نظرة عامة
addy.io هو خدمة أولوية الخصوصية للأسماء المستعارة البريدية تتيح للمستخدمين إنشاء عناوين إعادة توجيه غير محدودة دون التنازل عن المعلومات الشخصية. أُطلق في الأصل باسم AnonAddy، أعادت المنصة تسمية نفسها إلى addy.io في عام 2023 ومنذ ذلك الحين توسعت لتصبح نظامًا بيئيًا ناضجًا مع تطبيقات جوال رسمية، وملحقات متصفح، ودعم النطاقات المخصصة. الفكرة الأساسية بسيطة: بدلًا من إعطاء عنوان بريدك الإلكتروني الحقيقي لكل موقع ويب ونشرة إخبارية وخدمة عبر الإنترنت، تنشئ أسماء مستعارة يمكن التخلص منها تعيد توجيه الرسائل إلى صندوق الوارد الفعلي الخاص بك. إذا تسرب أحد الأسماء المستعارة أو بيع أو بدأ في جذب الرسائل غير المرغوب فيها، فإنك تقوم بإلغاء تنشيطه بنقرة واحدة.
تعمل الخدمة على نموذج مجاني مميز. يحصل المستخدمون المجانيون على الوظائف الأساسية للأسماء المستعارة، بينما تفتح الطبقات المدفوعة ميزات متقدمة مثل النطاقات المخصصة، وأسماء المستخدمين الإضافية، وتشفير GPG. من الجدير بالملاحظة أن addy.io يقبل Bitcoin والعملات الورقية للاشتراكات، مما يجعله في متناول المستخدمين المهتمين بالخصوصية الذين يفضلون المدفوعات المستعارة. قاعدة الشيفرة المصدرية بالكامل مفتوحة المصدر وقابلة للاستضافة الذاتية، مما يعني أن المستخدمين المهرة تقنيًا يمكنهم تشغيل نسختهم الخاصة دون الاعتماد على الخدمة المستضافة على الإطلاق.
الخصوصية وKYC
تقع addy.io بشكل صارم في L1, مجهول مستوى KYC. لا يتطلب التسجيل اسمًا قانونيًا، ولا توثيق هاتف، ولا وثائق هوية. تختار اسم مستخدم وتبدأ في إنشاء الأسماء المستعارة على الفور. يجعل هذا التصميم المستعار أحد أكثر أدوات الخصوصية التي لا تتطلب KYC سهولة في الوصول في مجال البريد الإلكتروني.
ومع ذلك، يتطلب إخفاء الهوية المطلق انضباطًا تشغيليًا. تؤقر سياسة الخصوصية بأن سجلات خادم Nginx تلتقط عناوين IP، على الرغم من أنها تُستبدل يوميًا وتمحى بعد ثلاثة أيام. تتبع سجلات بريد Postfix نفس فترة الاحتفاظ. تستخدم الخدمة نسخة Umami analytics مستضافة ذاتيًا التي لا تجمع أي بيانات شخصية، ولا تستخدم ملفات تعريف الارتباط، ولا تقوم بتتبع عبر المواقع. لا يتم تخزين رسائل البريد الإلكتروني بحد ذاتها إلا في سيناريوهات فشل التسليم, وفقط إذا قام المستخدم بتمكين هذا الخيار صراحةً في إعدادات الحساب.
- لا يُطلب التحقق من الحساب أو التحقق من الهوية
- عناوين IP يتم تسجيلها في سجلات وصول Nginx، وتحتفظ بها لمدة 3 أيام كحد أقصى
- تخزين اختياري للرسائل الإلكترونية الفاشلة في التسليم (معطل افتراضياً)
- تحليلات ذاتية الاستضافة بدون ملفات تعريف ارتباط وبدون معرفات مستمرة
- إطار عمل لمعالجة البيانات متوافق مع GDPR
للمستخدمين الباحثين عن أقصى درجات الانفصال، تدعم المنصة الوصول عبر Tor وتشجع على الجمع بين addy.io ومزودي البريد الإلكتروني المركزين على الخصوصية مثل Tuta، الذين لديهم شراكة نشطة تقدم للمشتركين خصومات على صناديق البريد المشفرة.
