LEGIT B+ L2 · discreto
addy.io
addy.io

Serviço de aliases de e-mail open source, antes AnonAddy. Plano gratuito, pagamento em cripto e totalmente auto-hospedável.

BTC XMR LN ETH CARD

O addy.io passou seis anos construindo um serviço de aliases que passa em auditorias e fica longe das manchetes.

O relé de aliases solo de Will Browning, com licença AGPL, auto-hospedável e auditado externamente desde 2023.

Jurisdição United Kingdom
Em operação desde 2019
Categoria Email e apelidos
Rubrica v2.7

Como funciona

Você se cadastra com um endereço real de encaminhamento e então cunha quantos aliases @anonaddy.me, @addy.io ou de domínio próprio o seu plano permitir. O e-mail recebido chega ao MTA do addy.io em Amsterdã, é reescrito para que as respostas voltem pelo mesmo relé e é encaminhado para sua caixa real. Por padrão, nada é guardado depois da entrega; só as entregas que falham podem entrar na fila, e apenas se você ativar a opção. Você pode anexar uma chave OpenPGP para que as mensagens sejam re-cifradas na fronteira de encaminhamento, com anexos incluídos. Os clientes estão todos no GitHub: aplicativo web, extensões para Chrome e Firefox e apps nativos AGPL para iOS, iPadOS, Android e WearOS.

KYC e privacidade

Não há etapa de documento de identidade em nenhum nível e nenhum telefone é pedido. O formulário de cadastro pede um endereço de encaminhamento — esse é o único dado pessoal estritamente necessário ao serviço, e a própria FAQ sugere apontar ali um alias de outro provedor. A cobrança em fiat passa pela Stripe, então os dados do cartão vazam para um processador estadunidense; o pagamento em cripto está no ar desde janeiro de 2021 via NOWPayments, atualmente BTC, XMR, ETH, LTC, DOGE, DCR, XRP e Lightning, com um piso de fatura de US$ 10 que, na prática, limita a cripto aos planos anuais. Os logs são propositalmente magros: o corpo das mensagens não fica retido por padrão, IPs de uso de aliases não são guardados e os campos sensíveis que ficam no banco são cifrados em repouso com AES-256-CBC.

Pontos fortes e limites

O sinal mais forte é a longevidade. Seis anos de operação tranquila, nenhum hack ou congelamento documentado, uma revisão externa da Securitum em setembro de 2023 que não encontrou vulnerabilidades significativas e 100 % no teste de segurança de transporte da Internet.nl. A auto-hospedagem é mesmo de primeira: uma imagem Docker oficial, documentação atual, sem edição comunitária mutilada. Os limites são honestos. O relé ainda toca servidores baseados em Amsterdã, e uma ordem judicial cairia ali mesmo com retenção mínima. Não há gateway SMTP/IMAP, então o addy.io não substitui uma caixa principal — é um encaminhador, ponto. O financiamento se apoia em um único operador no Reino Unido que tem sucessão documentada, mas não delegada.

Veredito

Para cadastros pseudônimos, isolamento de vazamentos e higiene conta por conta, o addy.io pertence à mesma lista curta do SimpleLogin, com o conforto extra de que código, documentação de infraestrutura e resultados de auditoria estão todos no domínio público. Não é uma caixa de e-mail; não é uma mixnet. Nota: B+ (8,3/10). Confiança: LEGIT.

veredicto.anonaddy.diff +5 prós −3 contras
o que funciona
+ 01 Auditado pela Securitum em setembro de 2023, código AGPL-3.0 incluindo os clientes móveis
+ 02 BTC, XMR e Lightning aceitos via NOWPayments para assinaturas anuais
+ 03 Auto-hospedagem de primeira: imagem Docker oficial e documentação de instalação atual
+ 04 Encaminhamento PGP com sua chave, anexos cifrados na fronteira de encaminhamento
+ 05 Seis anos de operação contínua sem violação ou congelamento de fundos documentados
o que saber
01 Cobrança em fiat via Stripe; o piso de US$ 10 da NOWPayments deixa a cripto só no anual
02 Apenas encaminhador: sem SMTP/IMAP, não substitui uma caixa principal
03 Oficina solo no Reino Unido com sucessão documentada, mas não delegada

Para cadastros pseudônimos e higiene conta por conta, o addy.io conquistou seu lugar ao lado do SimpleLogin, e sua auditoria, seu código e sua documentação estão todos no domínio público. Não é um substituto de caixa de e-mail e o relé ainda toca Amsterdã, mas como serviço de aliases privacy-first sua trajetória fala por si. Nota: B+ (8,3/10). Confiança: LEGIT.