نگاه کلی

addy.io یک سرویس مستعار ایمیل با اولویت حریم خصوصی است که به کاربران اجازه می‌دهد بدون افشای اطلاعات شخصی، آدرس‌های بازارسانی نامحدود ایجاد کنند. این پلتفرم در ابتدا با نام AnonAddy راه‌اندازی شد و در سال ۲۰۲۳ به addy.io تغییر نام داد و از آن زمان به یک اکوسیستم بالغ با اپلیکیشن‌های موبایل رسمی، افزونه‌های مرورگر و پشتیبانی از دامنه سفارشی گسترش یافته است. اصل اصلی کار ساده است: به جای اینکه آدرس ایمیل واقعی خود را به هر وب‌سایت، خبرنامه و سرویس آنلاینی بدهید، نام‌های مستعار یک‌بار مصرف ایجاد می‌کنید که پیام‌ها را به صندوق ورودی واقعی شما بازارسانی می‌کنند. اگر یک نام مستعار لو برود، فروخته شود یا شروع به جذب هرزنامه کند، می‌توانید آن را با یک کلیک غیرفعال کنید.

این سرویس بر مدل freemium کار می‌کند. کاربران رایگان به عملکردهای ضروری نام مستعار دسترسی دارند، در حالی که سطوح پولی ویژگی‌های پیشرفته‌ای مانند دامنه‌های سفارشی، نام‌های کاربری اضافی و رمزنگاری GPG را باز می‌کنند. قابل ذکر است که addy.io برای اشتراک‌ها Bitcoin و ارزهای فیات را می‌پذیرد، که آن را برای کاربران آگاه به حریم خصوصی که ترجیح می‌دهند پرداخت‌های شبه‌ناشناس داشته باشند، در دسترس قرار می‌دهد. کل کد منبع باز و قابل self-hosting است، به این معنی که کاربران با دانش فنی می‌توانند نمونه خود را بدون تکیه بر سرویس میزبان اجرا کنند.

حریم خصوصی و KYC

addy.io به‌طور کامل در L1, ناشناس قرار دارد. ثبت‌نام نیازی به نام قانونی، تأیید تلفن یا مدارک هویتی ندارد. شما یک نام کاربری انتخاب می‌کنید و بلافاصله شروع به تولید نام‌های مستعار می‌کنید. این طراحی ناشناس آن را به یکی از در دسترس‌ترین ابزارهای حریم خصوصی بدون KYC در فضای ایمیل تبدیل کرده است.

با این حال، ناشناسی مطلق نیازمند انضباط عملیاتی است. سیاست حریم خصوصی تأیید می‌کند که لاگ‌های سرور Nginx آدرس‌های IP را ثبت می‌کنند، اگرچه این‌ها به‌صورت روزانه چرخش یافته و پس از سه روز حذف می‌شوند. لاگ‌های ایمیل Postfix نیز پنجره نگهداری مشابهی دارند. این سرویس از یک نمونه خودمیزبان Umami analytics استفاده می‌کند که هیچ داده شخصی جمع‌آوری نمی‌کند، از کوکی استفاده نمی‌کند و هیچ ردیابی بین‌سایتی انجام نمی‌دهد. خود ایمیل‌ها ذخیره نمی‌شوند مگر در سناریوهای تحویل ناموفق, و تنها در صورتی که کاربر صراحتاً این گزینه را در تنظیمات حساب فعال کرده باشد.

  • بدون نیاز به تأیید حساب یا بررسی هویت
  • آدرس‌های IP در لاگ‌های دسترسی Nginx ثبت می‌شوند، حداکثر به مدت ۳ روز نگهداری می‌شوند
  • ذخیره‌سازی اختیاری ایمیل‌های تحویل‌نشده (به طور پیش‌فرض غیرفعال)
  • تحلیل‌های خودمیزبان بدون کوکی و بدون شناسه‌های پایدار
  • چارچوب پردازش داده مطابق با GDPR

برای کاربرانی که به دنبال جداسازی حداکثری هستند، این پلتفرم از دسترسی Tor پشتیبانی می‌کند و استفاده همزمان از addy.io با ارائه‌دهندگان ایمیل متمرکز بر حریم خصوصی مانند Tuta را توصیه می‌کند؛ شرکتی که با آنها همکاری فعال دارند و مشترکین را از تخفیف صندوق‌های پستی رمزنگاری‌شده بهره‌مند می‌سازد.

دارایی‌ها و روش‌های پرداخت پشتیبانی‌شده

addy.io بیت‌کوین و ارز فیات را برای پرداخت‌های اشتراک می‌پذیرد. گزینه بیت‌کوین با روحیه حریم خصوصی سرویس همخوانی دارد و به کاربران اجازه می‌دهد هنگام ارتقا به سطوح پولی، شبه‌ناشناسی مالی خود را حفظ کنند. سطوح قیمت‌گذاری مشخص در منبع موجود ذکر نشده‌اند، اما زیرساخت پرداخت به طور بومی ارز دیجیتال را همراه با روش‌های مرسوم پشتیبانی می‌کند.

