitzung, während URnetworks Durchsatz sich mit den Providern in deinem Fenster bewegt.
- Multi-Hop als Menü. Dynamic MultiHop wählt Eintritts- und Exit-Land; der IP Rotator wechselt die Exit-Adresse mitten in der Sitzung. URnetworks Trennung ist in der Architektur festgelegt, nicht vom Nutzer arrangiert.
- Frische Attestierungen dritter Parteien. Deloittes No-Logs-Assurance und SecuRings Sicherheitstests, beide 2025. URnetworks zwei Prüfungen aus 2025 decken seine Web-App, die API und die Android-App ab, nicht das Protokoll oder den Server.
- Mehrjahrespreis. Die 24–27-Monats-Aktionen gehören zu den günstigsten bezahlten Tarifen überhaupt.
Wo URnetwork gewinnt
- Die Aufteilung. Der Exit erfährt nie, wer du bist, und der Operator kann die versiegelte Sitzung nicht lesen. Keine einzelne Partei hält Identität und Ziele zusammen.
- Die Exit-Adresse. Privatanschluss-IPs funktionieren, wo Surfsharks veröffentlichte Bereiche rundweg blockiert sind.
- Zielwahl. Eine Stadt namentlich suchen, überall dort, wo Mitglieder online sind; Surfshark bietet Länder, mit Städten in einigen davon.
- Anonymität in einem Tipp. Ein Sofort-Konto ohne E-Mail, auf einem neuen Gerät wiederhergestellt über seine Wiederherstellungsphrase; Surfshark verlangt eine E-Mail.
- Monatspreis und ein Gratis-Tarif. 5 $ gegen etwa 15,45 $, plus ein kostenloses tägliches Kontingent; Surfshark hat keinen Gratis-Tarif.
- Quellcode über den ganzen Stack. Client- und Server-Code sind öffentlich; Surfsharks sind geschlossen.
- Die Angebotsseite. Mitglieder können ihre Verbindung teilen, als Teilnehmer am UR Protocol. Surfshark hat keine vergleichbare Rolle.
Grenzen und Belege
URnetworks wichtigste Grenzen:
- Kein unabhängiges Audit deckt das Protokoll, die Connect-Engine oder den Server-Code des Operators ab. Zwei externe Prüfungen aus 2025 decken andere Flächen ab: ein Penetrationstest der Web-Anwendung und API (April–Mai 2025) und die Leviathan-MASA-AL2-Prüfung der Android-App, die bestanden wurde. Leviathan schreibt, seine Prüfung „sollte nicht als ganzheitliche Sicherheitsbewertung oder umfassender Penetrationstest gelesen werden“. Keine der beiden untersuchte Logging, Aufbewahrung oder den Datenpfad. Auch ein Penetrationstest sagt nichts darüber, was aufgeschrieben wird — dieselbe Anmerkung zum Geltungsbereich, die SecuRings Tests für Surfshark tragen.
- Die Aufteilung setzt voraus, dass der Operator und die Provider in deinem Fenster unabhängig sind. Nichts im System attestiert diese Unabhängigkeit, und keine außenstehende Partei hat die Flotte vermessen. Siehe das Bedrohungsmodell, §6.1.
- Der WireGuard-kompatible Fallback-Endpunkt vergibt eine stabile Tunnel-Adresse — mehrere Provider könnten denselben Client also über Sitzungen hinweg wiedererkennen. Der native Tunnel ist der empfohlene Pfad.
- Abdeckungszahlen sind selbst veröffentlicht. IPinfo hat Surfshark von außen gemessen; diese Studie hat auf URnetwork noch niemand ausgeführt.
Surfsharks Grenze ist strukturell. Jeder Server, beide MultiHop-Hops eingeschlossen, terminiert deinen Tunnel für ein Unternehmen, eine Position kann also deine echte IP und deine Ziele zusammen sehen. Seine eigene Richtlinie behält nach jeder Sitzung bis zu 15 Minuten lang einen Live-Sitzungsdatensatz, und sein eigener Nexus-Beitrag sagt, dass das Netzwerk Verkehrsmuster sieht. Die Assurance-Aufträge attestieren die Richtlinie; geprüft hat sie keine unfreiwillige Prüfung.
URnetwork auszuprobieren kostet nichts: Das Sofort-Konto braucht einen Tipp und keine E-Mail — du kannst es also gegen deine eigenen Websites testen, bevor du für eines der beiden Produkte zahlst. Weitere Fragen beantwortet die FAQ.