En vedette
CyberFear
Publié 7 janvier 2025 · Dernière mise à jour il y a 1 mois
E-mail chiffré sans KYC, paiements en crypto.
En un coup d'œil
Avantages
- +Inscription sans KYC, l'inscription ne nécessite qu'un nom d'utilisateur et un mot de passe sans pièce d'identité ni vérification téléphonique.
- +Paiements en Monero et Bitcoin, accepte des cryptomonnaies préservant la confidentialité sans passerelles fiat.
- +Aucun script externe, tout le JavaScript et les captchas sont servis depuis des serveurs propriétaires, réduisant les fuites de données tierces.
- +Hébergement offshore, les serveurs sont situés en dehors des juridictions traditionnelles des Five Eyes selon la géolocalisation IP et les affirmations marketing.
- +Aucun journal IP persistant, la politique nie explicitement le stockage des horodatages de connexion ou des adresses IP de session au-delà des vérifications anti-flood lors de l'inscription.
Inconvénients
- −Avertissements de réputation, les scanners automatisés signalent des détections de liste noire et des scores de confiance faibles ; des opérateurs de ransomware ont abusé d'adresses @cyberfear.com.
- −Chiffrement opaque, aucun livre blanc technique ou audit ne confirme la mise en œuvre du chiffrement de bout en bout ou l'architecture zero-knowledge.
- −Barrière du uniquement premium, aucun niveau gratuit pour tester ; les tarifs ne sont pas visibles publiquement sans création de compte.
- −Conservation IP anti-flood, la politique de confidentialité admet le stockage temporaire d'IP lors de l'inscription avec une durée non précisée.
Avis complet
Qu'est-ce que CyberFear
CyberFear est un service d'e-mail axé sur la confidentialité qui met en avant le chiffrement de bout en bout, l'hébergement sur des serveurs offshore et les paiements anonymes en cryptomonnaie. À ce jour, 2026-05-30, le service fonctionne exclusivement en tant qu'offre premium, il n'existe aucun niveau gratuit. La plateforme cible les utilisateurs recherchant un e-mail sans les compromis typiques du capitalisme de surveillance : pas de publicités, pas de scripts externes ni de captchas, et des affirmations de non-journalisation des adresses IP.
Le service maintient une présence web depuis mars 2017, avec un domaine enregistré jusqu'en mars 2027. Son site en Clearnet reste accessible, bien qu'il ne semble pas proposer de miroir .onion Tor d'après les éléments disponibles.
Dans quelle mesure est-ce sans KYC ?
CyberFear se positionne explicitement comme ne nécessitant « aucun KYC, aucune vérification téléphonique » sur sa page d'accueil et sa page de fonctionnalités. La création de compte semble limitée au choix d'un nom d'utilisateur et d'un mot de passe, pas de pièce d'identité, pas de justificatif de domicile, pas de vérification par selfie. La politique de confidentialité confirme que l'inscription ne collecte que le nom d'utilisateur, le mot de passe et le jour de la dernière connexion, à des fins de suppression de compte.
Une mise en garde apparaît dans la politique de confidentialité : une adresse IP est temporairement conservée « pour l'anti-flood lors de l'inscription ». La durée de cette conservation n'est pas précisée, et le texte de la politique s'interrompt en pleine phrase. Cela représente un écart limité par rapport à l'absence totale de collecte d'IP, bien que le service affirme ne pas journaliser de façon persistante les IP pour les sessions actives.
Confidentialité et sécurité
L'architecture de confidentialité de CyberFear repose sur plusieurs affirmations concrètes :
- Chiffrement de bout en bout pour les e-mails entre utilisateurs CyberFear
- Protection MITM (man-in-the-middle)
- Tous les scripts hébergés sur des serveurs propriétaires, aucun JavaScript tiers ni captcha externe
- Localisation offshore des serveurs (la géolocalisation IP indique un hébergement en France)
- Aucun journal IP persistant ; aucun enregistrement horodaté de connexion/déconnexion
Les détails de mise en œuvre du chiffrement ne sont pas précisés dans la documentation publique. Les utilisateurs ne peuvent pas vérifier si CyberFear fonctionne selon une véritable architecture zero-knowledge ou conserve des capacités de déchiffrement. La politique de confidentialité du service contient un langage standard de modèle pour la conformité au RGPD et au CCPA, suggérant une exposition juridique aux cadres réglementaires européens malgré le marketing « offshore ».
Les signaux de réputation externes soulèvent des préoccupations. Le scanner automatisé de Gridinsoft attribue à CyberFear un score de confiance de 1/100 avec trois détections de liste noire en janvier 2026. Plusieurs variantes de ransomware ont utilisé des adresses de contact @cyberfear.com (Tuborg, Black Hunt, et autres selon PCRisk), il semble que des attaquants aient choisi ces adresses en exploitant l'anonymat du service, ce qui ne constitue pas une condamnation de CyberFear en tant que tel. Malwarebytes avait précédemment signalé le domaine comme hébergeant des « chevaux de Troie », bien que l'opérateur de CyberFear ait contesté cela comme un faux positif sur les forums Malwarebytes.
Paiements, frais et limites
CyberFear accepte Bitcoin et Monero, le texte marketing mentionnant « et plus » sans préciser de cryptomonnaies supplémentaires. Le service est uniquement premium, aucun niveau d'essai gratuit n'est mentionné. Les tarifs exacts ne sont pas affichés dans les pages analysées ; les utilisateurs doivent vraisemblablement créer un compte ou accéder à une page de tarification nécessitant une connexion pour voir les forfaits spécifiques.
