# Cómo se puntúa el mapa de comparativas

El [mapa de comparativas](/docs/comparison) coloca veintidós redes,
URnetwork y todos los productos de las veintiuna páginas de comparación
directa, sobre dos índices de 0–10: **anonimización verificable** en
horizontal, **calidad de conexión** en vertical. Esta página es el método:
qué miden los dos índices, la regla de qué productos están siquiera en el
mapa, los pesos y por qué son los que son, cómo funcionan las escaleras de
anclas, el registro fechado de cada cambio desde que se congeló la rúbrica,
y los límites que un lector debería sostener frente a todo ello. La
intención es que un lector que dude de cualquier coordenada pueda
recomputarla y, allí donde una puntuación es un juicio y no un hecho con
fuente, la vea etiquetada como tal.

El desarrollo vive en dos apéndices. La
[página de puntuaciones](/docs/comparison-scores) contiene la matriz
completa: las 198 subpuntuaciones, las escaleras de anclas contra las que se
asignaron, el razonamiento por producto de cada número, y las repuntuaciones
divulgadas. La [página de sensibilidad](/docs/comparison-sensitivity)
contiene el registro Monte Carlo: los intervalos de rango bajo incertidumbre
de pesos y de puntuaciones, las estadísticas de cruce en las comparaciones
directas, una afirmación retirada y un script de reproducción. El rastro de
auditoría detrás de las tres está en el repositorio de documentación bajo
`review/index/`: `METHOD.md` (la rúbrica, congelada antes de puntuar ningún
producto), `SCORES.md` (la matriz recomputable) y `NOTES.md` (el
razonamiento de cada puntuación con citas). Las páginas publicadas y ese
registro se mantienen de acuerdo; si alguna vez discrepan, una de las dos
tiene un fallo, y el final de esta página dice dónde reportarlo.

## El libro de cambios

Una comparativa puntuada que nunca cambia está rancia, y una que cambia en
silencio no vale nada. Este es el libro fechado de cada cambio del método o
de sus afirmaciones publicadas desde que se congeló la rúbrica el
2026-08-07, cada uno marcado con la dirección en la que corta, porque un
lector que audite un índice autopuntuado debería poder ver de un vistazo si
las correcciones siguen cayendo a favor de quien puntúa.

