Start here

Preguntas frecuentes

14 min de lecturaView as markdown ↗

Respuestas breves sobre qué es URnetwork, qué almacena y cómo usarlo. La visión general explica la arquitectura completa, y el modelo de amenazas guarda el registro técnico completo.

Lo básico

¿Es URnetwork una VPN?

Hace aquello para lo que usas una VPN: cifra tu tráfico y cambia la dirección que ven los sitios web. La arquitectura difiere. Una VPN concentra a todo el mundo en centros de datos con rangos de IP catalogados públicamente. URnetwork sale por conexiones residenciales reales de sus miembros en más de 2.000 ciudades reales de más de 90 países. La ruta es tú → extensor → operador → proveedor → sitio web. En la ruta retransmitida el proveedor nunca sabe quién eres, y las apps sellan el tráfico hasta el proveedor por defecto. La visión general explica lo que ve cada parte.

¿Tengo que compartir mi internet para usarla?

No. Usar la red y proveer a la red son interruptores separados. Instalar una app nunca convierte tu dispositivo en salida de nadie. Compartir conexión es voluntario; ver "Compartir tu conexión" más abajo.

¿Es gratis de verdad?

Sí. El plan gratuito es una cuota de datos diaria, sin tarjeta, y no es una prueba. Los miembros de pago (UR Pro) financian la red, y la cuota gratuita se renueva cada día con cargo a eso. No hay modelo de anuncios ni de venta de datos. Cuotas y precios vigentes: ur.io/products.

¿Quién está detrás de URnetwork?

BringYour, Inc., una empresa de Delaware (EE. UU.), opera la red. Todo es código abierto en github.com/urnetwork: las apps, el SDK, el motor del protocolo y la plataforma del operador. El esfuerzo del protocolo está documentado en ur.xyz.

¿Ha sido auditado URnetwork?

Ninguna auditoría independiente cubre el protocolo, el motor connect ni el código de servidor del operador. Esa es la capa sobre la que descansa la afirmación de privacidad. Dos evaluaciones de terceros de 2025 cubren otras superficies.

Aplicación web y API: una prueba de penetración manual y con credenciales por una firma independiente, de abril a mayo de 2025, contra el OWASP Top 10 con una revisión de controles OWASP ASVS.

App de Android: una evaluación de Leviathan Security Group bajo el programa MASA de la App Defense Alliance de Google, mayo de 2025, con nivel de garantía AL2. La superó. Leviathan declara que el trabajo "no debe leerse como una evaluación de seguridad integral ni una prueba de penetración exhaustiva", y cubre solo Android.

Ninguna de las dos evaluaciones examinó registros, retención ni la ruta de datos. Lo que URnetwork ofrece en su lugar es verificación continua: todo el código es público, F-Droid recompila la app de Android desde el código publicado, y la salida es una flota de dispositivos de miembros y no un único custodio.

¿En qué plataformas puedo usarlo?

En todas: Android (Play, F-Droid, Solana dApp Store, APK directo), iPhone y iPad, macOS, Windows, Linux, extensiones de navegador para Chrome y Edge y Firefox, y una app web en ur.io. Todas las apps son de código abierto. Cada plataforma tiene su guía de primeros pasos en estos docs.

¿Cubre todo mi dispositivo o solo el navegador?

Las apps de sistema cubren el dispositivo entero. Android, iOS, macOS, Windows y Linux hacen pasar por el túnel todo lo que el dispositivo envía: correo, música, juegos, actualizaciones, no solo el navegador. La extensión de navegador cubre el tráfico del navegador. La app web de ur.io es el plano de control de la extensión, no un producto aparte: inicia sesión una vez en la web y ella configura, conecta y reapunta la extensión por ti.

¿Puedo usar URnetwork junto a otra VPN?

No como dos túneles de dispositivo. Un sistema operativo ejecuta una sola VPN de sistema a la vez, así que URnetwork y una VPN del trabajo no pueden cubrir las dos el dispositivo entero. La extensión de navegador es un proxy, no una VPN, así que puede funcionar encima de otra VPN y cubrir el tráfico del navegador mientras la otra VPN sostiene el dispositivo.

Privacidad

¿Puede el propio URnetwork ver lo que hago?

