# URnetwork vs Mysterium

Mysterium — самая устоявшаяся платная домашняя dVPN; URnetwork фильтрует
то, что покидает линию участника, и разделяет путь, чтобы выход никогда
не узнавал, кто вы, а оператор не мог прочитать запечатанный сеанс.

**Выбирайте Mysterium**, если хотите самую давнюю сеть такого рода,
экосистему железа «включил и зарабатывай» и оплату за гигабайт.
**Выбирайте URnetwork**, если хотите разделённый путь, фильтруемые выходы
участников и аккаунт без почты с бесплатным тарифом. Обе платят
согласившимся домашним выходам — противоположность тихому сбору пиров в
стиле Hola. У Mysterium более устоявшаяся сторона предложения. URnetwork
делит видимость между своим оператором и провайдером-участником.

[Mysterium](https://www.mysterium.network) работает с 2017 года, его
разрабатывает BlockDev AG из Цуга, Швейцария, с командой разработки в
Литве. Владельцы узлов раздают свои подключения и зарабатывают токены
MYST; потребители покупают многоуровневую подписку за обычные деньги.
Софт узла — под GPL-3.0 и активно разрабатывается.

URnetwork использует выходы, которые держат участники. На
ретранслируемом пути провайдер не получает ваш исходный IP. Нативные
приложения по умолчанию запечатывают трафик до провайдера.
[Как работает URnetwork](/docs/overview) объясняет конструкцию целиком.
[Модель угроз](/docs/threat-model) ведёт полную запись того, что хранится
и чем это закреплено.

## Шесть различий, которые влияют на выбор

| | Mysterium | URnetwork |
|---|---|---|
| Модель доверия | Прямой туннель к выбранному вами узлу; этот узел может видеть ваш IP и ваши назначения вместе | Две ретранслирующие стороны; выход никогда не видит ваш IP, а оператор не может прочитать запечатанный сеанс |
| Безопасность участия | Список разрешённых идентичностей решает, кто может подключиться; фильтрации содержимого в узле нет; использование на исключительный риск владельца узла, по его условиям | Открытый фильтр на каждом выходе отбрасывает файлообмен и атакующий трафик до того, как они уйдут; каждый байт движется под подписанным контрактом |
| Зрелость и покрытие | Работает с 2017 года; ~10 400 живых узлов в 119 странах по его собственному API в августе 2026 (заявлено 22 000+ / 135+) | Молодая сеть; локация числится в списке, только пока в ней онлайн устройство участника |
| Сторона предложения | Выделенные узлы и коробки «включил и зарабатывай» (Raspberry Pi, Avado, Nebra, DAppNode), оплата в MYST | Переключатель внутри обычного приложения; провайдеры участвуют в протоколе UR |
| Оплата по счётчику | Оплата за гигабайт в MYST в устаревшем десктопном приложении | Разовые пакеты данных с ценой в USDC |
| Аккаунт и цена | Подписка, привязанная к почте; $10.49–18.49 при помесячной оплате; бесплатного тарифа нет | Аккаунт в одно касание без почты; бесплатный дневной лимит; Pro $5/месяц или $40/год |

Оговорки под таблицей:

- Обе стороны открыты: узел Mysterium под GPL-3.0 и приложения и
  серверный код URnetwork. Ни у одной нет независимого аудита протокола
  или серверного кода; детали — в «Ограничениях».
- Домашняя посылка на стороне Mysterium частична. Его собственные данные
  обнаружения классифицируют около 60% живых узлов как домашние и
  примерно треть — как хостинг или CDN-пространство, причём Oracle Cloud
  — крупнейшая отдельная сеть во флоте, а шестьдесят из его 119 живых
  стран держали десять узлов или меньше.
- Постквантовое шифрование идёт по-URnetworkовски. Сеанс
  клиент↔провайдер X25519MLKEM768 — умолчание в нативных приложениях:
  провайдер, с которым не удаётся установить запечатанный сеанс,
  пропускается, а не понижается до незапечатанного; у браузерного
  расширения запечатанного сеанса нет, и там путь данных оператора не
  логирует ничего, что закреплено тестом в открытом коде. Mysterium
  постквантовых заявлений не делает.
- Платформы на стороне Mysterium расходятся: текущее приложение
  покрывает Windows, macOS, iOS, Android и расширение для Chrome, тогда
  как Linux живёт только в устаревшем приложении, у которого нет
  iOS-сборки. URnetwork поставляется на Android, iOS, macOS, Windows,
  Linux, в браузерном расширении и в вебе, каждое с явным kill switch
  (аварийный стоп).
- Скорости на обоих флотах движутся вместе с устройствами, которые вас
  несут. URnetwork заявляет свою среднюю скорость стриминга как
  40 Мбит/с и выше.

