Start here

Часто задаваемые вопросы

14 мин чтенияView as markdown ↗

Короткие ответы о том, что такое URnetwork, что она хранит и как ей пользоваться. Обзор объясняет архитектуру целиком, а модель угроз ведёт полную техническую запись.

Основы

URnetwork — это VPN?

Она делает то, ради чего вы пользуетесь VPN: шифрует ваш трафик и меняет адрес, который видят сайты. Архитектура другая. VPN сгоняет всех в дата-центры с публично каталогизированными диапазонами IP. URnetwork выходит через реальные домашние подключения участников в 2 000+ реальных городах в 90+ странах. Путь: вы → экстендер → оператор → провайдер → сайт. На ретранслируемом пути провайдер никогда не узнаёт, кто вы, а приложения по умолчанию запечатывают трафик до провайдера. Обзор объясняет, что видит каждая сторона.

Обязательно ли раздавать свой интернет, чтобы пользоваться сетью?

Нет. Пользоваться сетью и раздавать в неё — отдельные переключатели. Установка приложения никогда не превращает ваше устройство в чей-то выход. Раздача включается только добровольно; см. «Раздача подключения» ниже.

Это правда бесплатно?

Да. Бесплатный тариф — дневной лимит данных, без карты, и это не пробный период. Платные участники (UR Pro) финансируют сеть, и бесплатный лимит обновляется каждый день за счёт этого. Модели рекламы или продажи данных нет. Текущие лимиты и цены: ur.io/products.

Кто стоит за URnetwork?

Сетью управляет BringYour, Inc., компания из штата Делавэр, США. Всё открыто на github.com/urnetwork: приложения, SDK, движок протокола и платформа оператора. Работа над протоколом задокументирована на ur.xyz.

Проходила ли URnetwork аудит?

Ни один независимый аудит не покрывает протокол, движок connect и серверный код оператора. Именно на этом слое держится заявление о приватности. Две сторонние оценки 2025 года покрывают другие поверхности.

Веб-приложение и API: ручной тест на проникновение с учётными данными, проведённый независимой фирмой с апреля по май 2025 года, по OWASP Top 10 с обзором контролей OWASP ASVS.

Android-приложение: оценка Leviathan Security Group по программе MASA альянса App Defense Alliance от Google, май 2025 года, уровень гарантий AL2. Она пройдена. Leviathan заявляет, что работу «не следует читать как целостную оценку безопасности или исчерпывающий тест на проникновение», и она покрывает только Android.

Ни одна из оценок не изучала логирование, хранение и путь данных. Взамен URnetwork предлагает непрерывную проверку: весь код публичен, F-Droid пересобирает Android-приложение из опубликованного исходного кода, а выход — флот устройств участников, а не один хранитель.

На каких платформах это работает?

На всех: Android (Play, F-Droid, Solana dApp Store, прямой APK), iPhone и iPad, macOS, Windows, Linux, расширения для браузеров Chrome, Edge и Firefox и веб-приложение на ur.io. Каждое приложение — с открытым кодом. У каждой платформы есть гайд по началу работы в этих доках.

Это покрывает всё устройство или только браузер?

Системные приложения покрывают всё устройство. Android, iOS, macOS, Windows и Linux проводят через туннель всё, что отправляет устройство: почту, музыку, игры, обновления — не только браузер. Браузерное расширение покрывает трафик браузера. Веб-приложение ur.io — панель управления расширением, а не отдельный продукт: войдите один раз на сайте, и оно настроит, подключит и перенацелит расширение за вас.

Можно ли запускать URnetwork рядом с другой VPN?

Не как два туннеля устройства. Операционная система запускает одну системную VPN за раз, поэтому URnetwork и рабочая VPN не могут обе покрывать всё устройство. Браузерное расширение — прокси, а не VPN, поэтому оно может работать поверх другой VPN и покрывать трафик браузера, пока та держит устройство.

Приватность

Может ли сама URnetwork видеть, что я делаю?

Ни одна сторона в одиночку не видит одновременно, кто вы и что вы делаете. Провайдер видит назначения, которые несёт, но никогда не узнаёт, чей это трафик; между вами стоит оператор. Оператор знает ваш аккаунт и то, какой провайдер вас нёс, но не может прочитать, что вы отправляете; сеанс по умолчанию запечатан сквозным шифрованием до провайдера.

