# URnetwork vs Hotspot Shield

Hotspot Shield construyó la VPN gratuita de masas original, financiada con
anuncios y con la velocidad por delante; URnetwork reparte la ruta para que
la salida nunca sepa quién eres y el operador no pueda leer la sesión
sellada.

**Elige Hotspot Shield** si quieres una VPN gratuita de nombre conocido, apps
sin curva de aprendizaje y velocidad constante de centro de datos. **Elige
URnetwork** si quieres la ruta repartida entre dos partes retransmisoras,
límites de almacenamiento aplicados en código abierto y salidas residenciales
que puedes apuntar a una ciudad. El argumento de privacidad de Hotspot Shield
es una política escrita con una revisión encargada. El de URnetwork es una
estructura que puedes comprobar en código público.

[Hotspot Shield](https://www.hotspotshield.com) se lanzó en 2008 bajo
AnchorFree y construyó el embudo gratuito financiado con anuncios que
alimenta un producto Premium de pago. Su transporte propietario Catapult
Hydra tiene una reputación de velocidad tan sólida que empresas rivales de
seguridad lo han licenciado, y las apps ofrecen además WireGuard e IKEv2. La
marca ha tenido cuatro casas corporativas. AnchorFree pasó a llamarse Pango,
fue adquirida por Aura en julio de 2020 y se escindió de nuevo como Pango
Group independiente en septiembre de 2024. En diciembre de 2024 Pango Group
se fusionó con Total Security para formar Point Wild, propietaria también de
TotalAV. Su política de privacidad la emiten Anchorfree LLC en Boston y Pango
GmbH en Suiza.

URnetwork usa salidas gestionadas por miembros. El proveedor no recibe tu IP
de origen en la ruta retransmitida. Las apps nativas sellan el tráfico hasta
el proveedor por defecto. [Cómo funciona URnetwork](/docs/overview) explica
el diseño completo. El [modelo de amenazas](/docs/threat-model) guarda el
registro completo de qué se almacena y qué se aplica.

## Seis diferencias que afectan a la elección

| | Hotspot Shield | URnetwork |
|---|---|---|
| Plan gratuito | 500 MB/día a hasta 2 Mbps, una sola ubicación en EE. UU., con anuncios; ocho socios de publicidad y atribución nombrados en su propia política | Cuota de datos diaria gratuita financiada por las suscripciones Pro; sin anuncios |
| Configuración | Instalar y conectar; pulido desde 2008 | Cuenta instantánea (Instant Account) en un toque; un modelo que cuesta un minuto entender |
| Velocidad | Rendimiento constante de centro de datos; Hydra diseñado para enlaces largos y con pérdidas | Conexiones de subida de miembros; la propia cifra media de streaming de URnetwork es de más de 40 Mbps |
| Modelo de confianza | Los servidores de una sola empresa ven quién eres y adónde vas; una política gobierna qué se guarda | Dos partes retransmisoras; la salida nunca ve tu IP, y el operador no puede leer la sesión sellada |
| Verificación | Código cerrado, Hydra sin publicar; una revisión encargada de dos frases de la política (Aon, 2023) | Código de cliente y servidor abierto; límites de almacenamiento aplicados en el código |
| Dirección de salida | Rangos de centro de datos, alquilados en gran parte a M247, Latitude.sh y DataCamp | Direcciones residenciales; tráfico ordinario para los sitios que lo reciben |

Salvedades bajo la tabla:

- El cifrado poscuántico aquí es del lado de URnetwork: la sesión
  cliente-proveedor X25519MLKEM768 es el valor por defecto en las apps
  nativas, y un proveedor con el que no se puede sellar queda descartado en
  vez de usarse sin sellar. Hotspot Shield no anuncia ninguna característica
  poscuántica. La extensión de navegador no tiene sesión sellada; allí, la
  ruta de datos del operador no registra nada, fijado por un test en el
  código abierto.
- Hotspot Shield publica apps de consumo pulidas y ofrece Hydra, IKEv2 y
  WireGuard como opciones de protocolo. URnetwork publica apps nativas en
  Android, iOS, macOS, Windows y Linux, más una extensión de navegador
  emparejada con su app web, cada una con un kill switch (interruptor de
  corte) explícito.
- Los planes de pago de Hotspot Shield rondan los 7–12 $ al mes con
  facturación anual a fecha de agosto de 2026, y sus precios promocionales
  se mueven. URnetwork Pro cuesta 5 $/mes o 40 $/año por encima de la cuota
  diaria gratuita. Los números vigentes están en
  [ur.io/products](https://ur.io/products).