| Fecha | Cambio | Dirección |
|---|---|---|
| 2026-08-07 | La subpuntuación de latencia de IVPN normalizada 6→7 durante la puntuación, para igualarla con todas las demás VPN de centro de datos de un solo salto (divulgación 1 bajo "El congelado") | a favor de IVPN; neutral para URnetwork |
| 2026-08-07 | Origen corregido por el propietario del producto, del centroide del campo al centro fijo de la escala (divulgación 2) | neutral; mueve las líneas, no los puntos |
| 2026-08-07 | Private Relay de Apple repuntuado tras una revisión independiente por pares: E 5→7, S 6→7, X 4.25→5.10 (divulgación 3) | **en contra de nuestro interés**; corrige un error que había corrido a favor de URnetwork |
| 2026-08-07 | La afirmación de que ninguna reponderación puede poner la Y de URnetwork por debajo de 5.00 **retirada por circular** (registrada en la [página de sensibilidad](/docs/comparison-sensitivity)) | **en contra de nuestro interés**; una afirmación de estabilidad publicada sobre nosotros mismos, retractada |
| 2026-08-07 | Publicados los intervalos de rango Monte Carlo; sustituida la comprobación de sensibilidad de una única ponderación alternativa | **en contra de nuestro interés**; imprime una ventaja en X casi a cara o cruz y un rango en Y inestable |
| 2026-08-07 | Corregido el razonamiento de la S de URnetwork: retirada la penalización caduca de "IP de alta conservada en crudo 180 días" tras verificarla contra el código de servidor actual; la puntuación rederivada desde la escalera y **sin cambio, en 8** | a favor nuestro por intención, sin efecto en la puntuación; señalado porque es la dirección halagadora |
| 2026-08-07 | Publicada la regla de selección de comparadores; nombrados dos productos que cualifican y que todavía no comparamos | **en contra de nuestro interés**; registra nuestras propias omisiones |
| 2026-08-07 | Corregido el repetido "URnetwork no tiene ninguna auditoría independiente" del corpus: existen dos evaluaciones de terceros, una prueba de penetración de terceros de la aplicación web y la API (abril–mayo de 2025) y una evaluación MASA AL2 de Leviathan Security Group sobre la app de Android, superada (mayo de 2025). Ninguna cubre el protocolo, el motor connect ni el código de servidor del operador. V rederivada desde la escalera y **sin cambio, en 6** | **a favor nuestro**; la documentación nos había subestimado en unos treinta lugares, y el propietario del producto aportó los informes. Señalado porque es la dirección halagadora, y por esa razón valorado en cero |
| 2026-08-07 | **Obscura puntuada y añadida**, el vigesimoprimer producto comparado, entrando bajo la barra de selección (d) como la competidora arquitectónicamente más cercana, la omisión que la revisión por pares usó para demostrar que la vieja selección ad hoc había fallado. Puntuada estrictamente desde las escaleras congeladas; ninguna subpuntuación de ningún otro producto tocada. Aterriza en (6.60, 5.10): cuarta en el eje X, 0.25 por detrás de URnetwork tal como estaba puntuada entonces, y SOBRE la línea Y (+0.10, dentro del ruido). Todos los intervalos de rango recomputados sobre el campo de 22 productos ese mismo día | **en contra de nuestro interés**; sienta a nuestro lado, en la celda superior derecha, a una competidora que supera a URnetwork en las partes de estructura tal como estaban puntuadas entonces (16 frente a 15 en E+S; su ceguera de entrada siempre activa gana a nuestra entonces opcional en E), nos empata en V, y solo va por detrás en lo poscuántico; bajo un ruido de puntuación de ±1 URnetwork conserva la ventaja en X apenas el 69.5% de las veces, y todo eso se imprime en lugar de suavizarse |
| 2026-08-07 | **URnetwork repuntuada: la sesión sellada está activada por defecto en el lanzamiento.** Un dictamen del propietario del producto (registrado en la chuleta de proceso del registro de trabajo y en el punto 7 de `verify/BEFORELAUNCH.md`) revirtió el encuadre de opcional contra el que se habían derivado tres de las cuatro subpuntuaciones X de URnetwork. Rederivadas desde las escaleras congeladas sin cambios: E 7→8 (la ceguera estructural del operador activada por defecto se lleva el techo de la banda, la misma lectura que colocó el 8 del siempre activo de Obscura; la extensión de navegador sigue sin tener sesión sellada, y los dos defectos de integridad pendientes del sellado antes del lanzamiento, el fallo en abierto silencioso y una clave de proveedor sustituible por el operador, se imprimen junto a la puntuación como la vara del 9–10, no se dispensan), PQ 5→7 (el peldaño de insignia activada por defecto, en su suelo), S rederivada y **sin cambio, en 8** (el peldaño 9–10 sigue fallando en multiparte-por-construcción y en cuenta-sin-identificar), V intacta en 6. X 6.85→**7.30**; Y sin afectar. Intervalos de rango y toda la sensibilidad de las comparaciones directas recomputados sobre el campo ese mismo día | **a favor nuestro**; la tercera corrección a favor nuestro procesada el 2026-08-07 y la primera que mueve un número. Las dos anteriores (la penalización caduca de retención de IP en crudo eliminada de S, la corrección del historial de auditorías en V) pasaron por la misma rederivación desde la escalera y correctamente no dieron nada, que es la evidencia de que la disciplina muerde en lugar de decorar. Esta mueve porque es un cambio de capacidad genuino dictaminado por el propietario del producto, no una penalización caduca, y las salvedades de integridad que la atemperan se imprimen con la puntuación |

Lo que no ha cambiado: ningún peso, ninguna ancla y ninguna subpuntuación
más allá de las dos repuntuaciones divulgadas, la de Private Relay de Apple
y la de la propia URnetwork cuando su sesión sellada pasó a estar activada
por defecto.

