סקירה כללית
GoyMail מציג את עצמו כשירות דוא"ל וכינויי דוא"ל ללא KYC שנבנה עבור משתמשים שרוצים להפריד בין הזהות האמיתית שלהם לתיבת הדואר שלהם. הגישה מוגנת באמצעות אסימון שנוצר באופן אקראי במקום צמד שם משתמש-סיסמה, וניתן לנתב את כל המחסנית, מהרישום ועד לתשלום וכניסה לדואר האינטרנט, דרך Tor. הפרויקט גם מפרסם את קוד המקור שלו, ומזמין ביקורת על המימוש שלו. הפתיחות הזו היא חרב פיפיות: היא בונה אמון מסוים באמצעות שקיפות, אך אותו יושר חושף שירות שרושם כתובות IP, מאחסן דואר בטקסט גלוי, ואינו מציע הצפנה מקצה לקצה כברירת מחדל. בקיצור, GoyMail הוא אנונימי במובן שהוא לעולם לא מבקש את שמך, אך הוא אינו פרטי במובן שהוא מגן על הנתונים שלך מפני עצמו.
פרטיות ו־KYC
השירות נמצא בדרגת KYC L1, אנונימי: אין מספר טלפון, אין תעודת זהות ממשלתית, אין כתובת אימייל לגיבוי. אתה מייצר או מקבל אסימון, מממן את החשבון באמצעות מטבע קריפטוגרפי (או מזומן), ונכנס. זו העמדה החזקה ביותר האפשרית בנוגע למזעור זהות.
היכן שהדברים מתמוטטים הוא במזעור נתונים. לפי הגילויים שלו עצמו וביקורות צד שלישי המצוטטות ברשימות ספריות, GoyMail:
- רושם כתובות IP בשער ה-webmail, אפילו כשניגשים דרך Tor (מתאם צומת יציאה נשאר סיכון)
- מספק דואר דרך ממשק webmail בטקסט גלוי ללא הגנה מוצהרת נגד הורדת TLS מעבר ל-HTTPS סטנדרטי
- אינו מציע הצפנה מקצה לקצה להודעות מאוחסנות או העברת כינויים
- מקבל 0/100 במדדי פרטיות במסגרות ניקוד עצמאיות, דירוג חריג במיוחד המשקף רישום ואחסון בטקסט גלוי ולא כל תוכנית מכירת נתונים נסתרת
עבור ספרייה שמעריכה גישה ללא-KYC, GoyMail עובר. עבור קוראים שמבלבלים בין אנונימיות לפרטיות, ההבחנה חשובה: הספק שלך יודע מאיפה אתה מתחבר ויכול לקרוא מה אתה מקבל, גם אם הוא לא יודע מי אתה.
נכסים ותשלומים נתמכים
GoyMail מקבל תשלומי Monero (XMR), Bitcoin (BTC), ו-Lightning Network, בנוסף למזומן פיאט שנשלח בדואר. האפשרות של Monero היא הבולטת עבור מקסימליסטים של אנונימיות: חתימות טבעת וכתובות חמקניות מנתקות את המסלול שבשרשרת בין הארנק שלך לחשבון הממומן באסימונים שלך. Bitcoin ו-Lightning נוחים אך דורשים משמעת של בקרת מטבעות כדי להימנע מקישור זהויות. מזומן בדואר הוא האפשרות הגרעינית עבור אלו שמסרבים לכל טביעות אצבע דיגיטליות, אם כי הוא מציג סיכונייי חיטוף פיזיים וזמני הפעלה איטיים יותר. ללא כרטיסי אשראי, ללא העברות בנקאיות, ללא מסלולי KYC, כל מסילת תשלום מתיישרת עם האתוס הפסאודונימי.
אבטחה וניהול משמרות
GoyMail היא שירות דואר אלקטרוני משמרתי. ההודעות שלך שוכנות בשרתים שלה, מוצפנות רק בשכבת התעבורה (HTTPS) ומאוחסנות כטקסט גלוי במנוחה. אין ניהול מפתחות בצד המשתמש, אין אינטגרציית PGP מוצהרת, ואין מנגנון ברור למניעת קריאת התכתבות על ידי המפעיל. הכניסה מבוססת טוקן מחליפה סיסמאות, מה שמבטל התקפות שימוש חוזר באישורים, אך טוקן גנוב או דלוף מעניק גישה מלאה לחשבון בדיוק כמו סיסמה גנובה. קוד המקור הפתוח מאפשר למשתמשים בעלי ידע טכני לאמת טענות אלה, אולם הפרויקט לא נראה כמפרסם בניות ניתנות לשחזור או ביקורות אבטחה צד שלישי. עבור מודלי איומים הכוללים יריבים ברמת מדינה או פשרת ספק, ארכיטקטורה זו אינה מספקת. לשימוש חולפי בכינויים, הרשמה לניוזלטרים, קבלת קודים חד-פעמיים, הפרדת זהויות, היא שירותית אם מתייחסים לתיבת הדואר כחוצץ ניתן לשריפה.
למי זה מתאים, פסק דין
GoyMail מרוויח את ציון הכולל 8/10 שלו בספריות ללא-KYC כי הוא מספק בדיוק מה שהוא מבטיח: דואר אלקטרוני מיידי ופסאודונימי ללא בדיקות זהות, הניתן לתשלום במטבעות פרטיות, נגיש דרך Tor. הוא מפסיד נקודות בפרטיות (0/100) ובאמון (10/100) כי הוא מתעד בצורה אגרסיבית ושומר דואר בצורה חשופה. המשתמש האידיאלי הוא מישהו שזקוק לתיבת דואר חד-פעמית או כינוי למשימות בעלות רגישות נמוכה, רישומי פורומים, תקשורת עם ספקים, פילוח ניוזלטרים, שבהן הפרדת זהות חשובה יותר מסודיות ההודעות. עיתונאים, מגלי שחיתויות, וכל מי שמעביר מסמכים רגישים צריכים לחפש במקום אחר, ככל הנראה באלטרנטיבות עם הצפנה מקצה לקצה שדורשות ללא נתונים אישיים אך גם אינן יכולות לקרוא את הדואר שלך. אם העדיפות שלך היא גישה ללא-KYC מעל הכל, GoyMail שייך ברשימה הקצרה שלך. אם העדיפות שלך היא פרטיות שאינה תלויה בספק, המשך לחפש.