En vedette
En un coup d'œil
Avantages
- +Zéro exigence d'identité, aucune pièce d'identité, numéro de téléphone ou vrai nom requis pour s'inscrire.
- +Compatible Tor et VPN, l'opérateur recommande explicitement les deux pour une inscription anonyme.
- +Dons en cryptomonnaies, accepte le Monero et le Bitcoin pour soutenir les opérations sans surveillance financière.
- +Politique de journalisation transparente, divulgue clairement quelles données sont conservées et pendant combien de temps.
- +Variété de domaines personnalisés, comptes disponibles sur ~12 domaines alternatifs.
- +Pas de réinitialisation de mot de passe, élimine un vecteur de récupération de compte courant qui déanonymise les utilisateurs.
Inconvénients
- −Incident de sécurité majeur, prétendue compromission de 2025 via une faille zero-day dans Roundcube, bien que l'opérateur conteste une exploitation réussie.
- −Pas de webmail fonctionnel, Roundcube supprimé en 2025 ; le remplacement « Cock-mail » est en développement en date du 2026-05-30.
- −Support informel, aucune réponse garantie ; la page de support plaisante sur des « extraterrestres en état d'ébriété » traitant les demandes.
- −Signalements sur listes noires, détecté par des fournisseurs de sécurité avec des scores de confiance faibles sur certains scanners tiers.
Avis complet
Qu'est-ce que Cock.li
Cock.li est un service d'hébergement de messagerie gratuit opérationnel depuis 2013, offrant des comptes utilisateurs sur environ une douzaine de domaines alternatifs dont cock.li, airmail.cc, 420blaze.it, horsefucker.org, et d'autres. Le service se présente explicitement comme une messagerie professionnelle au ton irrévérencieux, mettant en avant un accès ouvert à l'e-mail sans les exigences de l'État de surveillance. En date du 2026-05-30, le site revendique plus d'un million d'utilisateurs et développe activement un nouveau client webmail nommé « Cock-mail » après avoir arrêté son instance Roundcube en 2025.
Quel niveau de no-KYC ?
Cock.li figure parmi les fournisseurs de messagerie les plus permissifs pour l'inscription anonyme. Le service n'exige aucune information personnellement identifiable, pas de pièce d'identité, pas de numéro de téléphone, pas de vrai nom. La page d'inscription demande seulement une adresse e-mail souhaitée, un mot de passe et la complétion d'un CAPTCHA. La politique de confidentialité, dernière modification le 2025-04-03, stipule : « Cock.li ne requiert pas d'informations personnellement identifiables pour s'inscrire au service. » L'opérateur recommande explicitement d'utiliser Tor ou un VPN et de suivre une OPSEC de base pour éviter de lier des informations personnelles aux comptes. Il n'y a pas de réinitialisation de mot de passe, ce qui rend la récupération de compte impossible, une friction intentionnelle qui préserve l'anonymat.
Confidentialité et sécurité
La posture en matière de confidentialité est transparente mais non absolue. Cock.li divulge qu'il peut conserver les détails d'inscription (e-mail, mot de passe haché, IP, user agent, horodatages), le stockage des mails, les filtres, les données XMPP, et 48 à 72 heures de logs IMAP/SMTP. Les logs d'accès HTTP sont également conservés. L'opérateur déclare candidement : « Vous ne pouvez pas » leur faire entière confiance, tout fournisseur de messagerie peut lire les e-mails en clair avant stockage, et le service n'offre pas de chiffrement côté serveur. Les utilisateurs sont encouragés à utiliser X.509 ou GPG avec leurs correspondants et à télécharger et supprimer régulièrement leurs e-mails.
Un incident significatif s'est produit en juin 2025 lorsqu'un acteur malveillant aurait exploité une faille zero-day dans Roundcube (CVE-2025-49113) pour compromettre le service. Cock.li a nié trouver « des signes d'intrusion ou d'exploitation réussie » mais a annoncé qu'il cesserait d'utiliser Roundcube de toute façon. Le service dirige désormais les utilisateurs vers des clients de messagerie de bureau pendant que son webmail personnalisé est en développement. Les scanners de sécurité tiers signalent le domaine avec des signaux mitigés : ScamAdviser l'évalue comme « probablement sûr » tandis que Gridinsoft attribue un score de confiance de 35/100 citant des détections sur listes noires.
Paiements, frais et limites
Le service de base est gratuit. Cock.li fonctionne par dons via deux fonds : TEAMSAFU (soutenant l'équipe de développement) et SERVICESAFU (frais de fonctionnement). Les dons sont acceptés en Monero et Bitcoin. L'adresse Monero est publiée sur la page de dons. Il n'y a pas de niveau payant ou de fonctionnalités premium, toutes les fonctionnalités sont disponibles sans paiement. Les nouveaux comptes font face à un défi de preuve de travail pour débloquer l'envoi SMTP, nécessitant plusieurs minutes de temps CPU pour prévenir l'abus de spam.
