Как это работает
Вы регистрируетесь с реальным адресом для пересылки и затем чеканите столько алиасов @anonaddy.me, @addy.io или собственного домена, сколько позволяет тариф. Входящая почта попадает на MTA addy.io в Амстердаме, переписывается так, чтобы ответы возвращались через тот же релэй, и пересылается в ваш настоящий ящик. По умолчанию ничего не сохраняется после доставки; в очередь попадают только неуспешные доставки и только если вы включите эту опцию. Можно прикрепить ключ OpenPGP — сообщения будут перешифрованы на границе пересылки, вложения включительно. Клиенты лежат на GitHub: веб-приложение, расширения для Chrome и Firefox и нативные AGPL-приложения для iOS, iPadOS, Android и WearOS.
KYC и приватность
Никакого шага с удостоверением личности ни на одном уровне и никаких номеров телефона. Форма регистрации просит адрес для пересылки — это единственные персональные данные, строго необходимые сервису, и сама FAQ предлагает указать там алиас от другого провайдера. Фиатные платежи идут через Stripe, поэтому данные карты утекают к американскому процессору; криптоплатежи работают с января 2021 года через NOWPayments — сейчас BTC, XMR, ETH, LTC, DOGE, DCR, XRP и Lightning, с порогом счёта в 10 $, который на практике привязывает крипту к годовым планам. Логи намеренно скудные: тела сообщений по умолчанию не сохраняются, IP при использовании алиасов не пишутся, а чувствительные поля базы, которые всё же хранятся, шифруются на диске AES-256-CBC.
Сильные стороны и ограничения
Главный сигнал — устойчивость. Шесть лет тихой работы, ни одного задокументированного взлома или заморозки, внешняя проверка Securitum в сентябре 2023 года, не нашедшая значимых уязвимостей, и 100 % в тесте безопасности транспорта Internet.nl. Самостоятельный хостинг сделан по-настоящему: официальный Docker-образ, актуальная документация, без урезанной community-редакции. Ограничения — честные. Релэй всё равно касается серверов в Амстердаме, и судебное решение прилетит туда, даже если хранение минимально. Нет SMTP/IMAP-шлюза, поэтому addy.io не заменит основной почтовый ящик — это пересылщик, и всё. Финансирование держится на единственном операторе в Великобритании, у которого преемственность задокументирована, но не делегирована.
Вердикт
Для псевдонимных регистраций, изоляции утечек и гигиены по аккаунтам addy.io входит в тот же короткий список, что и SimpleLogin, с дополнительным комфортом: код, инфраструктурная документация и результаты аудита — всё в открытом доступе. Это не почтовый ящик и не миксенет. Оценка: B+ (8,3/10). Доверие: LEGIT.
Для псевдонимных регистраций и гигиены по аккаунтам addy.io заслужил место рядом с SimpleLogin, а его аудит, код и документация — всё в открытом доступе. Это не замена почтового ящика, и релэй по-прежнему касается Амстердама, но как privacy-first сервис алиасов его послужной список говорит сам за себя. Оценка: B+ (8,3/10). Доверие: LEGIT.