РежимВидит операторВидит провайдерПо умолчанию и доступность
Ретранслируемый запечатанныйваш аккаунт и исходное подключение, связь с провайдером, шифртекст, тайминг и объёмтрафик назначений, идентификатор устройства и контракта, не ваш реальный исходный IPнативное значение по умолчанию, из коробки
Ретранслируемый стандартныйваш аккаунт и исходное подключение, связь с провайдером, внутренние назначения и байты пакетовтрафик назначений, идентификатор устройства и контракта, не ваш реальный исходный IPпути браузера и прокси или выключенное запечатывание; при включённом запечатывании провайдер, с которым сеанс запечатать не удалось, пропускается, а не обслуживается здесь
Прямойменьше участия в ретрансляцииваш реальный исходный IP и трафик назначенийпо явному выбору, отключением Строгой анонимизации (Strong Anonymization)

Сверка записей даёт им немного: оператор не пишет в свой реестр ни одного назначения и не может прочитать его сквозь запечатанный сеанс, а провайдер не держит никакой личности, которую мог бы добавить.

Ограничение: независимость провайдеров не измерена, и оператор мог бы сам запускать провайдеров. См. модель угроз.

Что логирует URnetwork?

Основные служебные записи URnetwork не содержат истории посещений.

Хранится: данные аккаунта, которые вы предоставили, хеш с ключом от вашего блока IP, приблизительный город, связи с провайдерами и счётчики байтов.

Не хранится в реестре передач: назначения, имена хостов, URL, SNI и порты.

Ограничение: логи доступа входного балансировщика нагрузки не проходили аудит, а продакшен-назначение stderr сервисов не установлено. Полная запись — в модели угроз.

Если полиция придёт с ордером, что можно выдать?

Выдать можно только то, что хранится, а история посещений не хранится.

Что существует: хеши с ключом от блоков адресов, приблизительный город на каждое подключение, идентификаторы клиентов, счётчики байтов и ваши регистрационные данные. Регистрационные данные — то, что может вас назвать: почта или номер телефона, если вы их дали, адрес кошелька, запись о платеже.

Ограничение: BringYour — американская компания, и её можно принудить, как любого оператора. Исход решает то, что хранится. Модель угроз перечисляет записи по пунктам.

Кто такие провайдеры?

Участники. Провайдер — любой, кто запускает приложение и включает раздачу, отдавая своё подключение как выход. Исходите из того, что некоторые из них любопытны.

Ограничение: независимость провайдеров не измерена, и ничто не мешает оператору самому запускать провайдеров. Модель угроз прорабатывает случай враждебного провайдера.

Может ли провайдер видеть, что я делаю?

Провайдер видит то, что видит интернет-провайдер, — для того среза трафика, который несёт: адреса назначений и имена сайтов. Кто вы, он не узнаёт; ваш реальный IP остаётся у оператора, пока вы сами не включите прямой режим. Содержимое он не читает: сквозное шифрование HTTPS сохраняется до самого сайта.

Может ли провайдер вмешаться в мой трафик?

Не выдавая себя за сайт. Проверка сертификатов происходит в вашем браузере, поэтому провайдер, подделывающий ваш банк, порождает предупреждение, а не работающую копию. Запуск множества провайдеров даёт атакующему немного: ни один провайдер не узнаёт, чей трафик несёт. Случай враждебного провайдера проработан в модели угроз.

Если всё и так по HTTPS, зачем мне это?

HTTPS скрывает, что вы отправляете. Он не скрывает, кто вы и куда вы ходили. Ваш интернет-провайдер, ваш работодатель и сеть любого кафе по-прежнему видят имя каждого сайта, к которому вы подключаетесь, а каждый сайт видит адрес, который идентифицирует ваш дом. URnetwork переносит этот след к сторонам, каждая из которых держит только его фрагмент. Шифрование и анонимность — разные задачи.

Что видит мой собственный интернет-провайдер?

Зашифрованный туннель и ничего внутри него. Ваш интернет-провайдер видит, что ваше устройство держит TLS/QUIC-подключение к сети или к экстендеру, который выглядит как обычный сервис, плюс объём и тайминг. Назначения и содержимое едут внутри туннеля.

Что покрывает «постквантовое»?

