01 · O que medimos
Privacidade não é uma sensação; é a quantidade de informação que um serviço pode entregar a terceiros sobre ti. Por isso medimos exatamente isso: os dados que um serviço recolhe, os dados que pode ser obrigado a produzir, e os dados que nunca detém em primeiro lugar. Um serviço conquista a sua classificação minimizando os três.
Assumimos um adversário realista: uma intimação judicial, uma violação de dados, um comprador hostil, ou um operador que muda de ideias. Tudo o que tens de confiar que alguém não vá abusar é uma fraqueza. Tudo o que é estruturalmente impossível de recolher é uma força. Essa inclinação pelo impossível de recolher percorre todos os números deste site.
02 · A escala de identidade L0–L5
Cada listagem é colocada num nível de seis etapas de L0 a L5. O nível responde a uma pergunta direta: no momento em que utilizas o serviço normalmente, quanta identidade ele exige? Quanto mais baixo, mais privado, e o nível é um teto rígido para a pontuação 0–10 abaixo dele.
Sem confiança
Nenhuma conta necessária.
e.g. Uma troca atómica não custodial que utilizas sem conta.
Anônimo
Acesso pseudônimo, sem dados pessoais.
e.g. Uma carteira ou mercado P2P que só precisa de um nickname.
Discreto
Dados mínimos, geralmente apenas e-mail.
e.g. Uma troca que pede apenas um email descartável e nada mais.
Escalonado
KYC apenas acima de certos limites.
e.g. Uma exchange que permanece anónima até um limite diário.
KYC leve
Verificações leves de identidade no cadastro.
e.g. Um serviço que pede nome e telefone no cadastro.
Obrigatório
Verificação completa de identidade obrigatória.
e.g. Uma exchange regulada que exige passaporte e selfie.
03 · A rubrica 0–10
Dentro do limite do tier, a pontuação decimal é uma soma ponderada de sete fatores. Os pesos são fixos e públicos, então dois serviços no mesmo tier ainda podem ser diferenciados, e você pode ver exatamente por que um pontua 8,4 e outro 6,1.
Superfície de identidade
30%Quanta identidade do mundo real um serviço pode vincular a você: documentos de ID, selfies, telefone, nome, endereço. O fator individual mais pesado.
Modelo de custódia
20%Se você detém as chaves ou o serviço detém seus fundos. Auto-custódia elimina o operador como ponto de apreensão ou falha.
Dados e registros
15%Retenção de IP, fingerprinting de dispositivo, analytics e por quanto tempo os metadados são mantidos. O que nunca é coletado não pode vazar ou ser submetido a intimação.
Privacidade de pagamento
15%Quais rails são aceitos. Monero e dinheiro por correio pontuam mais alto; Lightning sobre Tor em seguida; Bitcoin on-chain transparente e fiat bancário mais baixo.
Alcance de rede
8%Um endpoint Tor ou I2P funcional, sem dependência rígida de JavaScript ou telefone, e sem bloqueio de saídas VPN.
Transparência de fonte
7%Clientes de código aberto, builds reproduzíveis e auditorias publicadas. Alegações de privacidade que você pode verificar superam alegações que você deve confiar.
Histórico
5%Histórico de operação, tratamento de incidentes e se promessas passadas se sustentaram. Longevidade é sinal; uma década limpa é difícil de forjar.
As barras são escaladas pelo fator mais pesado. A pontuação máxima é reservada para serviços que são estruturalmente incapazes de identificar você, não meramente relutantes.
04 · Como testamos
As pontuações vêm do uso, não de uma planilha de recursos. Cada listagem passa pelos mesmos cinco passos, e cada re-verificação os repete.
-
1
Abrimos uma conta do jeito que você abriria
Cada listagem começa com um walkthrough real a partir de um navegador limpo e um circuito Tor. Registramos o ponto exato em que um serviço pede algo que não precisa, porque esse ponto é a pontuação.
