서비스는 그럭저럭 쓸만한데, 가동 시간이 별로 안 좋고 지원은 전혀 없어요.
Live preview
cock.li
리뷰
에디토리얼개요
Cock.li는 2013년부터 운영을 지속해 온 독립 이메일 호스팅 프로젝트로, 웹에서 몇 안 되는 진정한 KYC 없는 통신 서비스로 자리매김했습니다. 100만 개 이상의 등록 계정을 보유하며 표준 IMAP 및 POP 접근과 함께 새로운 웹메일 클라이언트를 제공하고, 동일한 인프라를 통해 XMPP 메시징도 지원합니다. 이 프로젝트는 불손한 브랜딩을 공개적으로 드러내지만, 도발적인 이름 뒤에는 의무적 신원 연계와 상업적 데이터 추출에 대한 원칙적 입장이 자리합니다. 수신함 콘텐츠를 수익화하는 광고 지원 플랫폼과 달리, Cock.li는 기부금으로 자금을 조달하며 Monero, Bitcoin, Lightning, 심지어 우편 현금까지 수락합니다.
이 서비스는 감시 국가에 이메일을 먹이로 제공하지 않으려는 사용자에게 명시적으로 제공됩니다. 등록에는 사용자명과 비밀번호 선택 외 아무것도 필요 없습니다—전화번호, 정부 신분증, 이메일 인증 루프 없음. 이로 인해 기자, 활동가, 연구원, 또는 일반적인 프라이버시 추구자가 서류 흔적을 남기지 않고 작동하는 주소가 필요할 때 희귀한 실용적 옵션이 됩니다.
프라이버시 & KYC
Cock.li는 KYC 등급 L1에 해당합니다: 완전히 익명이고 가명입니다. 제공업체는 가입 시 법적 이름, 주소, 또는 정부 발행 식별자를 요구하지 않습니다. 2025년 4월에 마지막으로 업데이트된 자체 프라이버시 정책은 등록에 개인 식별 정보가 필요 없다고 명시합니다. 실제 신원과 최대한 분리를 원하는 사용자는 Tor나 VPN을 통해 연결하고 기본적인 운영 보안 관행을 따르도록 권장받습니다.
다만, 특정 메타데이터가 보관된다고 공개합니다: 등록 IP 주소 및 사용자 에이전트, 세션 쿠키, 48–72시간의 IMAP 및 SMTP 연결 로그, 표준 HTTP 접근 로그. 메일 콘텐츠 자체는 사용자가 독립적으로 X.509나 GPG 암호화를 적용하지 않으면 서버에 평문으로 저장됩니다. 운영자는 이 한계에 대해 투명하며, 서버가 수신 평문 메시지를 먼저 보게 되므로 어떤 이메일 제공업체도 수신 메시지의 종단 간 보호를 진실하게 약속할 수 없다고 지적합니다. 자체 암호화를 적용하고 정기적으로 메일을 다운로드하거나 삭제할 의지가 있는 사용자라면 노출 창이 상당히 줄어듭니다.
- 어떤 등급에서도 신원 인증 불필요
- 등록 및 세션 중 IP와 사용자 에이전트 기록
- 메일 연결 로그의 짧은 보관 기간
- 콘텐츠 암호화용 GPG나 X.509 권장
- Tor 및 VPN 사용 명시적 권장
지원 자산 & 결제
Cock.li는 고정 구독 가격이 아닌 기부 모델로 운영됩니다. 기부자는 Monero, Bitcoin, Lightning Network 결제, 기존 법정화폈, 또는 실물 현금을 보낼 수 있습니다. 이러한 유연성은 프라이버시를 중시하는 사용자에게 중요합니다: Monero와 현금 기부는 본질적으로 금융 흔적을 남기지 않으며, Lightning은 감소된 온체인 흔적으로 Bitcoin 규모의 결제를 제공합니다. 의무적 수수료 부재는 진입 장벽을 제로로 유지하지만, 자발적 자금 의존이 간소한 지원 구조를 부분적으로 설명합니다.
보안 & 커스터디
여기에는 수탁형 암호화폈 지갑이 없습니다—Cock.li는 이메일 및 XMPP 서비스이지 거래소나 저장 플랫폼이 아닙니다. 보안은 사용자 행동과 전송 계층 보호에 달려 있습니다. 이 서비스는 메인 사이트와 웹메일 인터페이스 모두에 Tor 어니언 미러를 제공하며, 추가 히든 서비스 엔드포인트로 IMAP, POP, XMPP를 어니언 네트워크를 통해 직접 지원합니다. 이를 통해 사용자는 클리어넷에 접촉하지 않고 전체 스택과 상호작용할 수 있습니다.
운영자는 보장 카나리와 투명성 페이지를 게시하지만, 이것이 제공하는 실질적 안심은 1인 또는 소규모 팀 운영에 대한 사용자 신뢰에 달려 있습니다. 비밀번호 재설정은 명시적으로 불가능합니다: 비밀번호를 잃으면 계정은 복구할 수 없습니다. 이는 일반적인 사회공학 공격 벡터를 제거하는 의도적인 반감시 조치이지만, 사용자에게 자격 증명을 안전하게 보관할 전 책임을 지웁니다.
대상 사용자 — 평결
Cock.li는 프라이버시 도구 환경에서 특정 공백을 채웁니다: 법적 신원을 통신 계정에 연결할 수 없거나 원치 않는 사람들을 위한 기능적, 질문 없는 이메일. 89점의 프라이버시 점수는 이 목표와의 강력한 정책 일치를 반영하며, 48점의 신뢰 점수는 간헐적인 가동 시간과 공식 지원 채널 부재를 가진 소규모 기부금 프로젝트의 운영적 리스크를 인정합니다. 커뮤니티 정서는 일관되게 안정성과 헬프데스크 부재를 고통 지점으로 지적합니다.
우리는 익명성이 엔터프라이즈급 가동 시간보다 중요한 위협 모델에 Cock.li를 권장합니다: 소모성 연구 계정, 보조 활동가 통신, XMPP 페더레이션 노드, 또는 이메일을 실제 신원에 연결하는 것이 용납 불가능한 위험을 만드는 모든 시나리오. 99.99% 전달률, 신속한 지원 티켓, 또는 내장 종단 간 암호화가 필요한 사용자는 다른 곳을 찾아야 합니다. 자체 암호화를 추가하고 가끔의 문제를 감수할 의지가 있는 나머지 모든 사람에게, Cock.li는 2026년에도 여전히 서 있는 몇 안 되는 진정한 KYC 없는 이메일 옵션 중 하나로 남아 있습니다.
신원 확인 없이 누구나 가입할 수 있는 오래 운영된 익명 이메일 호스트이지만, 사용자는 가동 시간 안정성을 급진적인 프라이버시와 교환합니다.
- + 신원 확인 전혀 불필요—순수 가명 가입
- + 웹메일, IMAP, POP, XMPP용 Tor 어니언 서비스
- + 기부금으로 Monero, Bitcoin Lightning, 현금 수락
- + 공개된 보장 카나리와 함께 명시적인 반감시 입장
- + 광고 기반 데이터 수확 없이 무료 사용
- − 일관되지 않은 가동 시간과 서비스 중단 이력
- − 비밀번호 복구 메커니즘 없음—계정 손실은 영구적
- − 공식 고객 지원이나 티켓팅 시스템 없음
- − 사용자가 GPG/X.509로 암호화하지 않으면 메일이 평문으로 저장됨