Ninguna parte por sí sola ve a la vez quién eres y qué haces. El proveedor ve los destinos que transporta pero nunca sabe de quién es el tráfico; el operador está en medio. El operador conoce tu cuenta y qué proveedor te llevó, pero no puede leer lo que envías; la sesión va sellada de extremo a extremo hasta el proveedor por defecto.

ModoEl operador veEl proveedor veValor por defecto y disponibilidad
Retransmitido selladotu cuenta y conexión de origen, asociación con proveedores, texto cifrado, tiempo y volumentráfico de destino, id de dispositivo y de contrato, no tu IP de origen realel valor por defecto nativo, de fábrica
Retransmitido estándartu cuenta y conexión de origen, asociación con proveedores, destinos interiores y bytes de los paquetestráfico de destino, id de dispositivo y de contrato, no tu IP de origen reallas rutas del navegador y del proxy, o el sellado desactivado; con el sellado activado, un proveedor con el que no se puede sellar se omite en vez de atenderte en este modo
Directomenos intervención en la retransmisióntu IP de origen real y el tráfico de destinoopcional, desactivando Anonimización fuerte (Strong Anonymization)

Comparar notas les rinde poco: el operador no escribe ningún destino en su registro y no puede leer uno a través de una sesión sellada, y el proveedor no tiene ninguna identidad que aportar.

Límite: la independencia de los proveedores no está medida, y el operador podría ejecutar proveedores él mismo. Ver el modelo de amenazas.

¿Qué registra URnetwork?

Los registros de servicio principales de URnetwork no contienen un historial de navegación.

Almacena: los datos de cuenta que aportas, un hash con clave de tu bloque de IP, una ciudad aproximada, asociaciones con proveedores y recuentos de bytes.

No almacena en el registro de transferencias: destinos, nombres de host, URLs, SNI ni puertos.

Límite: los logs de acceso del balanceador de carga de entrada no se han auditado, y el destino en producción del stderr de los servicios no está establecido. Ver el modelo de amenazas para el registro completo.

Si la policía llega con una orden judicial, ¿qué se puede entregar?

Solo puede entregarse lo que está almacenado, y no se almacena ningún historial de navegación.

Lo que existe: hashes con clave de bloques de direcciones, una ciudad aproximada por conexión, ids de cliente, recuentos de bytes y tus datos de alta. Los datos de alta son lo que puede nombrarte: un correo o un número de teléfono si lo diste, una dirección de cartera, un registro de pago.

Límite: BringYour es una empresa estadounidense y puede ser obligada como cualquier operador. Lo que está almacenado decide el resultado. El modelo de amenazas detalla los registros.

¿Quiénes son los proveedores?

Miembros. Un proveedor es cualquiera que ejecuta la app y activa compartir conexión, cediendo su conexión como salida. Asume que algunos son curiosos.

Límite: la independencia de los proveedores no está medida, y nada impide que el operador ejecute proveedores él mismo. El modelo de amenazas desarrolla el caso del proveedor hostil.

¿Puede un proveedor ver lo que hago?

Un proveedor ve lo que ve un ISP, para la porción de tráfico que transporta: direcciones de destino y nombres de sitios. No sabe quién eres; tu IP real se queda con el operador salvo que actives el modo directo. No lee tus contenidos; HTTPS sigue cifrado de extremo a extremo hasta el sitio.

¿Puede un proveedor manipular mi tráfico?

No haciéndose pasar por un sitio. La comprobación de certificados ocurre en tu navegador, así que un proveedor que falsifique tu banco produce una advertencia, no una copia funcional. Ejecutar muchos proveedores le rinde poco a un atacante; ningún proveedor sabe de quién es el tráfico que transporta. El caso del proveedor hostil está desarrollado en el modelo de amenazas.

Si ya todo va por HTTPS, ¿para qué necesito esto?

HTTPS oculta lo que envías. No oculta quién eres ni adónde fuiste. Tu ISP, tu empresa y la red de cualquier cafetería siguen viendo el nombre de cada sitio al que te conectas, y cada sitio ve una dirección que identifica tu hogar. URnetwork traslada ese rastro a partes que solo tienen un fragmento cada una. Cifrado y anonimato son problemas distintos.

¿Qué ve mi propio ISP?

Un túnel cifrado y nada de su interior. Tu ISP ve que tu dispositivo mantiene una conexión TLS/QUIC con la red, o con un extensor que parece un servicio corriente, más volumen y tiempo. Los destinos y los contenidos viajan dentro del túnel.

¿Qué cubre lo "poscuántico"?

