# URnetwork vs Mysterium

Mysterium es la dVPN residencial de pago más establecida; URnetwork filtra lo
que sale por la línea de un miembro y reparte la ruta para que la salida
nunca sepa quién eres y el operador no pueda leer la sesión sellada.

**Elige Mysterium** si quieres la red de este tipo con más recorrido, un
ecosistema de hardware de enchufar-y-ganar y facturación por gigabyte.
**Elige URnetwork** si quieres una ruta repartida, salidas de miembros
filtradas y una cuenta sin correo con plan gratuito. Ambos pagan a salidas
residenciales que dieron su consentimiento, lo contrario de la recolección
silenciosa de pares al estilo de Hola. Mysterium tiene el lado de la oferta
más establecido. URnetwork reparte la visibilidad entre su operador y un
proveedor gestionado por un miembro.

[Mysterium](https://www.mysterium.network) funciona desde 2017, desarrollada
por BlockDev AG de Zug, Suiza, con su equipo de desarrollo en Lituania.
Quienes ejecutan un nodo comparten sus conexiones y ganan tokens MYST; los
consumidores compran una suscripción por niveles en dinero ordinario. El
software de nodo es GPL-3.0 y está en desarrollo activo.

URnetwork usa salidas gestionadas por miembros. El proveedor no recibe tu IP
de origen en la ruta retransmitida. Las apps nativas sellan el tráfico hasta
el proveedor por defecto. [Cómo funciona URnetwork](/docs/overview) explica
el diseño completo. El [modelo de amenazas](/docs/threat-model) guarda el
registro completo de qué se almacena y qué se aplica.

## Seis diferencias que afectan a la elección

| | Mysterium | URnetwork |
|---|---|---|
| Modelo de confianza | Túnel directo al nodo que elijas; ese nodo puede ver juntas tu IP y tus destinos | Dos partes retransmisoras; la salida nunca ve tu IP, y el operador no puede leer la sesión sellada |
| Seguridad de quien participa | Una lista de identidades permitidas decide quién puede conectarse; ningún filtrado de contenido en el nodo; el uso es bajo la exclusiva responsabilidad del operador del nodo, según sus términos | Un filtro de código abierto en cada salida descarta el tráfico de intercambio de archivos y de ataque antes de que salga; cada byte se mueve bajo un contrato firmado |
| Madurez y cobertura | En funcionamiento desde 2017; ~10.400 nodos en vivo en 119 países según su propia API en agosto de 2026 (22.000+ / 135+ declarados) | Red joven; una ubicación se lista solo mientras el dispositivo de un miembro está en línea en ella |
| Lado de la oferta | Nodos dedicados y cajas de enchufar-y-ganar (Raspberry Pi, Avado, Nebra, DAppNode), pagadas en MYST | Un conmutador dentro de la app corriente; los proveedores participan en el protocolo UR |
| Pago medido | Facturación en MYST por gigabyte en la app de escritorio heredada | Paquetes de datos de un solo uso con precio en USDC |
| Cuenta y precio | Suscripción ligada al correo; 10,49–18,49 $ mes a mes; sin plan gratuito | Cuenta de un toque sin correo; cuota diaria gratuita; Pro 5 $/mes o 40 $/año |

Salvedades bajo la tabla:

- Ambos lados son de código abierto: el nodo GPL-3.0 de Mysterium y las apps
  y el código de servidor de URnetwork. Ninguno tiene una auditoría
  independiente de su protocolo ni de su código de servidor; los detalles
  están en Límites.
- La premisa residencial es parcial del lado de Mysterium. Sus propios datos
  de descubrimiento clasifican en torno al 60% de los nodos en vivo como
  residenciales y aproximadamente un tercio como espacio de alojamiento o de
  CDN, con Oracle Cloud como la mayor red individual de la flota, y sesenta
  de sus 119 países en vivo tenían diez nodos o menos.
- El cifrado poscuántico corre del lado de URnetwork. La sesión
  cliente-proveedor X25519MLKEM768 es el valor por defecto en las apps
  nativas, y un proveedor con el que no se puede sellar queda descartado en
  vez de usarse sin sellar; la extensión de navegador no tiene sesión
  sellada, y allí la ruta de datos del operador no registra nada, fijado por
  un test en el código abierto. Mysterium no hace ninguna afirmación
  poscuántica.
- Las plataformas se dividen del lado de Mysterium: la app actual cubre
  Windows, macOS, iOS, Android y una extensión de Chrome, mientras que Linux
  vive solo en la app heredada, que no tiene compilación para iOS. URnetwork
  se publica en Android, iOS, macOS, Windows, Linux, la extensión de
  navegador y la web, cada uno con un kill switch (interruptor de corte)
  explícito.
- Las velocidades en ambas flotas se mueven con los dispositivos que te
  transportan. URnetwork sitúa su velocidad media de streaming en más de 40
  Mbps.

