概要

KingSMTPは、2017年から運営されている独立した、ブートストラップ型のトランザクションメールリレーサービスです。Mailgun、Mandrill、Amazon SESに代わるプライバシーを重視した選択肢として位置づけられ、強制なしの本人確認でメールの送信、受信、ルーティングのためのSMTPおよびHTTP APIアクセスを提供しています。このサービスはオープンソースのメールサーバーであるPostal上で動作し、99%のインボックス配信率と10/10のMail-Testerスコアを維持していると謳っています。プランは年間49ドルのStarter層(月5,000通)からカスタムのエンタープライズ規模まであり、月払いおよび年払いのオプションがあります。セットアップは2分未満と宣伝されており、7日間の無料トライアルはクレジットカード不要です。

この事業は明示的に個人事業主による、自己資金で運営され、投資家不在, メールインフラにおいては珍しい存在です。サポートチャネルは直接的で、メールとTelegramであり、チケットキューの官僚主義はありません。トランザクションメールを銀行システムおよび本人確認データベースから切り離したい、プライバシーを重視する開発者や中小企業にとって、KingSMTPは意図的にニッチな提案を提示しています。

プライバシー & KYC

KingSMTPはKYC Tier L1, 匿名(仮名)に位置づけられます。登録にはメールアドレスのみが必要で、サインアップ時のIPを記録します。氏名、住所、電話番号、政府発行IDは一切不要です。これは遅延認証や「軽いKYC」ではなく、本物のno-KYCアクセスです。

しかし、プライバシーの状況には重大な摩擦があります。このサービスは送信者および受信者のアドレス、配信タイムスタンプ、ステータスコード、接続クライアントのIPをログに記録します。KingSMTPはメールログが24時間後に削除されると述べ、要請に応じてゼロログ保持を提供していますが、エンベロープデータとIPのデフォルトログは「プライバシー最重視」のプロバイダーとしては過大です。ディレクトリでの0/100というプライバシースコアは、この乖離を反映しています:仮名でのサインアップは、多くの匿名ユーザーが受け入れがたいと感じる詳細な接続および配信ログを補償するものではありません。プライバシーポリシーはまた、ウェブサイト訪問者向けにClicky analytics(Google Analyticsではない)の使用、およびインドのクラウドインフラでのホスティングを開示しています, これは強力なデータ保護保証がない法域です。

  • どのプランでも本人確認は不要
  • 登録時にメールとIPが記録されます。リレー中に接続IPとエンベロープデータが記録されます
  • デフォルトのログ保持期間は24時間で、要請に応じて最小限/ゼロに設定可能
  • 暗号資産のみの支払いにより、銀行データの漏洩を防止
  • Torによる登録と管理が利用可能

対応資産と支払い方法

KingSMTPはBitcoin (BTC)、Tether (USDT)、Monero (XMR)、および取り決めによる未指定の「その他の暗号資産」を受け入れます。法定通貨は直接受け付けておらず、取引フローからチャージバックリスクと銀行による監視を排除しています。この暗号資産のみのアプローチは、サービスのno-KYCのポジショニングと一致しています。クレジットカード番号も、銀行口座も、決済プロセッサの本人確認もありません。暗号資産のトランザクションIDは会計目的で保持されますが、支払いの痕跡はブロックチェーンで終わります。従来の金融へのKYCブリッジは存在しません。

料金は使用量制限に基づく罰則的な超過料金ではなく、透明で定額制です。エントリーポイントは年間49ドルで月間5,000通のメール、単一ドメインです。人気のBusinessプランは月額9.99ドルまたは年間79ドルで、10ドメインで月間10,000通のメールが利用可能です。Growthティアは月額19.99ドルまたは年間159ドルで、20,000通のメールと30ドメインが含まれます。高ボリューム送信者(50,000~100,000通以上)は月額99ドルにスケールアップするか、カスタム料金の交渉が可能です。すべてのプランで機能は同一で、API、分析、ルーティング機能の人為的な制限はありません。

セキュリティと管理

KingSMTPはカストディアル型のホスト型サービスとして運営されています。メールサーバーインフラストラクチャを管理するのではなく、KingSMTPがインドのクラウドサーバーでホストしています。これはSMTPリレーでは標準的ですが、明確に述べる価値があります:メールのメタデータはKingSMTPのシステムを経由し、一時的に保存されます。接続にはTLS暗号化が適用され、DKIM/SPF認証も含まれますが、サービスは送信者と受信者間でエンドツーエンド暗号化されていません。

オープンソースのPostal基盤は配送スタックへの透明性を提供するが、これは監査済みインフラストラクチャやオープンソースのクライアントダッシュボードと同等ではない。4/100の信頼スコアは、外部の説明責任がなく、公開されたセキュリティ監査がなく、非プライバシー管轄区域でホスティングされている単独事業者の集中リスクを反映している。稼働率の主張は強力, レビュー前30日間にインシデントなしで99.99%, だが、これらは独立した検証のない自己申告の指標である。

特筆すべきは、KingSMTPは広告や「サービスの改善」のためにメールコンテンツをスキャンしない。これは主要プロバイダーで一般的な慣行である。ここでの脅威モデルはコンテンツマイニングではなく、メタデータの露出とオペレーターの侵害である。

対象ユーザー, 評決

KingSMTPは特定のユーザーにサービスを提供しています:開発者、小規模SaaS運営者、そして信頼性の高いトランザクションメールが必要でありながら、自分の身元をまた別のSaaSデータベースに埋め込みたくないプライバシー擁護者です。優先事項がノーKYCサインアップ、暗号資産決済、直接の人間によるサポートであれば、KingSMTPはMailgunやAmazon SESが身元確認と銀行監視を課す領域で実現します。Torの利用可能性とMoneroの受け入れは、匿名性を最大限に高めるユーザーにとって真の差別化要因です。

しかし、このサービスは偏執狂のためのものではありません。デフォルトのIPとエンベロープのログ記録、インドベースのホスティング、個人事業主による統治は、洗練された脅威モデルが無視できない単一障害点を生み出します。プライバシースコア0/100、信頼スコア4/100は厳しいものの、正当な評価です:玄関での仮名性は、内部のメタデータ保持を消し去るものではありません。

私たちの総合スコア7/10は、機能的で長期にわたり運営され、誠実にマーケティングされた、実際の隙間を埋めるサービスを認識するものです。低リスクのトランザクションメール, 通知、パスワードリセット、ニュースレター, については、KingSMTPは実用的なノーKYCの選択肢です。内部告発者、ジャーナリスト、または堅牢なメタデータ保護を必要とする人々にとっては、ログのデフォルト設定と管轄区域が注意を要します。あるいは、セルフホスティングを選択すべきです。