Comparisons

URnetwork vs Sentinel

8 分钟阅读View as markdown ↗

Sentinel 把协调这件事去中心化了,用一条公共区块链把你匹配到一个独立节点;URnetwork 保留一个可问责的运营方,并把每一次会话都拆开,让出口永远不知道你是谁,运营方也读不了密封会话。

选 Sentinel,如果你想要协调环路里不出现任何公司、在审查是对手的地方有 V2Ray 这样的协议多样性,以及各大 dVPN 中最活跃的开发。选 URnetwork,如果你想要每一次会话都拆分在两个中继方之间、一套统一政策之下的一个开源技术栈而不是逐个应用去信任,以及可以按城市搜索的住宅出口。两者都认为出口应当是独立的、自愿的、有报酬的;分歧在于要把什么去中心化。

Sentinel 不是一个 VPN,而是一套协议,上面架着一个应用生态:一条公共的 Cosmos-SDK 区块链,独立的节点运营者在上面出售带宽,另有一批品牌各自独立的消费级应用,从这份共享供给里采购。sentinel.co 站点和第一方的 Shield 应用由一家英国公司 Capybara Publishing Ltd 发布;其他应用属于其他公司。节点会说 WireGuard、V2Ray 和 OpenVPN,运营者赚取网络的代币,该代币在 2025 年由 DVPN 更名为 P2P。

URnetwork 使用成员运行的出口。在中继路径上,提供者收不到你的来源 IP。原生应用默认把发往提供者的流量密封。URnetwork 的工作原理讲解完整设计。威胁模型保存关于存储与执行的完整记录。

影响选择的六个差异

SentinelURnetwork
协调方公共 Cosmos-SDK 链;环路里不需要任何公司一个可问责的运营方,BringYour, Inc.
流量路径直连一个节点的隧道,那个节点同时看到你的 IP 和你的目的地两个中继方;出口永远看不到你的 IP,运营方读不了密封会话
协议WireGuard、V2Ray、OpenVPN跑在 TLS/QUIC 之上的自有传输
应用与政策归属各异的应用品牌;政策和支付处理各家不同一套第一方应用,一份政策
出口运营者注册的任何一台机器;不做审核,也不要求是住宅线路住宅的成员设备;浏览国家,搜索城市
开发链和节点仓库在数日内有更新(2026 年 8 月);各大 dVPN 中推进最快的一个开源代码库,从应用到服务器,持续发布

表格之下的注意事项:

  • 后量子加密在这里是 URnetwork 单方面的:X25519MLKEM768 客户端到提供者会话在原生应用中默认开启,遇到无法与之建立密封的提供者会跳过,而不是降级。Sentinel 没有宣传任何后量子特性。浏览器扩展没有密封会话;在那里,运营方的数据路径不记录任何内容,由开源代码里的一条测试钉住。
  • 在 URnetwork 上,日常控制项是统一的:Android、iOS、macOS、Windows 和 Linux 上的原生应用,外加一个与 Web 应用配对的浏览器扩展,每一个都有明确的断网保护(kill switch)。在 Sentinel 上,这些控制项随你安装的应用而变。
  • Sentinel 的价格取决于你用哪个应用,而消费级应用除了加密货币也收普通付款。URnetwork 有每日免费额度,Pro 是每月 $5 或每年 $40。当前数字见 ur.io/products

链与节点的经济账

链就是这个市场。节点运营者在链上注册,第三方应用把自己的用户匹配到节点,支付在链上结算;多家门店共享同一份节点供给,而这个项目正在朝一个通用的点对点带宽市场扩展。运营者赚取网络的代币。注册是无需许可的:节点搭建文档不施加任何审核、任何 KYC、任何日志政策,也不核查一个节点在物理上位于何处。Sentinel 自己的节点文档还写道,网络的收入在相当程度上由应用内广告补贴。

匹配完成后,你的设备直接向那个节点打开一条 WireGuard、V2Ray 或 OpenVPN 隧道。单跳让路径保持得很短,也让那个节点成为经典的 VPN 端点:在整个会话期间,它一边看到你的真实 IP,另一边看到你的目的地,而坐在那个位置上的,是一个按 GB 收钱的化名陌生人。站点自己的 HTTPS 仍然隐藏页面内容;暴露出来的是元数据。

围绕这个网络的各种数字需要带上日期。sentinel.co 上的营销把运营者和城市数到几千,既没有方法学,也没有附上截止日期。Sentinel 自己的统计页面在 2026 年 8 月显示约 1,500 个节点在线,同一周的社区监测把这支队伍的约三分之一放在美国。在一个无需许可的网络里,一个节点的位置就是它的 IP 看起来所在的地方,而文档里没有描述任何核查节点物理位置的办法。

URnetwork 对覆盖的回答是结构性的:一个位置就是一台成员设备此刻在那里、并且在线,而平台对它观察到的连接做地理定位,不让提供者自行申报城市。按 URnetwork 自己的统计,这是 2,000 多个真实城市,应用里显示实时数量。看起来像数据中心或 VPN 的出口会被识别出来并降级,而不是被排除,而且 URnetwork 同样没有被任何外部方测量过。提供者承载的每个字节都在一份签署的、计量的合同之下移动,成员自己出口上的一道开源过滤器会在文件共享和攻击流量离开他的线路之前把它们丢弃,不记录目的地和内容。在 Sentinel 上,一个节点承载什么、什么在保护它的运营者,都取决于每个节点和每个应用。

