# URnetwork vs Obscura

Obscura 是市面上与 URnetwork 最接近的设计，而且在一条轴上它领先：它的入口跳在任何配置下都读不了用户流量。URnetwork 则把出口铺开在成千上万位成员身上，而不是一个合作伙伴的机队上，并且默认提供后量子加密。

**选 Obscura**，如果你想要零例外的运营方盲视、一份公开发表的协议审计，以及拿 Mullvad 那支经法庭检验的机队当出口。**选 URnetwork**，如果你想要一个铺开在住宅地址上众多成员之间的出口侧、默认开启的后量子加密，以及作为开源公开发布的整个技术栈。两者都用结构取代了无日志承诺。它们对同一个问题的切分方式不同，失效的方向也不同。

[Obscura](https://obscura.com) 于 2025 年 2 月由纽约的一家小公司 Sovereign Engineering Inc. 推出。它是一个两方中继：Obscura 运行你设备拨向的入口跳，Mullvad 运行出口。客户端直接用出口的公钥协商自己的 WireGuard 会话，并把加密后的数据报装在 QUIC 里送到 Obscura 的中继，所以你付钱的这家公司转发的是它没有密钥的字节。Mullvad 在 2025 年 2 月于自己的博客上宣布了这项合作，而 2026 年 8 月 7 日 Obscura 公开 API 里的 254 个出口，每一个都对得上一台在线的、被点名的、无盘的 Mullvad WireGuard 中继，约占 Mullvad 机队的 45%。

URnetwork 使用成员运行的出口。在中继路径上，提供者收不到你的来源 IP。原生应用默认把发往提供者的流量密封。[URnetwork 的工作原理](/docs/overview)讲解完整设计。[威胁模型](/docs/threat-model)保存关于存储与执行的完整记录。

## 影响选择的六个差异

| | Obscura | URnetwork |
|---|---|---|
| 运营方盲视 | 结构性的：一条代码路径，密钥锚定到出口，覆盖每个平台、两种传输，没有回退 | 原生应用中默认密封，遇到无法与之建立密封的提供者会跳过，而不是降级；浏览器扩展中不存在 |
| 外部验证 | 一份公开发表的 Cure53 审计，覆盖协议和 macOS 客户端 | 客户端和服务器代码开源；协议和服务器代码没有独立审计 |
| 出口侧 | 一个合作伙伴：24 个国家、38 座城市里的 254 台 Mullvad 数据中心中继（其自有 API，2026 年 8 月） | 90+ 个国家、2,000 多个真实城市里的数千台成员设备（其自有统计）；浏览国家，搜索城市 |
| 出口地址 | 公开的 Mullvad 网段，已被 IP 情报数据库标为托管/VPN | 不在任何清单上的住宅和移动消费级地址 |
| 后量子 | 没有；Mullvad 自家方案所用的 WireGuard 预共享密钥槽位被留空 | 有：客户端到提供者会话上的 X25519MLKEM768，默认开启 |
| 源码与许可 | 客户端源码可见，采用 PolyForm Noncommercial；中继和 API 后端未公开 | 客户端、SDK 和服务器均为开源 |

表格之下的注意事项：

- Obscura 是每月 $8.00，固定不变，没有多月折扣，默认不退款，三个连接位。URnetwork Pro 是每月 $5 或每年 $40，另带每日免费额度，以及一次性流量包。当前数字见 [ur.io/products](https://ur.io/products)。
- 平台：Obscura 发布了 macOS、iOS 和 Android，另有通用的 WireGuard 配置；Windows 和 Linux 正在积极开发中。URnetwork 五个平台全有，外加一个与其 Web 应用配对的浏览器扩展。
- 断网保护（kill switch）：Obscura 在"实验性"下列出了一个"按需断网保护"，在 Android 上则依赖操作系统的始终开启设置。URnetwork 在每个平台上都提供一个明确的开关；扩展的那个默认开启。

![复数的出口身份：提供者窗口 — 按站点固定与故障切换](/docs-assets/diagram-provider-window.svg)

*一个出口对同时几个出口，是这里最尖锐的结构性差异：Obscura 每次会话给你一台 Mullvad 中继，而 URnetwork 把一次会话分摊到一个由几个提供者组成的窗口上，每个站点固定到其中一个。*

## 两边各自的运营方盲视

Obscura 的入口跳读不了任何用户的流量，在任何平台上、在两种传输模式下都是如此。这个性质来自密钥编排，而不是某个设置：客户端的 WireGuard 会话是对着出口的公钥建立的，中继把由此产生的数据报装在 QUIC 里承载，而且没有任何代码路径会在中继处终止隧道。

