# URnetwork vs Obscura Obscura es el diseño más cercano al de URnetwork que hay en el mercado, y en un eje va por delante: su salto de entrada no puede leer el tráfico de los usuarios bajo ninguna configuración. URnetwork reparte la salida entre miles de miembros en lugar de la flota de un solo socio e incorpora cifrado poscuántico por defecto. **Elige Obscura** si quieres ceguera del operador con cero excepciones, una auditoría del protocolo publicada, y la flota de Mullvad probada ante los tribunales como salida. **Elige URnetwork** si quieres un lado de salida repartido entre miembros en direcciones residenciales, cifrado poscuántico activado por defecto, y toda la pila publicada como código abierto. Ambos sustituyen la promesa de no registro por estructura. Dividen el mismo problema de forma distinta y fallan en direcciones distintas. [Obscura](https://obscura.com) se lanzó en febrero de 2025 desde Sovereign Engineering Inc., una pequeña empresa de Nueva York. Es una retransmisión entre dos partes: Obscura opera el salto de entrada al que marca tu dispositivo, y Mullvad opera la salida. El cliente negocia su sesión WireGuard directamente con la clave pública de la salida y tuneliza los datagramas cifrados hasta el relé de Obscura dentro de QUIC, así que la empresa a la que pagas reenvía bytes de los que no tiene clave. Mullvad anunció la asociación en su propio blog en febrero de 2025, y todas y cada una de las 254 salidas de la API pública de Obscura el 7 de agosto de 2026 coincidían con un relé WireGuard de Mullvad en vivo, nombrado y sin discos, alrededor del 45% de la flota de Mullvad. URnetwork usa salidas gestionadas por miembros. El proveedor no recibe tu IP de origen en la ruta retransmitida. Las apps nativas sellan el tráfico hasta el proveedor por defecto. [Cómo funciona URnetwork](/docs/overview) explica el diseño completo. El [modelo de amenazas](/docs/threat-model) guarda el registro completo de qué se almacena y qué se aplica. ## Seis diferencias que afectan a la elección | | Obscura | URnetwork | |---|---|---| | Ceguera del operador | Estructural: una sola ruta de código con clave hacia la salida, en todas las plataformas, en ambos transportes, sin respaldo | Sellada por defecto en las apps nativas, descartando todo proveedor con el que no se puede sellar en vez de usarlo sin sellar; ausente en la extensión de navegador | | Verificación externa | Una auditoría de Cure53 publicada del protocolo y del cliente de macOS | Código de cliente y servidor abierto; sin auditoría independiente del protocolo ni del código de servidor | | Lado de salida | Un solo socio: 254 relés de centro de datos de Mullvad en 24 países y 38 ciudades (su propia API, ago. 2026) | Miles de dispositivos de miembros en más de 90 países y más de 2.000 ciudades reales (su propio recuento); navegas países, buscas una ciudad | | Dirección de salida | Rangos publicados de Mullvad, ya etiquetados como alojamiento/VPN por las bases de datos de inteligencia sobre IPs | Direcciones residenciales y móviles de consumo que no están en ninguna lista | | Poscuántico | Ninguno; la ranura de clave precompartida de WireGuard que usa el propio esquema de Mullvad se deja vacía | Sí: X25519MLKEM768 en la sesión cliente-proveedor, activado por defecto | | Código y licencia | Cliente con código disponible bajo PolyForm Noncommercial; el relé y el backend de la API sin publicar | Clientes, SDK y servidor de código abierto | Salvedades bajo la tabla: - Obscura cuesta 8,00 $/mes planos, sin descuento por varios meses, no reembolsable por defecto, con tres plazas de conexión. URnetwork Pro cuesta 5 $/mes o 40 $/año con una cuota de datos diaria gratuita, más paquetes de datos de un solo uso. Los números vigentes están en [ur.io/products](https://ur.io/products). - Plataformas: Obscura publica macOS, iOS y Android más configuraciones WireGuard genéricas; Windows y Linux están en desarrollo activo. URnetwork publica las cinco más una extensión de navegador emparejada con su app web. - Kill switch (interruptor de corte): Obscura lista un "On demand kill switch" bajo Experimental, y en Android se apoya en el ajuste de siempre activo del sistema operativo. URnetwork incorpora un conmutador explícito en todas las plataformas; el de la extensión viene activado por defecto. ![Identidad de salida plural: la ventana de proveedores — afinidad por sitio y relevo ante fallos](/docs-assets/diagram-provider-window.svg) *Una salida frente a varias a la vez es la diferencia estructural más marcada aquí: Obscura te da un solo relé de Mullvad por sesión, mientras que URnetwork reparte una sesión entre una ventana de proveedores con cada sitio fijado a uno de ellos.