## Один флот, два вида клиентов

На Mysterium ваша машина и есть выход, когда вы держите узел: что бы ни
запросил платящий незнакомец, оно покидает вашу линию под вашим IP, а
жалобы на злоупотребления и авторские права идут по наблюдаемому адресу.
Защита Mysterium по умолчанию — список разрешений. Его сервис доверия
публикует одну политику под названием «Трафик из белого списка»
(Whitelisted traffic), описанную как «трафик, проверенный через
бизнес-контракты»; узел в режиме по умолчанию отказывает любой
потребительской идентичности не из списка, в котором на момент нашего
запроса было около 194 000 идентичностей. Приём публичного трафика —
открытая потребительская VPN — отдельный выбор. Справочный центр
заявляет, что он несёт «более высокий риск злоупотреблений, поскольку
открыт для любого», с соответственно более высоким заработком, и называет
семь стран, где не рекомендует открытые выходы: Канада, США,
Великобритания, Италия, Австралия, Германия и Индия. Это раскрытие яснее,
чем удаётся большинству схем покупки полосы.

Ограничения тоже в записи. Список разрешений решает, кто может
подключиться, но никогда — что ему можно делать: открытый код узла не
содержит никакой фильтрации файлообмена, авторских прав или атакующего
трафика, необязательный список разрешённых хостов по умолчанию выключен,
а запрос допущенного клиента покидает линию владельца узла
неисследованным. Условия так и говорят. Mysterium «не может
гарантировать, что никакой незаконный или преступный трафик не проходит в
сеть или через неё и что вы никогда не столкнётесь с юридической
ответственностью», использование идёт «на ваш исключительный риск», а
владелец узла ограждает компанию от претензий. Вторая брешь — словарь.
Клиенты по умолчанию — коммерческие сборщики данных, а документация для
разработчиков Mysterium несёт воркшоп по веб-скрейпингу, описывающий узлы
как HTTP-прокси в домашних сетях, — и всё же «прокси» и «скрейпинг» не
появляются нигде в процессе регистрации владельца узла, который
спрашивает, как бы вы хотели «продавать свои интернет-данные»
«проверенным компаниям», и нигде в условиях, которые владелец узла
принимает. Факты опубликованы — просто не там, где вы с ними
соглашаетесь.

URnetwork конструирует ради того, кто раздаёт. Раздача — переключатель
внутри обычного приложения, выключенный, пока участник его не включит, с
выбором аудитории: публичная сеть или только устройства вашего
собственного аккаунта. Каждый байт учитывается под подписанным
контрактом. Прежде чем трафик покинет подключение участника, открытый
фильтр на собственном устройстве участника отбрасывает два класса, из-за
которых раздающие попадают в неприятности: сигнатуры файлообмена и
атакующие шаблоны. Совпадение отбрасывает пакет и нигде не записывает ни
назначения, ни домена, ни полезной нагрузки; открытая сигнатура
файлообмена вдобавок помечает оператору отправившее устройство ровно
двумя полями — идентификатором устройства и логическим признаком, — и по
получении оператор не хранит ничего. Спрос, который несёт линия
участника, — тот же учитываемый трафик, который порождают приложения и
SDK; никакого отдельного продукта для сбора данных на линиях участников
не перепродаётся.

