Anonymous offshore VPS and dedicated servers in seven jurisdictions — zero personal data, 16-char token auth, 14 crypto rails (BTC, XMR, USDC) and a public agent-purchasable API (MCP, REST, x402-light) for AI clients.
Плюсы и минусы +5 −4
- ✓ Никакой регистрации: ни почты, ни пароля, ни телефона, ни оплаты, ни куки
- ✓ Три REST-маршрута и сервер MCP, чей wait_for_message блокируется до прихода письма
- ✓ Опубликована спецификация OpenAPI 3.1; каждый лимит задокументирован, а не найден на ошибке
- ✓ По алиасу на ящик: доставляет письма, но при чтении возвращает пустые входящие
- ✓ Любой домен подключается одной MX-записью, без аккаунта и без подтверждения
- ✕ На общем домене адрес — единственный секрет: кто его угадал, тот читает почту
- ✕ Оператор анонимен: ни компании, ни юрисдикции, ни опубликованного контактного адреса
- ✕ Домен создан 4 августа 2026 года; код закрыт, аудита нет, истории нет
- ✕ Табло состояния всё ещё помечает API, доставку и хранение как «ещё не измеряемые»
Быстрые факты
Кратко 5/5
Полный обзор
GrabMail — это сервис одноразовой почты, который раздаёт временные адреса на общих доменах и позволяет читать приходящее туда из браузера, через REST API или через сервер Model Context Protocol. Реестр .io датирует домен 4 августа 2026 года, что делает его одной из самых свежих записей этого каталога. Ничего не создаётся заранее, ничего не оплачивается, и каждое письмо удаляется через пять дней после прихода.
Как это работает
Выберите любое имя на grabmail.io, mixozia.com или linqmail.com — ящик существует с того момента, как до него дошло письмо. Этот ящик открыт через три маршрута API: GET /api/v1/mailbox перечисляет ожидающее, GET /api/v1/message/{id} возвращает заголовки, обе части тела и вложения, а DELETE по тому же маршруту удаляет письмо досрочно. Каждое сообщение несёт expires_at на пять дней вперёд, а весь контракт опубликован документом OpenAPI 3.1. Сервер MCP на /mcp отдаёт те же операции ИИ-агентам, включая вызов wait_for_message, который блокируется до прихода письма вместо опроса в цикле. Собственный домен подключается указанием MX на smtp.grabmail.io; подключает его именно первое пришедшее письмо. Сервис только принимает — маршрута отправки нет вовсе, и это то, что не даёт сервису без аутентификации превратиться в релей.
KYC и приватность
Регистрации нет, значит и спрашивать нечего: ни почты, ни пароля, ни телефона, ни оплаты, ни куки. Политика приватности перечисляет то, что никогда не собирается, вместо обещаний сдержанности, и ни одна страница сайта не подгружает сторонний скрипт или счётчик аналитики. Обычные журналы соединений есть, описаны как короткоживущие и ротируемые и не сводятся с содержимым писем. Плата за это написана по всему сайту и стоит повторения: на общем домене адрес — единственный секрет. Всякий, кто его знает или угадал, читает этот ящик через тот же публичный API. Частичное смягчение — алиас: второй адрес у каждого ящика, который доставляет в него письма, но при чтении возвращает пустые входящие, так что сервис, которому вы отдали алиас, не сможет вернуться и прочитать остальное содержимое ящика.
Сильные стороны и ограничения
Каждый потолок публикуется, а не обнаруживается: 5 МБ на вложение, одно чтение в секунду на адрес, 1200 запросов в минуту на клиента и 429 с Retry-After сверх того. Входящая почта работает на обычном MTA с очередью и STARTTLS: отказ слоя хранения удерживает письма вместо отбоя, а доставленное сообщение появляется в API за секунды. Ограничения структурные. Оператор анонимен — ни компании, ни юрисдикции, ни контактного адреса, официальные уведомления идут через регистратора домена, — а код закрыт и аудита не опубликовано. Собственное табло состояния сервиса сейчас отмечает API, доставку почты и хранение как ещё не измеряемые: откровенно, но три компонента из четырёх остаются непроверяемыми снаружи. Документация о собственных доменах тоже противоречит себе: страница настройки описывает их бесплатными, без ключа и читаемыми кем угодно, тогда как условия выставляют счёт за домен, а политика приватности фиксирует ключ и запись о платеже.
Вердикт
GrabMail получает 6,9 / 10 на KYC-уровне anonymous (L1). Как сантехника для приёма кода подтверждения — набор тестов, задача CI, агент, заполняющий форму регистрации, — сделано добротно и быстро, и сервис на редкость честен насчёт того свойства, которое дисквалифицирует его для всего остального: у публичного ящика нет замка. Кому нужна конфиденциальность, а не одноразовость, стоит направить сюда собственный домен и всё равно считать ящик читаемым посторонними — либо выбрать релей алиасов с настоящей аутентификацией.
Альтернативы и похожие
PR
Real mobile 4G and 5G proxies across 18 countries and 41 carriers — dedicated or shared, HTTP, HTTPS and SOCKS5 — crypto-only checkout with a single email field and no KYC.
Virtual phone numbers for SMS verification AND long-term rental — 190+ countries × 1000+ services, seed-phrase auth, 14 crypto rails (BTC, XMR, USDC...) and a public agent-purchasable API (MCP, REST) for AI clients.
Swedish VPN with a 16-digit anonymous account number — no email, no personal data — accepting Monero, Bitcoin, Lightning and cash by mail, with a 2023 police raid that produced zero customer data.
Gibraltar-based VPN with anonymous account numbers — no email, no KYC — accepting Monero, Bitcoin and cash by mail, with six consecutive Cure53 no-logs audits and fully open-source apps.
XM
Peer-to-peer Monero marketplace for goods and services — non-custodial with optional 2-of-3 multisig escrow, no email or ID required, born out of the Monero Talk podcast community.
Заметили устаревшую деталь?
Политики меняются. Помогите нам поддерживать актуальность карточки — отправьте короткое сообщение.