* ## La ceguera del operador en cada lado El salto de entrada de Obscura no puede leer el tráfico de ningún usuario, en ninguna plataforma, en ninguno de los dos modos de transporte. La propiedad viene del calendario de claves y no de un ajuste: la sesión WireGuard del cliente se construye contra la clave pública de la salida, el relé transporta los datagramas resultantes dentro de QUIC, y ninguna ruta de código termina el túnel en el relé. El equivalente de URnetwork está activado por defecto y no es incondicional. Cifrado poscuántico (Post Quantum Encryption) sella la sesión cliente-proveedor en todas las apps nativas de fábrica. Todas las compilaciones actuales de proveedor lo responden y, mientras el ajuste está activado, un proveedor con el que no se logra sellar la sesión queda descartado en vez de usarse sin sellar: el coste es la disponibilidad, no una degradación silenciosa que el operador pudiera leer. Desactiva el ajuste y el tráfico puede tomar la ruta estándar, donde el operador podría en principio observar con qué sitios contacta una sesión. Ninguna app muestra todavía un veredicto de sellado-o-no por conexión, y la extensión de navegador no incorpora sesión sellada en absoluto; allí, la ruta de datos del operador no registra nada, fijado por un test en el código abierto. En este eje Obscura va por delante. Una matización viaja con esa concesión. La clave pública de salida es la que devuelva la propia API de Obscura, y nada en el cliente la verifica contra la lista publicada de Mullvad. La afirmación exacta es que Obscura no puede descifrar tu tráfico siempre que la clave que te entrega sea genuinamente de Mullvad. La comprobación es real y manual: la app muestra la clave de salida, Mullvad publica esas mismas claves, y un usuario puede compararlas. La app no lo hará por ti. ## Un solo socio de salida, un solo casero Las 254 salidas de Obscura son todas de Mullvad; sus propias preguntas frecuentes dicen "un salto de salida plenamente independiente (actualmente Mullvad)", y el proveedor de salida es un campo de datos en el cliente y no una dependencia fijada en el código. Ninguna de las dos partes publica los términos comerciales, así que la observación es de concentración, no de nada relativo al contrato. El socio es de lo mejor disponible: servidores sin discos, una lista pública que nombra a cada empresa de alojamiento, y el registro policial de abril de 2023 que no produjo nada ([URnetwork vs Mullvad](/docs/compare-mullvad)). Los usuarios de Obscura heredan ese historial en la salida, pero no los túneles poscuánticos de Mullvad ni su defensa DAITA frente al análisis de tráfico: la ranura de clave precompartida se deja vacía, y DAITA está desactivado en las 254 salidas que ofrece Obscura. La infraestructura bajo las dos partes está menos separada que la estructura societaria. Medido contra la propia API de relés de Obscura y los datos del registro RIPE el 7 de agosto de 2026: 35 de sus 38 relés de entrada anuncian desde ASN registrados a nombre de Datacamp Limited, y en 29 de las 38 ubicaciones de relé toda salida preferente de Mullvad es un relé de DataPacket, Datacamp otra vez; en San José ambos saltos comparten un mismo ASN. Esto no rompe ninguna criptografía, y la coubicación de ASN no es coubicación física. Significa que en aproximadamente tres cuartas partes de la huella una sola empresa de alojamiento transporta ambos tramos, así que una parte con visibilidad sobre la red de esa empresa puede vigilar los dos lados e intentar la correlación por temporización. La conclusión de Cure53 nombra el límite con sus propias palabras: el protocolo "prioriza la latencia baja sobre la protección máxima frente a atacantes globales". La concentración del alojamiento es un fenómeno de toda la industria; aquí