# URnetwork vs Windscribe

Windscribe ist das Freemium-VPN, dessen No-Logs-Richtlinie eine
strafgerichtliche Prüfung bestanden hat; URnetwork teilt den Pfad auf,
sodass der Exit nie erfährt, wer du bist, und der Operator die versiegelte
Sitzung nicht lesen kann.

**Wähl Windscribe**, wenn du eine bereits vor Gericht geprüfte
No-Logs-Bilanz willst, einen Gratis-Tarif, der groß genug für den täglichen
Gebrauch ist, und Filterung, die du einstellen kannst. **Wähl URnetwork**,
wenn du Privatanschluss-Exits, einen aufgeteilten Pfad und offenen Code auf
beiden Hälften willst. Bei beiden kannst du ohne E-Mail-Adresse starten.
Windscribe hat die stärkere öffentliche Bilanz. URnetwork teilt die Sicht
zwischen seinem Operator und einem von Mitgliedern betriebenen Provider auf.

[Windscribe](https://windscribe.com) wird von der Windscribe Limited aus
Ontario, Kanada, betrieben, gegründet von Yegor Sak. Es veröffentlicht
quelloffene Apps, kritisiert das Marketing der eigenen Branche und schreibt
„keine identifizierenden Logs“ statt „keine Logs“, wobei es die Daten
benennt, die es aufbewahrt. Sein Netz umfasst nach eigener Zählung von Mitte
2026 69 Länder und 112 Städte, alle als physische Standorte angegeben.

URnetwork nutzt von Mitgliedern betriebene Exits. Der Provider erhält deine
Quell-IP auf dem Relay-Pfad nicht. Die nativen Apps versiegeln den
Datenverkehr zum Provider standardmäßig.
[So funktioniert URnetwork](/docs/overview) erklärt das vollständige Design.
Das [Bedrohungsmodell](/docs/threat-model) führt die vollständige Akte
dessen, was gespeichert und durchgesetzt wird.

## Sechs Unterschiede, die die Wahl beeinflussen

| | Windscribe | URnetwork |
|---|---|---|
| Vertrauensmodell | Ein Unternehmen; seine Server terminieren den Tunnel, und die Richtlinie regelt, was aufgeschrieben wird | Zwei Relay-Parteien; der Exit sieht nie deine IP, und der Operator kann die versiegelte Sitzung nicht lesen |
| Exit-Adresse | Rechenzentrums-Bereiche in 69 Ländern und 112 Städten, nach eigener Offenlegung alle physisch | Privatanschluss-Adressen; gewöhnlicher Datenverkehr für die Websites, die du besuchst |
| Belege unter Druck | Strafverfahren 2025 von einem Athener Gericht eingestellt; ein beschlagnahmter Server enthielt 2026 nichts | Offener Client- und Server-Code; keine gerichtliche Prüfung und kein unabhängiges Audit des Protokolls oder Server-Codes |
| Gratis-Tarif | 10 GB/Monat mit bestätigter E-Mail, 2 GB ohne, in rund zehn Ländern | Ein tägliches Datenkontingent, das sich jeden Morgen auffrischt |
| Filterung | R.O.B.E.R.T.: Werbe-, Tracker- und Malware-Sperren auf DNS-Ebene mit Regeln, die du setzt | Ein Schalter „Werbung und Tracker blockieren“ (Block ads and trackers) in jeder App, standardmäßig aus, nichts einzustellen |
| Quellcode über den ganzen Stack | Apps Open Source; Server geschlossen | Client- und Server-Code öffentlich |

Vorbehalte unterhalb der Tabelle:

- Post-Quanten-Verschlüsselung steht auf URnetworks Seite dieser Tabelle:
  Die X25519MLKEM768-Sitzung vom Client zum Provider ist in den nativen Apps
  Standard und überspringt jeden Provider, zu dem nicht versiegelt werden
  kann, statt herabzustufen. Die Browser-Erweiterung hat keine versiegelte
  Sitzung; dort loggt der Datenpfad des Operators nichts, festgenagelt durch
  einen Test im offenen Code.
- URnetwork liefert Apps auf Android, iOS, macOS, Windows und Linux plus
  eine Browser-Erweiterung im Gespann mit seiner Web-App, jeweils mit einem
  expliziten Kill-Switch-Schalter; der der Erweiterung ist standardmäßig an.
- Windscribe akzeptiert Kryptowährung, und sein Gratis-Tarif funktioniert
  bei 2 GB ohne E-Mail. URnetworks Sofort-Konto (Instant Account) braucht
  einen Tipp und in jeder Stufe keine E-Mail.
- Windscribe Pro kostet mit Stand Mitte 2026 etwa 9 $/Monat oder 69 $/Jahr,
  mit einem Tarif pro Standort für rund 1 $ im Monat je Standort und einem
  kleinen Monatsminimum. URnetwork Pro kostet 5 $/Monat oder 40 $/Jahr.
  Aktuelle Zahlen: [ur.io/products](https://ur.io/products).
- Torrenting: Windscribe hat P2P historisch erlaubt. URnetwork verwirft
  Datenverkehr der BitTorrent-Klasse am Exit jedes Providers, um das
  Mitglied zu schützen, das ihn trägt, rechtmäßige Downloads
  eingeschlossen.

## Drei Prüfungen in der Akte

Windscribes Geschichte ist darin ungewöhnlich, dass das Unternehmen jedes
Ereignis selbst veröffentlicht hat.

- Juli 2021: Zwei in der Ukraine beschlagnahmte Server enthielten ein
  unverschlüsseltes OpenVPN-Server-Zertifikat und den privaten Schlüssel
  dazu. Der Schlüssel konnte vergangenen Datenverkehr nicht entschlüsseln.
  Er konnte im Prinzip demjenigen, der ihn hielt, erlauben,
  Windscribe-Server gegenüber Nutzern zu imitieren, deren Verbindungen zu
  einem Hochstapler umgeleitet wurden. Windscribe legte das Versäumnis offen
  und baute um: Schlüssel nur noch im Speicher, kurzlebige rotierende
  Zertifikate und mit der Zeit ein RAM-only-Server-Stack.
- April 2025: Ein Athener Gericht stellte das Strafverfahren gegen den
  Gründer Yegor Sak ein. Ein Windscribe-Server in Finnland war angeblich im
  Juni 2023 genutzt worden, um in ein System in Griechenland einzudringen.
  Die Staatsanwaltschaft belangte das finnische Rechenzentrum per Subpoena,
  nahm den Namen auf der Hosting-Rechnung und klagte Sak persönlich für den
  Datenverkehr eines unbekannten Nutzers an. Der Fall endete nach rund zwei
  Jahren, weil keine Aktivitätslogs zum Herausgeben existierten. Was
  überhaupt irgendwen identifizierte, war die Abrechnungsspur des gemieteten
  Servers, und die zeigte auf das Unternehmen.
- Februar 2026: Niederländische Behörden beschlagnahmten einen
  Windscribe-Server in den Niederlanden. Windscribes eigener Bericht sagt,
  die Maschine lief vollständig im RAM und enthielt nichts als ein
  Standard-Betriebssystem.

Windscribe hat außerdem drei Sicherheitsaudits dritter Parteien
veröffentlicht: die Desktop-Apps (Leviathan Security Group, 2021), die
Android- und iOS-Apps (Leviathan, 2022) und den umgebauten
RAM-only-Server-Stack (Packetlabs, 2024). Keines davon ist eine
No-Logs-Attestierung, und Windscribe ordnet sie selbst ein: „Audits sind
Momentaufnahmen. Gerichtsverfahren sind Belastungstests.“

![Wie man eine Privacy-Zusage verifiziert — Stichtags-Audits vs. Gerichts- und Durchsuchungsbelege vs. offene fortlaufende Verifikation](/docs-assets/infographic-verification.svg)

*Windscribes Verfahrenseinstellung vom April 2025 ist die mittlere Art von
Beleg, die gegnerische Art, die es über Audits stellt. URnetworks ist die
dritte Art: offener Code, den jeder an jedem Tag prüfen kann, noch ohne
unabhängige Untersuchung des Protokolls oder des Server-Codes des
Operators.*

## Was „keine identifizierenden Logs“ speichert

Die Formulierung ist bewusst gewählt, und die Richtlinie benennt, was sie
aufbewahrt: eine Summe der über die letzten 30 Tage übertragenen Bytes,
einen Zeitstempel der letzten Aktivität und die Kontozugangsdaten.
Verbindungsdaten pro Sitzung werden im Speicher gehalten und beim Trennen
verworfen. Quell-IPs, Browserverlauf und Aufzeichnungen vergangener
Sitzungen sind als nicht gespeichert gelistet. Das ist eine genauere
Offenlegung, als der Großteil der Branche sie schreibt.

