URnetwork vs Mysterium
Mysterium es la dVPN residencial de pago más establecida; URnetwork filtra lo que sale por la línea de un miembro y reparte la ruta para que la salida nunca sepa quién eres y el operador no pueda leer la sesión sellada.
Elige Mysterium si quieres la red de este tipo con más recorrido, un ecosistema de hardware de enchufar-y-ganar y facturación por gigabyte. Elige URnetwork si quieres una ruta repartida, salidas de miembros filtradas y una cuenta sin correo con plan gratuito. Ambos pagan a salidas residenciales que dieron su consentimiento, lo contrario de la recolección silenciosa de pares al estilo de Hola. Mysterium tiene el lado de la oferta más establecido. URnetwork reparte la visibilidad entre su operador y un proveedor gestionado por un miembro.
Mysterium funciona desde 2017, desarrollada por BlockDev AG de Zug, Suiza, con su equipo de desarrollo en Lituania. Quienes ejecutan un nodo comparten sus conexiones y ganan tokens MYST; los consumidores compran una suscripción por niveles en dinero ordinario. El software de nodo es GPL-3.0 y está en desarrollo activo.
URnetwork usa salidas gestionadas por miembros. El proveedor no recibe tu IP de origen en la ruta retransmitida. Las apps nativas sellan el tráfico hasta el proveedor por defecto. Cómo funciona URnetwork explica el diseño completo. El modelo de amenazas guarda el registro completo de qué se almacena y qué se aplica.
Seis diferencias que afectan a la elección
| Mysterium | URnetwork | |
|---|---|---|
| Modelo de confianza | Túnel directo al nodo que elijas; ese nodo puede ver juntas tu IP y tus destinos | Dos partes retransmisoras; la salida nunca ve tu IP, y el operador no puede leer la sesión sellada |
| Seguridad de quien participa | Una lista de identidades permitidas decide quién puede conectarse; ningún filtrado de contenido en el nodo; el uso es bajo la exclusiva responsabilidad del operador del nodo, según sus términos | Un filtro de código abierto en cada salida descarta el tráfico de intercambio de archivos y de ataque antes de que salga; cada byte se mueve bajo un contrato firmado |
| Madurez y cobertura | En funcionamiento desde 2017; ~10.400 nodos en vivo en 119 países según su propia API en agosto de 2026 (22.000+ / 135+ declarados) | Red joven; una ubicación se lista solo mientras el dispositivo de un miembro está en línea en ella |
| Lado de la oferta | Nodos dedicados y cajas de enchufar-y-ganar (Raspberry Pi, Avado, Nebra, DAppNode), pagadas en MYST | Un conmutador dentro de la app corriente; los proveedores participan en el protocolo UR |
| Pago medido | Facturación en MYST por gigabyte en la app de escritorio heredada | Paquetes de datos de un solo uso con precio en USDC |
| Cuenta y precio | Suscripción ligada al correo; 10,49–18,49 $ mes a mes; sin plan gratuito | Cuenta de un toque sin correo; cuota diaria gratuita; Pro 5 $/mes o 40 $/año |
Salvedades bajo la tabla:
- Ambos lados son de código abierto: el nodo GPL-3.0 de Mysterium y las apps y el código de servidor de URnetwork. Ninguno tiene una auditoría independiente de su protocolo ni de su código de servidor; los detalles están en Límites.
- La premisa residencial es parcial del lado de Mysterium. Sus propios datos de descubrimiento clasifican en torno al 60% de los nodos en vivo como residenciales y aproximadamente un tercio como espacio de alojamiento o de CDN, con Oracle Cloud como la mayor red individual de la flota, y sesenta de sus 119 países en vivo tenían diez nodos o menos.
- El cifrado poscuántico corre del lado de URnetwork. La sesión cliente-proveedor X25519MLKEM768 es el valor por defecto en las apps nativas, y un proveedor con el que no se puede sellar queda descartado en vez de usarse sin sellar; la extensión de navegador no tiene sesión sellada, y allí la ruta de datos del operador no registra nada, fijado por un test en el código abierto. Mysterium no hace ninguna afirmación poscuántica.
