TRUSTED B+ L1 · anônimo
Posteo
Posteo

E-mail berlinense com cadastro anônimo e pagamento em dinheiro pelo correio

CASH SEPA CARD

Um euro por mês, em dinheiro pelo correio, sem pedir nome: a Posteo continua sendo a resposta mais teimosa de Berlim à caixa de e-mail de massa.

Dezesseis anos depois, o irredutível alemão ainda trata o seu IP como contrabando — e a sua carteira como assunto que não é da conta dele.

Jurisdição Berlin, Germany
Em operação desde 2009
Categoria Email e apelidos
Rubrica v2.7

Como funciona

A Posteo é uma caixa de e-mail de tarifa única a um euro por mês operada de Berlim, fundada em 2009 e ainda nas mãos dos seus operadores, sem investidores externos. O cadastro pede apenas um nome de usuário e uma senha — sem nome real, sem endereço de recuperação, sem telefone, sem IP. O webmail é uma instância endurecida do Roundcube, com o Mailvelope plugando a criptografia PGP no navegador. IMAP, POP3 e SMTP funcionam com qualquer cliente de terceiros; agenda e contatos rodam sobre os padrões CalDAV e CardDAV. A caixa começa com dois gigabytes, expansíveis em incrementos pagos, e fica armazenada em discos criptografados em AES dentro de data centers alemães. Cada salto entre servidores recai sobre TLS com ancoragem DANE/TLSA e DNSSEC. O usuário pode ainda ativar uma camada de criptografia por caixa, que envolve corpo, cabeçalhos e catálogo de endereços em uma chave derivada da senha da conta — o operador não consegue ler o que não consegue decifrar.

KYC e privacidade

Não há KYC em nenhum nível. A Posteo não pede dados pessoais no cadastro e não armazena endereços IP nos cabeçalhos nem nos logs do servidor. O pagamento é a metade mais interessante: transferência bancária, SEPA, PayPal e cartão de crédito funcionam, mas cada opção passa pelo que a Posteo chama de pipeline de "código único", que desliga o registro do pagamento da conta após a compensação. A via realmente anônima é a que a comunicação oficial menciona em tom mais baixo: colocar uma moeda de um euro em um envelope endereçado a uma caixa postal em Berlim com a referência da conta em um bilhete, e a empresa credita o valor sem nunca conhecer o banco, o cartão ou o nome do remetente. Ordens judiciais são cumpridas sob a lei alemã — uma decisão de 2019 do Tribunal Constitucional Federal obriga provedores a registrar IPs de forma prospectiva quando ordenado por um juiz —, mas a arquitetura faz com que raramente exista algo histórico a apreender.

Pontos fortes e limites

Os pontos fortes são teimosos: dezesseis anos de operação sem falha publicamente documentada, um relatório de transparência publicado todos os anos desde 2014 em XML e JSON legíveis por máquina, a certificação BSI TR-03108 para transporte seguro de e-mail, e uma inspeção de 2017 do Comissário Federal alemão de Proteção de Dados que cita pelo nome o sistema de pagamento anônimo. Os limites também são teimosos. O serviço é de código fechado além de alguns componentes publicados; busca avançada e ferramentas antispam são tímidas frente aos concorrentes de massa; o armazenamento começa em dois gigabytes e cresce em faixas pagas; não há app móvel próprio nem endereço onion; e a decisão de 2019 implica que um juiz pode ordenar uma coleta seletiva que a Posteo será obrigada a executar. A troca é clara, e não mudou.

Veredito

A Posteo é o que um serviço de e-mail que respeita a privacidade se torna quando o operador nunca captou dinheiro externo, nunca vendeu e nunca cresceu alto o suficiente para perder a postura original. Não é a opção para quem precisa de um app móvel de marca, ou quer código aberto de ponta a ponta. Para todos os outros, dispostos a colocar uma moeda em um envelope, esta é uma das caixas mais tranquilas da web aberta.

veredicto.posteo.diff +5 prós −4 contras
o que funciona
+ 01 Cadastro anônimo com pagamento em dinheiro pelo correio, sem coleta de dados pessoais
+ 02 Endereços IP removidos dos cabeçalhos; sem registro de IP em logs do servidor por política
+ 03 Relatório de transparência em XML/JSON legível por máquina todos os anos desde 2014
+ 04 Dezesseis anos de operação sem falha documentada; elogios da auditoria BfDI de 2017
+ 05 DANE/TLSA, DNSSEC, certificação BSI TR-03108, criptografia opcional da caixa atrelada à senha
o que saber
01 Código do serviço fechado, exceto alguns componentes publicados no GitHub
02 Sem app móvel próprio, sem endereço onion, sem cliente dedicado
03 Decisão constitucional de 2019: registro prospectivo de IP possível por ordem judicial
04 Custodial por padrão; o armazenamento criptografado é opcional e atrelado à senha

A Posteo é a escolha quando se quer uma caixa séria que simplesmente não te conhece, e se pode abrir mão de um app móvel de marca ou de garantias de código aberto do operador. A decisão de 2019 sobre registro prospectivo de IP é a única ressalva que a mantém fora da prateleira de cima. Nota: B+ (8,1/10). Confiança: TRUSTED.