匿名性 vs 日常可用性 — 单跳 VPN、URnetwork 的四段、Tor 和混合网络的定性位置
一个直连的跳是更短的路径;两个中继方是仍能把知识分开的最少数目。

你信任的到底是哪个应用?

sentinel.co 把归属各不相同的消费级应用列在同一个标题"产品"之下、同一家公司的版权声明之下,却不说明它们属于别的公司。这种关系也并不总是保持距离:列出的其中一个应用,由 sentinel.co 展示为 Sentinel CEO 的那个人所属的公司发布。政策随品牌剧烈变化。产品清单里至少有一个应用,在"无日志"的标题背后装着广告网络、Google Analytics 和 Firebase,而第一方的 Shield 政策做出的是另一套承诺。你装的是哪个应用,哪个应用就是看到你账户和支付信息的那一方,而公共链会以化名的方式永久记录资金流。

首页卖的是"可证明的加密",却从不说怎么证明、由谁来证明。整个项目任何地方都没有发布证明、可复现构建的核验,或任何审计。旗舰应用 Shield 的商店页面把问题的两半都写了出来:它"能够证明你的浏览历史和信息没有被存储",而几行之后又写着它"并不控制也不拥有那些出口服务器"。不控制出口服务器的人,证明不了那台服务器保存了什么。开放的链和节点代码是可读的,这一点是真的;但可读的代码不是证据,证明不了你被匹配到的那个节点跑的就是它。Shield 自己的版本发布停在 2025 年 11 月,它的 Android 构建是从 Sentinel 站点直接下载,它的 Google Play 页面已经打不开了。

URnetwork 对同一个问题的回答,是一个公开的代码库,从你手里的应用一直到运营方服务器和提供者引擎,所以密封会话的两个端点都活在任何人都能读的代码里。它没有覆盖的部分,也就是对协议或运营方服务器代码的审计,写在下面的局限一节里。

谁能看到什么 — 单方 VPN vs Apple Private Relay 闭源的两方分割 vs URnetwork 的知识分割
一张图看完信任模型的问题:哪些设计把两半一起交给同一方。

Sentinel 胜出之处

  • 不需要公司的协调:基于链的市场把运营方从必须信任的一方中拿掉,这是这组对比里最强的去中心化叙事。
  • 货真价实的多协议支持:在审查是对手的地方有 V2Ray,另有 WireGuard 和 OpenVPN。
  • 截至 2026 年 8 月,各大 dVPN 中最活跃的开发节奏,跑在一条任何人都能检视或在其上开发的开放 Cosmos 应用链上。
  • 消费级应用里有法币付款选项;开始使用不需要加密货币。
  • 原理上更短的路径:一个直连的跳,中间没有中继段。

URnetwork 胜出之处

  • 每一次会话都做知识分割:出口永远看不到你的 IP,运营方读不了密封会话。没有任何单独一方同时握有身份和目的地,而直连隧道则把两者一起交给一个节点。
  • 一份隐私政策之下一个完整的开源技术栈,对面则是随各家而变、逐个应用去信任。
  • 存储限制由代码执行,并记录在威胁模型里,而不是逐个应用的承诺。
  • 真实的在场:按 URnetwork 自己的统计,住宅出口分布在 2,000 多个真实城市,可以按城市搜索,应用里显示实时数量。
  • 对出口那位成员的保护:文件共享和攻击流量在离开他的线路之前就被丢弃,不记录目的地和内容。
  • 一个产品一个价格,也没有代币要去获取。提供者靠运行应用参与 UR protocol

局限与证据

URnetwork 的主要局限:

  • 尚无独立审计覆盖协议、连接引擎或运营方的服务器代码。2025 年的两项第三方评估覆盖其他层面:对 Web 应用和 API 的渗透测试(2025 年 4–5 月),以及 Leviathan 对 Android 应用的 MASA AL2 评估,结果通过。Leviathan 写明其评估"不应被解读为整体性的安全评估或全面的渗透测试"。两者都没有检查日志、留存或数据路径。
  • 分割假定运营方和你窗口里的提供者相互独立。系统里没有任何东西证明这种独立性,运营方自己也可能运行提供者,也没有外部方测量过这支队伍。见威胁模型 §6.1。
  • 覆盖数字在两边都是自行发布的。Sentinel 的节点地图和 URnetwork 的在场宣称,都没有被任何外部方测量过。
  • URnetwork 是更年轻的一套产品,速度随你窗口里的提供者变化;在 Sentinel 上,速度随你被匹配到的那个节点变化。

Sentinel 的局限在隧道尽头的那个位置。每一次会话都把你的 IP 和你的目的地一起交给一个节点,而那个节点注册时不需要经过任何审核,围绕这个事实的种种承诺属于你装的那个应用,其中没有一条背后有被点名的审计。把协调方去中心化是真实的成果,但它并不分割流量。

试用 URnetwork 不花什么:即时账户(Instant Account)一键即得、无需邮箱,所以你可以先拿自己常用的站点测试这条被拆分的路径,再决定为哪个产品付钱。更多问题在 FAQ 有答案。