- Las plataformas se dividen del lado de Mysterium: la app actual cubre Windows, macOS, iOS, Android y una extensión de Chrome, mientras que Linux vive solo en la app heredada, que no tiene compilación para iOS. URnetwork se publica en Android, iOS, macOS, Windows, Linux, la extensión de navegador y la web, cada uno con un kill switch (interruptor de corte) explícito.
- Las velocidades en ambas flotas se mueven con los dispositivos que te transportan. URnetwork sitúa su velocidad media de streaming en más de 40 Mbps.
Una flota, dos tipos de cliente
En Mysterium, tu máquina es la salida cuando ejecutas un nodo: lo que pida un desconocido de pago sale por tu línea con tu IP, y las denuncias por abuso y por copyright van a la dirección que se observó. La protección por defecto de Mysterium es una lista de permitidos. Su servicio de confianza publica una sola política, titulada "Tráfico en lista blanca" y descrita como "Tráfico verificado mediante contratos comerciales"; un nodo en el modo por defecto rechaza cualquier identidad de consumidor que no esté en la lista, que contenía unas 194.000 identidades cuando se consultó por última vez. Aceptar tráfico público, la VPN de consumo abierta, es una elección aparte. El centro de ayuda declara que conlleva "un mayor riesgo de abuso, ya que está abierto a cualquiera", con ganancias mayores a juego, y nombra siete países en los que desaconseja las salidas abiertas: Canadá, EE. UU., el Reino Unido, Italia, Australia, Alemania e India. Esa divulgación es más clara de lo que logran la mayoría de los esquemas de compra de ancho de banda.
Los límites también están en el registro. La lista de permitidos decide quién puede conectarse, nunca qué puede hacer: el código abierto del nodo no contiene ningún filtrado de intercambio de archivos, de copyright ni de tráfico de ataque, la lista opcional de nombres de host permitidos está desactivada por defecto, y la petición de un cliente permitido sale por la línea del operador del nodo sin ser examinada. Los términos lo dicen. Mysterium "no puede garantizar que no pase tráfico ilegal o delictivo hacia o a través de la Red, ni que nunca vayas a enfrentarte a responsabilidad legal alguna", el uso es "bajo tu exclusiva responsabilidad", y el operador del nodo indemniza a la empresa. El vocabulario es la otra brecha. Los clientes por defecto son de recogida comercial de datos, y la documentación para desarrolladores de Mysterium incluye un taller de scraping web que describe los nodos como proxies HTTP en redes residenciales, y sin embargo "proxy" y "scraping" no aparecen en ningún lugar del flujo de alta para operadores de nodo, que pregunta cómo te gustaría "vender tus datos de internet" a "empresas verificadas", ni en ninguna parte de los términos que acepta un operador. Los hechos están publicados, solo que no donde los aceptas.
URnetwork diseña pensando en quien comparte. Compartir conexión es un conmutador dentro de la app corriente, apagado hasta que un miembro lo enciende, con elección de audiencia: la red pública, o solo los dispositivos de tu propia cuenta. Cada byte se mide bajo un contrato firmado. Antes de que el tráfico salga por la conexión de un miembro, un filtro de código abierto en el propio dispositivo del miembro descarta las dos clases que meten en líos a quien comparte, las firmas de intercambio de archivos y los patrones de ataque. Una coincidencia descarta el paquete y no anota destino, dominio ni carga útil en ninguna parte; una firma de intercambio de archivos en claro además señala el dispositivo emisor al operador con exactamente dos campos, un id de dispositivo y un booleano, y el operador no almacena nada al recibirla. La demanda que transporta la línea de un miembro es el mismo tráfico medido que generan las apps y el SDK; no se revende ningún producto aparte de recogida de datos sobre las líneas de los miembros.
