Comparisons

URnetwork vs Windscribe

8 Min. LesezeitView as markdown ↗

Windscribe ist das Freemium-VPN, dessen No-Logs-Richtlinie eine strafgerichtliche Prüfung bestanden hat; URnetwork teilt den Pfad auf, sodass der Exit nie erfährt, wer du bist, und der Operator die versiegelte Sitzung nicht lesen kann.

Wähl Windscribe, wenn du eine bereits vor Gericht geprüfte No-Logs-Bilanz willst, einen Gratis-Tarif, der groß genug für den täglichen Gebrauch ist, und Filterung, die du einstellen kannst. Wähl URnetwork, wenn du Privatanschluss-Exits, einen aufgeteilten Pfad und offenen Code auf beiden Hälften willst. Bei beiden kannst du ohne E-Mail-Adresse starten. Windscribe hat die stärkere öffentliche Bilanz. URnetwork teilt die Sicht zwischen seinem Operator und einem von Mitgliedern betriebenen Provider auf.

Windscribe wird von der Windscribe Limited aus Ontario, Kanada, betrieben, gegründet von Yegor Sak. Es veröffentlicht quelloffene Apps, kritisiert das Marketing der eigenen Branche und schreibt „keine identifizierenden Logs“ statt „keine Logs“, wobei es die Daten benennt, die es aufbewahrt. Sein Netz umfasst nach eigener Zählung von Mitte 2026 69 Länder und 112 Städte, alle als physische Standorte angegeben.

URnetwork nutzt von Mitgliedern betriebene Exits. Der Provider erhält deine Quell-IP auf dem Relay-Pfad nicht. Die nativen Apps versiegeln den Datenverkehr zum Provider standardmäßig. So funktioniert URnetwork erklärt das vollständige Design. Das Bedrohungsmodell führt die vollständige Akte dessen, was gespeichert und durchgesetzt wird.

Sechs Unterschiede, die die Wahl beeinflussen

WindscribeURnetwork
VertrauensmodellEin Unternehmen; seine Server terminieren den Tunnel, und die Richtlinie regelt, was aufgeschrieben wirdZwei Relay-Parteien; der Exit sieht nie deine IP, und der Operator kann die versiegelte Sitzung nicht lesen
Exit-AdresseRechenzentrums-Bereiche in 69 Ländern und 112 Städten, nach eigener Offenlegung alle physischPrivatanschluss-Adressen; gewöhnlicher Datenverkehr für die Websites, die du besuchst
Belege unter DruckStrafverfahren 2025 von einem Athener Gericht eingestellt; ein beschlagnahmter Server enthielt 2026 nichtsOffener Client- und Server-Code; keine gerichtliche Prüfung und kein unabhängiges Audit des Protokolls oder Server-Codes
Gratis-Tarif10 GB/Monat mit bestätigter E-Mail, 2 GB ohne, in rund zehn LändernEin tägliches Datenkontingent, das sich jeden Morgen auffrischt
FilterungR.O.B.E.R.T.: Werbe-, Tracker- und Malware-Sperren auf DNS-Ebene mit Regeln, die du setztEin Schalter „Werbung und Tracker blockieren“ (Block ads and trackers) in jeder App, standardmäßig aus, nichts einzustellen
Quellcode über den ganzen StackApps Open Source; Server geschlossenClient- und Server-Code öffentlich

Vorbehalte unterhalb der Tabelle:

