# URnetwork vs NymVPN

NymVPN 拿出了商业 VPN 里最强的匿名设计，一个五跳的混合网络，而那并不是它的默认模式；URnetwork 则把路径拆开，让出口永远不知道你是谁，运营方也读不了密封会话。

**选 NymVPN**，如果你需要混合网络对流量分析的抵抗力、由密码学保证的付款不可关联性，以及一份公开发表的协议审计。**选 URnetwork**，如果你想要住宅出口、城市级选择和一条被拆分的路径。两者都开源，也都用架构而不是政策来回答日志这个问题。NymVPN 防御的是更强的对手，前提是你开启那个模式。URnetwork 把可见性分割在运营方和成员运行的提供者之间。

[NymVPN](https://nym.com) 是瑞士纳沙泰尔的 Nym Technologies SA 的消费级产品，2025 年 3 月发布。它的设计源自公开发表、经同行评审的匿名研究；它的数据包格式 Sphinx 有一长串学术论文可循。网关和混合节点由质押 NYM 代币的独立运营者运行，而不是由一家公司的机队运行。

URnetwork 使用成员运行的出口。在中继路径上，提供者收不到你的来源 IP。原生应用默认把发往提供者的流量密封。[URnetwork 的工作原理](/docs/overview)讲解完整设计。[威胁模型](/docs/threat-model)保存关于存储与执行的完整记录。

## 影响选择的六个差异

| | NymVPN | URnetwork |
|---|---|---|
| 信任模型 | 入口网关看到你是谁，出口网关看到你的目的地；分属不同运营者 | 两个中继方；出口永远看不到你的 IP，运营方读不了密封会话 |
| 出口地址 | 网络网关 | 住宅地址；在你访问的站点眼里是普通流量 |
| 覆盖与定位选择 | 选择网关 | 90+ 个国家的成员设备（URnetwork 自己的统计）；浏览国家，搜索城市 |
| 流量分析 | 匿名模式：一个带掩护流量和时序混淆的五跳 Sphinx 混合网络；默认的快速模式两样都没有 | 没有掩护流量，也没有混淆；标准隧道时序 |
| 付款不可关联性 | zk-nym 凭证已在生产环境；接受现金、GNU Taler 和 Monero | 一键开户，无需邮箱；链上 USDC |
| 外部验证 | 一份公开发表的 Cure53 审计（2024），覆盖应用、后端、基础设施和密码学 | 客户端和服务器代码开源；协议和服务器代码尚无独立审计 |

表格之下的注意事项：

- 新装好的应用跑的并不是混合网络。默认的快速模式（Fast mode）是跑在 AmneziaWG 上的双跳隧道，AmneziaWG 是一个抗审查的 WireGuard 分支；你要自己切到匿名模式（Anonymous mode）才拿得到混合网络。
- URnetwork 默认运行后量子加密：X25519MLKEM768 客户端到提供者会话在原生应用中默认开启，遇到无法与之建立密封的提供者会跳过，而不是降级。没有找到 NymVPN 公开发表的后量子宣称。浏览器扩展没有密封会话；在那里，运营方的数据路径不记录任何内容，由开源代码里的一条测试钉住。
- NymVPN 覆盖 Windows、macOS、Linux、Android 和 iOS，没有浏览器扩展。URnetwork 覆盖同样这五个，外加一个与其 Web 应用配对的浏览器扩展，而且每个 URnetwork 应用都有明确的断网保护（kill switch），扩展的那个默认开启。
- 截至 2026 年年中，NymVPN 约为每月 $8，一年或两年期约为每月 $2.40–2.90，较长的套餐带七天试用，但加密货币付款无法激活试用；没有免费档。URnetwork Pro 是每月 $5 或每年 $40，另带每日免费额度。当前数字见 [ur.io/products](https://ur.io/products)。

## 快速模式与匿名模式

NymVPN 是装在一个客户端里的两个产品。默认的快速模式是穿过去中心化网关的双跳隧道：一个看到你地址的入口网关，和一个看到你目的地的出口网关，由不同的运营者运行，所以谁也不同时握有两半。那是一个真实的知识分割设计，而且用起来像一个普通 VPN。它不做的事，Nym 自己的文档写着：快速模式"不添加时序混淆，也不添加掩护流量。数据包被立即转发，所以一个同时观察两个网关的对手，仍然可以靠时序关联把你的请求串起来"。网关的独立性也有一部分是用户自己的活；2026 年的一个版本加入了服务器族，当你选的入口和出口属于同一个运营者、同一个网络或同一个子网时，它会警告你，但不会拦住你。