Die Offenlegung ändert die Geometrie nicht. Ein Windscribe-Server terminiert
deine Verschlüsselung, eine Position hält also im selben Augenblick deine
Quell-IP und deine Ziele, und die Richtlinie entscheidet, was aus dieser
Sicht aufgezeichnet wird. Die Beschlagnahme von 2021 zeigt die operative
Seite derselben Tatsache: Wo Server sehen können, hängt die Sicherheit von
Disziplin rund um jede Maschine der Flotte ab — und die Ergebnisse von 2025
und 2026 sind Belege dafür, dass die Disziplin echt ist.

URnetwork entfernt stattdessen die Position. Der Provider erhält auf dem
Relay-Pfad nie deine Quell-IP, und die versiegelte Sitzung hält den Operator
davon ab, den Datenverkehr zu lesen, den er weiterleitet — keine einzelne
Partei hält also deine Identität und deine Ziele zusammen. Ein
beschlagnahmtes Relay hält keinen Schlüssel, der Nutzer-Datenverkehr
entschlüsselt. Was der Operator sehr wohl speichert, ist im
[Bedrohungsmodell](/docs/threat-model) verzeichnet; ein Browserverlauf
gehört nicht dazu.

## Die Karte und der Gratis-Tarif

Windscribes Standort-Zusagen tragen ihre eigene Offenlegung: Jeder Standort
ist als physisch dort angegeben, wo er behauptet zu sein, mit einer als Jux
gekennzeichneten Ausnahme, einem Antarktis-Standort, der aus Toronto bedient
und als Scherz benannt wird. IPinfos Studie vom Dezember 2025 maß Windscribe
mit 0 % virtuellen Standorten, einer von drei Anbietern unter zwanzig, die
null erreichten, zusammen mit Mullvad und IVPN. Windscribe kritisiert auch
aufgeblähtes Marketing mit Serverzahlen, und seine eigenen Zahlen sind für
die Kategorie bescheiden.

![Beworbene Standorte vs. gemessene Realität — Anteil der beworbenen Standorte, die pro Anbieter als virtuell oder nicht messbar gemessen wurden (IPinfo, Dezember 2025)](/docs-assets/infographic-virtual-locations.svg)

*Windscribe, Mullvad und IVPN sind die mit 0 % gemessene Stufe. URnetwork
erscheint als Mechanismus statt als Prozentzahl, weil ein Provider die
Präsenz ist.*

URnetwork zählt anders. Ein Standort existiert nur, solange dort das Gerät
eines Mitglieds online ist, und das Netzwerk geolokalisiert die Verbindung,
die es beobachtet, statt eine deklarierte Stadt zu akzeptieren; eine
Adresse, die wie ein Rechenzentrum oder ein VPN-Bereich auflöst, wird
erkannt und herabgestuft. Windscribes Null wurde von außen gemessen. Diese
Studie hat auf URnetwork noch niemand ausgeführt.

Beide Gratis-Tarife werden durch Abos finanziert statt durch Nutzerdaten,
und Windscribes Richtlinie verbietet deren Verkauf. Die Formen
unterscheiden sich: Windscribes Kontingent ist monatlich, 10 GB mit
bestätigter E-Mail und 2 GB ohne, in rund zehn Ländern; URnetworks frischt
sich täglich auf, ein schweres Wochenende kann den Monat also nicht
aufbrauchen, und wenn es zu Ende geht, stoppt die Verbindung, statt langsamer
zu werden.