## Una flota, dos tipos de cliente

En Mysterium, tu máquina es la salida cuando ejecutas un nodo: lo que pida un
desconocido de pago sale por tu línea con tu IP, y las denuncias por abuso y
por copyright van a la dirección que se observó. La protección por defecto de
Mysterium es una lista de permitidos. Su servicio de confianza publica una
sola política, titulada "Tráfico en lista blanca" y descrita como "Tráfico
verificado mediante contratos comerciales"; un nodo en el modo por defecto
rechaza cualquier identidad de consumidor que no esté en la lista, que
contenía unas 194.000 identidades cuando se consultó por última vez. Aceptar
tráfico público, la VPN de consumo abierta, es una elección aparte. El
centro de ayuda declara que conlleva "un mayor riesgo de abuso, ya que está
abierto a cualquiera", con ganancias mayores a juego, y nombra siete países
en los que desaconseja las salidas abiertas: Canadá, EE. UU., el Reino
Unido, Italia, Australia, Alemania e India. Esa divulgación es más clara de
lo que logran la mayoría de los esquemas de compra de ancho de banda.

Los límites también están en el registro. La lista de permitidos decide quién
puede conectarse, nunca qué puede hacer: el código abierto del nodo no
contiene ningún filtrado de intercambio de archivos, de copyright ni de
tráfico de ataque, la lista opcional de nombres de host permitidos está
desactivada por defecto, y la petición de un cliente permitido sale por la
línea del operador del nodo sin ser examinada. Los términos lo dicen.
Mysterium "no puede garantizar que no pase tráfico ilegal o delictivo hacia o
a través de la Red, ni que nunca vayas a enfrentarte a responsabilidad legal
alguna", el uso es "bajo tu exclusiva responsabilidad", y el operador del
nodo indemniza a la empresa. El vocabulario es la otra brecha. Los clientes
por defecto son de recogida comercial de datos, y la documentación para
desarrolladores de Mysterium incluye un taller de scraping web que describe
los nodos como proxies HTTP en redes residenciales, y sin embargo "proxy" y
"scraping" no aparecen en ningún lugar del flujo de alta para operadores de
nodo, que pregunta cómo te gustaría "vender tus datos de internet" a
"empresas verificadas", ni en ninguna parte de los términos que acepta un
operador. Los hechos están publicados, solo que no donde los aceptas.

URnetwork diseña pensando en quien comparte. Compartir conexión es un
conmutador dentro de la app corriente, apagado hasta que un miembro lo
enciende, con elección de audiencia: la red pública, o solo los dispositivos
de tu propia cuenta. Cada byte se mide bajo un contrato firmado. Antes de que
el tráfico salga por la conexión de un miembro, un filtro de código abierto
en el propio dispositivo del miembro descarta las dos clases que meten en
líos a quien comparte, las firmas de intercambio de archivos y los patrones
de ataque. Una coincidencia descarta el paquete y no anota destino, dominio
ni carga útil en ninguna parte; una firma de intercambio de archivos en claro
además señala el dispositivo emisor al operador con exactamente dos campos,
un id de dispositivo y un booleano, y el operador no almacena nada al
recibirla. La demanda que transporta la línea de un miembro es el mismo
tráfico medido que generan las apps y el SDK; no se revende ningún producto
aparte de recogida de datos sobre las líneas de los miembros.

![Compartir una conexión: qué te protege — la monetización silenciosa de pares de Hola frente al modelo voluntario, medido y filtrado de URnetwork](/docs-assets/infographic-sharing-safety.svg)

*El caso de advertencia de la izquierda es Hola, no Mysterium; la columna
derecha es lo que URnetwork añade por encima del consentimiento.*

## Qué ve el nodo, y qué muestra el registro

La descentralización cambia quién podría registrar, miles de pequeños
operadores en lugar de una sola empresa, pero no qué puede verse. El nodo de
Mysterium por el que sales transporta tu túnel y reenvía tu tráfico: una sola
parte situada para ver tanto tu dirección como tus destinos, la misma vista
de ambos extremos que tiene un servidor VPN convencional. El propio artículo
de ayuda para consumidores de Mysterium es directo sobre qué es lo que
protege: los operadores de nodo no pueden leer tu tráfico porque casi todo es
HTTPS, el cifrado de los sitios y no el del túnel, ya que el túnel termina en
el nodo.