El veredicto vigente bajo el que opera este libro es el de la revisión por
pares: el índice es "transparente pero no validado". La transparencia es lo
que esta página ha vendido siempre: cada peso, cada ancla y cada
subpuntuación publicados para que un lector que discrepe pueda recomputar. Y
el primer lector serio que sí recomputó encontró una afirmación de robustez
circular y un error factual con consecuencias para la clasificación. La
transparencia no es validez. El índice sigue siendo un ejercicio de un solo
evaluador con un conflicto de interés declarado, que agrega juicios
ordinales como si fueran mediciones de intervalo, validado contra ninguna
medición externa de URnetwork. Ninguna auditoría independiente cubre el
protocolo de URnetwork, su motor connect ni el código de servidor del
operador, que es la capa sobre la que descansa todo el argumento. (Sí
existen dos evaluaciones de terceros, de otras superficies: una prueba de
penetración de terceros de la aplicación web y la API en abril–mayo de 2025,
y una evaluación de Leviathan Security Group sobre la app de Android bajo el
programa MASA de la App Defense Alliance de Google con nivel de garantía
AL2, completada en mayo de 2025, que superó y que la propia Leviathan acota
como no siendo una evaluación de seguridad integral. Ninguna de las dos
examinó registros, retención ni la ruta de datos.) Lo que elevaría la
posición del índice se conoce y nada de ello es escribir: evaluadores
independientes con acuerdo entre evaluadores publicado, una campaña de
medición externa, una auditoría del protocolo y del servidor. Hasta
entonces, lee el mapa como nuestro argumento hecho comprobable, no como una
medición.

## Qué miden los dos índices

**X, anonimización verificable.** La primera pregunta de todo el corpus:
¿qué puede ver el servicio sobre ti, y cómo lo sabrías? El eje premia dos
cosas, deliberadamente en este orden. *Estructura*: un diseño en el que
ninguna parte por sí sola puede reunir tu identidad y tu actividad, ni leer
tu tráfico en tránsito. Y *verificación*: la evidencia que permite a alguien
de fuera comprobar la afirmación, es decir, código abierto, auditorías
independientes, desenlaces judiciales y de registros policiales, y medición
externa. Los nombres de los cuadrantes del mapa enuncian la misma
distinción: a la derecha de la línea, la afirmación de no ver nada puede
comprobarse; a la izquierda, por buena que sea la conducta del operador, la
afirmación descansa en la confianza.

**Y, calidad de conexión.** La segunda pregunta: ¿es la conexión lo bastante
buena como para vivir en ella? La clase de latencia y de rendimiento, si la
salida entrega realmente la ubicación que dice, cuántas vías de entrada
existen cuando las redes son hostiles, y si puedes conseguir y mantener el
servicio siquiera.

**Por qué estas partes y no otras.** Las partes de X son las cuatro
propiedades que inciden directamente en "quién puede ver, y cómo lo
sabrías"; cualquier otra cosa diluiría el eje con aproximaciones. La
jurisdicción y la propiedad, el atajo habitual del marketing de las VPN, se
excluyen a propósito: son creencias previas sobre el comportamiento futuro,
no propiedades verificables del sistema, y se resisten al anclaje 0–10 (las
páginas de cada producto las llevan en prosa, con fechas y propietarios
nombrados). Las flotas solo en RAM, los kill switches y el pulido de las
apps son igualmente reales pero pertenecen a las reseñas de producto, no a
un índice de anonimización. En Y, el precio y los límites de dispositivos se
excluyen porque son factores de compra, no propiedades de la conexión; la
política sobre torrents y el reenvío de puertos aparecen solo en la medida
en que son restricciones de salida, y la primera de ellas le cuesta a
URnetwork parte de un punto en la
[página de puntuaciones](/docs/comparison-scores). Dos ejes no pueden con
todo, y estos dos no lo intentan.

## Qué productos están en el mapa: la regla de selección

Los veinte comparadores originales se eligieron ad hoc, cuota de mercado más
el deseo de cubrir todas las clases de arquitectura, y no se publicó ninguna
regla de inclusión. Una revisión independiente por pares lo señaló y aportó
la prueba de por qué importa: Obscura, la competidora arquitectónicamente
más cercana a URnetwork, faltaba hasta que un revisor la nombró. "Nos dimos
cuenta" no es un método. La regla de abajo existe para que la próxima
omisión sea un fallo de regla que cualquiera pueda señalar, no un juicio que
nadie pueda inspeccionar.