الأصول والمدفوعات المدعومة
يقبل addy.io Bitcoin والعملات الورقية لمدفوعات الاشتراك. يتوافق خيار Bitcoin مع نهج الخدمة الخاص بالخصوصية، مما يسمح للمستخدمين بالحفاظ على عدم الكشف عن هويتهم المالية عند الترقية إلى المستويات المدفوعة. لا يتم توضيح المستويات السعرية المحددة في المواد المصدرية المتاحة، لكن البنية التحتية للدفع تدعم العملات المشفرة أصلاً إلى جانب الطرق التقليدية.
الخدمة نفسها لا تحتفظ بأصول العملات المشفرة أو تديرها بما يتجاوز معالجة المدفوعات, إنها ليست محفظة حافظة أو منصة تبادل. يحافظ المستخدمون على السيطرة الكاملة على مفاتيحهم الخاصة وقنوات الدفع. يعكس هذا النهج غير الحافظ للاشتراكات الفلسفة الأوسع لتقليل الثقة والتعرض للبيانات.
الأمان والحفظ
البنية الأمنية هي المجال الذي يتميز فيه addy.io عن خدمات إعادة التوجيه الأبسط. تستخدم جميع خوادم البريد تشفير TLS مع DANE الانتقالي، وMTA-STS، وTLS-RPT لمنع هجمات خفض الوسيط. تم نشر DNSSEC عبر النطاقات لضمان مصادقة مصدر البيانات وحماية سلامتها. يتم تنفيذ السرية التامة إلى الأمام (PFS) لتبادلات مفاتيح طبقة النقل، مما يعني أن المفاتيح المخترقة للخادم لا يمكنها فك تشفير الجلسات السابقة بأثر رجعي.
اجتازت الخدمة عملية تدقيق أمني مستقلة في عام 2023، مما أضاف التحقق من طرف ثالث إلى شفافيتها مفتوحة المصدر. للمستخدمين الراغبين في الحماية الشاملة من الطرف الأول إلى الطرف الأخير بما يتجاوز أمن النقل، يدعم addy.io تكامل مفتاح GPG/OpenPGP العام لكل مستلم. عند التمكين، يتم تشفير الرسائل المعاد توجيهها باستخدام المفتاح العام للمستخدم, بما في ذلك سطر الموضوع, مما يجعلها غير قابلة للقراءة لأي شخص بدون المفتاح الخاص المقابل. هذا مفيد بشكل خاص لمستخدمي مزودي الخدمة الرئيسيين مثل Gmail أو Outlook الراغبين في منع التجسس على صناديق الوارد.
بخصوص مسألة الحفظ: addy.io غير حافظ بالتصميم لمحتوى البريد الإلكتروني. تمر الرسائل عبر الخدمة لكنها لا تُحتفظ. يحقق المستخدمون الذين يستضيفون أنفسهم استقلالاً كاملاً للبنية التحتية. حتى في الخدمة المستضافة، يُعد تخزين فشل التسليم الاختياري هو الاستثناء الوحيد لهذا النموذج المؤقت.
لمن يصلح, الحكم
يستحق addy.io درجته الإجمالية 7.7/10 بتقديمه بالضبط ما يحتاجه المهتمون بالخصوصية: إنشاء أسماء مستعارة للبريد الإلكتروني عملية وبدون KYC مع عمق أمني حقيقي. إنه مثالي للصحفيين والناشطين ومستخدمي العملات المشفرة وأي شخص يمارس هوية رقمية منفصلة. الأساس مفتوح المصدر وخيار الاستضافة الذاتية يلغان قفل المورد، بينما مسار الدفع بـ Bitcoin يحافظ على خصوصية مالية.
الخدمة أقل ملاءمة للمستخدمين الراغبين في استضافة بريد إلكتروني متكاملة (تقوم بإعادة التوجيه إلى مزودك الحالي، ولا تحل محله) أو أولئك الذين يحتاجون ضمان عدم تسجيل أي سجلات مع عدم كشف IP على الإطلاق. الاحتفاظ بـ IP لمدة ثلاثة أيام في سجلات Nginx، على الرغم من قصرها، هو قيد يمكن أن يخففه استخدام Tor أو VPN لكن لا يزيله على مستوى الخدمة.
بالنسبة لمعظم الباحثين عن عدم KYC، يُعد addy.io نقطة وسط عملية: إدارة قوية للأسماء المستعارة، ومزاعم أمان يمكن التحقق منها، ونموذج عمل لا يعتمد على جمع بيانات المستخدم. تعزز عمليات التكامل الشراكة لعام 2026 مع Tuta وWindscribe وKagi من مكانته كمركز في نظام أدوات الخصوصية البيئي بدلاً من كونه أداة معزولة.