Sella la sesión entre tu app y el proveedor, activado por defecto. El operador en medio transporta bytes que no puede leer. El intercambio de claves es X25519MLKEM768, un híbrido de una curva clásica y el ML-KEM estandarizado por el NIST, de modo que el tráfico grabado hoy no podrá descifrarlo un ordenador cuántico futuro. Cubre el intercambio de claves de esa sesión; las identidades siguen siendo Ed25519.

Límite: la extensión de navegador y los endpoints proxy no tienen sesión sellada, y no pueden tenerla: su dispositivo cliente corre dentro del operador, que traduce el protocolo del navegador o del proxy al de la red. Un sellado iniciado allí empezaría en el operador. Ver el modelo de amenazas para el mecanismo completo.

¿Cómo sé que la sesión sellada está activada?

Arranca activada. El control se llama Cifrado poscuántico (Post Quantum Encryption) y vive en el panel de conexión, no en Ajustes; una instalación recién hecha ya va sellada. Todas las compilaciones actuales de proveedor admiten el lado del proveedor.

La respuesta más contundente es que, mientras está activada, no puedes acabar sin sellar sin enterarte. El cliente se niega a enviar o aceptar tu tráfico en claro, así que un proveedor con el que no logra establecer una sesión se omite en lugar de usarse sin sellar — pierdes ese proveedor, no tu cifrado. Lo que la app sigue sin poder hacer es mostrar un veredicto de sellado-o-no por conexión; ese indicador aún no se ha construido.

Cómo usarlo

¿Cómo compruebo que de verdad funciona?

Abre ur.io/ip. Muestra la dirección y la ciudad que internet ve ahora mismo para ti, si esa dirección está conectada a través de URnetwork, y tus IPv4 e IPv6. La línea de IPv6 delata una configuración a medias. Que distintos sitios informen de distintas salidas es aquí normal, no un fallo.

¿Me bloqueará mi banco?

No debería: tu banco ve una sola dirección residencial estable durante toda la sesión, lo que levanta menos alertas de fraude que una IP de centro de datos compartida. El cliente fija cada sitio a un proveedor, así que la dirección no cambia a mitad de sesión. Los bancos reaccionan más a los saltos bruscos de país que a las direcciones. Elige una ubicación cercana, o deja el banco fuera del túnel con una regla de división.

¿Por qué distintos sitios me ven con distintas direcciones IP?

Porque tu tráfico sale por varios proveedores a la vez, normalmente entre tres y ocho. La afinidad por sitio mantiene cada sitio en un proveedor, así que un mismo sitio ve una sola dirección estable. La variedad es entre sitios, no dentro de uno.

¿Qué hago cuando un sitio me bloquea o me llena de CAPTCHAs?

Desconéctate y reconéctate, lo que saca una ventana de proveedores nueva y nuevas IPs de salida, o elige otra ciudad. Las direcciones residenciales atraen menos bloqueos en bloque que los rangos de centro de datos, pero ninguna es impoluta: una IP doméstica puede arrastrar el historial de quien la tuvo antes. Para un sitio tozudo, añade una regla de división que lo enrute fuera del túnel.

¿Puedo dejar una app, como la de mi banco, fuera del túnel?

Sí. El túnel dividido por aplicación está disponible en Android y Windows: eliges las apps que evitan el túnel, y todo lo demás queda dentro. Las reglas de división por dominio o dirección IP están disponibles en Android, plataformas Apple, Windows y Linux, así que puedes eximir el dominio de un banco sin eximir una app entera.

¿Hay kill switch?

Sí: hay un kill switch (interruptor de corte) en cada plataforma — un conmutador en cada app de Android, iOS, macOS, Windows y Linux, más el propio de la extensión. Cuando ningún proveedor está accesible, el cliente se niega a recurrir a tu ruta local ordinaria, así que el tráfico se detiene. Los conmutadores de las apps arrancan desactivados; el de la extensión, activado. Android añade un modo a nivel de sistema que se mantiene aunque la app muera: VPN siempre activa (Always-on VPN) más Bloquear conexiones sin VPN (Block connections without VPN).

Límite: en iOS y macOS la aplicación es a nivel de cliente. Mata el proceso del túnel por completo y el sistema restaura la red normal.

¿Qué ubicación elijo?

