# URnetwork vs IPVanish

IPVanish ist ein langjähriges US-Rechenzentrums-VPN mit unbegrenzten Geräten
und einer Logs-Herausgabe von 2016 in der Akte; URnetwork teilt den Pfad
auf, sodass der Exit nie erfährt, wer du bist, und der Operator die
versiegelte Sitzung nicht lesen kann.

**Wähl IPVanish**, wenn du unbegrenzte Geräte in einem Abo willst, stetige
Rechenzentrums-Geschwindigkeiten und eine No-Logs-Richtlinie mit jüngeren
externen Untersuchungen. **Wähl URnetwork**, wenn du die beiden Hälften der
Vertrauensfrage per Design aufgeteilt willst, Privatanschluss-Exits, die du
auf eine Stadt zielen kannst, und ein Konto, das fast nichts über dich
wissen kann. IPVanishs Argument ruht auf einer untersuchten Richtlinie.
URnetworks ruht auf einem aufgeteilten Pfad in öffentlichem Code.

[IPVanish](https://www.ipvanish.com) ist eines der langlebigsten US-VPNs,
heute im Besitz von Ziff Davis, nachdem es Highwinds, StackPath und J2
Global durchlaufen hat. Es betreibt eine große Rechenzentrums-Flotte,
erlaubt unbegrenzte gleichzeitige Geräte in einem Abo und bepreist
Mehrjahreslaufzeiten nahe dem unteren Ende des Massenmarkts. Seine
No-Logs-Richtlinie wurde zweimal untersucht, von Leviathan Security 2022 und
Schellman 2025.

URnetwork nutzt von Mitgliedern betriebene Exits. Der Provider erhält deine
Quell-IP auf dem Relay-Pfad nicht. Die nativen Apps versiegeln den
Datenverkehr zum Provider standardmäßig.
[So funktioniert URnetwork](/docs/overview) erklärt das vollständige Design.
Das [Bedrohungsmodell](/docs/threat-model) führt die vollständige Akte
dessen, was gespeichert und durchgesetzt wird.

## Sechs Unterschiede, die die Wahl beeinflussen

| | IPVanish | URnetwork |
|---|---|---|
| Vertrauensmodell | Der Server eines Unternehmens trägt beide Enden deines Tunnels; was aufbewahrt wird, ist Richtlinie | Zwei Relay-Parteien; der Exit sieht nie deine IP, und der Operator kann die versiegelte Sitzung nicht lesen |
| Geräte und Tarife | Unbegrenzte gleichzeitige Verbindungen in jedem Tarif | Die Tarife messen Daten, keine Geräteplätze |
| Externe Verifikation | No-Logs-Untersuchungen 2022 und 2025; Closed Source | Offener Client- und Server-Code; noch keine Untersuchung seines Loggings |
| Exit-Adresse | Rechenzentrums-Bereiche; 51 % der beworbenen Standorte als virtuell oder nicht messbar gemessen (IPinfo, Dezember 2025) | Privatanschluss-Adressen in über 90 Ländern; Länder durchstöbern, Städte per Suche |
| Konsistenz | Abgestimmte Flotte, stetiger Durchsatz | Mitglieds-Uploads; URnetwork beziffert seine durchschnittliche Streaming-Geschwindigkeit mit 40 Mbps+ |
| Konto-Identität | E-Mail, Abrechnungsdaten und die IP bei der Registrierung; keine Krypto-Zahlungsoption | Sofort-Konto (Instant Account) ohne E-Mail; Pro zahlbar in On-Chain-USDC |

Vorbehalte unterhalb der Tabelle:

- Post-Quanten-Verschlüsselung ist hier URnetwork-seitig: Die
  X25519MLKEM768-Sitzung vom Client zum Provider ist in den nativen Apps
  Standard und überspringt jeden Provider, zu dem nicht versiegelt werden
  kann, statt herabzustufen. IPVanish veröffentlicht keine
  Post-Quanten-Funktion. Die Browser-Erweiterung hat keine versiegelte
  Sitzung; dort loggt der Datenpfad des Operators nichts, festgenagelt durch
  einen Test im offenen Code.
- IPVanish fährt WireGuard, OpenVPN und IKEv2 mit ausgereiften Apps auf den
  großen Plattformen. URnetwork nutzt seinen eigenen Transport über TLS/QUIC
  und liefert auf Android, iOS, macOS, Windows und Linux plus einer
  Browser-Erweiterung im Gespann mit seiner Web-App, jeweils mit explizitem
  Kill Switch.
- IPVanish listet bei etwa 13 $ monatlich, mit Zweijahres-Aktionsraten nahe
  2,20 $/Monat (Stand Anfang 2026), und ohne Gratis-Tarif. URnetwork hat ein
  kostenloses tägliches Kontingent; Pro kostet 5 $/Monat oder 40 $/Jahr.
  Aktuelle Zahlen: [ur.io/products](https://ur.io/products). Die Tarife
  messen Verschiedenes: Für einen Haushalt mit vielen Bildschirmen wiege
  ungemessene Geräte gegen ein Datenkontingent ab.

