Översikt
addy.io är en integritetsfokuserad e-postaliastjänst som låter användare generera obegränsade vidarebefordringsadresser utan att överlämna personlig information. Ursprungligen lanserad som AnonAddy, bytte plattformen namn till addy.io 2023 och har sedan dess expanderat till ett moget ekosystem med officiella mobilappar, webbläsartillägg och stöd för anpassade domäner. Kärnpremissen är enkel: istället för att dela ut din riktiga e-postadress till varje webbplats, nyhetsbrev och onlinetjänst, skapar du engångsalias som vidarebefordrar meddelanden till din faktiska inkorg. Om ett alias läcker, säljs eller börjar dra till sig skräppost, avaktiverar du det med ett enda klick.
Tjänsten opererar på en freemium-modell. Gratisanvändare får grundläggande alias-funktionalitet, medan betalda nivåer låser upp avancerade funktioner som anpassade domäner, ytterligare användarnamn och GPG-kryptering. Noterbart är att addy.io accepterar Bitcoin och fiat för prenumerationer, vilket gör det tillgängligt för integritetsmedvetna användare som föredrar pseudonyma betalningar. Hela kodbiblioteket är öppen källkod och kan självhostas, vilket innebär att tekniskt kunniga användare kan köra sin egen instans utan att förlita sig på den hostade tjänsten alls.
Integritet & KYC
addy.io befinner sig i den L1, Anonym KYC-nivån. Registrering kräver inget lagligt namn, ingen telefonverifiering och inga identitetshandlingar. Du väljer ett användarnamn och börjar generera alias omedelbart. Denna pseudonyma design gör det till ett av de mest tillgängliga no-KYC-integritetsverktygen inom e-postområdet.
Absolut anonymitet kräver dock operativ disciplin. Integritetspolicyn erkänner att Nginx-serverloggar fångar IP-adresser, även om dessa roteras dagligen och rensas efter tre dagar. Postfix-e-postloggar följer samma kvarhållningsperiod. Tjänsten använder en självhostad Umami-analysinstans som samlar in inga personuppgifter, använder inga cookies och utför ingen cross-site-tracking. E-postmeddelanden lagras inte förutom vid misslyckade leveransscenarier, och endast om användaren uttryckligen aktiverar det alternativet i kontoinställningarna.
- Ingen kontoverifiering eller identitetskontroll krävs
- IP-adresser loggas i Nginx-åtkomstloggar, sparas i max 3 dagar
- Valfri lagring av misslyckade leveranser (inaktiverat som standard)
- Egenhostad, cookiefri analys utan bestående identifierare
- GDPR-kompliant databehandlingsramverk
För användare som söker maximal separation stöder plattformen Tor-åtkomst och uppmuntrar att kombinera addy.io med integritetsfokuserade e-postleverantörer som Tuta, med vilka de har ett aktivt partnerskap som erbjuder prenumeranter rabatterade krypterade brevlådor.
Stödda tillgångar och betalningar
addy.io accepterar Bitcoin och fiatvaluta för prenumerationsbetalningar. Bitcoin-alternativet överensstämmer med tjänstens integritetsfilosofi och låter användare upprätthålla finansiell pseudonymitet vid uppgradering till betalda nivåer. Specifika prisnivåer detaljeras inte i det tillgängliga källmaterialet, men betalningsinfrastrukturen stödjer kryptovaluta inbyggt tillsammans med konventionella metoder.
Själva tjänsten förvarar eller hanterar inte kryptotillgångar utöver betalningsbehandling, det är inte en förvaringsplånbok eller börs. Användare behåller full kontroll över sina privata nycklar och betalningskanaler. Detta icke-förvarande tillvägagångssätt för prenumerationer speglar den bredare filosofin om att minimera förtroende och dataexponering.
Säkerhet & förvaring
Säkerhetsarkitekturen är där addy.io skiljer sig från enklare vidarebefordringstjänster. Alla e-postservrar använder TLS-kryptering med opportunistisk DANE, MTA-STS och TLS-RPT för att förhindra man-in-the-middle-nedgraderingsattacker. DNSSEC är distribuerat över domäner för att säkerställa dataursprungsautentisering och integritetsskydd. Perfect forward secrecy (PFS) implementeras för transportlager-nyckelutbyten, vilket innebär att komprometterade servernycklar inte retroaktivt kan dekryptera tidigare sessioner.
Tjänsten klarade en oberoende säkerhetsgranskning 2023, vilket tillförde tredjepartsvalidering till dess öppen källkodstransparens. För användare som vill ha end-to-end-skydd utöver transportsäkerhet stöder addy.io GPG/OpenPGP-integrering av publika nycklar per mottagare. När detta är aktiverat krypteras vidarebefordrade meddelanden med användarens publika nyckel, inklusive ämnesraden, vilket gör dem oläsliga för alla utan motsvarande privata nyckel. Detta är särskilt värdefullt för användare av vanliga leverantörer som Gmail eller Outlook som vill blockera avlyssning av inkorgen.
Vad gäller förvaringsfrågan: addy.io är icke-förvarande av design för e-postinnehåll. Meddelanden passerar igenom men sparas inte. Användare som självhostar uppnår fullständig infrastrukturoberoende. Även på den hostade tjänsten är den valfria lagringen av misslyckade leveranser det enda undantaget från denna efemära modell.
Vem det passar för, dom
addy.io förtjänar sin totala poäng på 7,7/10 genom att leverera exakt vad integritetsmedvetna användare behöver: funktionell, no-KYC e-postaliasering med genuin säkerhetsdjup. Det är idealiskt för journalister, aktivister, kryptovalutaanvändare och alla som praktiserar kompartmentaliserad digital identitet. Den öppna källkodsgrunden och självhostningsalternativet eliminerar leverantörsinlåsning, medan betalningsvägen med Bitcoin bevarar finansiell integritet.
Tjänsten passar mindre bra för användare som vill ha integrerad e-posthosting (den vidarebefordrar till din befintliga leverantör, den ersätter den inte) eller de som kräver garanterad noll-loggning utan någon som helst IP-exponering. Den tresdagars IP-retentionen i Nginx-loggar, även om kort, är en begränsning som Tor- eller VPN-lagring kan mildra men inte eliminera på tjänstenivå.
För de flesta som söker no-KYC lösningar representerar addy.io en pragmatisk sweet spot: kraftfull alias-hantering, verifierbara säkerhetsanspråk och en affärsmodell som inte är beroende av att samla in användardata. Integrationerna med Tuta, Windscribe och Kagi under 2026 befäster ytterligare dess position som en nav i ekosystemet för integritetsverktyg snarare än en isolerad tjänst.