Огляд

GoyMail позиціонує себе як послугу електронної пошти та псевдонімів електронної пошти без KYC, створену для користувачів, які хочуть відокремити свою справжню особистість від своєї поштової скриньки. Доступ здійснюється за допомогою випадково згенерованого токена замість пари ім'я користувача-пароль, і весь стек — від реєстрації до оплати та входу у веб-пошту — можна маршрутизувати через Tor. Проєкт також публікує свій вихідний код, запрошуючи до перевірки його реалізації. Ця відкритість має дві сторони: вона створює певну довіру через прозорість, проте та сама відвертість виявляє сервіс, який реєструє IP-адреси, зберігає пошту у відкритому тексті та не пропонує наскрізного шифрування за замовчуванням. Коротше кажучи, GoyMail є анонімним у тому сенсі, що він ніколи не запитує ваше ім'я, але він не є приватним у тому сенсі, що захищає ваші дані від самого себе.

Конфіденційність та KYC

Сервіс знаходиться на рівні KYC L1 — Анонімний: без номера телефону, без урядового посвідчення, без резервної електронної адреси. Ви генеруєте або отримуєте токен, поповнюєте рахунок криптовалютою (або готівкою) — і ви всередині. Це найсильніша можлива позиція щодо мінімізації ідентичності.

Де все руйнується — так це в мінімізації даних. Згідно з власними розкриттями сервісу та сторонніми аудитами, зазначеними в каталогових лістингах, GoyMail:

  • Логує IP-адреси на веб-поштовому шлюзі, навіть при доступі через Tor (кореляція вихідних вузлів залишається ризиком)
  • Доставляє пошту через веб-інтерфейс у відкритому тексті без заявленого захисту від пониження TLS, окрім стандартного HTTPS
  • Не пропонує наскрізного шифрування для збережених повідомлень або пересилання псевдонімів
  • Набирає 0/100 за метриками приватності в незалежних системах оцінювання — незвично суворий рейтинг, який відображає логування плюс зберігання у відкритому тексті, а не будь-яку приховану схему продажу даних

Для каталогу, який цінує без-KYC доступ, GoyMail проходить. Для читачів, які ототожнюють анонімність із приватністю, ця відмінність має значення: ваш провайдер знає, звідки ви підключаєтесь, і може читати, що ви отримуєте, навіть якщо він не знає, хто ви є.

Підтримувані активи та платежі

GoyMail приймає платежі в Monero (XMR), Bitcoin (BTC) та Lightning Network, а також фіатні готівкові кошти, надіслані поштою. Варіант Monero є найкращим для максималістів анонімності: кільцеві підписи та приховані адреси розривають ончейн-слід між вашим гаманцем і вашим обліковим записом, поповненим токенами. Bitcoin і Lightning є зручними, але вимагають дисципліни контролю монет, щоб уникнути зв'язування ідентичностей. Готівка поштою — це ядерний варіант для тих, хто відмовляється від усіх цифрових слідів, хоча це створює ризики фізичного перехоплення та повільніші терміни активації. Ніяких кредитних карток, ніяких банківських переказів, ніяких KYC онрампів — кожен платіжний канал відповідає псевдонімній етиці.

Безпека та зберігання

GoyMail є кастодіальним email-сервісом. Ваші повідомлення зберігаються на його серверах, зашифровані лише на транспортному рівні (HTTPS) та зберігаються у відкритому вигляді. Відсутнє будь-яке керування ключами з боку користувача, не рекламується інтеграція PGP та немає очевидного механізму для запобігання читанню листування оператором. Вхід на основі токенів замінює паролі, що усуває атаки повторного використання облікових даних, але вкрадений або витокий токен надає повний доступ до облікового запису так само, як і вкрадений пароль. Відкритий код дозволяє технічно підкованим користувачам перевірити ці твердження, проте проєкт, здається, не публікує відтворювані збірки або сторонні аудити безпеки. Для моделей загроз, що передбачають державних противників або компрометацію провайдера, ця архітектура є недостатньою. Для повсякденного використання псевдонімів — реєстрації на розсилки, отримання одноразових кодів, розділення ідентичностей — вона придатна, якщо ви ставитеся до поштової скриньки як до витратного буфера.

Для кого це — вердикт

GoyMail отримує свій загальний рейтинг 8/10 у каталогах без KYC, оскільки він надає саме те, що обіцяє: миттєву псевдонімну електронну пошту без перевірки особи, оплату приватними монетами, доступ через Tor. Він втрачає бали за приватність (0/100) та довіру (10/100), оскільки агресивно веде журнали та зберігає пошту у відкритому вигляді. Ідеальний користувач — той, кому потрібна одноразова або псевдонімна скринька для завдань низької чутливості — реєстрація на форумах, комунікація з постачальниками, сегментація розсилок — де розділення ідентичності важливіше за секретність повідомлень. Журналістам, викривачам та всім, хто передає конфіденційні документи, варто шукати в іншому місці, ймовірно, серед альтернатив з наскрізним шифруванням, які не вимагають персональних даних, але також не можуть читати вашу пошту. Якщо ваш пріоритет — доступ без KYC понад усе, GoyMail варто включити до вашого короткого списку. Якщо ваш пріоритет — приватність, захищена від провайдера, продовжуйте пошуки.