  • Post-Quanten-Verschlüsselung steht auf URnetworks Seite dieser Tabelle: Die X25519MLKEM768-Sitzung vom Client zum Provider ist in den nativen Apps Standard und überspringt jeden Provider, zu dem nicht versiegelt werden kann, statt herabzustufen. Die Browser-Erweiterung hat keine versiegelte Sitzung; dort loggt der Datenpfad des Operators nichts, festgenagelt durch einen Test im offenen Code.
  • URnetwork liefert Apps auf Android, iOS, macOS, Windows und Linux plus eine Browser-Erweiterung im Gespann mit seiner Web-App, jeweils mit einem expliziten Kill-Switch-Schalter; der der Erweiterung ist standardmäßig an.
  • Windscribe akzeptiert Kryptowährung, und sein Gratis-Tarif funktioniert bei 2 GB ohne E-Mail. URnetworks Sofort-Konto (Instant Account) braucht einen Tipp und in jeder Stufe keine E-Mail.
  • Windscribe Pro kostet mit Stand Mitte 2026 etwa 9 $/Monat oder 69 $/Jahr, mit einem Tarif pro Standort für rund 1 $ im Monat je Standort und einem kleinen Monatsminimum. URnetwork Pro kostet 5 $/Monat oder 40 $/Jahr. Aktuelle Zahlen: ur.io/products.
  • Torrenting: Windscribe hat P2P historisch erlaubt. URnetwork verwirft Datenverkehr der BitTorrent-Klasse am Exit jedes Providers, um das Mitglied zu schützen, das ihn trägt, rechtmäßige Downloads eingeschlossen.

Drei Prüfungen in der Akte

Windscribes Geschichte ist darin ungewöhnlich, dass das Unternehmen jedes Ereignis selbst veröffentlicht hat.

  • Juli 2021: Zwei in der Ukraine beschlagnahmte Server enthielten ein unverschlüsseltes OpenVPN-Server-Zertifikat und den privaten Schlüssel dazu. Der Schlüssel konnte vergangenen Datenverkehr nicht entschlüsseln. Er konnte im Prinzip demjenigen, der ihn hielt, erlauben, Windscribe-Server gegenüber Nutzern zu imitieren, deren Verbindungen zu einem Hochstapler umgeleitet wurden. Windscribe legte das Versäumnis offen und baute um: Schlüssel nur noch im Speicher, kurzlebige rotierende Zertifikate und mit der Zeit ein RAM-only-Server-Stack.
  • April 2025: Ein Athener Gericht stellte das Strafverfahren gegen den Gründer Yegor Sak ein. Ein Windscribe-Server in Finnland war angeblich im Juni 2023 genutzt worden, um in ein System in Griechenland einzudringen. Die Staatsanwaltschaft belangte das finnische Rechenzentrum per Subpoena, nahm den Namen auf der Hosting-Rechnung und klagte Sak persönlich für den Datenverkehr eines unbekannten Nutzers an. Der Fall endete nach rund zwei Jahren, weil keine Aktivitätslogs zum Herausgeben existierten. Was überhaupt irgendwen identifizierte, war die Abrechnungsspur des gemieteten Servers, und die zeigte auf das Unternehmen.
  • Februar 2026: Niederländische Behörden beschlagnahmten einen Windscribe-Server in den Niederlanden. Windscribes eigener Bericht sagt, die Maschine lief vollständig im RAM und enthielt nichts als ein Standard-Betriebssystem.

Windscribe hat außerdem drei Sicherheitsaudits dritter Parteien veröffentlicht: die Desktop-Apps (Leviathan Security Group, 2021), die Android- und iOS-Apps (Leviathan, 2022) und den umgebauten RAM-only-Server-Stack (Packetlabs, 2024). Keines davon ist eine No-Logs-Attestierung, und Windscribe ordnet sie selbst ein: „Audits sind Momentaufnahmen. Gerichtsverfahren sind Belastungstests.“

Wie man eine Privacy-Zusage verifiziert — Stichtags-Audits vs. Gerichts- und Durchsuchungsbelege vs. offene fortlaufende Verifikation
Windscribes Verfahrenseinstellung vom April 2025 ist die mittlere Art von Beleg, die gegnerische Art, die es über Audits stellt. URnetworks ist die dritte Art: offener Code, den jeder an jedem Tag prüfen kann, noch ohne unabhängige Untersuchung des Protokolls oder des Server-Codes des Operators.