![Раздача подключения: что вас защищает — тихая монетизация пиров у Hola против модели URnetwork с явным согласием, учётом и фильтром](/docs-assets/infographic-sharing-safety.svg)

*Поучительный случай слева — это Hola, а не Mysterium; правая колонка —
то, что URnetwork добавляет поверх согласия.*

## Что видит узел и что показывает запись

Децентрализация меняет то, кто мог бы логировать, — тысячи мелких
операторов вместо одной компании, — но не то, что можно увидеть. Узел
Mysterium, через который вы выходите, несёт ваш туннель и пересылает ваш
трафик: одна сторона в позиции, где видно и ваш адрес, и ваши
назначения, — тот же вид на оба конца, что у обычного VPN-сервера.
Собственная потребительская справочная статья Mysterium прямо говорит,
что именно защищает: владельцы узлов не могут прочитать ваш трафик,
потому что почти всё идёт по HTTPS, — шифрование самих сайтов, а не
туннеля, поскольку туннель кончается на узле.

«Без логов» — политика сверху, и политика находится в напряжении сама с
собой. Потребительская политика конфиденциальности обещает не хранить
«сайты, которые вы посещаете, ваши IP-адреса, историю посещений или
данные сеанса», а затем раскрывает обработку адреса почты, объёмов полосы
и меток времени сеансов, серверных логов, содержащих ваш IP-адрес, и
список обработчиков, включающий Google Analytics, Firebase, Microsoft
Clarity, Hotjar, Reddit и X Corp. Условия для владельцев узлов
запрещают им хранить метки времени, цифры полосы и IP пользователей,
тогда как собственная статья Mysterium о безопасности говорит владельцам
узлов, что эти IP появляются в логах узла, и ничто в софте этот запрет не
принуждает.

Датированная запись: в июле 2026 года была опубликована критическая
уязвимость в самом узле (CVE-2026-31309, CVSS 9.8).
Неаутентифицированный запрос к локальному управляющему эндпоинту узла мог
переписать его конфигурацию и захватить узел; она присутствовала с
релиза мая 2023 года, была исправлена в версии 1.36.0 в ноябре 2025-го, и
существует публичный proof-of-concept. Ни одно опубликованное
свидетельство не говорит, что она эксплуатировалась или что трафик
пользователей был раскрыт, а риск лёг на собственные машины владельцев
узлов. Кроме этого, за почти десять лет не всплыло ни одной
подтверждённой утечки данных пользователей Mysterium.

На стороне URnetwork вместо этого держится разделение: провайдер никогда
не получает ваш исходный IP, а оператор ретранслирует запечатанный сеанс,
который не может прочитать, поэтому ни одна сторона не держит
одновременно вашу личность и вашу активность. Локации считаются строгим
способом — они существуют, только пока в них онлайн устройство
участника, — с городом, выведенным из подключения, которое наблюдает
сеть, а не объявленным узлом; адрес, похожий на хостинг, VPN или
переанонсированный диапазон, понижается в ранжировании, а не
исключается. URnetwork заявляет 2 000+ городов; читайте это как цифру
компании, где проверяемая часть — механизм.

![Анонимность против повседневного удобства — качественное размещение однохоповых VPN, четырёх звеньев URnetwork, Tor и микснетов](/docs-assets/infographic-anonymity-latency.svg)

*Разделение удлиняет путь туда и обратно — поэтому URnetwork
останавливается на четырёх звеньях.*

## Платёжный рельс

Mysterium разносит свой потребительский продукт по двум приложениям.
Текущее приложение — многоуровневая подписка за обычные деньги, и
регистрация создаёт аккаунт, привязанный к адресу вашей почты.
Устаревшее десктопное приложение выставляет счёт за гигабайт из
MYST-кошелька — более приватный из двух его путей. Рекламируемые тарифы
примерно от $2.59 до $4.79 в месяц требуют двухлетней предоплаты; при
помесячной оплате те же уровни идут примерно от $10.49 до $18.49 на
август 2026 года, и бесплатного тарифа нет. Владельцам узлов платят в MYST.

Эквивалент по счётчику у URnetwork — USDC в блокчейне: Pro можно
оплатить в USDC из кошелька, и разовые пакеты данных покупаются так же —
с ценой в USDC и без привязки к цепочке, — поэтому вы платите за
гигабайтный лимит, не прикрепляя личность. Покупка по счётчику — удобство
на обеих сторонах; ни одна не даёт преимущества в анонимности над другой.
Сам аккаунт может не нести почты вовсе: Мгновенный аккаунт (Instant
Account) создаётся в одно касание, и его единственные учётные данные —
сид-фраза восстановления, которую URnetwork генерирует и показывает один
раз. Вход по подписи кошелька (Solana или Bittensor) — альтернатива, где
кошелёк подписывает вызов, а URnetwork получает адрес, сообщение и
подпись. URnetwork никогда не спрашивает сид-фразу или приватный ключ
кошелька; фраза восстановления — собственные учётные данные URnetwork и
ничто иное. URnetwork бесплатен на базовом уровне с дневным лимитом, а
Pro стоит $5/месяц или $40/год (текущие цифры — на
[ur.io/products](https://ur.io/products)). Провайдеры участвуют в
протоколе UR, который [ur.xyz](https://ur.xyz) документирует целиком.

