Empfohlen
Auf einen Blick
Vorteile
- +Null Identitätsanforderungen, kein Ausweis, Telefon oder echter Name für die Registrierung nötig.
- +Tor- und VPN-freundlich, Betreiber empfiehlt ausdrücklich beides für anonyme Anmeldung.
- +Kryptowährungs-Spenden, akzeptiert Monero und Bitcoin zur Unterstützung des Betriebs ohne Finanzüberwachung.
- +Transparente Logging-Richtlinie, gibt offen an, welche Daten wie lange aufbewahrt werden.
- +Vielfalt eigener Domains, Konten über ~12 alternative Domains verfügbar.
- +Keine Passwort-Zurücksetzungen, eliminiert einen häufigen Kontowiederherstellungsvektor, der Nutzer deanonymisiert.
Nachteile
- −Großer Sicherheitsvorfall, angebliche 2025-Kompromittierung über Roundcube-Zero-Day, obwohl Betreiber erfolgreiche Ausnutzung bestreitet.
- −Kein funktionierendes Webmail, Roundcube 2025 entfernt; Ersatz 'Cock-mail' in Entwicklung Stand 2026-05-30.
- −Informeller Support, keine garantierte Antwort; Supportseite scherzt über 'betrunkene Außerirdische', die Anfragen bearbeiten.
- −Blacklist-Eintragungen, von Sicherheitsanbietern erkannt mit niedrigen Vertrauenswerten bei einigen Drittanbieter-Scannern.
Vollständige Bewertung
Was ist Cock.li
Cock.li ist ein kostenloser E-Mail-Hosting-Dienst, der seit 2013 aktiv ist und Nutzerkonten über rund ein Dutzend alternative Domains anbietet, darunter cock.li, airmail.cc, 420blaze.it, horsefucker.org und andere. Der Dienst vermarktet sich ausdrücklich als professionelle E-Mail mit respektlosem Ton, wobei der offene Zugang zu E-Mail ohne Überwachungsstaat-Anforderungen im Vordergrund steht. Stand 2026-05-30 gibt die Seite über eine Million Nutzer an und entwickelt aktiv einen neuen Webmail-Client namens "Cock-mail", nachdem die vorherige Roundcube-Instanz 2025 eingestellt wurde.
Wie no-KYC ist es?
Cock.li gehört zu den permissivsten E-Mail-Anbietern für anonyme Registrierung. Der Dienst erfordert keine persönlich identifizierbaren Informationen, kein Lichtbildausweis, keine Telefonnummer, kein echter Name. Die Registrierungsseite fragt nur nach einer gewünschten E-Mail-Adresse, Passwort und CAPTCHA-Lösung. Die Datenschutzerklärung, zuletzt geändert am 2025-04-03, besagt: "Cock.li erfordert keine persönlich identifizierbaren Informationen zur Registrierung für den Dienst." Der Betreiber empfiehlt ausdrücklich die Nutzung von Tor oder einem VPN sowie grundlegende OPSEC, um persönliche Informationen nicht mit Konten zu verknüpfen. Es gibt keine Passwort-Zurücksetzungen, was eine Kontowiederherstellung unmöglich macht, eine bewusste Reibung, die die Anonymität bewahrt.
Datenschutz & Sicherheit
Die Datenschutzhaltung ist transparent, aber nicht absolut. Cock.li gibt an, dass Registrierungsdetails (E-Mail, gehashtes Passwort, IP, User-Agent, Zeitstempel), Mail-Speicher, Filter, XMPP-Daten und 48-72 Stunden IMAP/SMTP-Logs aufbewahrt werden können. HTTP-Zugriffslogs werden ebenfalls gespeichert. Der Betreiber erklärt unumwunden: "Du kannst" ihm nicht vollständig vertrauen, jeder E-Mail-Anbieter kann Mails im Klartext vor der Speicherung lesen, und der Dienst bietet keine serverseitige Verschlüsselung. Nutzer werden aufgefordert, X.509 oder GPG mit Kommunikationspartnern zu verwenden und Mails regelmäßig herunterzuladen und zu löschen.
Ein bedeutender Vorfall ereignete sich im Juni 2025, als ein Bedrohungsakteur angeblich eine Roundcube-Zero-Day-Lücke (CVE-2025-49113) ausnutzte, um den Dienst zu kompromittieren. Cock.li bestritt, "Anzeichen einer Intrusion oder erfolgreichen Ausnutzung" gefunden zu haben, kündigte aber an, Roundcube dennoch nicht mehr zu verwenden. Der Dienst leitet Nutzer nun zu Desktop-E-Mail-Clients weiter, während der eigene Webmail-Client in Entwicklung ist. Drittanbieter-Sicherheitsscanner bewerten die Domain widersprüchlich: ScamAdviser bewertet sie als "wahrscheinlich sicher", während Gridinsoft einen Vertrauenswert von 35/100 aufgrund von Blacklist-Eintragungen vergibt.
Zahlungen, Gebühren & Limits
Der Kernservice ist kostenlos. Cock.li finanziert sich über Spenden in zwei Fonds: TEAMSAFU (Unterstützung des Entwicklerteams) und SERVICESAFU (Betriebskosten). Spenden werden in Monero und Bitcoin akzeptiert. Die Monero-Adresse wird auf der Spendenseite veröffentlicht. Es gibt keine kostenpflichtige Stufe oder Premium-Funktionen, jede Funktionalität ist ohne Zahlung verfügbar. Neue Konten müssen eine Proof-of-Work-Herausforderung absolvieren, um SMTP-Versand freizuschalten, was mehrere Minuten CPU-Zeit erfordert, um Spam-Missbrauch zu verhindern.