匿名模式是 Nym 存在的理由，而你要自己切过去。流量被包进 Sphinx 数据包，每一跳的大小都完全一致，并被送过五跳：一个入口网关、三个混合节点和一个出口网关。每个节点都会短暂持有数据包、重新排序，并把它们与掩护流量混在一起，那是按稳定节奏发出的哑包，这样一来，进入网络的东西就无法靠时序与离开网络的东西对上号。那防御的是一个能同时观察互联网大片区域的对手，这是一个与任何常规 VPN 所处理的都不同的威胁模型，也没有别的商业 VPN 提供它。代价是结构性的：混淆要求持有数据包，所以延迟是机制本身，而不是开销；而持续的掩护流量会耗费带宽和电量。Nym 把这笔交换公开了。它的支持页面说要预期明显的延迟、看流媒体请切回快速模式，它的文档称混合网络不适合视频通话之类的实时用途，而 2026 年的一个调节控件把这些旋钮放进了应用里。截至 2026 年年中，没有公开发表的实测端到端混合网络延迟；任何被报给你的数字都是一个调节设置，不是一次测量。

在流量路径之外，按 Nym 自己的说法，仍有一部分协调留在公司手里：它的 2026 年路线图称 Nym"一直依赖尚未完全去中心化的服务器和 API"，并计划在年底之前把最后这些也去掉。节点运营者质押 NYM 代币，而能否进入拿奖励的集合按质押量加权。

URnetwork 不尝试做混淆。它押的是：大多数人的对手是那套平常的机器，也就是记录目的地的 ISP、封锁数据中心网段的站点，以及一个什么都看得到、却承诺不去看的 VPN。面对那些，它把知识分割在两个中继方之间：读不了密封会话的运营方，和永远收不到你来源 IP 的提供者，并以流媒体级的速度从成员的家庭连接出网。URnetwork 给出的平均流媒体速度是 40 Mbps+。它不提供掩护流量，也不做数据包混淆，本页也不为它主张任何时序防御。

![匿名性 vs 日常可用性 — 单跳 VPN、URnetwork 的四段、Tor 和混合网络的定性位置](/docs-assets/infographic-anonymity-latency.svg)

*同一条曲线，是定性摆位而不是实测。Nym 的混合网络用刻意制造的延迟买来最强的分离。URnetwork 停在分割完成的地方：两个中继方，身份与活动彼此分开。*

## Cure53 的那次审计

Nym 在 2024 年委托 Cure53 做了一次可以完整访问源码的广泛复核，覆盖应用、后端、VPN 基础设施和密码学，并公开了报告。那不是一张健康证明：43 项发现，其中 12 项是安全漏洞，若干项被评为严重级，集中在后端和凭证密码学，需"以最高紧急程度"修复。Nym 称所有严重级和高危发现都已修复并由 Cure53 复查，并已宣布下一次年度审计。两半都算数。公开一份对自家密码学不太好看的复核，正是你希望一家隐私厂商做出的行为；而一个严肃设计里出现的真实缺陷，则提醒我们：经同行评审的研究描述的是论文，不是实现。

Cure53 的结语从两家公司之外，说出了这两个产品共同所处的位置：去中心化"希望缓解集中式日志的风险，而不是依赖对一个中心化实体做无日志审计所给出的、可能带有误导性的保证。然而，即便是去中心化的服务器，也无法被有意义地施加无日志审计"。NymVPN 和 URnetwork 都没法给你一份关于自家出口的无日志审计；两者提供的都是这样一种设计：路径上任何一方都只握有一小片。截至 2026 年年中，两者都没有在案的安全事故；NymVPN 是一个年轻的产品，URnetwork 是一张年轻的网络。

## 支付与身份

Nym 的 zk-nym 凭证是最亮眼的一项。你付款，应用收到一份密码学凭证，它证明你有权使用服务，却不透露是哪一笔付款产生了它，所以客户与用户之间的关联不只是没被记录，而是根本不存在于协议之中。这已经在生产环境运行，由一组区块链验证者达成法定人数后签发，并在应用内部处理。审计一节挣来的那条注意事项：凭证密码学正是 Cure53 那些严重级发现的落点所在，其中包括签名绕过和伪造，此后均已修复并复查。它背后的付款清单强得不寻常：银行卡和钱包之外，还有现金、GNU Taler，以及包括 Monero 和 Zcash 在内的加密货币。一条结构性的说明：Nym 称所有订阅付款都会被转换成 NYM 代币，而节点运营者质押并赚取的也是同一种代币，所以供给侧承担着法币订阅所没有的代币敞口。