**Un producto cualifica si cumple las tres condiciones:**

1. **Es un servicio intermediario operado.** Un servicio publicado que un
   consumidor corriente puede obtener hoy, cuya función central es colocar
   un intermediario operado entre el usuario y el destino para lograr
   privacidad, anonimato o cambio de ubicación: VPN comerciales, relés de
   plataforma, redes onion y de mezcla, dVPN, redes de proxies. El software
   autoalojado en el que el usuario es el operador (un servidor WireGuard
   pelado, Outline) queda fuera del alcance. No hay una segunda parte cuya
   visibilidad esté en cuestión, que es la pregunta que puntúan ambos ejes.
2. **Supera al menos una de cuatro barras de alcance o relevancia:**
   - **(a) adopción**: el escalón más alto de adopción de VPN de consumo
     por instalaciones o cuota de mercado en datos públicos de mercado
     vigentes y fechados;
   - **(b) insignia del arquetipo**: la implementación insignia o más
     adoptada de una clase de arquitectura distinta (encaminamiento onion:
     Tor; mixnet: NymVPN; relé de plataforma: Private Relay de Apple; relé
     de borde: Cloudflare WARP; superposición en malla: Tailscale; mercado
     dVPN: Orchid, Mysterium, Sentinel; proxy residencial P2P: Hola);
   - **(c) recomendación de evaluador**: una recomendación vigente de un
     evaluador independiente de privacidad de referencia. Esta es la barra
     por la que entra IVPN: su cuota de mercado es de nicho, pero los
     evaluadores independientes la destacan por su historial de
     verificación, que es exactamente lo que puntúa el eje X;
   - **(d) competidor arquitectónico**: una afirmación de confianza
     repartida o de ninguna-parte-única comparable a la propia afirmación
     principal de URnetwork. Esta es la barra por la que entra Obscura, y
     la barra contra la que se prueba primero cada nominación de un revisor
     o de un lector.
3. **Es puntuable.** Existe evidencia pública suficiente, en documentación,
   auditorías, mediciones y políticas, para asignar las nueve
   subpuntuaciones contra las escaleras congeladas. Un producto que
   cualifica por alcance pero no puede puntuarse a partir de esa evidencia
   se lista como pendiente, no se puntúa por impresión.

**Descalificadores:** productos discontinuados o inobtenibles (Google One
VPN); ofertas solo para empresas que un particular no puede comprar;
remarcados de marca blanca de una pila ya incluida (Betternet no se puntúa
porque Hotspot Shield ya representa la pila Hydra); y herramientas
autoalojadas según la condición 1.

**Cómo se revisa el conjunto.** La lista de comprobación de cualificación se
vuelve a ejecutar contra datos de mercado fechados en cada revisión del
corpus y al menos cada seis meses. Disparadores fuera de ciclo, cualquiera
de los cuales fuerza una comprobación inmediata: un producto incorpora un
diseño de ninguna-parte-única (barra d); un producto cruza una barra de
adopción; un revisor o un lector nombra un candidato. La nominación, la
fecha y el resultado quedan registrados pase o no pase el candidato, que es
como está registrada la entrada de Obscura. Los productos que dejan de
publicarse se archivan con su fecha de última puntuación, nunca se retiran
en silencio.

**La regla aplicada al conjunto actual (2026-08-07).** Los veintidós
miembros cualifican: Windscribe, PIA, ExpressVPN, Proton VPN, NordVPN,
Surfshark, TunnelBear, IPVanish, Hotspot Shield y Hola bajo (a); Tor,
NymVPN, Private Relay de Apple, Cloudflare WARP, Tailscale, Orchid,
Mysterium y Sentinel bajo (b); IVPN bajo (c); Mullvad bajo (a) y (c);
URnetwork y Obscura, esta última puntuada el 2026-08-07, el mismo día en que
se publicó su página de comparativa, bajo (d). Un caso límite se nombra en
lugar de pasarse por alto: Orchid es el miembro más cercano al descalificador
de discontinuado (sus apps móviles llevan años sin actualizarse), se queda
mientras sus clientes publicados sigan funcionando, y es la primera fila que
la regla de revisión archivaría.

