Comparisons

URnetwork vs NymVPN

10 分钟阅读View as markdown ↗

NymVPN 拿出了商业 VPN 里最强的匿名设计,一个五跳的混合网络,而那并不是它的默认模式;URnetwork 则把路径拆开,让出口永远不知道你是谁,运营方也读不了密封会话。

选 NymVPN,如果你需要混合网络对流量分析的抵抗力、由密码学保证的付款不可关联性,以及一份公开发表的协议审计。选 URnetwork,如果你想要住宅出口、城市级选择和一条被拆分的路径。两者都开源,也都用架构而不是政策来回答日志这个问题。NymVPN 防御的是更强的对手,前提是你开启那个模式。URnetwork 把可见性分割在运营方和成员运行的提供者之间。

NymVPN 是瑞士纳沙泰尔的 Nym Technologies SA 的消费级产品,2025 年 3 月发布。它的设计源自公开发表、经同行评审的匿名研究;它的数据包格式 Sphinx 有一长串学术论文可循。网关和混合节点由质押 NYM 代币的独立运营者运行,而不是由一家公司的机队运行。

URnetwork 使用成员运行的出口。在中继路径上,提供者收不到你的来源 IP。原生应用默认把发往提供者的流量密封。URnetwork 的工作原理讲解完整设计。威胁模型保存关于存储与执行的完整记录。

影响选择的六个差异

NymVPNURnetwork
信任模型入口网关看到你是谁,出口网关看到你的目的地;分属不同运营者两个中继方;出口永远看不到你的 IP,运营方读不了密封会话
出口地址网络网关住宅地址;在你访问的站点眼里是普通流量
覆盖与定位选择选择网关90+ 个国家的成员设备(URnetwork 自己的统计);浏览国家,搜索城市
流量分析匿名模式:一个带掩护流量和时序混淆的五跳 Sphinx 混合网络;默认的快速模式两样都没有没有掩护流量,也没有混淆;标准隧道时序
付款不可关联性zk-nym 凭证已在生产环境;接受现金、GNU Taler 和 Monero一键开户,无需邮箱;链上 USDC
外部验证一份公开发表的 Cure53 审计(2024),覆盖应用、后端、基础设施和密码学客户端和服务器代码开源;协议和服务器代码尚无独立审计

表格之下的注意事项:

  • 新装好的应用跑的并不是混合网络。默认的快速模式(Fast mode)是跑在 AmneziaWG 上的双跳隧道,AmneziaWG 是一个抗审查的 WireGuard 分支;你要自己切到匿名模式(Anonymous mode)才拿得到混合网络。
  • URnetwork 默认运行后量子加密:X25519MLKEM768 客户端到提供者会话在原生应用中默认开启,遇到无法与之建立密封的提供者会跳过,而不是降级。没有找到 NymVPN 公开发表的后量子宣称。浏览器扩展没有密封会话;在那里,运营方的数据路径不记录任何内容,由开源代码里的一条测试钉住。
  • NymVPN 覆盖 Windows、macOS、Linux、Android 和 iOS,没有浏览器扩展。URnetwork 覆盖同样这五个,外加一个与其 Web 应用配对的浏览器扩展,而且每个 URnetwork 应用都有明确的断网保护(kill switch),扩展的那个默认开启。
  • 截至 2026 年年中,NymVPN 约为每月 $8,一年或两年期约为每月 $2.40–2.90,较长的套餐带七天试用,但加密货币付款无法激活试用;没有免费档。URnetwork Pro 是每月 $5 或每年 $40,另带每日免费额度。当前数字见 ur.io/products

快速模式与匿名模式

NymVPN 是装在一个客户端里的两个产品。默认的快速模式是穿过去中心化网关的双跳隧道:一个看到你地址的入口网关,和一个看到你目的地的出口网关,由不同的运营者运行,所以谁也不同时握有两半。那是一个真实的知识分割设计,而且用起来像一个普通 VPN。它不做的事,Nym 自己的文档写着:快速模式"不添加时序混淆,也不添加掩护流量。数据包被立即转发,所以一个同时观察两个网关的对手,仍然可以靠时序关联把你的请求串起来"。网关的独立性也有一部分是用户自己的活;2026 年的一个版本加入了服务器族,当你选的入口和出口属于同一个运营者、同一个网络或同一个子网时,它会警告你,但不会拦住你。