## Die Herausgabe von 2016 und was sich danach änderte

2016 beantwortete IPVanish unter dem damaligen Eigentümer Highwinds eine
Vorladung des US-Ministeriums für Heimatschutz (Department of Homeland
Security) in einem Strafverfahren. Eine erste Antwort und eine Nachlieferung
brachten Namen, E-Mail-Adresse und echte IP-Adresse eines Kunden hervor
sowie die Daten und Uhrzeiten, zu denen er sich verband und trennte. Seine
Datenschutzrichtlinie sagte damals, IPVanish „erhebt und loggt keinerlei
Datenverkehr oder Nutzung seines Virtual-Private-Network-Dienstes“, und
seine Homepage bewarb eine strikte Zero-Logs-Richtlinie. Die Episode wurde
2018 über Gerichtsakten öffentlich.

Die Logs existierten, weil die Server-Position alles sieht. Ein
Zero-Logs-Banner ist ein Versprechen über die Aktenführung, und als das
rechtliche Verfahren eintraf, existierten Aufzeichnungen zum Herausgeben. Im
selben Jahr landete dieselbe Art von Verlangen bei einem Wettbewerber mit
demselben Versprechen: Private Internet Access, vom FBI per Subpoena
aufgefordert, brachte nichts Brauchbares hervor, weil nichts Brauchbares
gespeichert worden war. Der Unterschied lag nicht in der Aufrichtigkeit,
sondern darin, was existierte.

Was danach kam, steht ebenfalls in der Akte. Das Unternehmen wechselte
seither zweimal den Besitzer, und die Aussage des nächsten Eigentümers von
2018, „es existierten keine Logs“, steht in Spannung zu den bereits
herausgegebenen Logs. Die aktuelle Richtlinie wurde von Leviathan Security
2022 und von Schellman im Februar 2025 untersucht. Der Schellman-Bericht ist
eine Stichtags-Validierung von neun nummerierten No-Logs-Aussagen der
Richtlinie, über Interviews, Prüfung der Richtlinie, technische Analyse von
VPN-Konfigurationen und Inspektion eines Baseline-Images und eines
Beispielservers; die geprüfte Einheit ist IPVanish, Inc., ein Unternehmen
von J2 Global Ventures. IPVanish hat sich zudem aus Märkten zurückgezogen,
als sich lokale Anforderungen änderten, statt dort Server zu behalten:
Russland 2016, Hongkong 2020, Indien 2022, Türkei 2023.

![Wer was sehen kann — Einzelpartei-VPN vs. Apples Private Relay als geschlossene Zwei-Parteien-Aufteilung vs. URnetworks aufgeteiltes Wissen](/docs-assets/infographic-who-sees-what.svg)

*Die linke Spalte ist das, was die Offenlegung von 2016 möglich machte: eine
Partei, die beide Fakten hält. Die rechte Spalte ist die Anordnung, in der
keine Partei das Paar hervorbringen kann.*

## Der Interessenkonflikt der Tester

Ziff Davis besitzt IPVanish und einen Großteil der Tech-Presse, die VPNs
testet: PCMag, Mashable, IGN und, seit 2024, CNET, dazu Ooklas Speedtest.
PCMag und CNET hängen ihren IPVanish-Tests einen Hinweis auf die gemeinsame
Muttergesellschaft an. Eine Studie zu diesem Konflikt aus 2021 fand jene
Medien zurückhaltend, ohne IPVanish in den Ranglisten nach oben zu drücken.
Die Eigentümerschaft ist trotzdem das, was man wissen sollte, wenn man einen
Test oder einen Geschwindigkeitstest dieses Produkts liest.

## Die Flotte und die Standortzahl

„150+ Standorte“ ist eine Städtezahl, die physische und virtuelle Präsenz
mischt, und die Marketing-Seiten markieren nicht, was was ist. IPinfos
Messstudie vom Dezember 2025, die Laufzeiten von über 1.200 Messpunkten
gegen rund 150.000 Exit-Adressen bei 20 Anbietern maß, fand 51 % der
beworbenen Standorte von IPVanish virtuell oder nicht messbar. Die
Handzählung eines Testers benennt 39 virtuelle Standorte, Indien darunter,
virtuell bedient, seit IPVanish seine Hardware wegen Indiens
Logging-Vorgabe von 2022 abgezogen hat. Wo die Exit-Adressen tatsächlich
auflösen, setzt die physische Seite nahe 62 Länder und rund 98 Städte:
beträchtlich, und wesentlich kleiner als die Schlagzeile.

Die Flotten-Behauptungen haben dieselbe Weichheit. Die Sicherheitsseite sagt
weiterhin, „wir besitzen und betreiben unser gesamtes Netzwerk,
einschließlich der Server“, während unabhängige Tests gemietete oder
kolokierte Kapazität beschreiben, und die Eigentumsformulierung erscheint
nicht mehr auf der Homepage oder der Server-Seite. Die Flotte ist nicht
vollständig RAM-only; die Umstellung ist um 2027 herum zugesagt.

