# URnetwork vs NordVPN

NordVPN ist der größte und polierteste Name im Verbraucher-VPN; URnetwork
teilt den Pfad auf, sodass der Exit nie erfährt, wer du bist, und der
Operator die versiegelte Sitzung nicht lesen kann.

**Wähl NordVPN**, wenn du die stetigsten Geschwindigkeiten willst, eine
No-Logs-Richtlinie, die sechsmal von externen Firmen geprüft wurde, und die
tiefste Liste an Extras. **Wähl URnetwork**, wenn du einen aufgeteilten Pfad
willst, Privatanschluss-Exits, die auf eine Stadt gezielt sind, und ein
E-Mail-freies Konto mit Gratis-Tarif. Beide liefern Post-Quanten-Schutz.
NordVPN ist stärker erprobt. URnetwork teilt die Sicht zwischen seinem
Operator und einem von Mitgliedern betriebenen Provider auf.

[NordVPN](https://nordvpn.com) wird von Nord Security betrieben: gegründet
von Litauern, eingetragen in den Niederlanden, überwiegend aus Litauen
betrieben und seit 2022 Eigentümer von Surfshark, wobei das VPN selbst unter
einer panamaischen Gesellschaft läuft, der Rechtsordnung, die sein Marketing
anführt. Das Unternehmen wurde 2023 mit rund 3 Milliarden $ bewertet. Das
Produkt ist schnell und poliert, gebaut auf dem eigenen, WireGuard-basierten
NordLynx-Protokoll, mit einer Flotte, die nach Darstellung des Unternehmens
seit 2020 RAM-only ist.

URnetwork nutzt von Mitgliedern betriebene Exits. Der Provider erhält deine
Quell-IP auf dem Relay-Pfad nicht. Die nativen Apps versiegeln den
Datenverkehr zum Provider standardmäßig.
[So funktioniert URnetwork](/docs/overview) erklärt das vollständige Design.
Das [Bedrohungsmodell](/docs/threat-model) führt die vollständige Akte
dessen, was gespeichert und durchgesetzt wird.

## Sechs Unterschiede, die die Wahl beeinflussen

| | NordVPN | URnetwork |
|---|---|---|
| Vertrauensmodell | Der Server eines Unternehmens sieht deine IP und deine Ziele zusammen; eine auditierte Richtlinie, sie nicht aufzuzeichnen | Zwei Relay-Parteien; der Exit sieht nie deine IP, und der Operator kann die versiegelte Sitzung nicht lesen |
| Externe Verifikation | Sechs No-Logs-Assurance-Aufträge (PwC 2018, 2020; Deloitte 2022–2025), plus App-Sicherheitstests | Offener Client- und Server-Code; kein unabhängiges Audit des Protokolls oder Server-Codes |
| Konsistenz | Große Rechenzentrums-Flotte; stetige, hohe Geschwindigkeiten | Mitglieds-Uploads; URnetwork beziffert seine durchschnittliche Streaming-Geschwindigkeit mit 40 Mbps+ |
| Extras | Meshnet, Threat Protection, Double VPN, NordWhisper-Verschleierung | Werbe- und Tracker-Blocker; Split-Tunneling pro App auf Android und Windows |
| Exit und Zielwahl | Rechenzentrums-Bereiche; 79 beworbene Standorte virtuell nach Nords eigener Zählung; Länderliste mit Stadtauswahl in manchen Ländern | Privatanschluss-Adressen von Mitgliedern; Länder durchstöbern, Städte per Suche |
| Konto und Preis | E-Mail verlangt; etwa 13 $/Monat zum Monatstarif, Mehrjahres-Aktionen, die höher verlängern; kein Gratis-Tarif | Konto in einem Tipp ohne E-Mail; kostenloses tägliches Kontingent; Pro 5 $/Monat oder 40 $/Jahr |

Vorbehalte unterhalb der Tabelle:

- Post-Quanten ist Gleichstand: Nord rollte den Post-Quanten-Schutz über
  2024–25 in seinen Apps aus, und URnetworks X25519MLKEM768-Sitzung vom
  Client zum Provider ist in den nativen Apps Standard und überspringt jeden
  Provider, zu dem nicht versiegelt werden kann, statt herabzustufen. Die
  Browser-Erweiterung hat keine versiegelte Sitzung; dort loggt der
  Datenpfad des Operators nichts, festgenagelt durch einen Test im offenen
  Code.
- Beide decken Android, iOS, macOS, Windows und Linux mit einem expliziten
  Kill Switch ab; URnetwork ergänzt eine Browser-Erweiterung im Gespann mit
  seiner Web-App. Nords Linux-App steht unter GPLv3; seine übrigen Apps und
  der gesamte Server-Code sind geschlossen. Aktuelle URnetwork-Preise:
  [ur.io/products](https://ur.io/products).
- Nord kennzeichnet virtuelle Server in seinen Apps; die Werbung behält die
  runde Zahl.
- Eine Kaufanmerkung: Nords Partnerprogramm zahlt bis zu 100 % einer
  Neuanmeldung — „bestes VPN“-Ranglisten neben Gutscheincodes sind also
  meist Affiliate-Seiten.

## Eine Flotte zählen

Nords Abdeckungszahl lehrt, wie VPN-Standortzählungen funktionieren. Bis
2024 bewarb es rund 60 Länder, alle physisch. Virtuelle Standorte (eine IP,
registriert in einem Land, Hardware in einem anderen) kamen dann schnell:
ein Indien-Eintrag im Januar 2024, rund fünfzig weitere in jenem März, als
die beworbene Länderzahl über Nacht auf 111 sprang, und rund dreißig weitere
im Dezember 2025, was Nords eigener Blog auf insgesamt 79 virtuelle
Standorte bezifferte. Unabhängige Messung stimmt von außen zu: IPinfos
Studie vom Dezember 2025 zu rund 150.000 Exit-IPs bei 20 Anbietern fand
53 % der beworbenen Standorte von NordVPN virtuell oder nicht verifizierbar.
Was bleibt, ist immer noch ein großes echtes Netz, beobachtet in etwa 57
Ländern und 100 Rechenzentrums-Städten, mehr als die meisten Wettbewerber
betreiben. Der Fall Indien zeigt die Gestalt: Nord entfernte 2022 seine
physischen Indien-Server, statt CERT-Ins Logging-Vorgabe zu befolgen, eine
Entscheidung, die es etwas Echtes kostete, und der Indien-Eintrag, der 2024
zurückkam, ist virtuell.

![Beworbene Standorte vs. gemessene Realität — Anteil der beworbenen Standorte, die pro Anbieter als virtuell oder nicht messbar gemessen wurden (IPinfo, Dezember 2025)](/docs-assets/infographic-virtual-locations.svg)

*Wie eine beworbene Karte aussieht, wenn sie gemessen statt gezählt wird.
URnetwork erscheint als Mechanismus statt als Balken.*

URnetwork zählt auf die strenge Art: Ein Standort existiert nur, solange
dort das Gerät eines Mitglieds online ist, und die Plattform geolokalisiert
die Verbindung, die sie beobachtet, statt eine deklarierte Stadt zu
akzeptieren; eine Adresse, die nach Hosting, VPN oder neu announciertem
Bereich aussieht, wird in der Rangfolge herabgestuft, nicht ausgeschlossen.
IPinfos Studie hat auf URnetwork noch niemand ausgeführt, seine Zahlen sind
also ebenfalls selbst veröffentlicht; der Mechanismus ist der prüfbare Teil.

## Sechs Prüfungen, und der Server-Vorfall von 2018

Nords Audit-Takt führt die Kategorie an: PwC prüfte seine No-Logs-Zusage
2018 und 2020, und Deloitte tut es jährlich von Ende 2022 bis Dezember 2025
(angekündigt im Februar 2026), insgesamt sechs Aufträge, dazu separate
App-Sicherheitstests durch Firmen wie VerSprite und Cure53. Ein Auftrag
dieser Art wird beauftragt, per Vereinbarung eingegrenzt und prüft die
Konfiguration des Dienstes zu einem Zeitpunkt; die detaillierten Befunde
werden nicht veröffentlicht, und der Bericht deckt die Einheit ab, die
NordVPN betreibt, nicht den Rest der Holding. Keine Subpoena und keine
Durchsuchung hat die Richtlinie so geprüft, wie es Mullvads Durchsuchung von
2023 oder PIAs Gerichtsakte taten. Die Richtlinie selbst behält ein wenig:
Konto-E-Mail, Abrechnungsdaten und einen Zeitstempel zum Sitzungsstatus, rund
15 Minuten gehalten, um das Gerätelimit durchzusetzen.