Nutzererfahrung & Support
Die Oberfläche ist bewusst schlicht und funktional. Webmail war über längere Zeiträume nicht verfügbar; das aktuelle "Cock-mail"-Projekt stellt den Versuch dar, diese Funktionalität nach dem Verzicht auf Roundcube neu aufzubauen. Der Support ist informell und community-orientiert, mit Kontaktadressen für Administration, Support, Entwicklung und Sicherheit auf der Kontaktseite. Der Betreiber warnt, dass "Support möglicherweise von Außerirdischen, betrunkenen Außerirdischen oder Wildtieren bereitgestellt wird, die auf DDR-Matten herumlaufen." Es gibt kein Ticketsystem oder garantierte Antwortzeit. Der Dienst führt ein öffentliches Update-Log, Warrant Canary und Transparenzseite.
Für wen ist es geeignet
Cock.li eignet sich für datenschutzbewusste Nutzer, die Anonymität über Polierung priorisieren und ihren E-Mail-Workflow selbst unterstützen können. Es passt zu denen, die mit Desktop-Clients, GPG-Verschlüsselung zurechtkommen und Anbieter-Vertrauen als Limitation akzeptieren. Der Dienst ist weniger geeignet für Nutzer, die zuverlässiges Webmail, professionellen Support oder garantierte Verfügbarkeit benötigen. Alternativen wie ProtonMail oder Tutanota bieten mehr Infrastruktur, erfordern aber mehr identifizierende Informationen; Cock.li besetzt eine Nische für maximale Registrierungsanonymität mit minimalen Service-Garantien.
KYC & Datenschutz
Pseudonymer Zugang, keine persönlichen Daten.
Cock.li erhebt keine obligatorischen PII bei der Registrierung, kann aber IP-Adressen, User-Agents und 48-72 Stunden SMTP/IMAP-Logs aufbewahren. Der Betreiber verkauft oder teilt keine persönlichen Daten gemäß der Datenschutzerklärung. Nutzer sollten den Roundcube-Sicherheitsvorfall 2025 und die inhärente Limitation beachten, dass jeder E-Mail-Anbieter Klartext-Mails vor der Speicherung lesen kann.
Nein
Verwahrungspflichtig
Nein
Requires email
Nein
Logs IP
Urteil
Cock.li ist eine gangbare Option für Nutzer, die sofort eine no-KYC-E-Mail-Adresse benötigen und raue Kanten, Sicherheitsunsicherheit und selbstverwaltete Client-Software tolerieren können. Es übertrifft Mainstream-Anbieter bei der Anonymität bei der Anmeldung, bleibt aber bei Infrastruktur-Zuverlässigkeit und professionellem Support zurück. GPG verwenden und Mails regelmäßig herunterladen.
Häufig gestellte Fragen
Ist Cock.li no-KYC?
Benötigt Cock.li eine E-Mail oder Telefonnummer zur Anmeldung?
Welche Zahlungsmethoden akzeptiert Cock.li?
Ist Cock.li sicher?
Ist Cock.li 2026 noch in Betrieb?
Funktioniert Cock.li mit Tor?
Update-Verlauf
Diese Bewertung wird regelmäßig überwacht und aktualisiert.
-
30. Mai 2026
Vollständige Aktualisierung: Offizielle Seite neu gecrawlt, aktuellste Datenschutzangaben und Preise geprüft.
-
20. April 2026
Hinweis auf Cock-mail-Webmail-Entwicklung hinzugefügt; Roundcube nach 2025-Vorfall veraltet.
-
24. März 2026
Spendenmethoden aktualisiert: TEAMSAFU- und SERVICESAFU-Fonds nun aktiv für Monero/Bitcoin.
-
1. Januar 2026
Sicherheitsvorfall 2025 und bestrittenen Post-Mortem des Betreibers markiert.
-
26. November 2025
Proof-of-Work-SMTP-Freischaltung für neue Konten vermerkt.
-
2. August 2025
Datenschutzerklärung zuletzt geändert am 2025-04-03 mit aktualisierten Löschlinks bestätigt.
-
30. April 2025
Blacklist-Warnungen von Drittanbieter-Sicherheitsscannern erfasst.
-
27. März 2025
Erstveröffentlichung des Reviews.
Community-Bewertungen
5 Nutzerbewertungen
moneromaxi
nutze cock.li seit jahren mit thunderbird und gpg. musste nie einen namen oder so angeben. die xmr-spendenoption ist gold wert.
anon_trader
anmeldung ist wirklich anonym, aber das fehlende webmail ist nervig. musste claws mail einrichten, um überhaupt was zu machen. es lohnt sich aber für no kyc.
privacyfirst
die nachrichten über den vorfall 2025 haben mich verschreckt. betreiber sagt keine anzeichen einer intrusion, aber ich hab meine sensiblen sachen woanders hingeschoben. nutze es immer noch für burner-accounts.
xmr_only
der einzige e-mail-anbieter, den ich kenne, der monero-spenden annimmt und dir tatsächlich rät, tor zu nutzen. based. der proof of work spam-block ist auch clever.
cypher_punk
support ist wörtlich ein witz. webmail seit monaten down. das 'cock-mail'-ding muss funktionieren, sonst ist der dienst erledigt.