URnetworks Zahl ist eine andere Art von Behauptung, mit einer eigenen Grenze
daran. Eine Stadt wird nur gelistet, solange dort das Gerät eines Mitglieds
online ist, und das Netzwerk geolokalisiert die Verbindung, die es
beobachtet — Präsenz lässt sich also nicht fabrizieren wie ein registrierter
IP-Bereich. Eine Adresse, die nach Rechenzentrum oder VPN aussieht, wird
erkannt und herabgestuft, nicht ausgeschlossen. Und niemand hat URnetwork so
vermessen, wie IPinfo IPVanish vermessen hat: Angeboten wird ein Mechanismus
in offenem Code, keine Messung von außen.

![Beworbene Standorte vs. gemessene Realität — Anteil der beworbenen Standorte, die pro Anbieter als virtuell oder nicht messbar gemessen wurden (IPinfo, Dezember 2025)](/docs-assets/infographic-virtual-locations.svg)

*Die Messung von außen setzt IPVanish in dasselbe Band wie die anderen
großen Flotten; die 0-%-Stufe zeigt, dass eine vollständig physische Karte
erreichbar ist, wenn ein Anbieter sich dafür entscheidet.*

## Wo IPVanish gewinnt

- Unbegrenzte gleichzeitige Geräte; ein Tarif deckt einen Haushalt ab.
- Stetiger Durchsatz aus einer abgestimmten Rechenzentrums-Flotte.
- Jüngere unabhängige No-Logs-Untersuchungen (2022, 2025). URnetworks
  Logging hatte überhaupt keine Untersuchung.
- Sehr niedrige Monatskosten auf langen Aktionslaufzeiten.

## Wo URnetwork gewinnt

- Die Aufteilung. Der Exit erfährt nie, wer du bist, und der Operator kann
  die versiegelte Sitzung nicht lesen. Keine einzelne Partei hält Identität
  und Ziele zusammen, während IPVanishs Server beides per Design sieht.
- Privatanschluss-Exit-Adressen, die dort unauffällig bleiben, wo
  Rechenzentrums-Bereiche markiert werden, durchsuchbar bis auf eine Stadt.
- Open Source auf Client- wie auf Server-Seite, gegenüber vollständig
  geschlossen.
- Aufbewahrung, begrenzt durch Code statt allein durch Richtlinie; was der
  Operator speichert, ist im [Bedrohungsmodell](/docs/threat-model)
  verzeichnet.
- Dünnere Identität: ein Sofort-Konto in einem Tipp ohne E-Mail, Anmeldung
  per Wallet-Signatur und ein Gratis-Tarif.
- Mitglieder können ihre Verbindung teilen, als Teilnehmer am
  [UR Protocol](https://ur.xyz); IPVanish hat keine vergleichbare Rolle.

## Grenzen und Belege

URnetworks wichtigste Grenzen:

- Kein unabhängiges Audit deckt das Protokoll, die Connect-Engine oder den
  Server-Code des Operators ab. Zwei externe Prüfungen aus 2025 decken
  andere Flächen ab: ein Penetrationstest der Web-Anwendung und API
  (April–Mai 2025) und die Leviathan-MASA-AL2-Prüfung der Android-App, die
  bestanden wurde. Leviathan schreibt, seine Prüfung „sollte nicht als
  ganzheitliche Sicherheitsbewertung oder umfassender Penetrationstest
  gelesen werden“. Keine der beiden untersuchte Logging, Aufbewahrung oder
  den Datenpfad.
- Die Aufteilung setzt voraus, dass der Operator und die Provider in deinem
  Fenster unabhängig sind. Nichts im System attestiert diese Unabhängigkeit,
  der Operator könnte selbst Provider betreiben, und keine außenstehende
  Partei hat die Flotte vermessen. Siehe das
  [Bedrohungsmodell](/docs/threat-model), §6.1.
- Der WireGuard-kompatible Fallback-Endpunkt vergibt eine stabile
  Tunnel-Adresse — mehrere Provider könnten denselben Client also über
  Sitzungen hinweg wiedererkennen. Der native Tunnel ist der empfohlene
  Pfad.
- Abdeckungszahlen sind selbst veröffentlicht. IPVanishs Karte wurde von
  außen gemessen; URnetworks nicht.
- URnetwork ist das jüngere Netzwerk, und die Geschwindigkeit bewegt sich
  mit den Providern in deinem Fenster.

IPVanishs Grenze ist strukturell. Sein Server sieht deine echte IP und deine
Ziele zusammen, und die Akte von 2016 zeigt, was diese Position unter
rechtlichem Verfahren hervorbringen kann. Die Untersuchungen seither sind
echte Belege über die Gegenwart: bezahlte, eingegrenzte Stichtags-Prüfungen
einer Tochtergesellschaft in einem Konzern. Sie ändern die Fähigkeit nicht,
und die Fähigkeit ist das Risiko.

URnetwork auszuprobieren kostet nichts: Das Sofort-Konto braucht einen Tipp
und keine E-Mail — du kannst also die Länder, Städte und Websites prüfen,
die dir wichtig sind, bevor eines der beiden Abos einen Dollar ausgibt.
Weitere Fragen beantwortet die [FAQ](/docs/faq).