Was „keine identifizierenden Logs“ speichert

Die Formulierung ist bewusst gewählt, und die Richtlinie benennt, was sie aufbewahrt: eine Summe der über die letzten 30 Tage übertragenen Bytes, einen Zeitstempel der letzten Aktivität und die Kontozugangsdaten. Verbindungsdaten pro Sitzung werden im Speicher gehalten und beim Trennen verworfen. Quell-IPs, Browserverlauf und Aufzeichnungen vergangener Sitzungen sind als nicht gespeichert gelistet. Das ist eine genauere Offenlegung, als der Großteil der Branche sie schreibt.

Die Offenlegung ändert die Geometrie nicht. Ein Windscribe-Server terminiert deine Verschlüsselung, eine Position hält also im selben Augenblick deine Quell-IP und deine Ziele, und die Richtlinie entscheidet, was aus dieser Sicht aufgezeichnet wird. Die Beschlagnahme von 2021 zeigt die operative Seite derselben Tatsache: Wo Server sehen können, hängt die Sicherheit von Disziplin rund um jede Maschine der Flotte ab — und die Ergebnisse von 2025 und 2026 sind Belege dafür, dass die Disziplin echt ist.

URnetwork entfernt stattdessen die Position. Der Provider erhält auf dem Relay-Pfad nie deine Quell-IP, und die versiegelte Sitzung hält den Operator davon ab, den Datenverkehr zu lesen, den er weiterleitet — keine einzelne Partei hält also deine Identität und deine Ziele zusammen. Ein beschlagnahmtes Relay hält keinen Schlüssel, der Nutzer-Datenverkehr entschlüsselt. Was der Operator sehr wohl speichert, ist im Bedrohungsmodell verzeichnet; ein Browserverlauf gehört nicht dazu.

Die Karte und der Gratis-Tarif

Windscribes Standort-Zusagen tragen ihre eigene Offenlegung: Jeder Standort ist als physisch dort angegeben, wo er behauptet zu sein, mit einer als Jux gekennzeichneten Ausnahme, einem Antarktis-Standort, der aus Toronto bedient und als Scherz benannt wird. IPinfos Studie vom Dezember 2025 maß Windscribe mit 0 % virtuellen Standorten, einer von drei Anbietern unter zwanzig, die null erreichten, zusammen mit Mullvad und IVPN. Windscribe kritisiert auch aufgeblähtes Marketing mit Serverzahlen, und seine eigenen Zahlen sind für die Kategorie bescheiden.

Beworbene Standorte vs. gemessene Realität — Anteil der beworbenen Standorte, die pro Anbieter als virtuell oder nicht messbar gemessen wurden (IPinfo, Dezember 2025)
Windscribe, Mullvad und IVPN sind die mit 0 % gemessene Stufe. URnetwork erscheint als Mechanismus statt als Prozentzahl, weil ein Provider die Präsenz ist.

URnetwork zählt anders. Ein Standort existiert nur, solange dort das Gerät eines Mitglieds online ist, und das Netzwerk geolokalisiert die Verbindung, die es beobachtet, statt eine deklarierte Stadt zu akzeptieren; eine Adresse, die wie ein Rechenzentrum oder ein VPN-Bereich auflöst, wird erkannt und herabgestuft. Windscribes Null wurde von außen gemessen. Diese Studie hat auf URnetwork noch niemand ausgeführt.

Beide Gratis-Tarife werden durch Abos finanziert statt durch Nutzerdaten, und Windscribes Richtlinie verbietet deren Verkauf. Die Formen unterscheiden sich: Windscribes Kontingent ist monatlich, 10 GB mit bestätigter E-Mail und 2 GB ohne, in rund zehn Ländern; URnetworks frischt sich täglich auf, ein schweres Wochenende kann den Monat also nicht aufbrauchen, und wenn es zu Ende geht, stoppt die Verbindung, statt langsamer zu werden.