"Sin registros" es política por encima, y la política está en tensión consigo
misma. La política de privacidad para consumidores promete no almacenar "los
sitios web que visitas, tus direcciones IP, el historial de navegación ni los
datos de sesión", y a continuación declara que trata la dirección de correo,
los volúmenes de ancho de banda y las marcas de tiempo de las sesiones,
registros de servidor que contienen tu dirección IP, y una lista de
encargados del tratamiento que incluye Google Analytics, Firebase, Microsoft
Clarity, Hotjar, Reddit y X Corp. Los términos para operadores de nodo les
prohíben guardar marcas de tiempo, cifras de ancho de banda o IPs de usuario,
mientras que el propio artículo de seguridad de Mysterium les dice que esas
IPs aparecen en los logs del nodo, y nada en el software impone la
prohibición.

El registro con fechas: en julio de 2026 se publicó un fallo crítico en el
propio nodo (CVE-2026-31309, CVSS 9.8). Una petición no autenticada al
endpoint de gestión local del nodo podía reescribir su configuración y tomar
el control del nodo. Estaba presente desde una versión de mayo de 2023 y se
parcheó en la versión 1.36.0 en noviembre de 2025, ocho meses antes de la
divulgación de julio de 2026 — el orden ordinario de la divulgación
coordinada, no una brecha dejada abierta. Existe una prueba de concepto
pública. Ninguna evidencia publicada dice que se explotara ni que se
expusiera tráfico de usuarios, y el riesgo recaía sobre las propias máquinas
de los operadores de nodo. Más allá de eso, no ha salido a la luz ninguna
brecha confirmada de datos de usuarios de Mysterium en casi una década.

Del lado de URnetwork se sostiene en cambio el reparto: el proveedor nunca
recibe tu IP de origen, y el operador retransmite una sesión sellada que no
puede leer, así que ninguna parte por sí sola reúne tu identidad y tu
actividad. Las ubicaciones se cuentan de la forma estricta, existiendo solo
mientras el dispositivo de un miembro está en línea en ellas, con la ciudad
derivada de la conexión que observa la red y no declarada por el nodo; una
dirección que parece alojamiento, una VPN o un rango reanunciado se degrada
en la clasificación, no se excluye. URnetwork declara más de 2.000 ciudades;
léelo como una cifra de la empresa, con el mecanismo como la parte
comprobable.

![Anonimato frente a usabilidad cotidiana — colocación cualitativa de las VPN de un solo salto, los cuatro tramos de URnetwork, Tor y las mixnets](/docs-assets/infographic-anonymity-latency.svg)

*La separación alarga el viaje de ida y vuelta, y por eso URnetwork se
detiene en cuatro tramos.*

## La vía de pago

Mysterium reparte su producto de consumo entre dos apps. La app actual es una
suscripción por niveles en dinero ordinario, y darse de alta crea una cuenta
ligada a tu dirección de correo. La app de escritorio heredada factura por
gigabyte desde una cartera MYST, la más privada de sus dos vías. Las tarifas
anunciadas de aproximadamente 2,59 a 4,79 $ al mes exigen un prepago a dos
años; mes a mes, los mismos niveles rondan los 10,49 a 18,49 $ a fecha de
agosto de 2026, y no hay plan gratuito. Los operadores de nodo cobran en
MYST.

El equivalente medido de URnetwork es USDC en cadena: Pro puede pagarse en
USDC desde una cartera, y los paquetes de datos de un solo uso se compran
igual, con precio en USDC y neutrales respecto a la cadena, así que pagas por
una cuota de gigabytes sin adjuntar una identidad. La compra medida es una
comodidad en ambos lados; ninguna es una ventaja de anonimato sobre la otra.
La cuenta en sí puede no contener correo alguno: una Cuenta instantánea
(Instant Account) se crea con un toque, y su única credencial es una frase de
recuperación que URnetwork genera y muestra una sola vez. El inicio de sesión
por firma de cartera (Solana o Bittensor) es una alternativa, donde la
cartera firma un desafío y URnetwork recibe una dirección, un mensaje y una
firma. URnetwork nunca pide la frase semilla ni la clave privada de una
cartera; la frase de recuperación es la credencial propia de URnetwork y nada
más. URnetwork es gratuita en la base con una cuota diaria, y Pro cuesta 5
$/mes o 40 $/año (números vigentes en
[ur.io/products](https://ur.io/products)). Los proveedores participan en el
protocolo UR, que [ur.xyz](https://ur.xyz) documenta al completo.

