01 · Co mierzymy
Prywatność to nie uczucie; to ilość informacji, którą usługa może przekazać stronie trzeciej o tobie. Dlatego mierzymy dokładnie to: dane zbierane przez usługę, dane które może być zmuszona ujawnić, oraz dane których nigdy nie przechowuje. Usługa zdobywa swoją rangę minimalizując wszystkie trzy.
Zakładamy realistycznego przeciwnika: wezwanie sądowe, wyciek danych, wrogiego przejmującego, lub operatora który zmienia zdanie. Wszystko czemu musisz ufać, że ktoś nie nadużyje, to słabość. Wszystko co jest strukturalnie niemożliwe do zebrania, to siła. To nastawienie na niemożliwe-do-zebrania przenika przez każdą liczbę na tej stronie.
02 · Skala tożsamości L0–L5
Każda pozycja jest umieszczana w jednym z sześciu poziomów od L0 do L5. Poziom odpowiada na bezpośrednie pytanie: w momencie normalnego korzystania z usługi, ile tożsamości wymaga? Niższy oznacza bardziej prywatny, a poziom jest twardym sufitem dla wyniku 0–10 poniżej.
Bez zaufania
Konto w ogóle nie jest wymagane.
e.g. Niekustodialna atomowa wymiana używana bez konta.
Anonimowy
Dostęp pseudonimowy, bez danych osobowych.
e.g. Portfel lub rynek P2P który wymaga tylko pseudonimu.
Dyskretny
Minimalne dane, zazwyczaj tylko email.
e.g. Wymiana która prosi o jednorazowy email i nic więcej.
Warstwowy
KYC tylko powyżej określonych progów.
e.g. Giełda która pozostaje anonimowa do dziennego limitu.
Miękkie KYC
Lekka weryfikacja tożsamości przy rejestracji.
e.g. Usługa, która przy rejestracji wymaga imienia i numeru telefonu.
Obowiązkowe
Wymagana pełna weryfikacja tożsamości.
e.g. Regulowana giełda wymagająca paszportu i selfie.
03 · Kryterium 0–10
Wewnątrz limitu danego poziomu, wynik dziesiętny to ważona suma siedmiu czynników. Wagi są stałe i publiczne, więc dwie usługi w tym samym poziomie można nadal rozróżnić, a ty możesz dokładnie zobaczyć, dlaczego jedna ma 8,4, a druga 6,1.
Powierzchnia tożsamości
30%Ile tożsamości z realnego świata usługa może powiązać z tobą: dokumenty tożsamości, selfie, telefon, imię, adres. Pojedynczy najcięższy czynnik.
Model przechowywania
20%Czy to ty trzymasz klucze, czy usługa przechowuje twoje środki. Samodzielne przechowywanie eliminuje operatora jako punkt konfiskaty lub awarii.
Dane i logowanie
15%Retencja IP, fingerprinting urządzenia, analityka oraz jak długo przechowywane są metadane. Tego, czego nigdy nie zbierasz, nie można wyciec ani wezwać.
Prywatność płatności
15%Które szyny są akceptowane. Monero i gotówka pocztowa mają najwyższą ocenę; Lightning przez Tor następną; transparentny on-chain Bitcoin i bankowy fiat najniższą.
Zasięg sieciowy
8%Działający endpoint Tor lub I2P, brak twardej zależności od JavaScript lub telefonu oraz brak blokowania wyjść VPN.
Przejrzystość źródła
7%Otwartoźródłowe klienty, reprodukowalne buildy i opublikowane audyty. Twierdzenia o prywatności, które możesz zweryfikować, biją twierdzenia, którym musisz zaufać.
Historia działalności
5%Historia operacyjna, sposób obsługi incydentów oraz czy dawne obietnice zostały dotrzymane. Długowieczność to sygnał; czysta dekada jest trudna do sfałszowania.
Słupki są skalowane do najcięższego czynnika. Wynik maksymalny zarezerwowany jest dla usług, które strukturalnie nie są w stanie cię zidentyfikować, a nie tylko nie chcą tego robić.
04 · Jak testujemy
Wyniki pochodzą z użytkowania, nie z arkusza kalkulacyjnego funkcji. Każda pozycja przechodzi przez te same pięć kroków, a każda ponowna weryfikacja je powtarza.
-
1
Zakładamy konto tak jak ty
Każdy wpis zaczyna się od realnego przejścia z czystej przeglądarki i obwodu Tor. Rejestrujemy dokładny moment, w którym usługa prosi o coś, czego nie potrzebuje, ponieważ ten moment to ocena.
-
2
Czytamy politykę, nie marketing
Strony docelowe mówią "prywatnie". Polityka prywatności, warunki i klauzule retencji danych mówią, co faktycznie jest zbierane i na jak długo. Gdy te dwie rzeczy się nie zgadzają, tekst prawny wygrywa w ocenie.
