개요

addy.io는 사용자가 개인 정보를 제출하지 않고도 무제한 전달 주소를 생성할 수 있는 개인정보 보호 중심의 이메일 별칭 서비스입니다. 원래 AnonAddy로 출시되었으며, 2023년 addy.io로 리브랜딩한 이후 공식 모바일 앱, 브라우저 확장 프로그램, 커스텀 도메인 지원을 갖춘 성숙한 생태계로 확장되었습니다. 핵심 개념은 간단합니다: 모든 웹사이트, 뉴스레터, 온라인 서비스에 실제 이메일 주소를 제공하는 대신, 실제 받은 편지함으로 메시지를 전달하는 일회용 별칭을 만드는 것입니다. 별칭이 유출되거나 판매되거나 스팸을 유치하기 시작하면 한 번의 클릭으로 비활성화할 수 있습니다.

이 서비스는 프리미엄 모델로 운영됩니다. 무료 사용자는 필수적인 별칭 기능을 이용할 수 있으며, 유료 등급에서는 커스텀 도메인, 추가 사용자 이름, GPG 암호화와 같은 고급 기능이 잠금 해제됩니다. 주목할 만한 점은 addy.io가 구독료로 Bitcoin과 법정 화폐를 모두 수락하여, 익명 결제를 선호하는 개인정보 보호 의식이 높은 사용자들도 이용할 수 있다는 것입니다. 전체 코드베이스는 오픈소스이며 자체 호스팅이 가능하므로, 기술적으로 능숙한 사용자는 호스팅 서비스에 의존하지 않고 자신만의 인스턴스를 실행할 수 있습니다.

Privacy & KYC

addy.io는 L1, Anonymous KYC 등급에 확실히 속합니다. 등록 시 법적 이름, 전화 인증, 신원 증명 서류가 모두 불필요합니다. 사용자명을 선택하면 즉시 별칭을 생성할 수 있습니다. 이러한 익명 설계로 인해 이 서비스는 이메일 분야에서 가장 접근하기 쉬운 no-KYC 프라이버시 도구 중 하나입니다.

그러나 절대적 익명성을 위해서는 운영상의 철저함이 필요합니다. 개인정보처리방침에 따르면 Nginx 서버 로그가 IP 주소를 수집하지만, 이는 매일 순환되며 3일 후 삭제됩니다. Postfix 메일 로그도 동일한 보관 기간을 따릅니다. 이 서비스는 자체 호스팅 Umami 분석 인스턴스를 사용하며, 이는 개인 데이터를 수집하지 않고, 쿠키를 사용하지 않으며, 교차 사이트 추적을 수행하지 않습니다. 이메일 자체는 배달 실패 상황에서만 저장되며, 이 경우에도 계정 설정에서 해당 옵션을 명시적으로 활성화한 경우에만 해당됩니다.

  • 계정 인증이나 신원 확인이 필요 없음
  • Nginx 접속 로그에 IP 주소가 기록되며, 최대 3일간 보관
  • 선택적인 배달 실패 이메일 저장(기본적으로 비활성화)
  • 지속적인 식별자가 없는 자체 호스팅, 쿠키 없는 분석
  • GDPR 준수 데이터 처리 프레임워크

최대한의 분리를 원하는 사용자를 위해, 이 플랫폼은 Tor 접속을 지원하며 addy.io를 Tuta와 같은 개인정보 중심 이메일 제공업체와 함께 사용할 것을 권장합니다. Tuta와는 활발한 파트너십을 맺고 있어 구독자에게 할인된 암호화된 메일박스를 제공하고 있습니다.

Supported assets & payments

addy.io는 구독 결제를 위해 Bitcoin 및 법정 화폐를 받습니다. Bitcoin 옵션은 서비스의 개인 정보 보호 정신과 일치하며, 사용자가 유료 등급으로 업그레이드할 때 금융 의명성을 유지할 수 있게 합니다. 구체적인 가격 등급은 사용 가능한 출처 자료에 상세히 설명되어 있지 않지만, 결제 인프라는 기존 방식과 함께 암호화폐를 기본적으로 지원합니다.

서비스 자체는 결제 처리 외에는 암호화폐 자산을 보유하거나 관리하지 않으며, 수탁 지갑이나 거래소가 아닙니다. 사용자는 개인 키와 결제 채널에 대한 완전한 통제권을 유지합니다. 이러한 구독에 대한 비수탁 방식은 신뢰와 데이터 노출을 최소화하려는 더 넓은 철학을 반영합니다.

보안 및 수탁

보안 아키텍처는 addy.io가 단순한 포워딩 서비스와 차별화되는 부분입니다. 모든 메일 서버는 중간자 다운그레이드 공격을 방지하기 위해 TLS 암호화와 기회적 DANE, MTA-STS, TLS-RPT를 사용합니다. DNSSEC는 데이터 출처 인증과 무결성 보호를 보장하기 위해 모든 도메인에 배포되어 있습니다. 완벽한 순방향 비밀성(PFS)은 전송 계층 키 교환에 구현되어 있어, 손상된 서버 키로도 과거 세션을 소급하여 복호화할 수 없습니다.

해당 서비스는 2023년 독립 보안 감사를 통과하여 오픈소스 투명성에 제3자 검증을 더했습니다. 전송 보안을 넘어 종단간 보호를 원하는 사용자를 위해, addy.io는 수신자별 GPG/OpenPGP 공개 키 통합을 지원합니다. 활성화되면 포워딩된 메시지가 사용자의 공개 키로 암호화되며 제목 줄도 포함되어, 해당 개인 키 없이는 누구도 읽을 수 없습니다. 이는 Gmail이나 Outlook 같은 주류 제공업체 사용자가 받은 편지함 도청을 차단하려 할 때 특히 유용합니다.

보관 문제에 대해: addy.io는 이메일 콘텐츠에 대해 설계상 비수탁형입니다. 메시지는 통과하지만 보관되지 않습니다. 자체 호스팅하는 사용자는 완전한 인프라 독립성을 달성합니다. 호스팅 서비스에서도 선택적 배달 실패 저장소만이 이 일시적 모델의 유일한 예외입니다.

누구에게 적합한지, 평결

addy.io는 7.7/10의 전체 점수를 받으며, 사생활에 민감한 사용자에게 필요한 것을 정확히 제공합니다: 기능적이고 KYC 없는 이메일 별칭 생성과 진정한 보안 심층성입니다. 이는 기자, 활동가, 암호화폐 사용자, 그리고 구획화된 디지털 신원을 실천하는 모든 사람에게 이상적입니다. 오픈소스 기반과 자체 호스팅 옵션은 벤더 종속성을 제거하며, Bitcoin 결제 경로는 금융적 사생활을 보존합니다.

이 서비스는 통합 이메일 호스팅을 원하는 사용자(기존 제공자로 전달할 뿐, 대체하지는 않음)나 IP 노출 없이 보장된 제로 로깅이 필요한 사용자에게는 덜 적합합니다. Nginx 로그의 3일간 IP 보관은 짧기는 하지만, Tor 또는 VPN 레이어링으로 완화할 수는 있어도 서비스 수준에서 완전히 제거할 수는 없는 제한사항입니다.

대부분의 no-KYC 추구자에게 addy.io는 실용적인 최적점을 제공합니다: 강력한 alias 관리, 검증 가능한 보안 주장, 그리고 사용자 데이터 수집에 의존하지 않는 비즈니스 모델입니다. Tuta, Windscribe, Kagi와의 2026년 파트너십 통합은 이를 고립된 유틸리티가 아닌 프라이버시 도구 생태계의 중심으로서의 입지를 더욱 공고히 합니다.