Resumen

addy.io es un servicio de alias de correo electrónico centrado en la privacidad que permite a los usuarios generar direcciones de reenvío ilimitadas sin ceder información personal. Lanzado originalmente como AnonAddy, la plataforma cambió de marca a addy.io en 2023 y desde entonces se ha expandido hasta convertirse en un ecosistema maduro con aplicaciones móviles oficiales, extensiones de navegador y soporte para dominios personalizados. La premisa central es simple: en lugar de dar tu dirección de correo electrónico real a cada sitio web, boletín y servicio en línea, creas alias desechables que reenvían los mensajes a tu bandeja de entrada real. Si un alias se filtra, se vende o empieza a atraer spam, lo desactivas con un solo clic.

El servicio opera con un modelo freemium. Los usuarios gratuitos obtienen la funcionalidad esencial de alias, mientras que los planes de pago desbloquean características avanzadas como dominios personalizados, nombres de usuario adicionales y cifrado GPG. Notablemente, addy.io acepta Bitcoin y fiat para suscripciones, haciéndolo accesible para usuarios conscientes de la privacidad que prefieren pagos seudónimos. Todo el código base es de código abierto y autoalojable, lo que significa que los usuarios técnicamente capacitados pueden ejecutar su propia instancia sin depender del servicio alojado en absoluto.

Privacidad y KYC

addy.io se sitúa claramente en el nivel L1, Anónimo de KYC. El registro no requiere nombre legal, verificación telefónica ni documentos de identidad. Eliges un nombre de usuario y comienzas a generar alias inmediatamente. Este diseño pseudónimo lo convierte en una de las herramientas de privacidad sin KYC más accesibles en el espacio del correo electrónico.

Sin embargo, el anonimato absoluto exige disciplina operativa. La política de privacidad reconoce que los registros del servidor Nginx capturan direcciones IP, aunque estas se rotan diariamente y se eliminan después de tres días. Los registros de correo de Postfix siguen la misma ventana de retención. El servicio utiliza una instancia de análisis Umami autoalojada que no recopila datos personales, no utiliza cookies y no realiza seguimiento entre sitios. Los correos electrónicos no se almacenan excepto en escenarios de entrega fallida, y solo si el usuario habilita explícitamente esa opción en la configuración de la cuenta.

  • No se requiere verificación de cuenta ni comprobación de identidad
  • Direcciones IP registradas en logs de acceso de Nginx, retenidas como máximo 3 días
  • Almacenamiento opcional de correos de entrega fallida (desactivado por defecto)
  • Análisis autoalojado sin cookies y sin identificadores persistentes
  • Marco de procesamiento de datos conforme con el GDPR

Para usuarios que buscan la máxima separación, la plataforma soporta acceso mediante Tor y recomienda combinar addy.io con proveedores de correo centrados en la privacidad como Tuta, con quienes tienen una colaboración activa que ofrece a los suscriptores buzones cifrados con descuento.

Activos y pagos soportados

addy.io acepta Bitcoin y moneda fiduciaria para pagos de suscripción. La opción de Bitcoin se alinea con la filosofía de privacidad del servicio, permitiendo a los usuarios mantener la seudonimidad financiera al actualizar a planes de pago. Los niveles de precios específicos no se detallan en el material fuente disponible, pero la infraestructura de pagos admite criptomonedas de forma nativa junto con métodos convencionales.

El servicio en sí no retiene ni gestiona activos criptográficos más allá del procesamiento de pagos: no es una cartera custodial ni un exchange. Los usuarios mantienen el control total de sus claves privadas y canales de pago. Este enfoque no custodial de las suscripciones refleja la filosofía más amplia de minimizar la confianza y la exposición de datos.

Seguridad y custodia

La arquitectura de seguridad es donde addy.io se distingue de los servicios de reenvío más simples. Todos los servidores de correo emplean encriptación TLS con DANE oportunista, MTA-STS y TLS-RPT para prevenir ataques de degradación man-in-the-middle. DNSSEC está desplegado en todos los dominios para garantizar la autenticación del origen de datos y la protección de la integridad. El secreto de reenvío perfecto (PFS) está implementado para los intercambios de claves de la capa de transporte, lo que significa que las claves de servidor comprometidas no pueden descifrar retroactivamente sesiones pasadas.

El servicio pasó una auditoría de seguridad independiente en 2023, añadiendo validación de terceros a su transparencia de código abierto. Para usuarios que desean protección end-to-end más allá de la seguridad de transporte, addy.io admite integración de clave pública GPG/OpenPGP por destinatario. Cuando está habilitada, los mensajes reenviados se encriptan con la clave pública del usuario, incluyendo la línea de asunto, haciéndolos ilegibles para cualquiera sin la clave privada correspondiente. Esto es particularmente valioso para usuarios de proveedores populares como Gmail o Outlook que quieren bloquear el espionaje de la bandeja de entrada.

En la cuestión de la custodia: addy.io es no custodial por diseño para el contenido del correo electrónico. Los mensajes pasan a través pero no se retienen. Los usuarios que se autoalojan logran independencia completa de la infraestructura. Incluso en el servicio alojado, el almacenamiento opcional de entregas fallidas es la única excepción a este modelo efímero.

Para quién es, veredicto

addy.io se gana su puntuación general de 7,7/10 ofreciendo exactamente lo que los usuarios conscientes de la privacidad necesitan: alias de correo electrónico funcionales, sin KYC, con una seguridad genuinamente profunda. Es ideal para periodistas, activistas, usuarios de criptomonedas y cualquier persona que practique la compartimentación de la identidad digital. La base de código abierto y la opción de autoalojamiento eliminan el bloqueo del proveedor, mientras que la vía de pago con Bitcoin preserva la privacidad financiera.

El servicio es menos adecuado para usuarios que desean alojamiento de correo electrónico integrado (reenvía a tu proveedor existente, no lo reemplaza) o aquellos que requieren garantía de cero registros sin ninguna exposición de IP. La retención de IP de tres días en los registros de Nginx, aunque breve, es una limitación que el enrutamiento por Tor o VPN puede mitigar pero no eliminar a nivel del servicio.

Para la mayoría de los buscadores de no-KYC, addy.io representa un punto óptimo pragmático: gestión de alias potente, afirmaciones de seguridad verificables y un modelo de negocio que no depende de la recopilación de datos del usuario. Las integraciones de asociación de 2026 con Tuta, Windscribe y Kagi consolidan aún más su posición como un eje en el ecosistema de herramientas de privacidad en lugar de una utilidad aislada.