**Qué dice la regla que nos falta.** Una regla de selección que nunca nombra
un hueco es decoración. Aplicar hoy las mismas barras nombra dos productos
que este corpus no compara:

- **CyberGhost** supera (a) de plano: está entre las mayores marcas de VPN
  de consumo por número de usuarios declarado, y nuestra propia base de
  evidencia ya la mide (el estudio de ubicaciones de IPinfo que hay detrás
  de las puntuaciones de salida incluye a CyberGhost, y las notas de
  puntuación citan su resultado). No hay ninguna razón de principio para que
  esté ausente mientras todas las grandes de escala hermana están dentro.
- **Psiphon** supera (b) como el servicio dedicado de elusión de la censura
  más ampliamente desplegado fuera de Tor, con adopción masiva documentada
  durante episodios de bloqueo nacional. La parte de disponibilidad y
  anticensura del eje Y es su terreno propio, lo que empeora la omisión, no
  la mejora.

Ambos quedan registrados como deuda de selección: cualifican y, hasta que
existan sus páginas y sus puntuaciones, el campo de este mapa está
incompleto según su propia regla publicada.

## Los pesos, y por qué

Cada índice es una suma ponderada de sus partes; los pesos suman 1.00 por
eje.

### X: índice de anonimización verificable

| Parte | Peso | Por qué este peso |
|---|---|---|
| **S**, separación de la identidad respecto de la actividad | 0.35 | El corazón de la anonimización: ¿reúne alguna parte por sí sola a la vez quién eres y qué haces, incluida la identidad de cuenta y de pago que hace falta para usar el servicio? Si una parte reúne ambas, todo lo demás es mitigación, así que esta es la parte más pesada. |
| **V**, "sin registros" verificable en lugar de prometido | 0.30 | El eje se llama *verificable*. El código abierto, las auditorías independientes, la evidencia judicial y de registros policiales, y la medición externa mueven esta puntuación; una promesa pelada se queda cerca de cero por sinceramente que se haga. |
| **E**, cifrado de extremo a extremo a través del servicio | 0.25 | Si el operador es estructuralmente incapaz de leer tu tráfico, o solo promete no hacerlo. El cifrado *hasta* una empresa que lo descifra todo no es cifrado *a través* de ella. Segunda solo por detrás de la separación, porque es la otra mitad estructural del "no puede ver". |
| **PQ**, cifrado poscuántico | 0.10 | Si el intercambio de claves resiste los ataques de recolectar-ahora-descifrar-después. Un diferenciador real y con mirada de futuro, pero todavía no decisivo para el anonimato de hoy, de ahí el peso más pequeño. |

La postura deliberada dentro de estos números: la estructura (S + E = 0.60)
pesa más que la verificación (V = 0.30), con el razonamiento de que la
estructura es aquello que la verificación existe para comprobar. Una promesa
auditada sigue siendo una promesa, mientras que un diseño que elimina la
capacidad de ver necesita menos confianza. Un lector que pondere el
historial de evidencia por encima de la arquitectura reordenará la parte
alta del eje, y la [página de sensibilidad](/docs/comparison-sensitivity)
desarrolla esa alternativa en lugar de esconderla.

### Y: índice de calidad de conexión

| Parte | Peso | Por qué este peso |
|---|---|---|
| **L**, latencia | 0.30 | La propiedad de una conexión más perceptible por el usuario, y la más determinada por la arquitectura: número de saltos, longitud de la ruta, proximidad del borde. Puntuada como clase estructural; ningún producto de aquí tiene cifras de latencia publicadas que el corpus acepte, así que no hay milisegundos en ninguna parte de esta puntuación. |
| **T**, velocidad / rendimiento | 0.25 | La segunda más perceptible. También estructural (un solo salto de centro de datos, acotado por lo residencial, cadena de relés) más el posicionamiento publicado de cada fabricante. El único número de rendimiento de todo el corpus es el de la propia URnetwork, atribuido a URnetwork: más de 40 Mbps de velocidad media de streaming. |
| **Eg**, calidad de la salida | 0.20 | Si la salida entrega lo que dice: la verdad de la ubicación medida (el estudio de IPinfo), espacio de direcciones marcado como alojamiento frente a residencial, y con cuánto detalle puedes elegir dónde apareces. Ponderada tercera porque un túnel rápido hacia una salida que está bloqueada, o en un lugar distinto del declarado, no es una conexión que funcione para quien la eligió. |
| **A**, disponibilidad / anticensura | 0.15 | Si puedes conseguirlo y mantenerlo funcionando: acceso gratuito, amplitud de plataformas, comportamiento donde las redes son hostiles, retirada regional. |
| **In**, opciones de entrada | 0.10 | Las vías de entrada: protocolos, transportes ofuscados, rutas de entrada gestionadas por voluntarios. El peso más bajo porque a algunos usuarios les importa enormemente y a la mayoría nada en absoluto. |