Qué ve el nodo, y qué muestra el registro
La descentralización cambia quién podría registrar, miles de pequeños operadores en lugar de una sola empresa, pero no qué puede verse. El nodo de Mysterium por el que sales transporta tu túnel y reenvía tu tráfico: una sola parte situada para ver tanto tu dirección como tus destinos, la misma vista de ambos extremos que tiene un servidor VPN convencional. El propio artículo de ayuda para consumidores de Mysterium es directo sobre qué es lo que protege: los operadores de nodo no pueden leer tu tráfico porque casi todo es HTTPS, el cifrado de los sitios y no el del túnel, ya que el túnel termina en el nodo.
"Sin registros" es política por encima, y la política está en tensión consigo misma. La política de privacidad para consumidores promete no almacenar "los sitios web que visitas, tus direcciones IP, el historial de navegación ni los datos de sesión", y a continuación declara que trata la dirección de correo, los volúmenes de ancho de banda y las marcas de tiempo de las sesiones, registros de servidor que contienen tu dirección IP, y una lista de encargados del tratamiento que incluye Google Analytics, Firebase, Microsoft Clarity, Hotjar, Reddit y X Corp. Los términos para operadores de nodo les prohíben guardar marcas de tiempo, cifras de ancho de banda o IPs de usuario, mientras que el propio artículo de seguridad de Mysterium les dice que esas IPs aparecen en los logs del nodo, y nada en el software impone la prohibición.
El registro con fechas: en julio de 2026 se publicó un fallo crítico en el propio nodo (CVE-2026-31309, CVSS 9.8). Una petición no autenticada al endpoint de gestión local del nodo podía reescribir su configuración y tomar el control del nodo. Estaba presente desde una versión de mayo de 2023 y se parcheó en la versión 1.36.0 en noviembre de 2025, ocho meses antes de la divulgación de julio de 2026 — el orden ordinario de la divulgación coordinada, no una brecha dejada abierta. Existe una prueba de concepto pública. Ninguna evidencia publicada dice que se explotara ni que se expusiera tráfico de usuarios, y el riesgo recaía sobre las propias máquinas de los operadores de nodo. Más allá de eso, no ha salido a la luz ninguna brecha confirmada de datos de usuarios de Mysterium en casi una década.
Del lado de URnetwork se sostiene en cambio el reparto: el proveedor nunca recibe tu IP de origen, y el operador retransmite una sesión sellada que no puede leer, así que ninguna parte por sí sola reúne tu identidad y tu actividad. Las ubicaciones se cuentan de la forma estricta, existiendo solo mientras el dispositivo de un miembro está en línea en ellas, con la ciudad derivada de la conexión que observa la red y no declarada por el nodo; una dirección que parece alojamiento, una VPN o un rango reanunciado se degrada en la clasificación, no se excluye. URnetwork declara más de 2.000 ciudades; léelo como una cifra de la empresa, con el mecanismo como la parte comprobable.
La vía de pago
Mysterium reparte su producto de consumo entre dos apps. La app actual es una suscripción por niveles en dinero ordinario, y darse de alta crea una cuenta ligada a tu dirección de correo. La app de escritorio heredada factura por gigabyte desde una cartera MYST, la más privada de sus dos vías. Las tarifas anunciadas de aproximadamente 2,59 a 4,79 $ al mes exigen un prepago a dos años; mes a mes, los mismos niveles rondan los 10,49 a 18,49 $ a fecha de agosto de 2026, y no hay plan gratuito. Los operadores de nodo cobran en MYST.
El equivalente medido de URnetwork es USDC en cadena: Pro puede pagarse en USDC desde una cartera, y los paquetes de datos de un solo uso se compran igual, con precio en USDC y neutrales respecto a la cadena, así que pagas por una cuota de gigabytes sin adjuntar una identidad. La compra medida es una comodidad en ambos lados; ninguna es una ventaja de anonimato sobre la otra. La cuenta en sí puede no contener correo alguno: una Cuenta instantánea (Instant Account) se crea con un toque, y su única credencial es una frase de recuperación que URnetwork genera y muestra una sola vez. El inicio de sesión por firma de cartera (Solana o Bittensor) es una alternativa, donde la cartera firma un desafío y URnetwork recibe una dirección, un mensaje y una firma. URnetwork nunca pide la frase semilla ni la clave privada de una cartera; la frase de recuperación es la credencial propia de URnetwork y nada más. URnetwork es gratuita en la base con una cuota diaria, y Pro cuesta 5 $/mes o 40 $/año (números vigentes en ur.io/products). Los proveedores participan en el protocolo UR, que ur.xyz documenta al completo.