-
3
Weryfikujemy twierdzenia techniczne
Non-custodial jest testowane, nie przyjmowane na wiarę: sprawdzamy, czy klucze opuszczają urządzenie, czy .onion się rozwiązuje, czy buildy zgadzają się z opublikowanym źródłem, i czy wypłaty działają bez eskalacji.
-
4
Sprawdzamy sygnał z wielu źródeł
Raporty użytkowników, historia audytów, dokumenty sądowe i zachowanie on-chain ważymy przeciwko sobie. Jeden zły review to szum; wzorzec zamrożonych wypłat to obniżka.
-
5
Przeprowadzamy ponowne weryfikacje według harmonogramu
Wpisy są reaudytowane co 6 godzin pod kątem uptime'u i dryfu polityki. Wymogi KYC wprowadza się cicho i często; usługa, która była L1 w zeszłym kwartale, może stać się L4 z dnia na dzień.
05 · Czerwone flagi i automatyczne obniżki
Niektóre ustalenia unieważniają kryteria wprost. Gdy pojawi się którekolwiek z nich, wynik jest natychmiast obniżany, a pozycja oznaczana lub wycofywana, niezależnie od poprzedniego wyniku.
Custody udające się za "non-custodial"
Interfejs, który trzyma twoje klucze, kieruje środki przez wewnętrzny portfel lub może zamrozić wypłatę, jest custodial, bez względu na to, co mówi strona główna.
Ciche pełzanie KYC
Weryfikacje tożsamości wprowadzane "dla kwot powyżej X", a potem cicho obniżane. Próg, który zawsze tylko spada, to usługa z obowiązkowym KYC na zwłokę.
Nieweryfikowalne obietnice prywatności
Oprogramowanie closed-source, które składa mocne obietnice anonimowości, bez audytu i bez reproducible build, jest oceniane na podstawie tego, co da się udowodnić, nie tego, co jest deklarowane.
Wzorce exit-scamu
Nagła "konserwacja" wypłat, milczenie supportu, reuse adresów lub drenaż płynności on-chain wywołują natychmiastowy review i, zazwyczaj, usunięcie.
06 · Niezależność i finansowanie
Żadna pozycja nie jest na sprzedaż. Nie ma płatnego umieszczania, sponsorowanych wierszy ani możliwości kupienia wyższego wyniku. Usługa nie może zapłacić za pojawienie się, za pozycję w rankingu ani za usunięcie obniżki, którą zdobyła.
Gdzie istnieje link polecający, nigdy nie zmienia on wyniku i jest ujawniany na liście. Jeśli opłata kiedykolwiek wpłynęłaby na ocenę, rezygnujemy z opłaty, nie z oceny. Rankingi obliczane są wyłącznie z kryteriów, tak samo dla każdej pozycji.
07 · Dziennik zmian metodologii
Kryteria ewoluują, gdy usługi znajdują nowe sposoby zbierania danych. Każda zmiana w sposobie obliczania wyników jest datowana i przechowywana tutaj, więc wynik zawsze prowadzi do znanej wersji.
-
v2.4 18 maj 2026
Podniesiono wagę powierzchni tożsamości do 30% i rozdzielono prywatność płatności od zasięgu sieciowego na osobne czynniki.
-
v2.3 2 lis 2025
Dodano weryfikację reproducible build do czynnika transparentności źródła; rozpoczęto archiwizowanie każdej audytowanej strony.
-
v2.2 9 kwi 2025
Wprowadzono automatyczne obniżki za wykryte między re-checkami ciche zmiany progów KYC.
-
v2.0 21 sie 2024
Przejście z płaskiej checklisty na ważoną rubrykę 0–10, z tierem L0–L5 jako twardym sufitem.
-
v1.0 5 lut 2024
Pierwsza publiczna metodologia: sześciostopniowa skala tożsamości i polityka braku płatnych wpisów.
// znalazłeś coś nieaktualnego?
Zasady KYC zmieniają się szybko. Jeśli pozycja jest błędna, próg się przesunął lub usługa zmieniła właściciela, daj nam znać a my ją ponownie zweryfikujemy. Poprawki od operatorów są mile widziane i podlegają tym samym wymogom dowodowym co wszystko inne.
Ten katalog ma charakter informacyjny. Prywatność to nie to samo co legalność: poznaj przepisy w swojej jurysdykcji przed skorzystaniem z jakiejkolwiek usługi wymienionej tutaj. Oceniamy, jak mało usługa wie o tobie, nie czy twoje korzystanie z niej jest zgodne z prawem tam, gdzie mieszkasz.