"Mejor disponible" (Best available) elige los proveedores mejor puntuados cerca de ti y es el valor por defecto correcto para la velocidad. Navegar la lista muestra países. Para aterrizar en un lugar concreto, teclea un nombre de lugar y aparece una sección de Ciudades en los resultados. El recuento de proveedores que se muestra por ubicación es en vivo.

¿Puede un proveedor falsear su ubicación?

No declarándola. El operador deduce dónde está un proveedor a partir de la conexión que observa, así que un proveedor no puede teclear una ciudad en la que no está. Una ubicación se lista solo mientras el dispositivo de un miembro está en línea en ella.

Límite: es una estimación derivada de la dirección. Una dirección que parece un centro de datos, una VPN o un rango reanunciado se degrada en lugar de recibir confianza, no se excluye de plano.

¿Qué velocidad tiene?

URnetwork sitúa la velocidad media de streaming en la red en más de 40 Mbps. La velocidad es un objetivo de diseño: la ruta se detiene en cuatro tramos en lugar de encadenar saltos, para mantener baja la latencia. Tu cifra varía, porque el tráfico viaja por la conexión real de otro miembro; cuentan tanto su subida como su distancia hasta ti. El cliente reemplaza automáticamente a los proveedores lentos, así que que un miembro cierre el portátil suele significar una pausa breve, no una sesión caída.

¿Cómo lo hago más rápido?

Reconéctate, o elige una ciudad más cercana. El ajuste de velocidad que queda es un intercambio: Anonimización fuerte (Strong Anonymization), activada por defecto, es lo que mantiene al operador entre tú y el proveedor. Desactívala y el cliente se conecta directamente al proveedor. Eso es más rápido, y ese proveedor pasa entonces a ver tu dirección IP real. Haz el intercambio a sabiendas.

¿Gasta mucha batería?

El coste de batería es el de cualquier túnel VPN. El servicio de Android además se repliega bajo el ahorro de batería y la presión térmica.

¿Puedo usar torrents a través de la red?

No. BitTorrent se descarta a propósito: la conexión doméstica de un miembro recibiría la denuncia, y ningún filtro distingue una ISO de Linux de una película. Conectarte primero no esquiva la comprobación; también se ejecuta en tu propio dispositivo antes de que nada llegue a un proveedor.

¿Cómo se detecta el torrent sin registrar lo que hago?

Con comprobaciones de firmas en los bordes, no con supervisión central. La comprobación se ejecuta en el dispositivo del proveedor, donde el tráfico sale, pasado el final de la sesión sellada, así que el operador no inspecciona nada. Una coincidencia de intercambio de archivos descarta el paquete y levanta una señal que lleva solo el id de dispositivo del par y un sí/no: sin destino, sin dominio, sin contenidos. El operador no tiene hoy gestor para esa señal, así que nada se guarda a su llegada. Los demás descartes no levantan nada en absoluto. Ver el modelo de amenazas.

¿Funciona URnetwork donde las VPN están bloqueadas?

Está diseñado para eso. El tramo del extensor son relés gestionados por la comunidad en direcciones propias, que responden en puertos de servicio verosímiles, más un transporte con forma de DNS para redes donde solo sale el DNS. Bloquear el nombre de la plataforma no bloquea la vía de entrada, porque cada extensor reenvía desde su propia dirección. El cliente prueba primero las rutas directas y recurre después a los extensores; no hay promesa contra todo censor. Un extensor no puede leer lo que transporta, y como primer salto tuyo sí ve tu dirección.

¿Qué son los endpoints HTTPS/SOCKS5/WireGuard?

Son puentes para el software que no puede ejecutar las apps ni el SDK: un router, un cliente WireGuard estándar, una herramienta que solo habla SOCKS. Las apps siguen siendo la ruta más privada.

El puente WireGuard muestra el intercambio. La dirección de túnel es una que asigna la plataforma, no la de tu casa. Pero queda fija durante la vida del perfil y se reutiliza con cada proveedor, así que los proveedores podrían enlazar esos flujos a un mismo cliente. El puente no tiene sesión sellada y no puede tenerla: tu extremo corre dentro del operador, que traduce WireGuard al protocolo propio de la red. Un resolvedor DNS público viene fijado en el perfil. Exportar el perfil es una función Pro, creada en tu cuenta de ur.io. Ver la visión general.

Compartir tu conexión

¿Puedo ganar algo compartiendo mi conexión?