## Wo Windscribe gewinnt

- Belege unter Druck. Eine Verfahrenseinstellung 2025, eine Beschlagnahme
  2026, die einen nackten RAM-only-Server fand, und ein Versäumnis von 2021,
  das es selbst offenlegte. URnetwork hat keine gegnerische Prüfung in
  seiner Akte.
- Konsistenz. Rechenzentrums-Server verhalten sich in jeder Sitzung gleich;
  URnetworks Geschwindigkeit bewegt sich mit den Providern in deinem
  Fenster.
- R.O.B.E.R.T.: Filterung mit Regeln, die du setzt, gegen einen einzelnen
  Schalter.
- Ein Gratis-Tarif, gemessen in Gigabyte pro Monat, bei 2 GB ohne E-Mail
  nutzbar.
- P2P, historisch erlaubt; URnetwork verwirft es per Design am Exit.
- Preise pro Standort, wenn du nur ein paar Orte brauchst.

## Wo URnetwork gewinnt

- Die Aufteilung. Der Exit erfährt nie, wer du bist, und der Operator kann
  die versiegelte Sitzung nicht lesen. Keine einzelne Partei hält Identität
  und Ziele zusammen.
- Die Exit-Adresse. Privatanschluss-IPs funktionieren, wo
  Rechenzentrums-Bereiche blockiert oder markiert sind.
- Reichweite und Zielwahl. Mitgliedsgeräte in über 90 Ländern; Länder
  durchstöbern, Städte per Suche.
- Quellcode über den ganzen Stack. Client- und Server-Code sind öffentlich;
  Windscribe öffnet seine Apps und hält seine Server geschlossen.
- Anonymität in einem Tipp. Ein Sofort-Konto ohne E-Mail, auf einem neuen
  Gerät wiederhergestellt über seine Wiederherstellungsphrase; Zahlung in
  On-Chain-USDC.
- Preis. 5 $/Monat oder 40 $/Jahr gegen etwa 9 $/69 $, plus das kostenlose
  tägliche Kontingent.
- Die Angebotsseite. Mitglieder können ihre Verbindung teilen, als
  Teilnehmer am [UR Protocol](https://ur.xyz). Windscribe hat keine
  vergleichbare Rolle.

## Grenzen und Belege

URnetworks wichtigste Grenzen:

- Kein unabhängiges Audit deckt das Protokoll, die Connect-Engine oder den
  Server-Code des Operators ab. Zwei externe Prüfungen aus 2025 decken
  andere Flächen ab: ein Penetrationstest der Web-Anwendung und API
  (April–Mai 2025) und die Leviathan-MASA-AL2-Prüfung der Android-App, die
  bestanden wurde. Leviathan schreibt, seine Prüfung „sollte nicht als
  ganzheitliche Sicherheitsbewertung oder umfassender Penetrationstest
  gelesen werden“. Keine der beiden untersuchte Logging, Aufbewahrung oder
  den Datenpfad.
- Kein Gericht, keine Durchsuchung und keine Beschlagnahme hat URnetworks
  Speicher-Design geprüft. Windscribes wurde dreimal geprüft.
- Die Aufteilung setzt voraus, dass der Operator und die Provider in deinem
  Fenster unabhängig sind. Nichts im System attestiert diese Unabhängigkeit,
  der Operator könnte selbst Provider betreiben, und keine außenstehende
  Partei hat die Flotte vermessen. Siehe das
  [Bedrohungsmodell](/docs/threat-model), §6.1.
- Der WireGuard-kompatible Fallback-Endpunkt vergibt eine stabile
  Tunnel-Adresse — mehrere Provider könnten denselben Client also über
  Sitzungen hinweg wiedererkennen. Der native Tunnel ist der empfohlene
  Pfad.
- Abdeckungszahlen sind auf beiden Seiten selbst veröffentlicht, und nur
  Windscribes wurden gemessen: IPinfo bestätigte seine Zusage, dass alles
  physisch ist, von außen.

Windscribes Grenze ist strukturell. Seine Server terminieren den Tunnel, ein
Unternehmen kann also deine echte IP und deine Ziele zusammen sehen, und
seine Offenheit endet bei den Apps: Die Server, der Teil, der diese Sicht
hält, sind geschlossen. Die Akte oben ist ein starker Beleg über das
Verhalten. Sie ändert nicht, was die Position sehen kann.

URnetwork auszuprobieren kostet nichts: Das Sofort-Konto braucht einen Tipp
und keine E-Mail — du kannst es also gegen deine eigenen Websites testen,
bevor du für eines der beiden Produkte zahlst. Weitere Fragen beantwortet
die [FAQ](/docs/faq).
