Ikhtisar

GoyMail memposisikan diri sebagai layanan email dan alias email tanpa-KYC yang dibangun untuk pengguna yang ingin memisahkan identitas asli mereka dari kotak masuk mereka. Akses dikontrol oleh token yang dihasilkan secara acak daripada pasangan nama pengguna-kata sandi, dan seluruh tumpukan, from registrasi hingga pembayaran hingga login webmail, dapat diarahkan melalui Tor. Proyek ini juga mempublikasikan kode sumbernya, mengundang pengawasan terhadap implementasinya. Keterbukaan itu bermata dua: membangun kepercayaan melalui transparansi, namun kejujuran yang sama mengungkapkan layanan yang mencatat alamat IP, menyimpan email dalam plaintext, dan tidak menawarkan enkripsi end-to-end secara default. Singkatnya, GoyMail adalah anonim dalam artian tidak pernah meminta nama Anda, tetapi tidak privat dalam artian melindungi data Anda dari dirinya sendiri.

Privasi & KYC

Layanan ini berada di Tingkat KYC L1, Anonim: tanpa nomor telepon, tanpa ID pemerintah, tanpa alamat email cadangan. Anda membuat atau menerima token, mendanai akun dengan cryptocurrency (atau tunai), dan Anda masuk. Itulah pendirian terkuat yang mungkin dalam meminimalkan identitas.

Di mana layanan ini gagal adalah dalam meminimalkan data. Menurut pengungkapan sendiri dan audit pihak ketiga yang dikutip dalam daftar direktori, GoyMail:

  • Mencatat alamat IP di gateway webmail, bahkan ketika diakses melalui Tor (korelasi exit-node tetap menjadi risiko)
  • Mengirimkan email melalui antarmuka webmail plaintext tanpa perlindungan penurunan TLS yang dinyatakan di luar HTTPS standar
  • Tidak menawarkan enkripsi end-to-end untuk pesan yang disimpan atau penerusan alias
  • Mendapat skor 0/100 pada metrik privasi dalam kerangka penilaian independen, penilaian yang sangat keras yang mencerminkan pencatatan ditambah penyimpanan plaintext daripada skema penjualan data tersembunyi

Untuk direktori yang menghargai akses tanpa-KYC, GoyMail lolos. Untuk pembaca yang menyamakan anonimitas dengan privasi, perbedaannya penting: penyedia Anda tahu di mana Anda terhubung dan dapat membaca apa yang Anda terima, bahkan jika tidak tahu siapa Anda.

Aset & pembayaran yang didukung

GoyMail menerima pembayaran Monero (XMR), Bitcoin (BTC), dan Lightning Network, plus uang tunai fiat yang dikirim melalui pos. Opsi Monero adalah andalan bagi maksimalis anonimitas: ring signatures dan stealth addresses memutus jejak on-chain antara dompet Anda dan akun yang didanai token Anda. Bitcoin dan Lightning nyaman tetapi memerlukan disiplin pengendalian koin untuk menghindari penautan identitas. Uang tunai-via-pos adalah opsi nuklir bagi mereka yang menolak semua jejak digital, meskipun memperkenalkan risiko intersepsi fisik dan waktu aktivasi yang lebih lambat. Tidak ada kartu kredit, tidak ada transfer bank, tidak ada on-ramp KYC, setiap jalur pembayaran selaras dengan etos pseudonim.

Keamanan & kustodi

GoyMail adalah layanan email kustodial. Pesan Anda disimpan di servernya, dienkripsi hanya di lapisan transport (HTTPS) dan disimpan dalam plaintext saat tidak aktif. Tidak ada manajemen kunci sisi pengguna, tidak ada integrasi PGP yang diiklankan, dan tidak ada mekanisme yang jelas untuk mencegah operator membaca korespondensi. Login berbasis token menggantikan kata sandi, yang menghilangkan serangan penggunaan ulang kredensial, tetapi token yang dicuri atau bocor memberikan akses penuh ke akun sama seperti kata sandi yang dicuri. Basis kode open-source memungkinkan pengguna yang melek teknologi untuk memverifikasi klaim ini, namun proyek ini tampaknya tidak menerbitkan build yang dapat direproduksi atau audit keamanan pihak ketiga. Untuk model ancaman yang melibatkan adversary tingkat negara atau kompromi penyedia, arsitektur ini tidak memadai. Untuk penggunaan alias kasual, mendaftar newsletter, menerima kode sekali pakai, memisahkan identitas, ini dapat digunakan jika Anda memperlakukan kotak masuk sebagai buffer yang dapat dibuang.

Untuk siapa ini, veredik

GoyMail memperoleh skor keseluruhan 8/10 di direktori tanpa-KYC karena layanan ini memberikan persis seperti yang dijanjikan: email instan dan pseudonim tanpa pemeriksaan identitas, dapat dibayar dengan privacy coin, dapat diakses melalui Tor. Poin dikurangi pada privasi (0/100) dan kepercayaan (10/100) karena layanan ini mencatat log secara agresif dan menyimpan email dalam bentuk telanjang (tidak terenkripsi). Pengguna ideal adalah seseorang yang membutuhkan inbox sekali pakai atau alias untuk tugas-tugas dengan sensitivitas rendah, registrasi forum, komunikasi dengan vendor, segmentasi newsletter, di mana pemisahan identitas lebih penting daripada kerahasiaan pesan. Jurnalis, pelapor, dan siapa pun yang mengirim dokumen sensitif harus mencari di tempat lain, kemungkinan pada alternatif dengan enkripsi end-to-end yang tidak meminta data pribadi tetapi juga tidak dapat membaca email Anda. Jika prioritas Anda adalah akses tanpa-KYC di atas segalanya, GoyMail layak masuk dalam daftar pendek Anda. Jika prioritas Anda adalah privasi yang terlindungi dari penyedia, teruslah mencari.