Der datierte Vorfall ist eine Lehrstunde in Offenlegung. Zwischen Januar und
März 2018 hielt ein Angreifer Zugang zu einem gemieteten Server in Finnland
über das Fernwartungskonto des Rechenzentrums; Schlüssel wurden gestohlen,
und es fand sich kein Beleg für eine tatsächliche Abhörung von Datenverkehr.
Nach Nords eigener Darstellung teilte ihm das Rechenzentrum es am 13. April
2019 mit. Am 18. Oktober 2019 twitterte Nords Marketing „Kein Hacker kann
dir dein Online-Leben stehlen“; provozierte Forscher veröffentlichten die
gestohlenen Schlüssel, und Nord bestätigte den Vorfall am 21. Oktober 2019.
Die Reaktion danach war echt: kolokierte, vollständig eigene Hardware ab
Oktober 2020, die RAM-only-Flotte, ein Bug-Bounty. Davon getrennt traf eine
Welle von Credential Stuffing im November 2019 rund 2.000 Konten über
Passwörter, die aus Datenlecks anderer Websites wiederverwendet wurden, und
die britische Advertising Standards Authority hat zweimal Beschwerden gegen
Nord-Werbung stattgegeben: 2019 wegen Übertreibung des Risikos öffentlicher
WLANs und 2023 wegen einer Zusage, „Malware … abzuschalten“, die seine
Filterung nicht belegen konnte.

URnetwork hat keine Vorfälle in der Akte und keine vergleichbaren
Attestierungen; sein Speicher-Design ist stattdessen in offenem Server-Code
durchgesetzt, mit der Akte im [Bedrohungsmodell](/docs/threat-model). Auf
dem Relay-Pfad erhält der Provider nie deine Quell-IP, und der Operator
leitet eine versiegelte Sitzung weiter, die er nicht lesen kann — keine
einzelne Partei hält also zugleich deine Identität und deine Aktivität.

![Wer was sehen kann — Einzelpartei-VPN vs. Apples Private Relay als geschlossene Zwei-Parteien-Aufteilung vs. URnetworks aufgeteiltes Wissen](/docs-assets/infographic-who-sees-what.svg)

*In der einen Spalte hält eine einzelne Partei beide Fakten; die andere
teilt sie auf Parteien auf, die je weniger sehen.*

## Meshnet und die Extras

Die Liste der Extras ist Nords klarster Sieg. Meshnet verbindet deine
eigenen Geräte über das Internet zu einem privaten verschlüsselten Netz;
URnetwork hat kein Gegenstück. Threat Protection filtert Malware, Werbung
und Tracker an Nords Dienst, während URnetworks Gegenstück der Schalter
„Werbung und Tracker blockieren“ (Block ads and trackers) auf dem Gerät ist,
standardmäßig aus. NordWhisper (2025) ist ein Verschleierungsprotokoll für
Netze, die VPNs blockieren; URnetworks Antwort sind Extender,
Eintritts-Hops auf unabhängigen Adressen und glaubwürdigen Ports. Double VPN
verkettet zwei Nord-Server, was Deckung gegen einen Netzwerkbeobachter ist,
nicht gegen Nord, denn beide Hops antworten einem Unternehmen. URnetworks
zwei Relay-Parteien sind verschiedene Parteien; die Trennung ist das Design,
keine Option darin.

## Wo NordVPN gewinnt

- Konsistenz: Eine große Rechenzentrums-Flotte liefert in jeder Sitzung
  denselben Durchsatz. (Wenn Anzeigen „offiziell das schnellste“ sagen, ist
  die Quelle ein vergleichender Test von 2020, den Nord bei AV-TEST in
  Auftrag gab; unabhängige Tests sind sich einig, dass es schnell ist, aber
  der Superlativ war selbst finanziert.)
- Externe Attestierung: sechs No-Logs-Aufträge und wiederholte
  App-Sicherheitstests. URnetworks zwei Prüfungen aus 2025 erreichen weder
  sein Protokoll noch seinen Server-Code.
- Extras: Meshnet, Threat Protection, NordWhisper und Double VPN haben keine
  URnetwork-Gegenstücke.
- Politur und Reife auf jeder Plattform, getragen von einem großen
  Unternehmen.

