Comparisons

URnetwork vs TunnelBear

8 分钟阅读View as markdown ↗

TunnelBear 是最简单的消费级 VPN,也是第一个公开外部安全审计的;URnetwork 则把路径拆开,让出口永远不知道你是谁,运营方也读不了密封会话。

选 TunnelBear,如果你想要尽可能简单的 VPN、这一品类里最长的一段不间断的年度外部审计记录,以及稳定的数据中心速度。选 URnetwork,如果你想要一条被拆分的路径、一个无需邮箱的账户,以及能瞄准某座城市的住宅出口。两者都有免费档。TunnelBear 是更亲和的产品。URnetwork 把可见性分割在运营方和成员运行的提供者之间。

TunnelBear 是一款在多伦多打造的 VPN,自 2018 年起归 McAfee 所有,它把一个 WireGuard/OpenVPN/IKEv2 服务包裹在熊和大白话里。2016 年,它成为第一个公开第三方安全审计的消费级 VPN,Cure53 自 2017 年起每年都审计它,按它自己的说法已经连续九年。免费档每月给 2 GB,GhostBear 混淆则在封锁 VPN 的网络上帮得上忙。

URnetwork 使用成员运行的出口。在中继路径上,提供者收不到你的来源 IP。原生应用默认把发往提供者的流量密封。URnetwork 的工作原理讲解完整设计。威胁模型保存关于存储与执行的完整记录。

影响选择的六个差异

TunnelBearURnetwork
信任模型一家公司的服务器同时看到你的 IP 和你的目的地;有一份不记录它们的政策两个中继方;出口永远看不到你的 IP,运营方读不了密封会话
外部检验自 2017 年起每年由 Cure53 审计;2020–2023 年有完整的公开报告,此后没有客户端和服务器代码开源;协议和服务器代码没有独立审计
简单程度挑一个国家,打开开关;几乎没有什么要配置默认就是一个连接按钮;城市搜索、共享和钱包选项在你需要时才出现
稳定性数据中心服务器;速度稳定成员上行链路;URnetwork 给出的平均流媒体速度是 40 Mbps+
账户与付款必须有邮箱;只收信用卡或 iOS App Store一键开户,无需邮箱;钱包登录;链上 USDC
出口与定位选择数据中心网段;宣称 47 个国家;只有美国和加拿大可以选城市住宅地址;浏览国家,搜索城市

表格之下的注意事项:

  • 免费档:TunnelBear 的是每月 2 GB,而且自 2026 年 1 月 26 日起,免费用户不再能选择自己的国家;这项改动事先做过预告,并给出了成本方面的理由。URnetwork 的免费额度每天刷新,并保留位置选择。付费方面:截至 2026 年年中,TunnelBear Unlimited 起价每月 $3.33;URnetwork Pro 是每月 $5 或每年 $40,当前数字见 ur.io/products
  • 后量子加密这一项站在 URnetwork 这边:X25519MLKEM768 客户端到提供者会话在原生应用中默认开启,遇到无法与之建立密封的提供者会跳过,而不是降级。浏览器扩展没有密封会话;在那里,运营方的数据路径不记录任何内容,由开源代码里的一条测试钉住。TunnelBear 没有做出任何后量子宣称。
  • 两者都应对被封锁的网络:TunnelBear 靠 GhostBear 混淆,URnetwork 靠扩展器,也就是使用独立地址和可信端口的入口跳。
  • TunnelBear 不公布它 47 个国家里物理与虚拟的构成,也没有任何外部研究测量过它。以这一品类的标准看,这个宣称是克制的;缺口在于披露的缺失,而不是数字注水。
  • 两者都带断网保护(kill switch),TunnelBear 的那个名叫 VigilantBear;URnetwork 的是每个平台上都有的明确开关,它的浏览器扩展则与 ur.io 的 Web 应用配对。

审计记录,说准确点

TunnelBear 的功劳是真的:是它开创了消费级 VPN 做审计的习惯,Cure53 自 2017 年起每年检验它,这是这一品类里最长的一段连续记录。不过这份记录需要标上日期。2020 年到 2023 年的审计在 cure53.de 上有完整的公开报告。2024 年的审计是在 2025 年 11 月以一篇博客摘要的形式宣布的,没有附报告,摘要描述了十项中等及以上严重程度的发现,据称都已处理;但没有文件可供核对。2025 年的审计根本没有任何发布,而截至 2026 年年中,TunnelBear 自己的审计页面打头的仍是 2023 年那份报告。审计看起来还在继续;停下来的是公布。

最后一份能读到的报告(2023 年 10–11 月)两面都说到了:13 项发现,其中两项评为高危,没有严重级,Cure53 肯定了"每一轮测试都有明显的安全改进",同时也指出"先前审计中发现的一些缺陷,要么被错误地修复,要么干脆被忽略"。范围和频率一样要紧。这些是针对应用和基础设施的渗透测试与源代码审计,不是对 TunnelBear 服务器记录了什么的检查;TunnelBear 没有任何无日志的证明。另外有一句营销语应该丢掉:首页至今仍宣称自己是"业内唯一进行年度独立安全审计的 VPN",这是不实的;Nord、ExpressVPN、Surfshark、IVPN、Mullvad 和 Windscribe 都发布独立审计。