### El congelado

Los pesos y las escaleras de anclas se escribieron y se congelaron el
2026-08-07, **antes de puntuar ningún producto**, y no se ajustaron después.
Eso es lo primero que un escéptico debería comprobar, y el texto congelado
de la rúbrica con su fecha está en el repositorio en
`review/index/METHOD.md`. La rúbrica también se comprometió de antemano, por
escrito, con los resultados más tentadores de suavizar: la puntuación de
verificabilidad de URnetwork debe penalizarse por no tener auditoría de
terceros; su sesión sellada debe puntuarse como la opcional que entonces
era; y Mullvad, IVPN, Tor y NymVPN puntúan lo que diga la evidencia, incluso
donde eso las coloque por encima de URnetwork en una parte o, en el caso de
Mullvad e IVPN, en el mismo cuadrante. La redacción congelada de la primera
de ellas se deja tal como se escribió, y era factualmente errónea en nuestro
propio perjuicio: en aquel momento existían dos evaluaciones de terceros (la
fila del libro de arriba, y el razonamiento de la V en la
[página de puntuaciones](/docs/comparison-scores)). La penalización que
exigía sigue aplicándose, porque ninguna de las dos evaluaciones toca la
capa que mide el eje, y la puntuación se rederivó en lugar de ajustarse. El
segundo compromiso previo terminó por dictamen y no por error: el 2026-08-07
el propietario del producto dictaminó que la sesión sellada estaba activada
por defecto en el lanzamiento, así que la premisa de opcional describe un
estado que el producto abandonó. Las subpuntuaciones afectadas se
rederivaron desde las anclas sin cambios en lugar de ajustarse; el libro
lleva el cambio con su dirección, y el texto congelado vuelve a quedar tal
como se escribió.

Cuatro cosas sí cambiaron después de empezar a puntuar, y todas se divulgan
en lugar de suavizarse:

1. **Una subpuntuación se normalizó durante la puntuación.** La parte de
   latencia de IVPN se puntuó primero con 6 por su flota más pequeña, y
   después se normalizó a 7 para igualarla con todas las demás VPN de centro
   de datos de un solo salto. El corpus no registra déficits de latencia por
   fabricante, y penalizar a uno por el tamaño de su flota sin mediciones
   habría sido precisión inventada. El registro de trabajo conserva el valor
   original, y la entrada de IVPN en la
   [página de puntuaciones](/docs/comparison-scores) imprime el efecto en
   ambos sentidos.
2. **La definición del origen se corrigió después de puntuar**, por el
   propietario del producto, y es el único cambio del método posterior a la
   puntuación. La siguiente sección lo explica.
3. **Private Relay de Apple se repuntuó tras una revisión independiente por
   pares**, el mismo día que la primera puntuación: la propia base de
   evidencia, y todas las páginas construidas sobre ella, habían descrito
   mal el reparto de Apple como sostenido por contrato cuando la propia
   visión general de Apple lo describe como impuesto por cifrado en capas.
   E 5→7 y S 6→7 contra las anclas congeladas sin cambios, X 4.25→5.10, lo
   que mueve a Apple del cuadrante Heredada a la propia línea X. El error
   había corrido a favor de URnetwork, que es la dirección que más
   necesitamos atrapar; no se tocaron las puntuaciones de ningún otro
   producto. La rederivación completa está en la entrada de Apple en la
   [página de puntuaciones](/docs/comparison-scores).
4. **URnetwork se repuntuó después de que el propietario del producto
   dictaminara que su sesión sellada está activada por defecto en el
   lanzamiento**: la segunda repuntuación posterior a la puntuación, y la
   que mueve nuestro propio punto. E 7→8 y PQ 5→7 contra las anclas
   congeladas sin cambios, S rederivada y sin cambio en 8, V intacta en 6;
   X 6.85→7.30. La rederivación en la entrada de URnetwork en la
   [página de puntuaciones](/docs/comparison-scores) incluye el dictamen
   explícito de que el peldaño superior de la escalera de cifrado exige el
   valor por defecto pero todavía no la integridad plena, e imprime los
   defectos pendientes del sellado, el fallo en abierto y la sustitución de
   claves, junto a la puntuación en lugar de dispensarlos.