## Dónde gana Mysterium

- Madurez: la red de este tipo con más recorrido, con la flota residencial de
  pago más establecida y un desarrollo de código abierto muy activo.
- Un ecosistema de hardware de enchufar-y-ganar real: cajas dedicadas que
  ganan dinero en una estantería.
- Facturación por gigabyte desde una cartera MYST en la app de escritorio
  heredada, una alternativa medida a una suscripción.
- Una divulgación a los operadores de nodo más clara que la de la mayoría de
  esquemas parecidos: el valor por defecto de tráfico comercial está
  declarado en su centro de ayuda, junto con los países en los que
  desaconseja las salidas abiertas.

## Dónde gana URnetwork

- La seguridad de quien participa está diseñada, no solo consentida:
  filtrado por firmas del tráfico de intercambio de archivos y de ataque en
  cada salida, contratos firmados y medidos, y ningún producto aparte de
  recogida de datos revendido sobre las líneas de los miembros.
- El reparto. El proveedor nunca ve tu IP, y el operador no puede leer la
  sesión sellada. Ninguna parte por sí sola reúne identidad y destinos; un
  nodo de Mysterium ve los dos extremos del túnel que termina.
- Minimización del almacenamiento aplicada en código de servidor abierto, sin
  encargados de analítica ni de repetición de sesión entre tú y el servicio.
- Ubicaciones que existen solo mientras el dispositivo de un miembro está en
  línea en ellas, con la ciudad derivada de la conexión observada y no
  declarada.
- Una cuota diaria gratuita, una cuenta de un toque sin correo, y un kill
  switch explícito en todas las plataformas.

## Límites y evidencia

Los límites principales de URnetwork:

- Ninguna auditoría independiente cubre el protocolo, el motor connect ni
  el código de servidor del operador. Dos evaluaciones de terceros de 2025
  cubren otras superficies: una prueba de penetración de la aplicación web
  y la API (abril–mayo de 2025), y la evaluación MASA AL2 de Leviathan
  sobre la app de Android, que la superó. Leviathan escribe que su
  evaluación "no debe leerse como una evaluación de seguridad integral ni
  una prueba de penetración exhaustiva". Ninguna de las dos examinó
  registros, retención ni la ruta de datos.
- El reparto asume que el operador y los proveedores de tu ventana son
  independientes. Nada en el sistema certifica esa independencia, y ninguna
  parte externa ha medido la flota. Ver el
  [modelo de amenazas](/docs/threat-model), §6.1.
- El endpoint de respaldo compatible con WireGuard asigna una dirección de
  túnel estable, así que varios proveedores podrían reconocer al mismo
  cliente entre sesiones. El túnel nativo es la ruta recomendada.
- Los recuentos de cobertura son autopublicados en ambos lados. Los de
  Mysterium al menos pueden consultarse en vivo a través de su API pública de
  descubrimiento; los de URnetwork no tienen medición externa, y el mecanismo
  es la parte comprobable.

El límite de Mysterium es estructural. El túnel termina en el nodo que
elegiste, así que un pequeño operador se sitúa donde puede ver juntas tu IP
real y tus destinos, con el HTTPS y no el túnel manteniendo el contenido sin
leer, como declara el propio centro de ayuda de Mysterium. Para la persona
que ejecuta ese nodo, la protección es una lista de permitidos sobre quién
puede conectarse, sin filtrado alguno de lo que envía un cliente permitido.
Tampoco existe ninguna auditoría independiente con nombre para Mysterium;
ambas bases de código son abiertas.

Probar URnetwork no cuesta nada: la Cuenta instantánea es un toque y ningún
correo, así que puedes probar ambas redes contra tus propios sitios antes de
pagar por ninguna. Más preguntas están respondidas en las
[preguntas frecuentes](/docs/faq).