如何验证一项隐私承诺 — 时点式审计 vs 法庭与搜查证据 vs 开放的持续验证
审计是一张付费的、限定范围的快照;开源代码任何一天都能查看。两者证明的是不同的东西,谁也替代不了谁。

URnetwork 坐在另一列里:没有独立审计覆盖它的协议或运营方的服务器代码(2025 年的两项评估覆盖其他层面;见局限一节),而它的客户端和服务器代码是开源的,所以关于存储和路由的宣称可以被持续核实,而不是一年一次。

一家公司,一份政策

TunnelBear 的服务器终止你的隧道,所以一家公司能在同一时刻看到你的账户、你的真实 IP,以及你连接的每一个目的地。约束这份视野的是政策,而 TunnelBear 的政策在这一品类里算是写得比较好的:它点名了自己不收集什么(连接 IP、DNS 查询,以及任何关于你使用的站点和应用的记录),而不是躲在"无日志"后面。同一份政策也列出了它确实保留的东西:一个以邮箱标识的账户、付费状态、应用和操作系统版本、每月用量总计、大洲/国家/城市三级的地理位置、崩溃和设备数据,以及银行卡的末四位,其服务商中包含一家分析类处理方,取消后 30 天删除。

所有权决定了管辖权。McAfee 自 2018 年起拥有 TunnelBear,这把它放在了美国法律之下,而 McAfee 既不出现在 TunnelBear 的首页,也不出现在它的隐私政策里;2023 年的审计委托方是 McAfee ULC。没有任何迹象表明这次收购改变了 TunnelBear 收集什么;公允的批评是这份披露太低调。运营记录是干净的:没有入侵、没有数据外泄、没有服务器被扣押,也没有法庭案件在案。唯一值得一提的漏洞 CVE-2018-10381(2018 年)是 Windows 维护服务里的一个本地权限提升缺陷,评分 9.8,已修复;利用它需要机器上已经有代码在运行。

谁能看到什么 — 单方 VPN vs Apple Private Relay 闭源的两方分割 vs URnetwork 的知识分割
隧道尽头站着一家公司,那是左边一列;被拆分的路径是右边一列。

在 URnetwork 的中继路径上,那两半从不碰面:承载你流量的那个提供者收不到你的来源 IP,运营方中继的是一段自己读不了的密封会话,所以没有任何单独一方同时握有你的身份和你的活动。运营方存储什么受开源的服务器代码约束,完整记录见威胁模型

TunnelBear 胜出之处

  • 对一个永远不会打开设置界面的人来说,这是最容易用的 VPN。
  • 九年的年度外部检验,其中四份完整报告(2020–2023)任何人都能读;没有哪个年轻的网络比得上这段历史。
  • 一份点名说明自己不收集什么的隐私政策,而不是拿"无日志"含糊带过。
  • 稳定的数据中心速度。
  • 企业层面的稳定性,以及消费级的客服支持。

URnetwork 胜出之处

  • 分割。出口永远不知道你是谁,运营方读不了密封会话。没有任何单独一方同时握有身份和目的地;而 TunnelBear 的服务器两者都看得到。
  • 不会过期的验证:客户端和服务器代码开源,对面则是一个闭源技术栈,加上已经不再出现的报告。
  • 账户匿名:一个一键即得、无需邮箱的账户,背后是一份恢复短语(这是 URnetwork 自己的凭证;它从不索要加密货币钱包的助记词或密钥),另有钱包签名登录和链上 USDC 支付。TunnelBear 需要一个邮箱和一张银行卡。
  • 住宅出口,只要有提供者在线的地方都能按城市搜索;TunnelBear 只在两个国家提供城市。
  • 一个保留位置选择、并且每天刷新的免费档。
  • 一个供给侧:成员可以作为 UR protocol 的参与者共享自己的连接,并由一道开源过滤器在文件共享和攻击流量离开成员线路之前把它们丢弃。

局限与证据

URnetwork 的主要局限:

  • 尚无独立审计覆盖协议、连接引擎或运营方的服务器代码。2025 年的两项第三方评估覆盖其他层面:对 Web 应用和 API 的渗透测试(2025 年 4–5 月),以及 Leviathan 对 Android 应用的 MASA AL2 评估,结果通过。Leviathan 写明其评估"不应被解读为整体性的安全评估或全面的渗透测试"。两者都没有检查日志、留存或数据路径。
  • 分割假定运营方和你窗口里的提供者相互独立。系统里没有任何东西证明这种独立性,也没有外部方测量过这支队伍。见威胁模型 §6.1。
  • 兼容 WireGuard 的后备端点分配一个固定的隧道地址,所以几个提供者可以跨会话认出同一个客户端。原生隧道才是推荐路径。
  • 覆盖数字在两边都是自行发布的,两支队伍都没有被外部测量过;URnetwork 那边可核实的部分是机制,也就是一个位置只在有成员设备在其中在线时才存在。

TunnelBear 的局限是每一家单公司 VPN 共有的那个位置:它的服务器在能同时看到你的地址和你的目的地的地方终止隧道,而它的审计检验的是那个位置周围的软件,而不是证明那个位置上记录了什么。自 2023 年起还有第二重局限:最新的结果只以厂商摘要的形式存在,所以买家能读到的公开记录停在 2023 年那份报告。

试用 URnetwork 不花什么:即时账户(Instant Account)一键即得、无需邮箱,而且两边的免费档都让你先拿自己常用的站点测试,再决定为哪个付钱。更多问题在 FAQ 有答案。