Estos cuatro son los cambios a nivel de puntuación y de origen. El libro
fechado completo, incluidos los cambios de método posteriores a la revisión
con la dirección en la que corta cada uno, está cerca del principio de esta
página.

## Por qué los ejes se cruzan en (5, 5)

Los ejes se cruzan en **(5.00, 5.00), el centro fijo de la escala 0–10**.
Una posición es por tanto absoluta contra las anclas de la rúbrica: cruzar
una línea de eje significa cruzar el punto medio de la escala, tenga el
aspecto que tenga el resto del campo.

El primer borrador de la rúbrica definía el origen de otra forma, como el
centroide del medio del campo (la media de los once productos centrales por
eje, que da (3.81, 5.66) con estas puntuaciones). Esa definición se
sustituyó, después de puntuar, porque un origen de centroide es relativo a
quien resulte estar en el gráfico: añade tres productos débiles y todos los
demás se mueven hacia la derecha cruzando las líneas de los cuadrantes sin
que nada suyo haya cambiado. Un centro fijo de la escala es estable ante
cualquier cambio del campo y permite a un lector razonar sobre una posición
sin saber a quién más se puntuó. La corrección cambió solo dónde se cruzan
las líneas de los ejes, y por tanto qué nombre de cuadrante llevan algunos
productos; ningún peso, ancla ni subpuntuación cambió con ella, y nada se
volvió a puntuar después. Ambas definiciones de origen y la fecha de la
corrección se conservan en el registro de trabajo.

De la aritmética se sigue una regla de lectura. Como las subpuntuaciones son
enteros, un cambio de un punto en una parte de peso medio mueve un índice en
torno a 0.25, y por eso, a lo largo de estas páginas, un producto que esté a
menos de ±0.25 de una línea de eje se lee como situado sobre la línea y no
con confianza a un lado u otro de ella. Qué productos están dentro de esa
banda está tabulado junto con las coordenadas en la
[página de puntuaciones](/docs/comparison-scores), y qué moverían las
repuntuaciones de un solo punto se desarrolla en la
[página de sensibilidad](/docs/comparison-sensitivity).

## La escala: cómo funcionan las escaleras de anclas

Cada subpuntuación es un entero, 0–10, asignado contra una escalera de
anclas escrita antes de puntuar ningún producto: una tabla de peldaños que
nombra la clase de diseño o de evidencia que significa cada banda de
puntuación. Un entero que cae entre dos peldaños significa que el producto
se sitúa entre esas clases. Como calibración a lo largo de las nueve partes:
una puntuación en torno a **2** significa que la propiedad está
esencialmente ausente, o existe solo como palabras; en torno a **5**,
presente pero parcial, acotada, o sostenida por contrato y política en lugar
de por estructura; en torno a **9**, presente por construcción, activada por
defecto, con la evidencia más fuerte del campo. Las nueve escaleras se
imprimen completas junto con la matriz en la
[página de puntuaciones](/docs/comparison-scores), y los originales
congelados están en `review/index/METHOD.md`.

## Los límites

Esta es la parte de la página que se gana el resto, así que nada de ella se
suaviza.