golpea más fuerte porque separar los saltos es el producto. La correlación es el ataque frente al que ambos productos son delgados: el OBS-01-006 de Cure53 encontró que los paquetes de datos QUIC de Obscura iban sin relleno, con el relleno ahora como opción desactivada por defecto, y URnetwork no incorpora tráfico de cobertura en absoluto, solo el reparto de una sesión entre varios proveedores, lo que eleva el coste de vigilar a uno. La diferencia es el lado de salida. El tráfico de URnetwork sale por muchos hogares en ISP de consumo sin relación entre sí y no por el espacio de direcciones de una sola empresa, y una ubicación existe solo mientras el dispositivo de un miembro está en línea en ella, con recuentos en vivo publicados sin inicio de sesión en api.bringyour.com/stats/last-90. La evidencia es asimétrica, y así se declara: las cifras de Datacamp son mediciones externas de Obscura, y nadie ha medido la flota de URnetwork desde fuera. ## La auditoría, y la licencia El encargo OBS-01 de Cure53 es la auditoría más relevante de esta comparativa. Examinó el propio diseño del protocolo, junto con la app de macOS y su extensión de red, en mayo de 2025, a lo largo de 20 días-persona con tres evaluadores sénior. Seis hallazgos, uno calificado como Medio, cuatro con correcciones verificadas. Obscura lo cita con exactitud: "ninguna vulnerabilidad de seguridad importante dentro de su modelo de amenazas definido", con la retransmisión entre dos partes calificada de "un logro arquitectónico significativo". El informe completo está en el propio sitio de Obscura. El alcance viaja con la cita: la app de iOS, la app de Android, Windows, Linux, los servidores de relé y el backend de la API quedaron fuera, así que de las superficies que Obscura ejecuta en producción la auditoría cubre una, y a fecha de agosto de 2026 es la única. URnetwork no tiene ninguna auditoría del protocolo; sus dos evaluaciones de 2025 cubren otras superficies y están listadas en Límites. ![Cómo se verifica una afirmación de privacidad — auditorías de un momento dado frente a pruebas judiciales y registros policiales frente a verificación abierta continua](/docs-assets/infographic-verification.svg) *Obscura tiene una auditoría acotada y de un momento dado, y hereda en la salida la evidencia del registro policial de Mullvad. La respuesta de URnetwork es el tercer tipo: código abierto que cualquiera puede comprobar cualquier día, con la auditoría ausente de su protocolo y su código de servidor declarada al lado.* La licencia separa las dos bases de código más de lo que sugiere la palabra "público". El cliente de Obscura está en GitHub bajo la PolyForm Noncommercial License 1.0.0: con el código disponible, no de código abierto según la definición habitual, con el uso comercial y los servicios competidores prohibidos y las contribuciones externas rechazadas por ahora. El demonio de relé y el backend de la API están sin publicar, y las compilaciones reproducibles siguen siendo un plan declarado dieciocho meses después de haberse prometido. Dos correcciones corren a favor de Obscura: nunca se llama a sí misma de código abierto, su expresión es "código fuente público", y la afirmación de "totalmente de código abierto" en reseñas de terceros es un error de esas reseñas; y el código disponible sigue sirviendo para verificar, ya que las afirmaciones arquitectónicas anteriores se comprobaron contra ese código y se sostuvieron. URnetwork publica clientes, SDK y servidor bajo una licencia de código abierto con contribuciones aceptadas. ## Dónde gana Obscura - Cero excepciones en la ceguera del operador: el salto de entrada no puede leer el tráfico de ningún usuario en ninguna plataforma, sin respaldo y sin excepción para la extensión. - La auditoría del protocolo publicada, con el informe completo en su propio sitio. URnetwork no tiene equivalente para la capa sobre la que descansa su afirmación de privacidad. - El historial del operador de salida: la flota sin discos de Mullvad y el registro policial de 2023 que no produjo nada. - Dos jurisdicciones por diseño: un requerimiento tiene que alcanzar a una empresa estadounidense y a una sueca a la vez, y después todavía correlacionar tráfico. - Rendimiento predecible