خود سرویس دارایی‌های رمزارزی را فراتر از پردازش پرداخت نگهداری یا مدیریت نمی‌کند, کیف پول امانی یا صرافی نیست. کاربران کنترل کامل کلیدهای خصوصی و کانال‌های پرداخت خود را حفظ می‌کنند. این رویکرد غیرامانی به اشتراک‌ها، فلسفه گسترده‌تر کمینه‌سازی اعتماد و افشای داده‌ها را منعکس می‌کند.

امنیت و نگهداری

معماری امنیتی جایی است که addy.io خود را از سرویس‌های فوروارد ساده‌تر متمایز می‌کند. تمام سرورهای ایمیل از رمزنگاری TLS با DANE فرصت‌طلبانه، MTA-STS و TLS-RPT برای جلوگیری از حملات downgrade man-in-the-middle استفاده می‌کنند. DNSSEC در سراسر دامنه‌ها برای تضمین اصالت منبع داده و حفاظت از یکپارچگی پیاده‌سازی شده است. محرمانگی کامل رو به جلو (PFS) برای تبادل کلید در لایه انتقال پیاده‌سازی شده است، به این معنی که کلیدهای به خطر افتاده سرور نمی‌توانند جلسات گذشته را به صورت بازگشتی رمزگشایی کنند.

این سرویس در سال 2023 یک ممیزی امنیتی مستقل را با موفقیت گذراند و اعتبارسنجی شخص ثالث را به شفافیت متن‌باز خود افزود. برای کاربرانی که می‌خواهند محافظت end-to-end فراتر از امنیت انتقال داشته باشند، addy.io از یکپارچگی کلید عمومی GPG/OpenPGP برای هر گیرنده پشتیبانی می‌کند. هنگام فعال بودن، پیام‌های فوروارد شده با کلید عمومی کاربر رمزنگاری می‌شوند, از جمله خط موضوع, و برای هر کسی بدون کلید خصوصی متناظر، غیرقابل خواندن می‌شوند. این برای کاربران ارائه‌دهندگان جریان اصلی مانند Gmail یا Outlook که می‌خواهند جاسوسی صندوق ورودی را مسدود کنند، به‌ویژه ارزشمند است.

در مورد سوال امانی: addy.io از نظر طراحی غیرامانی برای محتوای ایمیل است. پیام‌ها از آن عبور می‌کنند اما نگهداری نمی‌شوند. کاربرانی که خود میزبانی می‌کنند، استقلال کامل زیرساخت را به دست می‌آورند. حتی در سرویس میزبانی شده، ذخیره‌سازی تحویل ناموفق اختیاری تنها استثناء این مدل زودگذر است.

چه کسانی, حکم نهایی

addy.io با ارائه دقیقاً آنچه کاربران آگاه به حریم خصوصی نیاز دارند، امتیاز کلی ۷٫۷/۱۰ را کسب می‌کند: نام‌گذاری ایمیل کاربردی و بدون KYC با عمق امنیتی واقعی. این سرویس برای روزنامه‌نگاران، فعالان، کاربران ارزهای دیجیتال و هر کسی که هویت دیجیتال جداگانه را تمرین می‌کند، ایده‌آل است. پایه متن‌باز و گزینه خودمیزبانی، قفل شدن به فروشنده را از بین می‌برد، در حالی که مسیر پرداخت با Bitcoin حریم خصوصی مالی را حفظ می‌کند.

این سرویس برای کاربرانی که میزبانی ایمیل یکپارچه می‌خواهند (این سرویس به ارائه‌دهنده موجود شما فوروارد می‌کند، جایگزین آن نمی‌شود) یا کسانی که تضمین عدم ثبت‌لاگ کامل بدون هیچ‌گونه افشای IP نیاز دارند، کمتر مناسب است. نگهداری IP به مدت سه روز در لاگ‌های Nginx، اگرچه کوتاه است، اما محدودیتی است که لایه‌بندی Tor یا VPN می‌تواند کاهش دهد اما در سطح سرویس از بین نبرد.

برای بیشتر کسانی که به دنبال سرویس‌های بدون KYC هستند، addy.io نقطه‌ی بهینه‌ای عمل‌گرایانه ارائه می‌دهد: مدیریت قدرتمند نام‌های مستعار، ادعاهای امنیتی قابل تأیید، و مدل کسب‌وکار وابسته به برداشت داده‌های کاربران نیست. ادغام‌های مشارکتی ۲۰۲۶ با Tuta، Windscribe، و Kagi جایگاه آن را به عنوان یک مرکز در اکوسیستم ابزارهای حریم‌خصوصی به جای یک ابزار منزوی، مستحکم‌تر می‌کند.