URnetwork 对应的那一项是默认开启，但不是无条件的。后量子加密（Post Quantum Encryption）在每个原生应用里开箱即用地密封客户端到提供者的会话。当前所有提供者构建都响应它；而且只要这个设置开着，无法与之建立密封的提供者就会被跳过，而不是在未密封的状态下被使用 — 所以代价是可用性，不是一次运营方能读到的静默降级。把这个设置关掉，流量就可以走标准路径，在那条路径上，运营方原则上能观察到一次会话联系了哪些站点。还没有任何应用会逐连接显示"密封与否"的结论，而浏览器扩展根本不提供密封会话；在那里，运营方的数据路径不记录任何内容，由开源代码里的一条测试钉住。在这条轴上，Obscura 领先。

有一条限定随这份让步同行。出口公钥就是 Obscura 自己的 API 返回的那一个，而客户端里没有任何东西会拿它去核对 Mullvad 公布的清单。准确的说法是：只要它交给你的那把密钥确实是 Mullvad 的，Obscura 就解密不了你的流量。这项核对是真实存在的，但要靠手动：应用会显示出口密钥，Mullvad 也公布同样的密钥，用户可以自己比对。应用不会替你做。

## 一个出口伙伴，一个房东

Obscura 的 254 个出口全部是 Mullvad 的；它自己的 FAQ 写的是"一个完全独立的出口跳（目前是 Mullvad）"，而出口方在客户端里是一个数据字段，不是硬编码的依赖。双方都不公开商业条款，所以这里的观察是集中度，而不是关于合同的任何事情。这个伙伴大致是能找到的最好的：无盘服务器、一份点名每个托管商的公开清单，以及 2023 年 4 月那次一无所获的搜查（[URnetwork vs Mullvad](/docs/compare-mullvad)）。Obscura 的用户在出口处继承了那份记录，但没有继承 Mullvad 的后量子隧道，也没有继承它的 DAITA 流量分析防御：预共享密钥槽位被留空，而 Obscura 提供的全部 254 个出口上 DAITA 都是关着的。

两方之下的基础设施，没有公司结构那么分离。按 2026 年 8 月 7 日 Obscura 自己的中继 API 和 RIPE 注册数据来量：它的 38 个入口中继中有 35 个从注册在 Datacamp Limited 名下的 ASN 通告；而在 38 个中继位置中的 29 个，每一个优先的 Mullvad 出口都是 DataPacket 的中继，又是 Datacamp；在圣何塞，两跳共用同一个 ASN。这没有破坏任何密码学，而且同一 ASN 并不等于物理上同处一地。它的含义是：在大约四分之三的覆盖面上，两段都由同一家托管公司承载，所以一个能看到那家公司网络的一方，可以同时观察两侧并尝试做时序关联。Cure53 的结论用它自己的话点出了这条边界：这个协议"把低延迟置于对全局攻击者的最大防护之上"。

托管的集中是全行业现象；它在这里砸得更重，因为把两跳分开正是这个产品本身。关联分析是两个产品都很单薄的那种攻击：Cure53 的 OBS-01-006 发现 Obscura 的 QUIC 数据包没有填充，如今填充是一个默认关闭的选项，而 URnetwork 根本不提供掩护流量，有的只是把一次会话分摊到几个提供者上，这抬高了盯住其中一个的成本。差别在出口侧。URnetwork 的流量是从许多户家庭、经由彼此无关的消费级 ISP 出去的，而不是从一家公司的地址空间出去，而且一个位置只在有成员设备在那里在线时才存在，实时数量无需登录就发布在 api.bringyour.com/stats/last-90。证据是不对称的，这里也照实写明：Datacamp 那些数字是对 Obscura 的外部测量，而 URnetwork 的队伍没有被任何人从外部测量过。

## 审计，以及许可

在这场对比里，Cure53 的 OBS-01 检验是更切题的那份审计。它在 2025 年 5 月检查了协议设计本身，连同 macOS 应用及其网络扩展，投入 20 人日、三位资深测试者。六项发现，其中一项评为中等，四项有已验证的修复。Obscura 引用得很准确："在其所界定的威胁模型之内没有重大安全漏洞"，并把这个两方中继称为"一项重要的架构成就"。完整报告就在 Obscura 自己的站点上。范围要跟着引用一起走：iOS 应用、Android 应用、Windows、Linux、中继服务器和 API 后端都在范围之外，所以在 Obscura 生产环境运行的各个面里，这次审计覆盖了一个，而截至 2026 年 8 月它也是唯一的一个。URnetwork 则根本没有协议审计；它 2025 年的两项评估覆盖的是其他层面，列在局限一节里。

![如何验证一项隐私承诺 — 时点式审计 vs 法庭与搜查证据 vs 开放的持续验证](/docs-assets/infographic-verification.svg)

*Obscura 手里有一份限定范围的时点式审计，并在出口处继承了 Mullvad 的搜查证据。URnetwork 的回答属于第三类：任何人任何一天都能查看的开放代码，同时把它协议和服务器代码所缺的那份审计一并写明。*