Expérience utilisateur et support
L'interface est délibérément brute et fonctionnelle. Le webmail a été absent pendant de longues périodes ; le projet actuel « Cock-mail » représente un effort pour reconstruire cette capacité après avoir abandonné Roundcube. Le support est informel et communautaire, avec des adresses de contact pour l'administration, le support, le développement et la sécurité listées sur la page de contact. L'opérateur avertit que « le support peut être assuré par des extraterrestres, des extraterrestres en état d'ébriété, ou des animaux sauvages marchant sur des tapis DDR. » Il n'y a pas de système de tickets ni de temps de réponse garanti. Le service maintient un journal public de mises à jour, un canari de mandat et une page de transparence.
À qui s'adresse-t-il
Cock.li convient aux utilisateurs soucieux de confidentialité qui privilégient l'anonymat à la finition, et qui peuvent assurer eux-mêmes leur flux de travail e-mail. Il s'adresse à ceux à l'aise avec les clients de bureau, le chiffrement GPG, et qui acceptent la confiance envers le fournisseur comme une limitation. Le service est moins approprié pour les utilisateurs ayant besoin d'un webmail fiable, d'un support professionnel ou d'une disponibilité garantie. Des alternatives comme ProtonMail ou Tutanota offrent plus d'infrastructure mais exigent plus d'informations d'identification ; Cock.li occupe une niche pour l'anonymat maximal à l'inscription avec des garanties de service minimales.
KYC et confidentialité
Accès pseudonyme, aucune donnée personnelle.
Cock.li ne collecte aucune PII obligatoire à l'inscription mais peut conserver les adresses IP, les user agents, et 48 à 72 heures de logs SMTP/IMAP. L'opérateur ne vend ni ne partage de données personnelles selon la politique de confidentialité. Les utilisateurs devraient noter l'incident de sécurité Roundcube de 2025 et la limitation inhérente selon laquelle tout fournisseur de messagerie peut lire les e-mails en clair avant stockage.
Non
Avec conservation
Non
Requires email
Non
Logs IP
Verdict
Cock.li est une option viable pour les utilisateurs qui ont besoin immédiatement d'une adresse e-mail sans KYC et peuvent tolérer des aspérités, une incertitude sécuritaire et des logiciels clients autogérés. Il surpasse les fournisseurs grand public en anonymat à l'inscription mais les dépasse en fiabilité d'infrastructure et en support professionnel. Utilisez GPG et téléchargez régulièrement vos e-mails.
Foire aux questions
Cock.li est-il no-KYC ?
Cock.li exige-t-il un e-mail ou un téléphone pour s'inscrire ?
Quels modes de paiement Cock.li accepte-t-il ?
Cock.li est-il sûr ?
Cock.li fonctionne-t-il toujours en 2026 ?
Cock.li fonctionne-t-il avec Tor ?
Historique des mises à jour
Cette fiche est surveillée et actualisée régulièrement.
-
30 mai 2026
Actualisation complète : site officiel recrawlé, dernières déclarations de confidentialité et tarification auditées.
-
20 avril 2026
Ajout de la note sur le développement du webmail Cock-mail ; Roundcube déprécié après l'incident de 2025.
-
24 mars 2026
Mise à jour des méthodes de don : fonds TEAMSAFU et SERVICESAFU désormais actifs pour Monero/Bitcoin.
-
1 janvier 2026
Signalement de l'incident de sécurité de 2025 et de la post-mortem contestée par l'opérateur.
-
26 novembre 2025
Note sur le déblocage SMTP par preuve de travail pour les nouveaux comptes.
-
2 août 2025
Confirmation de la politique de confidentialité dernière modification le 2025-04-03 avec liens de suppression mis à jour.
-
30 avril 2025
Enregistrement des avertissements de listes noires de scanners de sécurité tiers.
-
27 mars 2025
Avis initial publié.
Avis de la communauté
5 avis utilisateurs
moneromaxi
j'utilise cock.li depuis des années avec thunderbird et gpg. j'ai jamais eu à donner un nom ou quoi que ce soit. l'option de don en xmr est essentielle.
anon_trader
l'inscription est vraiment anonyme mais l'absence de webmail est pénible. j'ai dû installer claws mail pour faire quoi que ce soit. ça vaut le coup pour le no kyc par contre.
privacyfirst
les nouvelles de la faille de 2025 m'ont fait peur. l'opérateur dit pas de signes d'intrusion mais j'ai déplacé mes trucs sensibles ailleurs. je l'utilise encore pour des comptes jetables.
xmr_only
seul fournisseur de messagerie que je connaisse qui prend des dons en monero et te dit carrément d'utiliser tor. basé. le blocage anti-spam par preuve de travail est malin aussi.
cypher_punk
le support est littéralement une blague. webmail down depuis des mois. le truc 'cock-mail' faut qu'il marche sinon ce service est fini.