La structure de paiement uniquement en cryptomonnaies correspond aux attentes des utilisateurs soucieux de confidentialité, bien que l'absence de support Lightning Network soit notable pour les utilisateurs de Bitcoin recherchant des couches de confidentialité supplémentaires. Aucune option de paiement en fiat n'est proposée.
Expérience utilisateur et support
L'interface web apparaît basique et fonctionnelle plutôt que soignée. Les discussions sur Reddit dans r/emailprivacy et r/CyberFear indiquent des expériences mitigées, un rapport d'octobre 2024 décrivait des échecs de connexion avec des identifiants apparemment corrects. Le fil d'annonce BitcoinTalk montre un engagement minimal (162 lectures). CyberFear maintient un subreddit dédié avec une activité modeste.
Le support client est annoncé comme « fanatique », bien qu'aucun détail de système de tickets, de garanties de temps de réponse ou de canaux de support ne soit précisé dans les pages analysées. La présence d'adresses de contact actives associées à des ransomwares liées au domaine peut compliquer les communications de support légitimes.
Pour qui est-ce fait
CyberFear convient aux utilisateurs soucieux de confidentialité qui privilégient l'anonymat des cryptomonnaies à la confiance établie d'une marque, notamment ceux à l'aise avec les paiements en Monero ou Bitcoin et disposés à faire confiance aux affirmations de chiffrement d'un opérateur plus petit. Le service s'adresse aux utilisateurs ayant besoin d'un e-mail chiffré basique sans vérification d'identité, non à ceux nécessitant une sécurité auditée, des intégrations tierces étendues ou un anonymat de haute assurance. Des concurrents comme ProtonMail (avec inscription sans KYC optionnelle) ou Tutanota offrent une infrastructure plus établie ; la différenciation de CyberFear réside dans son marketing explicite sans KYC et son flux de paiement natif en cryptomonnaies.
KYC et confidentialité
Accès pseudonyme, aucune donnée personnelle.
CyberFear maintient une position explicitement sans KYC sans exiger de vérification d'identité ou téléphonique. La politique de confidentialité divulgue une collecte de données minimale, nom d'utilisateur, mot de passe et jour de dernière connexion, avec une exception notable pour la conservation temporaire d'IP lors de l'inscription à des fins anti-flood. L'utilisation d'adresses de contact CyberFear par des opérateurs de ransomware reflète l'exploitation des fonctionnalités d'anonymat du service par des criminels plutôt qu'une défaillance directe de confidentialité, bien que cette association puisse affecter la délivrabilité et la réputation.
Non
Avec conservation
Non
Requires email
Non
Logs IP
Verdict
CyberFear s'adresse aux utilisateurs soucieux de confidentialité qui privilégient les paiements en cryptomonnaies sans KYC à la confiance établie d'une marque, bien que le manque de transparence technique et les avertissements de réputation externe suggèrent la prudence. Pour un e-mail chiffré de plus haute assurance, des alternatives auditées comme ProtonMail ou Tutanota peuvent mieux convenir aux flux de travail critiques en sécurité malgré leur empreinte opérationnelle plus importante.
Foire aux questions
CyberFear est-il sans KYC ?
CyberFear exige-t-il un e-mail ou un numéro de téléphone pour s'inscrire ?
Quels modes de paiement CyberFear accepte-t-il ?
CyberFear est-il sûr à utiliser ?
CyberFear fonctionne-t-il toujours en 2026 ?
CyberFear conserve-t-il des journaux IP ?
Historique des mises à jour
Cette fiche est surveillée et actualisée régulièrement.
-
30 mai 2026
Rafraîchissement complet : ré-analyse du site officiel, vérification des dernières affirmations de confidentialité et tarification.
-
1 juillet 2025
Ajout des constats de réputation : détections de liste noire Gridinsoft et abus d'adresses par des ransomwares.
-
30 juin 2025
Vérification du modèle uniquement premium ; aucun niveau gratuit n'est plus disponible.
-
31 mai 2025
Clarification de l'exception de conservation IP anti-flood dans la politique de confidentialité.
-
8 mars 2025
Confirmation de l'hébergement en France via les données de géolocalisation IP.
-
20 février 2025
Mention du litige de faux positif Malwarebytes dans les forums externes.
-
7 janvier 2025
Publication de l'avis initial.
Avis de la communauté
4 avis utilisateurs
moneromaxi
Inscription propre avec paiement XMR, aucun problème jusqu'à présent. L'interface est basique mais fonctionnelle. J'aimerais qu'ils publient des détails sur le chiffrement.
anon_trader
Payé en BTC, a fonctionné correctement pendant un mois. J'ai vu les nouvelles sur les ransomwares cependant, cela m'inquiète pour la délivrabilité vers les fournisseurs grand public.
privacyfirst
Exactement ce que je voulais : pas de téléphone, pas de pièce d'identité, pas de scripts Google. L'affirmation offshore se vérifie via la recherche IP. Utilisé comme e-mail secondaire.
cypher_punk
Connexion échouée deux fois après l'inscription, dû réinitialiser. Aucune réponse du support pendant 48h. Les avertissements sur le score de confiance sont préoccupants.