# URnetwork vs NordVPN

NordVPN es el nombre más grande y más pulido de las VPN de consumo;
URnetwork reparte la ruta para que la salida nunca sepa quién eres y el
operador no pueda leer la sesión sellada.

**Elige NordVPN** si quieres las velocidades más estables, una política de
no registro examinada seis veces por firmas externas y la lista de extras
más profunda. **Elige URnetwork** si quieres una ruta repartida, salidas
residenciales apuntadas a una ciudad y una cuenta sin correo con plan
gratuito. Ambos incorporan protección poscuántica. NordVPN está más
probada. URnetwork reparte la visibilidad entre su operador y un proveedor
gestionado por un miembro.

[NordVPN](https://nordvpn.com) está gestionada por Nord Security: fundada
por lituanos, constituida en los Países Bajos, operada sobre todo desde
Lituania y propietaria de Surfshark desde 2022, con la VPN en sí bajo una
empresa panameña, la jurisdicción que cita su marketing. La empresa se
valoró en torno a 3.000 millones de dólares en 2023. El producto es rápido
y pulido, construido sobre su propio protocolo NordLynx basado en
WireGuard, con una flota que funciona solo en RAM desde 2020 según el
relato de la empresa.

URnetwork usa salidas gestionadas por miembros. El proveedor no recibe tu IP
de origen en la ruta retransmitida. Las apps nativas sellan el tráfico hasta
el proveedor por defecto. [Cómo funciona URnetwork](/docs/overview) explica
el diseño completo. El [modelo de amenazas](/docs/threat-model) guarda el
registro completo de qué se almacena y qué se aplica.

## Seis diferencias que afectan a la elección

| | NordVPN | URnetwork |
|---|---|---|
| Modelo de confianza | El servidor de una sola empresa ve juntas tu IP y tus destinos; una política auditada de no anotarlos | Dos partes retransmisoras; la salida nunca ve tu IP, y el operador no puede leer la sesión sellada |
| Verificación externa | Seis encargos de aseguramiento de no registro (PwC 2018, 2020; Deloitte 2022–2025), más pruebas de seguridad de las apps | Código de cliente y servidor abierto; sin auditoría independiente del protocolo ni del código de servidor |
| Consistencia | Gran flota de centro de datos; velocidades altas y estables | Conexiones de subida de miembros; URnetwork sitúa su velocidad media de streaming en más de 40 Mbps |
| Extras | Meshnet, Threat Protection, Double VPN, ofuscación NordWhisper | Bloqueo de anuncios y rastreadores; túnel dividido por aplicación en Android y Windows |
| Salida y puntería | Rangos de centro de datos; 79 ubicaciones anunciadas son virtuales según el propio recuento de Nord; lista de países con elección de ciudad en algunos países | Direcciones residenciales de miembros; navegas países, buscas una ciudad |
| Cuenta y precio | Correo obligatorio; unos 13 $/mes a la tarifa mensual, promociones plurianuales que se renuevan más caras; sin plan gratuito | Cuenta de un toque sin correo; cuota diaria gratuita; Pro 5 $/mes o 40 $/año |

Salvedades bajo la tabla:

- Lo poscuántico es paridad: Nord desplegó protección poscuántica en todas
  sus apps a lo largo de 2024–25, y la sesión cliente-proveedor
  X25519MLKEM768 de URnetwork es el valor por defecto en las apps nativas;
  un proveedor con el que no se puede sellar queda descartado en vez de
  usarse sin sellar. La extensión de navegador no tiene sesión sellada;
  allí, la ruta de datos del operador no registra nada, fijado por un test
  en el código abierto.
- Ambos cubren Android, iOS, macOS, Windows y Linux con un kill switch
  (interruptor de corte) explícito; URnetwork añade una extensión de
  navegador emparejada con su app web. La app de Linux de Nord es GPLv3;
  sus demás apps y todo el código de servidor son cerrados. Los precios
  vigentes de URnetwork están en
  [ur.io/products](https://ur.io/products).
- Nord etiqueta los servidores virtuales dentro de sus apps; la publicidad
  conserva el número redondo.
- Una nota de compra: el programa de socios de Nord paga hasta el 100% de
  un alta nueva, así que las clasificaciones de "mejor VPN" colocadas junto
  a códigos de descuento son en su mayoría páginas de afiliados.