Dónde gana Mysterium
- Madurez: la red de este tipo con más recorrido, con la flota residencial de pago más establecida y un desarrollo de código abierto muy activo.
- Un ecosistema de hardware de enchufar-y-ganar real: cajas dedicadas que ganan dinero en una estantería.
- Facturación por gigabyte desde una cartera MYST en la app de escritorio heredada, una alternativa medida a una suscripción.
- Una divulgación a los operadores de nodo más clara que la de la mayoría de esquemas parecidos: el valor por defecto de tráfico comercial está declarado en su centro de ayuda, junto con los países en los que desaconseja las salidas abiertas.
Dónde gana URnetwork
- La seguridad de quien participa está diseñada, no solo consentida: filtrado por firmas del tráfico de intercambio de archivos y de ataque en cada salida, contratos firmados y medidos, y ningún producto aparte de recogida de datos revendido sobre las líneas de los miembros.
- El reparto. El proveedor nunca ve tu IP, y el operador no puede leer la sesión sellada. Ninguna parte por sí sola reúne identidad y destinos; un nodo de Mysterium ve los dos extremos del túnel que termina.
- Minimización del almacenamiento aplicada en código de servidor abierto, sin encargados de analítica ni de repetición de sesión entre tú y el servicio.
- Ubicaciones que existen solo mientras el dispositivo de un miembro está en línea en ellas, con la ciudad derivada de la conexión observada y no declarada.
- Una cuota diaria gratuita, una cuenta de un toque sin correo, y un kill switch explícito en todas las plataformas.
Límites y evidencia
Los límites principales de URnetwork:
- Ninguna auditoría independiente cubre el protocolo, el motor connect ni el código de servidor del operador. Dos evaluaciones de terceros de 2025 cubren otras superficies: una prueba de penetración de la aplicación web y la API (abril–mayo de 2025), y la evaluación MASA AL2 de Leviathan sobre la app de Android, que la superó. Leviathan escribe que su evaluación "no debe leerse como una evaluación de seguridad integral ni una prueba de penetración exhaustiva". Ninguna de las dos examinó registros, retención ni la ruta de datos.
- El reparto asume que el operador y los proveedores de tu ventana son independientes. Nada en el sistema certifica esa independencia, y ninguna parte externa ha medido la flota. Ver el modelo de amenazas, §6.1.
- El endpoint de respaldo compatible con WireGuard asigna una dirección de túnel estable, así que varios proveedores podrían reconocer al mismo cliente entre sesiones. El túnel nativo es la ruta recomendada.
- Los recuentos de cobertura son autopublicados en ambos lados. Los de Mysterium al menos pueden consultarse en vivo a través de su API pública de descubrimiento; los de URnetwork no tienen medición externa, y el mecanismo es la parte comprobable.
El límite de Mysterium es estructural. El túnel termina en el nodo que elegiste, así que un pequeño operador se sitúa donde puede ver juntas tu IP real y tus destinos, con el HTTPS y no el túnel manteniendo el contenido sin leer, como declara el propio centro de ayuda de Mysterium. Para la persona que ejecuta ese nodo, la protección es una lista de permitidos sobre quién puede conectarse, sin filtrado alguno de lo que envía un cliente permitido. Tampoco existe ninguna auditoría independiente con nombre para Mysterium; ambas bases de código son abiertas.
Probar URnetwork no cuesta nada: la Cuenta instantánea es un toque y ningún correo, así que puedes probar ambas redes contra tus propios sitios antes de pagar por ninguna. Más preguntas están respondidas en las preguntas frecuentes.