Оно запечатывает сеанс между вашим приложением и провайдером и включено по умолчанию. Оператор посередине несёт байты, которые не может прочитать. Обмен ключами — X25519MLKEM768, гибрид классической кривой и стандартизированного NIST ML-KEM, поэтому записанный сегодня трафик не сможет расшифровать будущий квантовый компьютер. Это покрывает обмен ключами этого сеанса; ключи идентичности остаются Ed25519.

Ограничение: у браузерного расширения и прокси-эндпоинтов запечатанного сеанса нет и быть не может: их клиентское устройство работает внутри оператора, который переводит протокол браузера или прокси в протокол сети. Запечатывание, начатое там, началось бы у оператора. Полный механизм — в модели угроз.

Как понять, что запечатанный сеанс включён?

Он включён с самого начала. Настройка называется Постквантовое шифрование (Post Quantum Encryption) и находится в шторке подключения, а не в Настройках; свежая установка уже запечатана. Каждая текущая сборка провайдера поддерживает провайдерскую сторону.

Более сильный ответ: пока она включена, вы не можете незаметно для себя остаться без запечатывания. Клиент отказывается отправлять и принимать ваш трафик в открытом виде, поэтому провайдер, с которым не удаётся установить сеанс, пропускается, а не используется незапечатанным: вы теряете этого провайдера, а не своё шифрование. Чего приложение по-прежнему не умеет — показать по конкретному подключению вердикт «запечатано или нет»; такой индикатор ещё не сделан.

Как пользоваться

Как проверить, что это действительно работает?

Откройте ur.io/ip. Страница показывает адрес и город, которые интернет сейчас видит для вас, подключён ли этот адрес через URnetwork, и оба ваших адреса — IPv4 и IPv6. Строка IPv6 ловит настройку, сделанную наполовину. То, что разные сайты сообщают разные выходы, здесь нормально, а не сбой.

Не заблокирует ли меня банк?

Не должен: ваш банк видит один устойчивый домашний адрес весь сеанс, а это поднимает меньше флагов мошенничества, чем общий IP дата-центра. Клиент закрепляет каждый сайт за одним провайдером, поэтому адрес не меняется посреди сеанса. Банки реагируют на резкие скачки между странами сильнее, чем на адреса. Выберите локацию рядом с вами или выведите банк из туннеля правилом разделения.

Почему разные сайты видят у меня разные IP-адреса?

Потому что ваш трафик выходит через несколько провайдеров сразу, обычно от трёх до восьми. Закрепление по сайтам держит каждый сайт на одном провайдере, поэтому любой отдельный сайт видит один устойчивый адрес. Разнообразие — между сайтами, а не внутри одного.

Что делать, когда сайт меня блокирует или заваливает капчами?

Отключитесь и подключитесь снова — это вытягивает свежее окно провайдеров и свежие IP выхода — или выберите другой город. Домашние адреса привлекают меньше огульных блокировок, чем диапазоны дата-центров, но безупречных нет: домашний IP может нести историю того, кто держал его раньше. Для одного упрямого сайта добавьте правило разделения, которое проведёт его мимо туннеля.

Можно ли держать одно приложение, например банковское, вне туннеля?

Да. Раздельное туннелирование по приложениям доступно на Android и Windows: вы выбираете приложения, которые обходят туннель, а всё остальное остаётся внутри. Правила разделения по домену или IP-адресу доступны на Android, платформах Apple, Windows и Linux, так что можно освободить домен одного банка, не освобождая целое приложение.

Есть ли kill switch?

Да, на каждой платформе: kill switch (аварийный стоп) — переключатель в каждом приложении на Android, iOS, macOS, Windows и Linux, плюс собственный у расширения. Когда ни один провайдер недоступен, клиент отказывается откатываться на ваш обычный локальный маршрут, и трафик останавливается. Переключатели приложений с завода выключены; у расширения — включён. Android добавляет режим уровня системы, который держится, даже если приложение умрёт: Постоянная VPN (Always-on VPN) плюс Блокировать соединения без VPN (Block connections without VPN).

Ограничение: на iOS и macOS применение — на уровне клиента. Убейте процесс туннеля совсем — и система восстановит обычную сеть.

Какую локацию выбрать?