Sí. Activa compartir conexión en la app, o ejecuta la CLI de proveedor en una máquina libre. El tráfico público que transportas se mide bajo contratos firmados, y los proveedores participan en el protocolo UR; ur.xyz documenta cómo funcionan las recompensas. También puedes restringir el compartir a tus propios dispositivos, sin pago.

¿Qué me cuesta compartir conexión?

Cuesta subida y datos de tu ISP, dentro de límites que tú controlas. Compartir usa tu subida y cuenta contra el tope de datos de tu ISP, así que le va bien a un dispositivo enchufado al cargador. Nunca gasta tu propia cuota de URnetwork. Viene configurado de fábrica en solo Wi-Fi, así que no gastará tus datos móviles.

Si alguien hace algo ilegal a través de mi línea, ¿viene la policía a por mí?

Compartir está diseñado para que el tráfico que genera denuncias nunca salga por tu conexión. La capa ip_security del motor connect se ejecuta en tu propio dispositivo y descarta en tu salida el intercambio de archivos de clase copyright y el tráfico de ataque de clase intrusión. Las categorías que producen avisos DMCA e informes de abuso se eliminan en el origen. Sus listas de amenazas se reconstruyen con cada versión a partir de feeds públicos de malware, abuso y botnets, así que mantener la app actualizada mantiene el filtro al día.

El mecanismo completo está en el modelo de amenazas, y los términos del servicio cubren compartir conexión.

Cuentas y facturación

¿Cómo pago?

Con tarjeta vía Stripe, o con USDC en cadena. USDC es una stablecoin ligada al dólar; hoy la gestiona Solana Pay, y x402 permite a un agente pagar dentro de banda en cualquier cadena cotizada. Los números de tarjeta se quedan con el procesador de pagos. Precios vigentes: ur.io/products.

¿Cómo de anónimo es el pago?

Puedes pagar sin asociar un nombre. Un toque crea una Cuenta instantánea (Instant Account) sin correo respaldada por una frase de recuperación, el mecanismo que usan las VPN de cuentas numeradas. El inicio de sesión con cartera funciona solo por firma; URnetwork nunca pide la frase semilla ni la clave privada de una cartera. Los pagos con tarjeta te identifican ante el procesador de pagos. El pago en cadena es público por naturaleza: la referencia de la transacción se guarda asociada a tu cuenta, y un registro público conduce de vuelta a la cartera que pagó.

Límite: el soporte no puede recuperar una cuenta secreta. Apunta la frase de recuperación.

¿Qué pasa cuando agoto el límite diario gratuito?

El tráfico a través de URnetwork se detiene hasta que la cuota se renueva al día siguiente. Es una parada, no una ralentización: una transferencia en curso falla en lugar de arrastrarse, y la app informa de que el saldo se agotó. La conexión propia de tu dispositivo queda intacta; desconéctate y vuelves a tu línea ordinaria. Pasa a Pro para la cuota mensual de varios terabytes, o recarga con un código de saldo de datos de un solo uso, sin suscripción.

¿Cómo elimino mi cuenta?

Ajustes → Eliminar cuenta (Settings → Delete account) en las apps de Android, iPhone/iPad y macOS, o en los ajustes de tu cuenta en ur.io. La app web es el lugar para hacerlo si usas Windows, Linux o la extensión. La eliminación borra tu cuenta y la información personal asociada.

Resolución de problemas

¿Qué hago si no conecta?

Prueba tres cosas primero.

  1. Apaga y enciende la conexión. El cliente saca una ventana de proveedores nueva.
  2. Comprueba que el sistema concedió el permiso de VPN. Android: acepta el diálogo de consentimiento del primer arranque en la app, no en el mosaico rápido. iOS y macOS: aprueba el perfil de VPN en Ajustes.
  3. En una red hostil, dale un minuto mientras el cliente rota por transportes y extensores. En un portal de hotel o de aeropuerto, desconéctate, inicia sesión en la Wi-Fi y reconéctate.

El recorrido de cada plataforma en estos docs tiene una sección completa de resolución de problemas.

¿Dónde consigo ayuda?

Usa la pestaña de Soporte (Support) de cualquier app, que envía un informe y puede adjuntar logs del cliente, o feedback.ur.io. Un triaje rápido: si puedes iniciar sesión en ur.io, tu cuenta está bien y el problema está en el lado del cliente. Los informes de seguridad van a [email protected] bajo la política de divulgación de vulnerabilidades.