Wo Windscribe gewinnt

  • Belege unter Druck. Eine Verfahrenseinstellung 2025, eine Beschlagnahme 2026, die einen nackten RAM-only-Server fand, und ein Versäumnis von 2021, das es selbst offenlegte. URnetwork hat keine gegnerische Prüfung in seiner Akte.
  • Konsistenz. Rechenzentrums-Server verhalten sich in jeder Sitzung gleich; URnetworks Geschwindigkeit bewegt sich mit den Providern in deinem Fenster.
  • R.O.B.E.R.T.: Filterung mit Regeln, die du setzt, gegen einen einzelnen Schalter.
  • Ein Gratis-Tarif, gemessen in Gigabyte pro Monat, bei 2 GB ohne E-Mail nutzbar.
  • P2P, historisch erlaubt; URnetwork verwirft es per Design am Exit.
  • Preise pro Standort, wenn du nur ein paar Orte brauchst.

Wo URnetwork gewinnt

  • Die Aufteilung. Der Exit erfährt nie, wer du bist, und der Operator kann die versiegelte Sitzung nicht lesen. Keine einzelne Partei hält Identität und Ziele zusammen.
  • Die Exit-Adresse. Privatanschluss-IPs funktionieren, wo Rechenzentrums-Bereiche blockiert oder markiert sind.
  • Reichweite und Zielwahl. Mitgliedsgeräte in über 90 Ländern; Länder durchstöbern, Städte per Suche.
  • Quellcode über den ganzen Stack. Client- und Server-Code sind öffentlich; Windscribe öffnet seine Apps und hält seine Server geschlossen.
  • Anonymität in einem Tipp. Ein Sofort-Konto ohne E-Mail, auf einem neuen Gerät wiederhergestellt über seine Wiederherstellungsphrase; Zahlung in On-Chain-USDC.
  • Preis. 5 $/Monat oder 40 $/Jahr gegen etwa 9 $/69 $, plus das kostenlose tägliche Kontingent.
  • Die Angebotsseite. Mitglieder können ihre Verbindung teilen, als Teilnehmer am UR Protocol. Windscribe hat keine vergleichbare Rolle.

Grenzen und Belege

URnetworks wichtigste Grenzen:

  • Kein unabhängiges Audit deckt das Protokoll, die Connect-Engine oder den Server-Code des Operators ab. Zwei externe Prüfungen aus 2025 decken andere Flächen ab: ein Penetrationstest der Web-Anwendung und API (April–Mai 2025) und die Leviathan-MASA-AL2-Prüfung der Android-App, die bestanden wurde. Leviathan schreibt, seine Prüfung „sollte nicht als ganzheitliche Sicherheitsbewertung oder umfassender Penetrationstest gelesen werden“. Keine der beiden untersuchte Logging, Aufbewahrung oder den Datenpfad.
  • Kein Gericht, keine Durchsuchung und keine Beschlagnahme hat URnetworks Speicher-Design geprüft. Windscribes wurde dreimal geprüft.
  • Die Aufteilung setzt voraus, dass der Operator und die Provider in deinem Fenster unabhängig sind. Nichts im System attestiert diese Unabhängigkeit, der Operator könnte selbst Provider betreiben, und keine außenstehende Partei hat die Flotte vermessen. Siehe das Bedrohungsmodell, §6.1.
  • Der WireGuard-kompatible Fallback-Endpunkt vergibt eine stabile Tunnel-Adresse — mehrere Provider könnten denselben Client also über Sitzungen hinweg wiedererkennen. Der native Tunnel ist der empfohlene Pfad.
  • Abdeckungszahlen sind auf beiden Seiten selbst veröffentlicht, und nur Windscribes wurden gemessen: IPinfo bestätigte seine Zusage, dass alles physisch ist, von außen.

Windscribes Grenze ist strukturell. Seine Server terminieren den Tunnel, ein Unternehmen kann also deine echte IP und deine Ziele zusammen sehen, und seine Offenheit endet bei den Apps: Die Server, der Teil, der diese Sicht hält, sind geschlossen. Die Akte oben ist ein starker Beleg über das Verhalten. Sie ändert nicht, was die Position sehen kann.

URnetwork auszuprobieren kostet nichts: Das Sofort-Konto braucht einen Tipp und keine E-Mail — du kannst es also gegen deine eigenen Websites testen, bevor du für eines der beiden Produkte zahlst. Weitere Fragen beantwortet die FAQ.