«Лучший доступный» (Best available) выбирает провайдеров с наивысшей оценкой рядом с вами — правильное значение по умолчанию для скорости. Пролистывание списка показывает страны. Чтобы приземлиться в конкретном месте, наберите название места — и в результатах появится раздел «Города» (Cities). Счётчик провайдеров у каждой локации — живой.

Может ли провайдер подделать свою локацию?

Не объявлением. Оператор выводит, где находится провайдер, из подключения, которое наблюдает, поэтому провайдер не может вписать город, в котором его нет. Локация числится в списке, только пока в ней онлайн устройство участника.

Ограничение: это оценка, выведенная из адреса. Адрес, похожий на дата-центр, VPN или переанонсированный диапазон, понижается, а не принимается на веру, — но и не исключается напрочь.

Насколько это быстро?

URnetwork заявляет среднюю скорость стриминга в сети как 40 Мбит/с и выше. Скорость — цель архитектуры: путь останавливается на четырёх звеньях вместо цепочки прыжков, чтобы держать задержку низкой. Ваша собственная цифра варьируется, потому что трафик едет через реальное подключение другого участника; считаются и его исходящий канал, и его расстояние до вас. Клиент автоматически заменяет медленных провайдеров, поэтому участник, закрывший ноутбук, обычно означает короткую заминку, а не оборванный сеанс.

Как сделать быстрее?

Переподключитесь или выберите город ближе. Оставшаяся настройка скорости — размен: Строгая анонимизация (Strong Anonymization), включённая по умолчанию, — то, что держит оператора между вами и провайдером. Выключите её — и клиент подключается к провайдеру напрямую. Это быстрее, и этот провайдер тогда видит ваш реальный IP-адрес. Идите на размен осознанно.

Сажает ли это батарею?

Расход батареи — как у любого VPN-туннеля. Сервис на Android к тому же сбавляет активность при экономии заряда и тепловой нагрузке.

Можно ли качать торренты через сеть?

Нет. BitTorrent отбрасывается намеренно: жалоба пришла бы на домашнее подключение участника, а ни один фильтр не отличит ISO с Linux от фильма. Сначала подключиться — проверку не обойти: она выполняется ещё и на вашем собственном устройстве, прежде чем что-либо достигнет провайдера.

Как обнаруживается торрент без записи того, что я делаю?

Проверками сигнатур на краях, а не центральным наблюдением. Проверка выполняется на устройстве провайдера, где трафик выходит, за концом запечатанного сеанса, поэтому оператор ничего не инспектирует. Совпадение по файлообмену отбрасывает пакет и поднимает флаг, несущий только идентификатор устройства пира и «да/нет»: ни назначения, ни домена, ни содержимого. Обработчика этого флага у оператора сегодня нет, поэтому по прибытии ничего не сохраняется. Остальные отбрасывания не поднимают ничего вовсе. См. модель угроз.

Работает ли URnetwork там, где VPN заблокированы?

Она для этого спроектирована. Звено экстендеров — ретрансляторы на собственных адресах, которые держит сообщество и которые отвечают на правдоподобных служебных портах, плюс транспорт в форме DNS для сетей, откуда наружу выходит только DNS. Блокировка имени платформы не закрывает вход, потому что каждый экстендер пересылает со своего собственного адреса. Клиент сначала наперегонки пробует прямые маршруты и откатывается на экстендеры; обещания против любого цензора нет. Экстендер не может прочитать, что несёт, но как ваш первый узел ваш адрес он видит.

Что такое эндпоинты HTTPS/SOCKS5/WireGuard?

Это мосты для софта, который не может запускать приложения или SDK: роутер, обычный клиент WireGuard, инструмент, говорящий только на SOCKS. Приложения остаются самым приватным путём.

Мост WireGuard показывает размен. Туннельный адрес — тот, что выделяет платформа, а не ваш домашний. Но он остаётся фиксированным на всю жизнь профиля и переиспользуется с каждым провайдером, поэтому провайдеры могли бы связать эти потоки с одним клиентом. У моста нет запечатанного сеанса и быть не может: ваш его конец работает внутри оператора, который переводит WireGuard в собственный протокол сети. Один публичный DNS-резолвер жёстко зашит в профиль. Экспорт профиля — функция Pro, создаётся в вашем аккаунте на ur.io. См. обзор.

Раздача подключения

Могу ли я заработать, раздавая подключение?

