Anonymous offshore VPS and dedicated servers in seven jurisdictions — zero personal data, 16-char token auth, 14 crypto rails (BTC, XMR, USDC) and a public agent-purchasable API (MCP, REST, x402-light) for AI clients.
مزایا و معایب +5 −4
- ✓ بدون هیچ ثبتنامی: نه ایمیل، نه گذرواژه، نه شماره تلفن، نه پرداخت و نه کوکی
- ✓ سه مسیر REST و یک سرور MCP که فراخوان wait_for_message آن تا رسیدن نامه منتظر میماند
- ✓ انتشار مشخصات OpenAPI 3.1؛ هر محدودیت مستند شده، نه کشفشده هنگام برخورد
- ✓ یک Alias برای هر صندوق: نامه را تحویل میدهد اما هنگام خواندن صندوق خالی برمیگرداند
- ✓ هر دامنهای تنها با یک رکورد MX وصل میشود، بدون حساب و بدون مرحله تأیید
- ✕ روی دامنه مشترک، آدرس تنها راز است: هر کس حدسش بزند نامه را میخواند
- ✕ گرداننده ناشناس: هیچ شرکت، حوزه قضایی یا نشانی تماسی منتشر نشده است
- ✕ دامنه در ۴ اوت ۲۰۲۶ ساخته شده؛ کد بسته، بدون ممیزی و بدون سابقه
- ✕ تابلوی وضعیت هنوز API، تحویل و نگهداری را «هنوز گزارشنشده» علامت زده است
نکات کلیدی
یک نگاه 5/5
بررسی کامل
GrabMail یک سرویس ایمیل یکبارمصرف است که آدرسهای موقت روی دامنههای مشترک میدهد و اجازه میدهد آنچه به آنها میرسد از مرورگر، از یک REST API یا از یک سرور Model Context Protocol خوانده شود. ثبت .io تاریخ دامنه را ۴ اوت ۲۰۲۶ ثبت کرده است؛ یعنی یکی از تازهترین مدخلهای این فهرست. هیچچیز از پیش ساخته نمیشود، هیچچیز پرداخت نمیشود و هر پیام پنج روز پس از رسیدن حذف میشود.
نحوه کار
هر نامی روی grabmail.io، mixozia.com یا linqmail.com انتخاب کنید: صندوق از همان لحظهای که نامهای به آن میرسد وجود دارد. این صندوق از سه مسیر API در دسترس است: GET /api/v1/mailbox آنچه در انتظار است را فهرست میکند، GET /api/v1/message/{id} سرآیندها، هر دو بخش متن و پیوستها را برمیگرداند و DELETE روی همان مسیر یک پیام را زودتر پاک میکند. هر پیام یک expires_at پنجروزه دارد و کل قرارداد به صورت سند OpenAPI 3.1 منتشر شده است. یک سرور MCP روی /mcp همین عملیات را در اختیار عاملهای هوش مصنوعی میگذارد، از جمله فراخوان wait_for_message که بهجای نظرخواهی حلقهای تا رسیدن نامه منتظر میماند. دامنهای که در اختیار دارید با هدایت رکورد MX به smtp.grabmail.io وصل میشود؛ و آنچه واقعاً آن را متصل میکند، نخستین پیام رسیده است. سرویس فقط دریافت میکند — هیچ مسیر ارسالی وجود ندارد، و همین است که نمیگذارد سرویسی بدون احراز هویت به رله تبدیل شود.
KYC و حریم خصوصی
ثبتنامی در کار نیست، پس چیزی هم برای پرسیدن نمانده: نه ایمیل، نه گذرواژه، نه شماره تلفن، نه پرداخت و نه کوکی. سیاست حریم خصوصی بهجای وعده خویشتنداری، فهرست میکند چه چیزهایی هرگز جمع نمیشوند، و هیچ صفحهای از سایت اسکریپت شخص ثالث یا برچسب تحلیلی بارگذاری نمیکند. گزارشهای معمول اتصال وجود دارند، کوتاهعمر و چرخشی توصیف شدهاند و به محتوای پیام گره نمیخورند. بهای این کار همهجای سایت نوشته شده و تکرارش میارزد: روی یک دامنه مشترک، آدرس تنها راز موجود است. هر کس آن را بداند یا حدس بزند، همان صندوق را از طریق همان API عمومی میخواند. راهحل جزئی، Alias است: آدرس دومی برای هر صندوق که نامه را به آن تحویل میدهد اما هنگام خواندن همیشه صندوقی خالی برمیگرداند؛ بنابراین سرویسی که Alias را به آن دادهاید نمیتواند برگردد و بقیه صندوق را بخواند.