## La denuncia ante la FTC y el plan gratuito con anuncios

El 7 de agosto de 2017 el Center for Democracy & Technology pidió a la FTC de
EE. UU. que investigara a AnchorFree por el plan gratuito. La denuncia
alegaba que la app inyectaba JavaScript mediante iframes con fines
publicitarios y de seguimiento, usaba "más de cinco bibliotecas de
seguimiento de terceros distintas" y podía "interceptar y redirigir
peticiones HTTP" de dominios de comercio, entre ellos target.com y macys.com,
hacia socios publicitarios. La evidencia técnica se apoyaba en buena medida
en un análisis estático de la app de Android, con el Mobile App Compliance
System de Carnegie Mellon. Eran alegaciones de un grupo de defensa; nunca se
pusieron a prueba, y no siguió ninguna acción pública de la FTC.

La economía del plan gratuito está declarada hoy en las propias páginas del
fabricante. La página de la VPN gratuita dice: "Nos financiamos con
anuncios, y te damos privacidad total sin cobrarte." La política nombra ocho
socios de publicidad y atribución: Unity Ads, Ironsource, Digital Turbine,
InMobi, Kochava, Mintegral, Meta y Appsflyer. Sus SDK "pueden recoger…
identificadores publicitarios de dispositivo o móviles" y la "dirección de
protocolo de internet (IP)", el identificador que una VPN existe para
ocultar. Un fallo del cliente pertenece también al registro: CVE-2018-6460,
divulgado por Paulos Yibelo en enero de 2018, un servidor web local en el
cliente de Windows que exponía datos de configuración por JSONP. AnchorFree
lo corrigió.

![En sus propias palabras — el titular de marketing de cada fabricante junto a su propia página de divulgación](/docs-assets/infographic-own-admissions.svg)

*La propia página de divulgación de cada fabricante, puesta junto al titular
con el que se anuncia.*

## La política, la revisión de Aon y el informe de transparencia

La política vigente (versión 1.0.0, en vigor desde el 31 de octubre de 2024)
declara que los productos VPN "no registran ninguna información que asocie
las credenciales de tu cuenta o tu identidad con la actividad de tu sesión
VPN" y que no se guardan registros de "qué sitios web estabas navegando ni
de las apps a las que accediste a través de una conexión VPN". La afirmación
se apoya en la palabra asocie. La misma política permite recoger datos de
cuenta, facturación, dispositivo (incluido un hash de dispositivo por
instalación), diagnóstico y ubicación derivada de la IP durante toda la vida
de la cuenta.

Aon, por encargo de Pango, comprobó en agosto de 2023 las dos declaraciones
sobre registros anteriores. Informó de que "no pudo identificar ningún
indicio de que la actividad de navegación de los usuarios pueda
correlacionarse o identificarse con una identidad de usuario única", y de que
no encontró registro alguno de direcciones IP en claro. Su alcance declarado
excluía la seguridad del entorno de alojamiento, y parte del trabajo se hizo
sobre un nodo VPN de desarrollo. Es una revisión real, encargada por el
fabricante, acotada a dos frases de la política del propio fabricante, y de
un momento dado.

El informe de transparencia de Pango de 2023 recoge 30 solicitudes
gubernamentales estadounidenses y 52 internacionales de datos de usuarios,
con cero entregas. Las cifras son autodeclaradas, y apuntan en la buena
dirección. Una política obliga a quien sea dueño de la empresa en cada
momento, y esta marca ha tenido cuatro dueños.

![Cómo se verifica una afirmación de privacidad — auditorías de un momento dado frente a pruebas judiciales y registros policiales frente a verificación abierta continua](/docs-assets/infographic-verification.svg)

*Qué demuestra cada tipo de prueba: una instantánea pagada, un examen
judicial, o código que cualquiera puede comprobar.*

## Hydra y el mapa de ubicaciones

Hydra se ganó su reputación como transporte diseñado para el rendimiento en
enlaces largos y con pérdidas, y que empresas rivales de seguridad lo
licencien es respeto real de terceros. Hotspot Shield describe la capa de
seguridad como TLS 1.2 convencional con ECDHE y certificados RSA-2048; la
parte patentada es cómo se mueve la carga útil dentro del túnel. No se
publica ni especificación ni código, así que nadie fuera del círculo de
licenciatarios puede comprobar que la implementación coincida con la
descripción. El sustituto declarado es la evaluación por parte de las
empresas de seguridad que licencian el SDK, que es revisión bajo acuerdos
comerciales, nunca publicada.