Да. Включите раздачу в приложении или запустите провайдерскую CLI на свободной машине. Публичный трафик, который вы несёте, учитывается по подписанным контрактам, а провайдеры участвуют в протоколе UR; ur.xyz документирует, как работают вознаграждения. Раздачу можно и ограничить собственными устройствами, без оплаты.

Во что мне обходится раздача?

В исходящий канал и данные интернет-провайдера, в пределах, которые вы контролируете. Раздача использует ваш исходящий канал и считается в лимит данных вашего интернет-провайдера, поэтому подходит устройству на зарядке. Ваш собственный лимит URnetwork она не тратит никогда. С завода она настроена только на Wi-Fi, поэтому мобильные данные не потратит.

Если кто-то сделает что-то незаконное через мою линию, придёт ли полиция ко мне?

Раздача сконструирована так, чтобы трафик, притягивающий жалобы, никогда не покидал ваше подключение. Слой ip_security движка connect работает на вашем собственном устройстве и отбрасывает на вашем выходе файлообмен класса «авторские права» и атакующий трафик класса «вторжение». Категории, порождающие уведомления DMCA и жалобы на злоупотребления, устраняются у источника. Его списки угроз пересобираются с каждым релизом из публичных фидов вредоносного ПО, злоупотреблений и ботнетов, поэтому обновлённое приложение держит фильтр свежим.

Полный механизм — в модели угроз, а раздачу покрывают условия обслуживания.

Аккаунты и оплата

Как платить?

Картой через Stripe или в USDC в блокчейне. USDC — стейблкоин, привязанный к доллару; сегодня им занимается Solana Pay, а x402 позволяет агенту платить внутри канала в любой котируемой цепочке. Номера карт остаются у платёжного процессора. Текущие цены: ur.io/products.

Насколько анонимна оплата?

Платить можно, не привязывая имени. Одно касание создаёт Мгновенный аккаунт (Instant Account) без почты, подкреплённый фразой восстановления, — механизм, которым пользуются VPN с номерными аккаунтами. Вход по кошельку работает только по подписи; URnetwork никогда не спрашивает сид-фразу или приватный ключ кошелька. Платежи картой идентифицируют вас перед платёжным процессором. Платёж в блокчейне публичен по своей природе: ссылка на транзакцию хранится привязанной к вашему аккаунту, а публичный реестр ведёт назад к заплатившему кошельку.

Ограничение: поддержка не может восстановить секретный аккаунт. Запишите фразу восстановления.

Что происходит, когда я исчерпал дневной бесплатный лимит?

Трафик через URnetwork останавливается, пока лимит не обновится на следующий день. Это остановка, а не замедление: передача в полёте падает, а не ползёт, и приложение сообщает, что баланс кончился. Собственное подключение вашего устройства не затронуто; отключитесь — и вы снова на своей обычной линии. Перейдите на Pro ради месячного многотерабайтного лимита или пополните одноразовым кодом баланса данных, без подписки.

Как удалить аккаунт?

Настройки → Удалить аккаунт (Settings → Delete account) в приложениях для Android, iPhone/iPad и macOS или в настройках аккаунта на ur.io. Веб-приложение — то самое место, если вы пользуетесь Windows, Linux или расширением. Удаление стирает ваш аккаунт и связанную личную информацию.

Устранение неполадок

Что делать, если не подключается?

Сначала попробуйте три вещи.

  1. Выключите и включите подключение. Клиент вытянет свежее окно провайдеров.
  2. Проверьте, что система выдала разрешение VPN. Android: примите диалог согласия при первом запуске в приложении, а не в быстрой плитке. iOS и macOS: одобрите профиль VPN в Настройках.
  3. Во враждебной сети дайте клиенту минуту, пока он перебирает транспорты и экстендеры. На портале отеля или аэропорта отключитесь, войдите в Wi-Fi, затем подключитесь снова.

Тур каждой платформы в этих доках содержит полный раздел устранения неполадок.

Где получить помощь?

Используйте вкладку Поддержка (Support) в любом приложении — она отправляет отчёт и может приложить логи клиента — или feedback.ur.io. Быстрая сортировка: если вы можете войти на ur.io, с аккаунтом всё в порядке и проблема на стороне клиента. Отчёты о безопасности идут на [email protected] под политикой раскрытия уязвимостей.