## Wo URnetwork gewinnt

- Die Aufteilung. Der Exit erfährt nie, wer du bist, und der Operator kann
  die versiegelte Sitzung nicht lesen. Keine einzelne Partei hält Identität
  und Ziele zusammen; Nords Server sieht beides.
- Privatanschluss-Exit-Adressen, die nicht in den Rechenzentrums-Bereichen
  liegen, die Websites auf Sperrlisten setzen. Privatanschluss ist nicht
  dasselbe wie unentdeckbar, und niemand hat URnetworks Exits von außen
  gemessen.
- Zielwahl: nach einer bestimmten Stadt suchen, nicht nur nach einem Land.
- Anonymität des Kontos: ein E-Mail-freies Konto in einem Tipp, gestützt auf
  eine Wiederherstellungs-Seedphrase (URnetworks eigener Zugangsnachweis; es
  fragt nie nach der Seedphrase oder dem Schlüssel einer Krypto-Wallet),
  Anmeldung per Wallet-Signatur und Zahlung in On-Chain-USDC. NordVPN lässt
  sich ohne E-Mail nicht nutzen.
- Quellcode über den ganzen Stack: Client- und Server-Code öffentlich,
  gegenüber einer GPLv3-Linux-App.
- Die Gestalt der Preise: 5 $/Monat oder 40 $/Jahr pauschal, mit einem
  kostenlosen täglichen Kontingent, gegenüber einer Aktionsleiter und keinem
  Gratis-Tarif.
- Eine Angebotsseite: Mitglieder können ihre Verbindung teilen, als
  Teilnehmer am [UR Protocol](https://ur.xyz). Nord hat keine vergleichbare
  Rolle.

## Grenzen und Belege

URnetworks wichtigste Grenzen:

- Kein unabhängiges Audit deckt das Protokoll, die Connect-Engine oder den
  Server-Code des Operators ab. Zwei externe Prüfungen aus 2025 decken
  andere Flächen ab: ein Penetrationstest der Web-Anwendung und API
  (April–Mai 2025) und die Leviathan-MASA-AL2-Prüfung der Android-App, die
  bestanden wurde. Leviathan schreibt, seine Prüfung „sollte nicht als
  ganzheitliche Sicherheitsbewertung oder umfassender Penetrationstest
  gelesen werden“. Keine der beiden untersuchte Logging, Aufbewahrung oder
  den Datenpfad.
- Die Aufteilung setzt voraus, dass der Operator und die Provider in deinem
  Fenster unabhängig sind. Nichts im System attestiert diese Unabhängigkeit,
  und keine außenstehende Partei hat die Flotte vermessen. Siehe das
  [Bedrohungsmodell](/docs/threat-model), §6.1.
- Der WireGuard-kompatible Fallback-Endpunkt vergibt eine stabile
  Tunnel-Adresse — mehrere Provider könnten denselben Client also über
  Sitzungen hinweg wiedererkennen. Der native Tunnel ist der empfohlene
  Pfad.
- Abdeckungszahlen sind selbst veröffentlicht. Nords Flotte wurde von außen
  gemessen, mit dem 53-%-Ergebnis oben; URnetworks wurde überhaupt nicht
  gemessen.

NordVPNs Grenze ist strukturell. Sein Server terminiert deinen Tunnel, eine
Position kann also deine echte IP und deine Ziele zusammen sehen, und alles
danach ist Richtlinie. Die Prüfungen testen diese Richtlinie zu Zeitpunkten,
mit Befunden, die privat bleiben, und kein Gericht und keine Durchsuchung
hat sie geprüft. Double VPN fügt einen Hop hinzu, ohne eine zweite Partei
hinzuzufügen.

URnetwork auszuprobieren kostet nichts: Das Sofort-Konto braucht einen Tipp
und keine E-Mail — du kannst also echte Geschwindigkeiten aus deinem eigenen
Zuhause messen, bevor du für eines der beiden Produkte zahlst. Weitere
Fragen beantwortet die [FAQ](/docs/faq).