-
2
Lemos a política, não o marketing
Páginas de destino dizem "privado". A política de privacidade, termos e cláusulas de retenção de dados dizem o que é realmente coletado e por quanto tempo. Quando os dois discordam, o texto legal vence a pontuação.
-
3
Verificamos as alegações técnicas
Non-custodial é testado, não aceito na fé: verificamos se as chaves saem do dispositivo, se o .onion resolve, se os builds correspondem ao código-fonte publicado e se os saques funcionam sem escalada.
-
4
Cruzamos o sinal
Relatos de usuários, histórico de auditorias, registros judiciais e comportamento on-chain são ponderados entre si. Uma resenha irritada é ruído; um padrão de saques congelados é um rebaixamento.
-
5
Reverificamos em cronograma
Os anúncios são reauditados a cada 6 horas para uptime e desvio de política. Requisitos KYC são adicionados silenciosamente e frequentemente; um serviço que era L1 no trimestre passado pode virar L4 da noite para o dia.
05 · Red flags e rebaixamentos automáticos
Algumas descobertas sobrepõem a rubrica diretamente. Quando qualquer uma dessas aparece, a pontuação é cortada imediatamente e a listagem é sinalizada ou removida, independentemente de como pontuava antes.
Custódia disfarçada de "non-custodial"
Uma interface que guarda suas chaves, roteia fundos por uma carteira interna ou pode congelar um saque é custodial, independente do que diz a página inicial.
Creep silencioso de KYC
Verificações de identidade introduzidas "para montantes acima de X", depois abaixadas silenciosamente. Um limiar que só desce é um serviço de KYC obrigatório com atraso.
Alegações de privacidade inverificáveis
Software de código fechado prometendo forte anonimato, sem auditoria e sem build reproduzível, é avaliado pelo que pode ser provado, não pelo que é afirmado.
Padrões de exit-scam
"Manutenção" súbita de saques, suporte sumindo, reutilização de endereços ou drenagem de liquidez on-chain disparam revisão imediata e, geralmente, remoção.
06 · Independência e financiamento
Nenhuma listagem está à venda. Não há colocação paga, nenhuma linha patrocinada e nenhuma forma de comprar uma pontuação mais alta. Um serviço não pode pagar para aparecer, para rankear ou para ser removido de um rebaixamento que mereceu.
Quando existe um link de referência, ele nunca altera uma pontuação e é divulgado na listagem. Se uma taxa pudesse influenciar uma avaliação, abandonamos a taxa, não a avaliação. Os rankings são computados apenas da rubrica, da mesma forma para cada entrada.
07 · Changelog da metodologia
A rubrica evolui à medida que os serviços encontram novas formas de coletar dados. Cada mudança na forma de computar as pontuações é datada e mantida aqui, então uma pontuação sempre remete a uma versão conhecida.
-
v2.4 18 de mai de 2026
Aumentamos o peso da superfície de identidade para 30% e separamos privacidade de pagamento de alcance de rede em fatores distintos.
-
v2.3 2 de nov de 2025
Adicionamos verificação de build reproduzível ao fator de transparência de código; começamos a arquivar cada página auditada.
-
v2.2 9 de abr de 2025
Introduzimos rebaixamentos automáticos para mudanças silenciosas de limiar KYC detectadas entre re-verificações.
-
v2.0 21 de ago de 2024
Mudamos de uma checklist plana para a rubrica ponderada 0–10, com o tier L0–L5 como teto rígido.
-
v1.0 5 de fev de 2024
Primeira metodologia pública: a escala de identidade em seis níveis e a política de não anúncios pagos.
// encontrou algo desatualizado?
As regras de KYC mudam rápido. Se uma listagem está errada, um limiar mudou ou um serviço mudou de mãos, diz-nos e nós faremos uma re-auditoria. Correções de operadores são bem-vindas e submetidas às mesmas evidências que todo o resto.
Este diretório é informativo. Privacidade não é o mesmo que legalidade: conheça as regras da sua jurisdição antes de usar qualquer serviço listado aqui. Avaliamos o quanto um serviço sabe pouco sobre você, não se seu uso dele é lícito onde você mora.