URnetwork 的即时账户一键创建，无需邮箱。恢复短语只发放一次、只以哈希存储，重装后可以恢复账户。这份短语是 URnetwork 的凭证。URnetwork 永远不索要加密货币钱包的助记词或私钥。以 Solana 或 Bittensor 钱包签名登录是另一条路，Pro 可以用链上 USDC 支付。USDC 是化名性质的；它的匿名程度取决于你钱包的历史。就一个付费账户而言，zk-nym 是更干净的密码学分离；而 URnetwork 的免费档根本不需要付款，Pro 也可以在不附上姓名的情况下付。

## NymVPN 胜出之处

- 流量分析，在匿名模式下。掩护流量和时序混淆防御的是对网络本身的观察者；URnetwork 拿出的任何东西都不针对那个对手。
- 在匿名模式下，连"你正在传输"这件事本身都被藏起来，因为无论你是否活跃，掩护流量都在跑。
- 从构造上就做到的付款不可关联性。zk-nym 凭证已在生产环境，结账时还有现金、Taler、Monero 和 Zcash。
- 流量路径上没有公司自己的中继。网关和混合节点由独立方运营，所以一项法律要求触及的是各自只握一小片的单个运营者。
- 一份公开发表的、针对协议及其密码学的审计，连发现一起公开。URnetwork 2025 年的两项评估覆盖的是其他层面。
- 设计出身于公开发表的匿名研究，可供学术界攻击。

## URnetwork 胜出之处

- 在保住分割的前提下的速度。分离在流媒体级速度下依然成立，没有混淆延迟，适合你整天挂着的那些会话。
- 出口地址。是住宅的成员设备，不是网络网关，所以站点把你当作一户家庭，针对 VPN 网段的封锁名单也用不上。
- 精度。只要有成员在线的地方，都能按名字搜索城市；NymVPN 选的是网关。
- 覆盖面。同样的五个操作系统应用，外加一个与其 Web 应用配对的浏览器扩展。
- 日常的经济账。每日免费额度和每月 $5 的 Pro，对面是每月 $8 且没有免费档。
- 供给侧。成员可以作为 [UR protocol](https://ur.xyz) 的参与者共享自己的连接，在签署的合同之下计量；而运行一个 Nym 节点需要质押 NYM 代币。

## 局限与证据

URnetwork 的主要局限：

- 尚无独立审计覆盖协议、连接引擎或运营方的服务器代码。2025 年的两项第三方评估覆盖其他层面：对 Web 应用和 API 的渗透测试（2025 年 4–5 月），以及 Leviathan 对 Android 应用的 MASA AL2 评估，结果通过。Leviathan 写明其评估"不应被解读为整体性的安全评估或全面的渗透测试"。两者都没有检查日志、留存或数据路径。NymVPN 公开发表的协议审计是更深的验证。
- 没有掩护流量，也没有数据包混淆。一个既能观察你的连接、又能观察某个提供者出网的对手，可以做时序关联；如果一个威胁模型把那样的观察者包含在内，它就该用混合网络。
- 分割假定运营方和你窗口里的提供者相互独立。系统里没有任何东西证明这种独立性，也没有外部方测量过这支队伍。见[威胁模型](/docs/threat-model) §6.1。
- 兼容 WireGuard 的后备端点分配一个固定的隧道地址，所以几个提供者可以跨会话认出同一个客户端。原生隧道才是推荐路径。

NymVPN 的局限就是它这道防御的代价。混合网络的延迟就是它的机制：重新排序要求持有数据包，所以任何工程手段都无法在不去掉保护的前提下去掉这份代价，这也正是 Nym 自己把快速模式设为默认、并把看流媒体的人指回去的原因。那个作为招牌的保护只存在于你自己选择的那个模式里，而流量路径之外的去中心化仍在收尾，这写在 Nym 自己的 2026 年路线图上。快速模式仍然是一个货真价实的双运营者分割；它缺的是这个品牌得名于其上的那道流量形态防御。

试用 URnetwork 不花什么：即时账户（Instant Account）一键即得、无需邮箱，所以你可以先拿自己常用的站点测试，再决定为哪个产品付钱。更多问题在 [FAQ](/docs/faq) 有答案。