许可把这两个代码库分得比"公开"这个词所暗示的更开。Obscura 的客户端在 GitHub 上采用 PolyForm Noncommercial License 1.0.0：源码可见，按通常的定义并不算开源，商业使用和竞争性服务被禁止，外部贡献目前也不接受。中继守护进程和 API 后端未公开，而可复现构建在被承诺十八个月之后仍然停留在一份声明中的计划。有两处更正对 Obscura 有利：它从不自称开源，它的用词是"公开的源代码"，第三方评测里那句"完全开源"是那些评测自己的错误；而且源码可见仍然支持验证，因为上面那些关于架构的说法正是对照那份源码核对过、并且成立的。URnetwork 以开源许可发布客户端、SDK 和服务器，并接受贡献。

## Obscura 胜出之处

- 运营方盲视上的零例外：入口跳在任何平台上都读不了任何用户的流量，没有回退，也没有为扩展开的口子。
- 那份公开发表的协议审计，完整报告就在它自己的站点上。URnetwork 在其隐私宣称所依托的那一层上，没有任何对应物。
- 出口运营者的记录：Mullvad 的无盘机队，以及 2023 年那次一无所获的搜查。
- 按设计跨两个司法辖区：一项要求必须同时够到一家美国公司和一家瑞典公司，之后还得再做流量关联。
- 来自数据中心容量的可预期性能，对面是成员的上行链路。
- 比特币闪电网络和 Monero 付款，比公开账本上的 USDC 留下的痕迹更少，另有一个账户，它是一串随机的 19 位数字，用工作量证明代替身份核验。
- 定价和披露风格：固定 $8，没有一级级的折扣，而且出口和中继清单任何人都能在没有账户的情况下查询。

## URnetwork 胜出之处

- 没有单一伙伴掌握出口侧：出网是成千上万位成员在签署合同之下的自有连接，对面是一家公司的机队。
- 出口地址：在公开的数据中心网段被封锁或被要求验证的地方用住宅和移动 IP，那正是数据中心出口最常见的日常故障。
- 广度与精度：按它自己的统计是 90+ 个国家和 2,000 多个真实城市，对面是 Obscura 的 API 给出的 24 个国家和 38 座城市；浏览国家，搜索城市。
- 后量子加密默认开启。Obscura 没有，也不宣称有。
- 复数的出口：一个由几个提供者组成的窗口，加上按站点固定，所以没有哪一个出口承载一整次会话。
- 全栈开源，包括分配密钥和提供者的那一半；Obscura 对应的那一半未公开。
- 广度：五个操作系统应用，外加扩展和 Web 应用、一个 SDK、一份每日免费额度，以及 [UR protocol](https://ur.xyz) 里的一个供给侧。

## 局限与证据

URnetwork 的主要局限：

- 尚无独立审计覆盖协议、连接引擎或运营方的服务器代码。2025 年的两项第三方评估覆盖其他层面：对 Web 应用和 API 的渗透测试（2025 年 4–5 月），以及 Leviathan 对 Android 应用的 MASA AL2 评估，结果通过。Leviathan 写明其评估"不应被解读为整体性的安全评估或全面的渗透测试"。两者都没有检查日志、留存或数据路径。
- 密封会话是默认，不是无条件：它开着的时候，无法与之建立密封的提供者会被跳过，而不是在未密封的状态下被使用，所以代价是可用性；把它关掉，标准路径就又可用了。还没有任何应用会逐连接显示"密封与否"的结论，而浏览器扩展没有密封会话。Obscura 那条单一的代码路径不带这里的任何一条注意事项。
- 分割假定运营方和你窗口里的提供者相互独立。系统里没有任何东西证明这种独立性，运营方自己也可能运行提供者，也没有外部方测量过这支队伍。见[威胁模型](/docs/threat-model) §6.1。
- URnetwork 保留的东西比 Obscura 宣称的多：每次连接保留一个地址块的带密钥哈希和一个解析出来的城市，对面则是一条声明完全不存储 IP 的政策。URnetwork 的记录可以在代码里核对；Obscura 的则依托一个未公开的后端。
- 两家公司都逃不开美国的法律程序：Obscura 是一家纽约公司，BringYour, Inc. 是一家特拉华公司，而且两家都不发布搜查令预警（warrant canary）或透明度报告。

Obscura 的局限是集中度和公开程度。两跳大多骑在同一家托管公司身上；出口侧属于同一个伙伴；中继和 API 的代码未公开，而 API 正是把出口密钥交给你客户端的那一部分；还有它站点上唯一那个数字化的覆盖宣称，"33+ 个国家"，与它自己的 API 返回的 24 个对不上。这些都不是丑闻；这家公司规模小、年头浅、发布很快，大约每两周一个版本。

试用 URnetwork 不花什么：即时账户（Instant Account）一键即得、无需邮箱，所以你可以先拿自己常用的站点测试，再决定为哪个产品付钱。更多问题在 [FAQ](/docs/faq) 有答案。