Los números de ubicaciones recompensan una lectura atenta. La página
principal anuncia "más de 115+ ubicaciones virtuales", y la página de planes
muestra la suma: "115+ ubicaciones, incluidos 80+ países y 35+ ciudades". En
el resto de la industria, una ubicación virtual significa una IP registrada
en un país mientras el hardware está en otro. Hotspot Shield usa el sentido
más laxo de un lugar en el que puedes aparentar estar, etiqueta como
ubicación virtual incluso la única salida estadounidense del plan gratuito, y
no publica ningún desglose de físico frente a virtual. La observación
independiente encuentra sus rangos de salida en unos 27 países y 49 ciudades
(netify.ai, consultado en agosto de 2026). El recuento de ciudades observado
supera el "35+" anunciado; el de países queda muy por debajo del "80+"
anunciado.

URnetwork cuenta de otra forma: una ubicación existe solo mientras el
dispositivo de un miembro está en línea en ella, y la plataforma geolocaliza
la conexión que observa en lugar de aceptar una ciudad declarada. La
presencia no puede fabricarse como sí puede un rango de IP registrado, aunque
una dirección que parece un centro de datos o una VPN se detecta y se
degrada, no se excluye. La cifra de más de 2.000 ciudades reales es el
recuento de la propia URnetwork, y ninguna parte externa la ha medido.

## Dónde gana Hotspot Shield

- Un plan gratuito que cualquiera puede instalar y entender, pulido desde
  2008.
- Un transporte diseñado para la velocidad con un rendimiento constante de
  centro de datos, validado por su licencia a empresas rivales de seguridad.
- Más documentación de la que ha producido URnetwork: un informe de
  transparencia publicado y una revisión encargada de sus afirmaciones sobre
  registros.

## Dónde gana URnetwork

- El reparto. La salida nunca sabe quién eres, y el operador no puede leer
  la sesión sellada. Ninguna parte por sí sola reúne identidad y destinos.
- Verificación: límites de almacenamiento aplicados en código que cualquiera
  puede leer, frente a una política revisada una vez, a petición y con el
  alcance del fabricante.
- Código de toda la pila: las apps, el SDK y la plataforma de servidor son
  públicos, mientras que Hotspot Shield no publica ni el código de cliente ni
  el de servidor.
- Salidas residenciales que pasan desapercibidas donde los rangos de centro
  de datos quedan marcados, apuntables hasta el nivel de ciudad.
- Un plan gratuito sin anuncios asociados, y una Cuenta instantánea que es un
  toque y ningún correo.
- Las personas que transportan tu tráfico dieron su consentimiento y cobran
  bajo contratos firmados y medidos, como participantes en el
  [protocolo UR](https://ur.xyz), con el tráfico de intercambio de archivos y
  de ataque descartado en cada salida por un filtro de código abierto.

## Límites y evidencia

Los límites principales de URnetwork:

- Ninguna auditoría independiente cubre el protocolo, el motor connect ni
  el código de servidor del operador. Dos evaluaciones de terceros de 2025
  cubren otras superficies: una prueba de penetración de la aplicación web
  y la API (abril–mayo de 2025), y la evaluación MASA AL2 de Leviathan
  sobre la app de Android, que la superó. Leviathan escribe que su
  evaluación "no debe leerse como una evaluación de seguridad integral ni
  una prueba de penetración exhaustiva". Ninguna de las dos examinó
  registros, retención ni la ruta de datos.
- El reparto asume que el operador y los proveedores de tu ventana son
  independientes. Nada en el sistema certifica esa independencia, el
  operador podría ejecutar proveedores él mismo, y ninguna parte externa ha
  medido la flota. Ver el [modelo de amenazas](/docs/threat-model), §6.1.
- Los recuentos de cobertura son autopublicados. Observadores externos han
  mapeado los rangos de salida de Hotspot Shield; nadie ha hecho ese tipo de
  medición sobre URnetwork.
- URnetwork es la red más joven, y la velocidad se mueve con los proveedores
  de tu ventana.

El límite de Hotspot Shield es estructural. Sus servidores terminan tu túnel,
así que una sola empresa puede ver juntas tu IP real y tus destinos, y lo que
guarda es una decisión de política. Las afirmaciones de no registro de la
política se revisaron una vez, en 2023, a petición y con el alcance del
fabricante, y el código cerrado hace que ni la promesa ni el propio Hydra
puedan comprobarse desde fuera. En el plan gratuito, los socios publicitarios
nombrados en la política reciben el identificador publicitario del
dispositivo y la dirección IP.

Probar URnetwork no cuesta nada: la Cuenta instantánea es un toque y ningún
correo, así que puedes probar los dos planes gratuitos contra tus propios
sitios antes de pagar por ninguno de los dos productos. Más preguntas están
respondidas en las [preguntas frecuentes](/docs/faq).