## Где выигрывает Mysterium

- Зрелость: самая давняя сеть такого рода, с самым устоявшимся платным
  домашним флотом и очень активной открытой разработкой.
- Настоящая экосистема железа «включил и зарабатывай»: выделенные
  коробки, которые зарабатывают, стоя на полке.
- Оплата за гигабайт из MYST-кошелька в устаревшем десктопном
  приложении — вариант по счётчику вместо подписки.
- Раскрытие для владельцев узлов яснее, чем у большинства подобных схем:
  бизнес-трафик по умолчанию заявлен в справочном центре вместе со
  странами, где не рекомендуются открытые выходы.

## Где выигрывает URnetwork

- Безопасность участия сконструирована, а не только согласована:
  сигнатурная фильтрация файлообмена и атакующего трафика на каждом
  выходе, подписанные учитываемые контракты и никакого отдельного
  продукта сбора данных, перепродаваемого на линиях участников.
- Разделение. Провайдер никогда не видит ваш IP, а оператор не может
  прочитать запечатанный сеанс. Ни одна сторона не держит личность и
  назначения вместе; узел Mysterium видит оба конца туннеля, который он
  терминирует.
- Минимизация хранения, закреплённая в открытом серверном коде, без
  аналитики и обработчиков записи сеансов между вами и сервисом.
- Локации, которые существуют, только пока в них онлайн устройство
  участника, с городом, выведенным из наблюдаемого подключения, а не
  объявленным.
- Бесплатный дневной лимит, аккаунт без почты в одно касание и явный kill
  switch на каждой платформе.

## Ограничения и доказательства

Главные ограничения URnetwork:

- Ни один независимый аудит не покрывает протокол, движок connect и
  серверный код оператора. Две сторонние оценки 2025 года покрывают
  другие поверхности: тест на проникновение веб-приложения и API
  (апрель–май 2025) и оценка Leviathan MASA AL2 Android-приложения,
  которая пройдена. Leviathan пишет, что её оценку «не следует читать как
  целостную оценку безопасности или исчерпывающий тест на
  проникновение». Ни одна не изучала логирование, хранение и путь
  данных.
- Разделение предполагает, что оператор и провайдеры в вашем окне
  независимы. Ничто в системе эту независимость не удостоверяет, и
  никакая внешняя сторона флот не измеряла. См.
  [модель угроз](/docs/threat-model), §6.1.
- Совместимый с WireGuard резервный эндпоинт выдаёт один стабильный
  туннельный адрес, поэтому несколько провайдеров могли бы узнавать
  одного и того же клиента между сеансами. Рекомендуемый путь — нативный
  туннель.
- Счётчики покрытия на обеих сторонах публикуют сами компании. Счётчики
  Mysterium можно хотя бы запросить вживую через его публичный API
  обнаружения; у счётчиков URnetwork внешнего измерения нет, и
  проверяемая часть — механизм.

Ограничение Mysterium структурное. Туннель терминируется на узле,
который вы выбрали, поэтому один мелкий оператор стоит там, где видно ваш
реальный IP и ваши назначения вместе, а содержимое остаётся непрочитанным
благодаря HTTPS, а не туннелю, — как и заявляет собственный справочный
центр Mysterium. Для человека, который держит этот узел, защита — список
разрешений на то, кто может подключиться, без всякой фильтрации того, что
допущенный клиент отправляет. Именованного независимого аудита нет и у
Mysterium; обе кодовые базы открыты.

Попробовать URnetwork ничего не стоит: Мгновенный аккаунт — это одно
касание и никакой почты, так что вы можете проверить обе сети на
собственных сайтах, прежде чем платить за любую. На остальные вопросы
отвечает [FAQ](/docs/faq).