## Contar una flota

El número de cobertura de Nord enseña cómo funcionan los recuentos de
ubicaciones de las VPN. Hasta 2024 anunciaba unos 60 países, todos físicos.
Las ubicaciones virtuales (una IP registrada en un país, el hardware en
otro) llegaron después deprisa: una entrada de India en enero de 2024, unas
cincuenta más aquel marzo, cuando el recuento de países anunciados saltó a
111 de la noche a la mañana, y unas treinta más en diciembre de 2025, que
el propio blog de Nord cifró en 79 ubicaciones virtuales en total. La
medición independiente coincide desde fuera: el estudio de IPinfo de
diciembre de 2025 sobre unas 150.000 IPs de salida de 20 proveedores
encontró que el 53% de las ubicaciones anunciadas por NordVPN eran
virtuales o no verificables. Lo que queda sigue siendo una red real grande,
observada en unos 57 países y 100 ciudades de centro de datos, más de lo
que operan la mayoría de sus rivales. El caso de India muestra su forma:
Nord retiró sus servidores físicos en India en 2022 en lugar de cumplir el
mandato de registro de CERT-In, una decisión que le costó algo real, y la
entrada de India que volvió en 2024 es virtual.

![Ubicaciones anunciadas frente a realidad medida — proporción de ubicaciones anunciadas medidas como virtuales o no medibles por proveedor (IPinfo, diciembre de 2025)](/docs-assets/infographic-virtual-locations.svg)

*Qué aspecto tiene un mapa anunciado cuando se mide en lugar de contarse.
URnetwork aparece como mecanismo y no como barra.*

URnetwork cuenta de la forma estricta: una ubicación existe solo mientras
el dispositivo de un miembro está en línea en ella, y la plataforma
geolocaliza la conexión que observa en lugar de aceptar una ciudad
declarada; una dirección que parece alojamiento, una VPN o un rango
reanunciado se degrada en la clasificación, no se excluye. Nadie ha
ejecutado el estudio de IPinfo sobre URnetwork, así que sus recuentos
también son autopublicados; el mecanismo es la parte comprobable.

## Seis exámenes, y el incidente del servidor de 2018

La cadencia de auditorías de Nord lidera la categoría: PwC examinó su
afirmación de no registro en 2018 y 2020, y Deloitte lo ha hecho anualmente
desde finales de 2022 hasta diciembre de 2025 (anunciado en febrero de
2026), seis encargos en total, más pruebas de seguridad de las apps por
separado a cargo de firmas como VerSprite y Cure53. Un encargo de este tipo
se contrata, se acota por acuerdo y examina la configuración del servicio
en un momento dado; los hallazgos detallados no se publican, y el informe
cubre a la entidad que opera NordVPN, no al resto del holding. Ninguna
citación judicial ni registro policial ha puesto a prueba la política como
sí lo hicieron el registro policial de 2023 a Mullvad o el historial
judicial de PIA. La política misma guarda un poco: el correo de la cuenta,
los datos de facturación y una marca de tiempo del estado de la sesión
conservada unos 15 minutos para aplicar el límite de dispositivos.

El incidente con fecha es una lección de divulgación. Entre enero y marzo
de 2018 un atacante mantuvo acceso a un servidor alquilado en Finlandia a
través de la cuenta de gestión remota del centro de datos; se robaron
claves, y no se encontró evidencia de interceptación real de tráfico. Según
el propio relato de Nord, el centro de datos se lo comunicó el 13 de abril
de 2019. El 18 de octubre de 2019 el marketing de Nord tuiteó "No hay
hacker que pueda robarte tu vida en línea"; unos investigadores,
provocados, publicaron las claves robadas, y Nord confirmó el incidente el
21 de octubre de 2019. La respuesta posterior fue real: hardware en
coubicación y de propiedad plena desde octubre de 2020, la flota solo en
RAM, un programa de recompensas por fallos. Aparte, una oleada de
credential stuffing de noviembre de 2019 alcanzó a unas 2.000 cuentas
mediante contraseñas reutilizadas de brechas de otros sitios, y la
Advertising Standards Authority del Reino Unido ha dado la razón a
denuncias contra anuncios de Nord dos veces: en 2019, por exagerar el
riesgo del wifi público, y en 2023, por una afirmación de "apagar… el
malware" que su filtrado no podía sustentar.

URnetwork no tiene incidentes en su historial ni atestaciones equivalentes;
su diseño de almacenamiento se aplica en cambio en código de servidor
abierto, con el registro en el [modelo de amenazas](/docs/threat-model). En
la ruta retransmitida el proveedor nunca recibe tu IP de origen, y el
operador retransmite una sesión sellada que no puede leer, así que ninguna
parte por sí sola reúne tu identidad y tu actividad.