匿名模式是 Nym 存在的理由,而你要自己切过去。流量被包进 Sphinx 数据包,每一跳的大小都完全一致,并被送过五跳:一个入口网关、三个混合节点和一个出口网关。每个节点都会短暂持有数据包、重新排序,并把它们与掩护流量混在一起,那是按稳定节奏发出的哑包,这样一来,进入网络的东西就无法靠时序与离开网络的东西对上号。那防御的是一个能同时观察互联网大片区域的对手,这是一个与任何常规 VPN 所处理的都不同的威胁模型,也没有别的商业 VPN 提供它。代价是结构性的:混淆要求持有数据包,所以延迟是机制本身,而不是开销;而持续的掩护流量会耗费带宽和电量。Nym 把这笔交换公开了。它的支持页面说要预期明显的延迟、看流媒体请切回快速模式,它的文档称混合网络不适合视频通话之类的实时用途,而 2026 年的一个调节控件把这些旋钮放进了应用里。截至 2026 年年中,没有公开发表的实测端到端混合网络延迟;任何被报给你的数字都是一个调节设置,不是一次测量。

在流量路径之外,按 Nym 自己的说法,仍有一部分协调留在公司手里:它的 2026 年路线图称 Nym"一直依赖尚未完全去中心化的服务器和 API",并计划在年底之前把最后这些也去掉。节点运营者质押 NYM 代币,而能否进入拿奖励的集合按质押量加权。

URnetwork 不尝试做混淆。它押的是:大多数人的对手是那套平常的机器,也就是记录目的地的 ISP、封锁数据中心网段的站点,以及一个什么都看得到、却承诺不去看的 VPN。面对那些,它把知识分割在两个中继方之间:读不了密封会话的运营方,和永远收不到你来源 IP 的提供者,并以流媒体级的速度从成员的家庭连接出网。URnetwork 给出的平均流媒体速度是 40 Mbps+。它不提供掩护流量,也不做数据包混淆,本页也不为它主张任何时序防御。

匿名性 vs 日常可用性 — 单跳 VPN、URnetwork 的四段、Tor 和混合网络的定性位置
同一条曲线,是定性摆位而不是实测。Nym 的混合网络用刻意制造的延迟买来最强的分离。URnetwork 停在分割完成的地方:两个中继方,身份与活动彼此分开。

Cure53 的那次审计

Nym 在 2024 年委托 Cure53 做了一次可以完整访问源码的广泛复核,覆盖应用、后端、VPN 基础设施和密码学,并公开了报告。那不是一张健康证明:43 项发现,其中 12 项是安全漏洞,若干项被评为严重级,集中在后端和凭证密码学,需"以最高紧急程度"修复。Nym 称所有严重级和高危发现都已修复并由 Cure53 复查,并已宣布下一次年度审计。两半都算数。公开一份对自家密码学不太好看的复核,正是你希望一家隐私厂商做出的行为;而一个严肃设计里出现的真实缺陷,则提醒我们:经同行评审的研究描述的是论文,不是实现。

Cure53 的结语从两家公司之外,说出了这两个产品共同所处的位置:去中心化"希望缓解集中式日志的风险,而不是依赖对一个中心化实体做无日志审计所给出的、可能带有误导性的保证。然而,即便是去中心化的服务器,也无法被有意义地施加无日志审计"。NymVPN 和 URnetwork 都没法给你一份关于自家出口的无日志审计;两者提供的都是这样一种设计:路径上任何一方都只握有一小片。截至 2026 年年中,两者都没有在案的安全事故;NymVPN 是一个年轻的产品,URnetwork 是一张年轻的网络。

支付与身份

Nym 的 zk-nym 凭证是最亮眼的一项。你付款,应用收到一份密码学凭证,它证明你有权使用服务,却不透露是哪一笔付款产生了它,所以客户与用户之间的关联不只是没被记录,而是根本不存在于协议之中。这已经在生产环境运行,由一组区块链验证者达成法定人数后签发,并在应用内部处理。审计一节挣来的那条注意事项:凭证密码学正是 Cure53 那些严重级发现的落点所在,其中包括签名绕过和伪造,此后均已修复并复查。它背后的付款清单强得不寻常:银行卡和钱包之外,还有现金、GNU Taler,以及包括 Monero 和 Zcash 在内的加密货币。一条结构性的说明:Nym 称所有订阅付款都会被转换成 NYM 代币,而节点运营者质押并赚取的也是同一种代币,所以供给侧承担着法币订阅所没有的代币敞口。