1. **Estas son puntuaciones de evidencia publicada, no mediciones.** Las
   entradas son las veintiuna páginas de comparativa, las propias páginas de
   divulgación de los fabricantes, los registros de auditorías y judiciales,
   y el estudio de medición de IPinfo. Allí donde existe medición externa,
   movió puntuaciones; la columna de salida se apoya directamente en los
   resultados de IPinfo. Cada puntuación de latencia y de rendimiento del
   mapa es un juicio de clase estructural, porque el corpus prohíbe las
   cifras de rendimiento inventadas. Una campaña de medición real podría
   reordenar el medio del eje de calidad, y nada de esta página debería
   confundirse con una.
2. **Nadie ha medido a URnetwork desde fuera.** IPinfo midió a Mullvad,
   IVPN y Windscribe con un 0% de discordancia de ubicación; no se ha
   ejecutado ningún estudio equivalente sobre las salidas, la latencia o el
   rendimiento de URnetwork, en ninguna dirección. Su Eg 8 descansa en un
   mecanismo que puedes comprobar en el código y en las propiedades
   estructurales del espacio de direcciones residenciales, no en un
   resultado de terceros, y su L 5 y su T 5 son anclas estructurales sin
   medir. La asimetría se declara aquí porque corta en contra del producto
   al que pertenece esta documentación.
3. **Ninguna auditoría independiente cubre el protocolo de URnetwork, su
   motor connect ni su código de servidor, y el eje se llama *verificable*.**
   Esa ausencia está valorada, V 6 frente al 9 de Mullvad, el 8 de IVPN y el
   8 de PIA, y es la mayor crítica individual a URnetwork que registra este
   corpus: el código abierto de toda la pila es verificabilidad continua del
   diseño, pero ninguna comprobación independiente de la capa sobre la que
   descansa la afirmación, ninguna prueba judicial y ninguna medición
   externa es un agujero real en una afirmación de verificabilidad, y cuesta
   puntos reales en el eje que da nombre al cuadrante del producto. Las dos
   evaluaciones de terceros que sí existen cubren otras superficies y no
   movieron nada; el libro de arriba y el razonamiento de la V en la
   [página de puntuaciones](/docs/comparison-scores) las llevan. Hasta el
   2026-08-07 este corpus decía llanamente que no había ninguna; eso era
   falso, y corregirlo cambió la frase, no la puntuación.
4. **Una sola regla para los valores por defecto frente a las capacidades,
   aplicada en ambos sentidos, con sus entradas actualizadas una vez por
   dictamen.** La regla: un producto se puntúa por su valor por defecto
   publicado, y una capacidad estrella opcional se acredita como estructura
   condicional, no como el valor por defecto. Bajo ella, la sesión sellada
   entonces opcional de URnetwork puntuó E 7 mientras que la mixnet opcional
   de NymVPN mantuvo su E en 9 en lugar de 10. Cuando el propietario del
   producto dictaminó que la sesión de URnetwork estaba activada por defecto
   en el lanzamiento (2026-08-07, divulgado en el libro), la misma regla
   movió a URnetwork a E 8. Cambiaron los hechos, no la regla, mientras que
   la mixnet de Nym sigue acreditada como la capacidad opcional que aún es.
   Un lector que puntúe solo los valores por defecto publicados debería
   igualmente bajar la E de Nym; uno que puntúe solo capacidades debería
   subirla. Lo que no es defendible es hacer una cosa sin la otra.
5. **Algunas colocaciones caen dentro del ruido, y algunos órdenes son
   juicios de ponderación.** Private Relay de Apple se sitúa dentro del
   ruido de ambas líneas de eje a la vez; Obscura se sitúa sobre la línea de
   calidad; Mysterium, Hola y Sentinel se sitúan dentro del ruido por debajo
   de ella; y reponderaciones defendibles reordenan la parte alta del eje X,
   incluso en contra de URnetwork. La lista con nombres, la aritmética de un
   solo punto y las reponderaciones desarrolladas están en la
   [página de sensibilidad](/docs/comparison-sensitivity), junto al registro
   Monte Carlo al que pertenecen.
6. **Quien puntúa tiene un conflicto de interés.** URnetwork puntuó este
   campo, y URnetwork está en el mapa. Las mitigaciones son las de esta
   página y sus apéndices: pesos y anclas congelados antes de puntuar, cada
   subpuntuación publicada con su razonamiento, los juicios etiquetados, la
   reponderación que degrada a URnetwork impresa en lugar de enterrada.
   Ninguna de ellas sustituye a un evaluador externo. La matriz es
   deliberadamente lo bastante completa como para que tú puedas ser ese
   evaluador: cambia los pesos, o cualquier subpuntuación que puedas
   argumentar desde la evidencia, y el mapa es tuyo para redibujarlo.

## Si el panorama cambia

Si aterriza evidencia nueva, una auditoría independiente del protocolo de
URnetwork o del código de servidor del operador, una medición externa de su
red, o una competidora que incorpore separación estructural verificable, la
regla permanente es repuntuar y republicar, en ese orden, y el libro de
arriba gana una fila con su dirección marcada. Si un número de esta página o
de sus apéndices no logra recomputarse, o una página se desvía del registro
de trabajo en `review/index/`, repórtalo como cualquier otro fallo de
documentación: incidencias en los repositorios (github.com/urnetwork), o
feedback en las apps.