![Quién puede ver qué — una VPN de una sola parte frente al reparto cerrado entre dos partes de Private Relay de Apple frente al conocimiento repartido de URnetwork](/docs-assets/infographic-who-sees-what.svg)

*Una columna tiene una sola parte reteniendo ambos hechos; la otra los
reparte entre partes que ven menos cada una.*

## Meshnet y los extras

La lista de extras es la victoria más clara de Nord. Meshnet enlaza tus
propios dispositivos en una red privada cifrada a través de internet;
URnetwork no tiene equivalente. Threat Protection filtra malware, anuncios
y rastreadores en el servicio de Nord, mientras que el equivalente de
URnetwork es el conmutador "Bloquear anuncios y rastreadores" (Block ads
and trackers) en el dispositivo, desactivado por defecto. NordWhisper
(2025) es un protocolo de ofuscación para redes que bloquean VPN; la
respuesta de URnetwork son los extensores, saltos de entrada en direcciones
independientes y puertos verosímiles. Double VPN encadena dos servidores de
Nord, lo que es cobertura frente a un observador de red, no frente a Nord,
porque ambos saltos responden a una sola empresa. Las dos partes
retransmisoras de URnetwork son partes distintas; la separación es el
diseño, no una opción dentro de él.

## Dónde gana NordVPN

- Consistencia: una gran flota de centro de datos entrega el mismo
  rendimiento en cada sesión. (Cuando los anuncios dicen "oficialmente la
  más rápida", la fuente es una prueba comparativa de 2020 que Nord encargó
  a AV-TEST; las reseñas independientes coinciden en que es rápida, pero el
  superlativo se autofinanció.)
- Atestación externa: seis encargos de no registro y repetidas pruebas de
  seguridad de las apps. Las dos evaluaciones de 2025 de URnetwork no
  alcanzan ni su protocolo ni su código de servidor.
- Extras: Meshnet, Threat Protection, NordWhisper y Double VPN no tienen
  equivalentes en URnetwork.
- Pulido y madurez en todas las plataformas, con una gran empresa detrás.

## Dónde gana URnetwork

- El reparto. La salida nunca sabe quién eres, y el operador no puede leer
  la sesión sellada. Ninguna parte por sí sola reúne identidad y destinos;
  el servidor de Nord ve ambos.
- Direcciones de salida residenciales que no están en los rangos de centro
  de datos que los sitios web bloquean. Residencial no es lo mismo que
  indetectable, y nadie ha medido las salidas de URnetwork desde fuera.
- Puntería: buscas una ciudad concreta, no solo un país.
- Anonimato de la cuenta: una cuenta de un toque sin correo respaldada por
  una frase de recuperación (la credencial propia de URnetwork; nunca pide
  la frase semilla ni la clave de una cartera cripto), inicio de sesión por
  firma de cartera, y pago en USDC en cadena. NordVPN no puede usarse sin
  un correo.
- Código de toda la pila: código de cliente y de servidor público, frente a
  una sola app de Linux GPLv3.
- La forma del precio: 5 $/mes o 40 $/año planos, con una cuota diaria
  gratuita, frente a una escalera de promociones y ningún plan gratuito.
- Un lado de la oferta: los miembros pueden compartir su conexión como
  participantes en el [protocolo UR](https://ur.xyz). Nord no tiene un
  papel equivalente.

## Límites y evidencia

Los límites principales de URnetwork:

- Ninguna auditoría independiente cubre el protocolo, el motor connect ni
  el código de servidor del operador. Dos evaluaciones de terceros de 2025
  cubren otras superficies: una prueba de penetración de la aplicación web
  y la API (abril–mayo de 2025), y la evaluación MASA AL2 de Leviathan
  sobre la app de Android, que la superó. Leviathan escribe que su
  evaluación "no debe leerse como una evaluación de seguridad integral ni
  una prueba de penetración exhaustiva". Ninguna de las dos examinó
  registros, retención ni la ruta de datos.
- El reparto asume que el operador y los proveedores de tu ventana son
  independientes. Nada en el sistema certifica esa independencia, y ninguna
  parte externa ha medido la flota. Ver el
  [modelo de amenazas](/docs/threat-model), §6.1.
- El endpoint de respaldo compatible con WireGuard asigna una dirección de
  túnel estable, así que varios proveedores podrían reconocer al mismo
  cliente entre sesiones. El túnel nativo es la ruta recomendada.
- Los recuentos de cobertura son autopublicados. La flota de Nord se ha
  medido desde fuera, con el resultado del 53% de más arriba; la de
  URnetwork no se ha medido en absoluto.

El límite de NordVPN es estructural. Su servidor termina tu túnel, así que
una sola posición puede ver juntas tu IP real y tus destinos, y todo lo que
viene después es política. Los exámenes prueban esa política en momentos
dados, con hallazgos que se quedan en privado, y ningún tribunal ni
registro policial la ha puesto a prueba. Double VPN añade un salto sin
añadir una segunda parte.

Probar URnetwork no cuesta nada: la Cuenta instantánea (Instant Account) es
un toque y ningún correo, así que puedes medir velocidades reales desde tu
propia casa antes de pagar por ninguno de los dos productos. Más preguntas
están respondidas en las [preguntas frecuentes](/docs/faq).
