Огляд
addy.io — це сервіс псевдонімів електронної пошти, орієнтований на конфіденційність, який дозволяє користувачам генерувати необмежену кількість адрес для пересилання без розкриття особистої інформації. Спочатку запущений як AnonAddy, платформа змінила бренд на addy.io у 2023 році та з того часу розширилася до зрілої екосистеми з офіційними мобільними додатками, розширеннями для браузерів та підтримкою власних доменів. Основна ідея проста: замість того, щоб надавати свою справжню адресу електронної пошти кожному вебсайту, розсилці та онлайн-сервісу, ви створюєте одноразові псевдоніми, які пересилають повідомлення до вашої фактичної поштової скриньки. Якщо псевдонім витікає, продається або починає приваблювати спам, ви деактивуєте його одним кліком.
Сервіс працює за фріміум-моделлю. Безкоштовні користувачі отримують базову функціональність псевдонімів, тоді як платні тарифи розблоковують розширені функції, такі як власні домени, додаткові імена користувачів та шифрування GPG. Варто зазначити, що addy.io приймає Bitcoin та фіат для підписок, що робить його доступним для користувачів, які піклуються про конфіденційність і віддають перевагу псевдонімним платежам. Увесь код є відкритим та доступним для самостійного розгортання, що означає, що технічно підковані користувачі можуть запустити власний екземпляр, взагалі не покладаючись на хостинговий сервіс.
Privacy & KYC
addy.io знаходиться у категорії L1 — Анонімний рівня KYC. Для реєстрації не потрібне справжнє ім'я, телефонна верифікація чи документи, що посвідчують особу. Ви обираєте ім'я користувача та починаєте генерувати псевдоніми одразу. Цей псевдонімний дизайн робить його одним із найдоступніших інструментів приватності без KYC у сфері електронної пошти.
Проте абсолютна анонімність вимагає операційної дисципліни. Політика приватності визнає, що журнали сервера Nginx фіксують IP-адреси, хоча вони щоденно ротуються та видаляються через три дні. Журнали пошти Postfix мають таке ж вікно зберігання. Сервіс використовує самостійно розміщений екземпляр Umami analytics, який не збирає персональних даних, не використовує cookies та не здійснює міжсайтового відстеження. Самі листи не зберігаються, окрім сценаріїв невдалої доставки — і лише якщо користувач явно ввімкнув цю опцію в налаштуваннях облікового запису.
- Не потрібна верифікація облікового запису чи перевірка особи
- IP-адреси реєструються в журналах доступу Nginx, зберігаються максимум 3 дні
- Опціональне зберігання електронних листів з невдалою доставкою (за замовчуванням вимкнено)
- Самостійно розміщена аналітика без файлів cookie та без постійних ідентифікаторів
- GDPR-совісна структура обробки даних
Для користувачів, які шукають максимальне розділення, платформа підтримує доступ через Tor і рекомендує поєднувати addy.io з орієнтованими на приватність постачальниками електронної пошти, такими як Tuta, з якими у них є активне партнерство, що пропонує передплатникам знижки на зашифровані поштові скриньки.
Підтримувані активи та платежі
addy.io приймає Bitcoin та фіатну валюту для оплати підписок. Опція Bitcoin відповідає приватності сервісу, дозволяючи користувачам зберігати фінансову псевдонімність при переході на платні тарифи. Конкретні цінові тарифи не деталізовані в доступному матеріалі, але платіжна інфраструктура підтримує криптовалюту нативно разом із традиційними методами.
Сам сервіс не зберігає та не керує криптоактивами за межами обробки платежів — це не кастодіальний гаманець або біржа. Користувачі повністю контролюють свої приватні ключі та платіжні канали. Цей некастодіальний підхід до підписок відображає ширшу філософію мінімізації довіри та розкриття даних.
Безпека та кастодія
Архітектура безпеки — це те, де addy.io вирізняється від простихших сервісів пересилання. Усі поштові сервери використовують шифрування TLS з опортуністичним DANE, MTA-STS та TLS-RPT для запобігання атакам пониження рівня з'єднання. DNSSEC розгорнуто на всіх доменах для забезпечення автентифікації джерела даних та захисту цілісності. Досконала пряма секретність (PFS) реалізована для обміну ключами на транспортному рівні, що означає: скомпрометовані ключі сервера не можуть ретроспективно розшифрувати минулі сесії.
Сервіс пройшов незалежний аудит безпеки у 2023 році, додавши сторонню валідацію до своєї прозорості з відкритим кодом. Для користувачів, які бажають скрізного захисту понад транспортну безпеку, addy.io підтримує інтеграцію публічних ключів GPG/OpenPGP на одержувача. Коли ввімкнено, переслані повідомлення шифруються публічним ключом користувача — включно з темою листа — роблячи їх нечитабельними для будь-кого без відповідного приватного ключа. Це особливо цінно для користувачів мейнстрим-провайдерів на кшталт Gmail або Outlook, які бажають блокувати стеження за поштовою скринькою.
Щодо питання зберігання: addy.io за задумом є не кастодіальним щодо вмісту електронної пошти. Повідомлення проходять через сервіс, але не зберігаються. Користувачі, які самостійно хостять, досягають повної незалежності інфраструктури. Навіть на хостинговому сервісі єдиним винятком із цієї ефемерної моделі є опціональне зберігання невдалих доставок.
Для кого це — вердикт
addy.io заслуговує загальної оцінки 7,7/10, пропонуючи саме те, що потрібно користувачам, які піклуються про приватність: функціональне створення псевдонімів електронної пошти без KYC із справжньою глибиною безпеки. Це ідеальний варіант для журналістів, активістів, користувачів криптовалют та всіх, хто практикує відокремлені цифрові ідентичності. Відкритий вихідний код і можливість самостійного хостингу усувають прив'язку до постачальника, а оплата Bitcoin зберігає фінансову приватність.
Сервіс менше підходить для користувачів, які хочуть інтегрований хостинг електронної пошти (він пересилає на вашого існуючого провайдера, але не замінює його), або тих, кому потрібна гарантована відсутність логів без будь-якого розкриття IP. Триденне зберігання IP у логах Nginx, хоч і короткострокове, є обмеженням, яке можна пом'якшити за допомогою Tor або VPN, але не повністю усунути на рівні сервісу.
Для більшості шукачів no-KYC, addy.io є прагматичним компромісом: потужне керування псевдонімами, підтверджені заяви про безпеку та бізнес-модель, яка не залежить від збору даних користувачів. Інтеграції партнерства 2026 року з Tuta, Windscribe та Kagi ще більше зміцнюють його позицію як центру в екосистемі інструментів приватності, а не ізольованої утиліти.