نقاط قوت و محدودیتها
هر سقفی منتشر شده است، نه اینکه با برخورد کشف شود: ۵ مگابایت برای هر پیوست، یک خواندن در ثانیه برای هر آدرس، ۱۲۰۰ درخواست در دقیقه برای هر کلاینت، و بالاتر از آن 429 همراه با Retry-After. نامه ورودی روی یک MTA متعارف با صف و STARTTLS اجرا میشود: اگر لایه ذخیرهسازی از کار بیفتد، پیامها نگه داشته میشوند نه اینکه برگردانده شوند، و پیام تحویلشده ظرف چند ثانیه در API پیدا میشود. محدودیتها اما ساختاریاند. گرداننده ناشناس است — نه شرکتی، نه حوزه قضایی، نه نشانی تماس؛ اخطارهای رسمی از مسیر ثبتکننده دامنه میگذرند — و کد بسته است و ممیزی منتشرشدهای ندارد. تابلوی وضعیت خودِ سرویس هم اکنون API، تحویل نامه و مدت نگهداری را هنوز گزارشنشده علامت زده است؛ صراحتی که در عین حال سه مؤلفه از چهار مؤلفه را از بیرون تأییدناپذیر میگذارد. مستندات دامنه اختصاصی نیز با خودش در تناقض است: صفحه راهاندازی آن را رایگان، بدون کلید و قابل خواندن برای همه توصیف میکند، در حالی که شرایط استفاده برای هر دامنه هزینه میگیرد و سیاست حریم خصوصی از یک کلید و یک رکورد صورتحساب یاد میکند.
حکم
GrabMail در سطح KYC anonymous (L1) نمره ۶.۹ / ۱۰ میگیرد. بهعنوان لولهکشیِ گرفتن یک کد تأیید — یک مجموعه آزمون، یک کار CI، یا عاملی که فرم ثبتنام را پر میکند — خوشساخت و سریع است و درباره همان ویژگیای که آن را برای هر کار دیگری رد صلاحیت میکند بهطرز نادری صادق است: صندوق عمومی قفل ندارد. هر کس بهجای یکبارمصرف بودن به محرمانگی نیاز دارد، بهتر است دامنه خودش را به اینجا هدایت کند و باز هم صندوق را خواندنی برای غریبهها فرض کند، یا بهجای آن یک رله Alias با احراز هویت واقعی برگزیند.
جایگزینها و مرتبط
PR
Real mobile 4G and 5G proxies across 18 countries and 41 carriers — dedicated or shared, HTTP, HTTPS and SOCKS5 — crypto-only checkout with a single email field and no KYC.
Virtual phone numbers for SMS verification AND long-term rental — 190+ countries × 1000+ services, seed-phrase auth, 14 crypto rails (BTC, XMR, USDC...) and a public agent-purchasable API (MCP, REST) for AI clients.
Swedish VPN with a 16-digit anonymous account number — no email, no personal data — accepting Monero, Bitcoin, Lightning and cash by mail, with a 2023 police raid that produced zero customer data.
Gibraltar-based VPN with anonymous account numbers — no email, no KYC — accepting Monero, Bitcoin and cash by mail, with six consecutive Cure53 no-logs audits and fully open-source apps.
XM
Peer-to-peer Monero marketplace for goods and services — non-custodial with optional 2-of-3 multisig escrow, no email or ID required, born out of the Monero Talk podcast community.
جزئیاتی قدیمی دیدهاید؟
سیاستها تغییر میکنند. با ارسال یک یادداشت کوتاه کمک کنید این فهرست دقیق بماند.