desde capacidad de centro de datos, frente a las conexiones de subida de miembros. - Pago con Bitcoin Lightning y Monero, que deja menos rastro que el USDC en un libro público, y una cuenta que es un número aleatorio de 19 dígitos con prueba de trabajo en lugar de comprobaciones de identidad. - Estilo de precios y de divulgación: 8 $ planos, sin escalera de descuentos, y listas de salidas y relés que cualquiera puede consultar sin cuenta. ## Dónde gana URnetwork - Ningún socio único posee el lado de salida: la salida son las propias conexiones de miles de miembros bajo contratos firmados, frente a la flota de una sola empresa. - La dirección de salida: IPs residenciales y móviles donde los rangos publicados de centro de datos están bloqueados o desafiados, el fallo cotidiano más común de una salida de centro de datos. - Alcance y puntería: más de 90 países y más de 2.000 ciudades reales según su propio recuento, frente a 24 países y 38 ciudades según la API de Obscura; navegas países, buscas una ciudad. - Cifrado poscuántico activado por defecto. Obscura no tiene ninguno y no afirma tenerlo. - Salidas plurales: una ventana de varios proveedores con fijación por sitio, así que ninguna salida transporta una sesión entera. - Código abierto de toda la pila, incluida la mitad que asigna claves y proveedores; la mitad equivalente de Obscura está sin publicar. - Amplitud: cinco apps de sistema operativo más la extensión y la app web, un SDK, una cuota diaria gratuita, y un lado de la oferta en el [protocolo UR](https://ur.xyz). ## Límites y evidencia Los límites principales de URnetwork: - Ninguna auditoría independiente cubre el protocolo, el motor connect ni el código de servidor del operador. Dos evaluaciones de terceros de 2025 cubren otras superficies: una prueba de penetración de la aplicación web y la API (abril–mayo de 2025), y la evaluación MASA AL2 de Leviathan sobre la app de Android, que la superó. Leviathan escribe que su evaluación "no debe leerse como una evaluación de seguridad integral ni una prueba de penetración exhaustiva". Ninguna de las dos examinó registros, retención ni la ruta de datos. - La sesión sellada es el valor por defecto, no incondicional: con ella activada, un proveedor con el que no se logra sellar la sesión queda descartado en vez de usarse sin sellar, así que el coste es la disponibilidad; desactívala y la ruta estándar vuelve a estar disponible. Ninguna app muestra todavía un veredicto de sellado-o-no por conexión, y la extensión de navegador no tiene sesión sellada. La única ruta de código de Obscura no lleva ninguna de estas salvedades. - El reparto asume que el operador y los proveedores de tu ventana son independientes. Nada en el sistema certifica esa independencia, el operador podría ejecutar proveedores él mismo, y ninguna parte externa ha medido la flota. Ver el [modelo de amenazas](/docs/threat-model), §6.1. - URnetwork retiene más de lo que Obscura afirma retener: un hash con clave del bloque de direcciones y una ciudad resuelta por conexión, frente a una política declarada de no almacenar ninguna IP. El registro de URnetwork es comprobable en el código; el de Obscura descansa en un backend sin publicar. - Ninguna de las dos empresas escapa al proceso legal estadounidense: Obscura es una empresa de Nueva York y BringYour, Inc. una de Delaware, y ninguna publica canario de órdenes judiciales ni informe de transparencia. Los límites de Obscura son la concentración y la publicación. Ambos saltos viajan en su mayoría sobre una sola empresa de alojamiento; el lado de salida pertenece a un solo socio; el código del relé y de la API está sin publicar, y la API es la parte que entrega a tu cliente su clave de salida; y la única afirmación numérica de cobertura de su sitio, "33+ países", no coincide con los 24 que devuelve su propia API. Nada de ello es un escándalo; la empresa es pequeña, joven y publica deprisa, con versiones aproximadamente cada quince días. Probar URnetwork no cuesta nada: la Cuenta instantánea (Instant Account) es un toque y ningún correo, así que puedes probarla contra tus propios sitios antes de pagar por ninguno de los dos productos. Más preguntas están respondidas en las [preguntas frecuentes](/docs/faq).