URnetwork 的即时账户一键创建,无需邮箱。恢复短语只发放一次、只以哈希存储,重装后可以恢复账户。这份短语是 URnetwork 的凭证。URnetwork 永远不索要加密货币钱包的助记词或私钥。以 Solana 或 Bittensor 钱包签名登录是另一条路,Pro 可以用链上 USDC 支付。USDC 是化名性质的;它的匿名程度取决于你钱包的历史。就一个付费账户而言,zk-nym 是更干净的密码学分离;而 URnetwork 的免费档根本不需要付款,Pro 也可以在不附上姓名的情况下付。

NymVPN 胜出之处

  • 流量分析,在匿名模式下。掩护流量和时序混淆防御的是对网络本身的观察者;URnetwork 拿出的任何东西都不针对那个对手。
  • 在匿名模式下,连"你正在传输"这件事本身都被藏起来,因为无论你是否活跃,掩护流量都在跑。
  • 从构造上就做到的付款不可关联性。zk-nym 凭证已在生产环境,结账时还有现金、Taler、Monero 和 Zcash。
  • 流量路径上没有公司自己的中继。网关和混合节点由独立方运营,所以一项法律要求触及的是各自只握一小片的单个运营者。
  • 一份公开发表的、针对协议及其密码学的审计,连发现一起公开。URnetwork 2025 年的两项评估覆盖的是其他层面。
  • 设计出身于公开发表的匿名研究,可供学术界攻击。

URnetwork 胜出之处

  • 在保住分割的前提下的速度。分离在流媒体级速度下依然成立,没有混淆延迟,适合你整天挂着的那些会话。
  • 出口地址。是住宅的成员设备,不是网络网关,所以站点把你当作一户家庭,针对 VPN 网段的封锁名单也用不上。
  • 精度。只要有成员在线的地方,都能按名字搜索城市;NymVPN 选的是网关。
  • 覆盖面。同样的五个操作系统应用,外加一个与其 Web 应用配对的浏览器扩展。
  • 日常的经济账。每日免费额度和每月 $5 的 Pro,对面是每月 $8 且没有免费档。
  • 供给侧。成员可以作为 UR protocol 的参与者共享自己的连接,在签署的合同之下计量;而运行一个 Nym 节点需要质押 NYM 代币。

局限与证据

URnetwork 的主要局限:

  • 尚无独立审计覆盖协议、连接引擎或运营方的服务器代码。2025 年的两项第三方评估覆盖其他层面:对 Web 应用和 API 的渗透测试(2025 年 4–5 月),以及 Leviathan 对 Android 应用的 MASA AL2 评估,结果通过。Leviathan 写明其评估"不应被解读为整体性的安全评估或全面的渗透测试"。两者都没有检查日志、留存或数据路径。NymVPN 公开发表的协议审计是更深的验证。
  • 没有掩护流量,也没有数据包混淆。一个既能观察你的连接、又能观察某个提供者出网的对手,可以做时序关联;如果一个威胁模型把那样的观察者包含在内,它就该用混合网络。
  • 分割假定运营方和你窗口里的提供者相互独立。系统里没有任何东西证明这种独立性,也没有外部方测量过这支队伍。见威胁模型 §6.1。
  • 兼容 WireGuard 的后备端点分配一个固定的隧道地址,所以几个提供者可以跨会话认出同一个客户端。原生隧道才是推荐路径。

NymVPN 的局限就是它这道防御的代价。混合网络的延迟就是它的机制:重新排序要求持有数据包,所以任何工程手段都无法在不去掉保护的前提下去掉这份代价,这也正是 Nym 自己把快速模式设为默认、并把看流媒体的人指回去的原因。那个作为招牌的保护只存在于你自己选择的那个模式里,而流量路径之外的去中心化仍在收尾,这写在 Nym 自己的 2026 年路线图上。快速模式仍然是一个货真价实的双运营者分割;它缺的是这个品牌得名于其上的那道流量形态防御。

试用 URnetwork 不花什么:即时账户(Instant Account)一键即得、无需邮箱,所以你可以先拿自己常用的站点测试,再决定为哪个产品付钱。更多问题在 FAQ 有答案。