Wyróżnione
Na pierwszy rzut oka
Zalety
- +Zero wymogów tożsamości, do rejestracji nie potrzeba dokumentu, telefonu ani prawdziwego imienia.
- +Przyjazny dla Tor i VPN, operator wyraźnie zaleca oba rozwiązania przy anonimowej rejestracji.
- +Darowizny w kryptowalutach, przyjmuje Monero i Bitcoin na wsparcie operacji bez nadzoru finansowego.
- +Transparentna polityka logowania, jasno ujawnia, jakie dane są przechowywane i przez jaki czas.
- +Różnorodność niestandardowych domen, konta dostępne na ~12 alternatywnych domenach.
- +Brak resetowania haseł, eliminuje powszechny wektor odzyskiwania konta, który deanonimizuje użytkowników.
Wady
- −Poważny incydent bezpieczeństwa, rzekome naruszenie w 2025 przez lukę zero-day w Roundcube, choć operator kwestionuje udane wykorzystanie.
- −Brak funkcjonalnego webmailu, Roundcube usunięty w 2025; zamiennik „Cock-mail” jest w trakcie rozwoju na dzień 2026-05-30.
- −Nieformalne wsparcie, brak gwarantowanej odpowiedzi; strona wsparcia żartuje, że prośby obsługują „nietrzeźwi obcy”.
- −Flagi na czarnych listach, wykryty przez dostawców bezpieczeństwa z niskimi wynikami zaufania na niektórych zewnętrznych skanerach.
Pełna recenzja
Czym jest Cock.li
Cock.li to darmowa usługa hostingu poczty e-mail działająca od 2013 roku, oferująca konta użytkowników na około tuzinie alternatywnych domen, w tym cock.li, airmail.cc, 420blaze.it, horsefucker.org i innych. Usługa wyraźnie pozycjonuje się jako profesjonalna poczta e-mail z niekonwencjonalnym tonem, kładąc nacisk na otwarty dostęp do e-maili bez wymogów państwa inwigilacyjnego. Na dzień 2026-05-30 strona podaje ponad milion użytkowników i aktywnie rozwija nowego klienta webmail o nazwie „Cock-mail” po zaprzestaniu używania poprzedniej instancji Roundcube w 2025 roku.
Jak bardzo no-KYC?
Cock.li należy do najbardziej liberalnych dostawców poczty e-mail pod względem anonimowej rejestracji. Usługa nie wymaga żadnych danych osobowych, żadnego zdjęcia dokumentu, numeru telefonu ani prawdziwego imienia. Strona rejestracji wymaga jedynie wybranego adresu e-mail, hasła i ukończenia CAPTCHA. Polityka prywatności, ostatnio zmodyfikowana 2025-04-03, stanowi: „Cock.li nie wymaga danych osobowych do rejestracji w usłudze.” Operator wyraźnie zaleca korzystanie z Tor lub VPN oraz stosowanie podstawowej OPSEC, aby uniknąć powiązania danych osobowych z kontami. Nie ma resetowania haseł, co oznacza, że odzyskiwanie konta jest niemożliwe, celowe utrudnienie, które zachowuje anonimowość.
Prywatność i bezpieczeństwo
Postawa w zakresie prywatności jest transparentna, ale nie absolutna. Cock.li ujawnia, że może przechowywać szczegóły rejestracji (e-mail, zahashowane hasło, IP, user agent, znaczniki czasu), przechowywanie poczty, filtry, dane XMPP oraz logi IMAP/SMTP z ostatnich 48-72 godzin. Zachowywane są również logi dostępu HTTP. Operator szczerze stwierdza: „Nie możesz” w pełni im ufać, każdy dostawca poczty e-mail może odczytać wiadomość w postaci zwykłego tekstu przed przechowaniem, a usługa nie oferuje szyfrowania po stronie serwera. Użytkownicy są zachęcani do używania X.509 lub GPG z korespondentami oraz regularnego pobierania i usuwania poczty.
Poważny incydent miał miejsce w czerwcu 2025, gdy podmiot zagrożenia rzekomo wykorzystał lukę zero-day w Roundcube (CVE-2025-49113) do naruszenia usługi. Cock.li zaprzeczył znalezieniu „oznak włamania lub udanego wykorzystania”, ale ogłosił zaprzestanie używania Roundcube mimo to. Usługa obecnie kieruje użytkowników do desktopowych klientów poczty, podczas gdy niestandardowy webmail jest w trakcie rozwoju. Zewnętrzne skanery bezpieczeństwa dają mieszane sygnały: ScamAdviser ocenia ją jako „prawdopodobnie bezpieczną”, podczas gdy Gridinsoft przyznaje wynik zaufania 35/100, powołując się na wykrycia na czarnych listach.
Płatności, opłaty i limity
Podstawowa usługa jest darmowa. Cock.li działa na darowiznach poprzez dwa fundusze: TEAMSAFU (wspierający zespół deweloperski) i SERVICESAFU (koszty operacyjne). Darowizny przyjmowane są w Monero i Bitcoin. Adres Monero jest opublikowany na stronie darowizn. Nie ma płatnego poziomu ani zestawu funkcji premium, każda funkcjonalność jest dostępna bez płatności. Nowe konta muszą przejść wyzwanie proof-of-work, aby odblokować wysyłanie SMTP, wymagające kilku minut czasu procesora w celu zapobieżenia nadużyciom spamowym.
Doświadczenie użytkownika i wsparcie
Interfejs jest celowo surowy i funkcjonalny. Webmail był niedostępny przez dłuższe okresy; obecny projekt „Cock-mail” reprezentuje wysiłek odbudowania tej możliwości po porzuceniu Roundcube. Wsparcie jest nieformalne i skierowane do społeczności, z adresami kontaktowymi dla administratora, wsparcia, rozwoju i bezpieczeństwa wymienionymi na stronie kontaktowej. Operator ostrzega, że „wsparcie może być świadczone przez obcych, nietrzeźwych obcych lub dzikie zwierzęta chodzące po matach DDR.” Nie ma systemu zgłoszeń ani gwarantowanego czasu odpowiedzi. Usługa prowadzi publiczny dziennik aktualizacji, kanarek wypowiedzenia i stronę transparentności.
Dla kogo to jest
Cock.li odpowiada użytkownikom świadomym prywatności, którzy priorytetowo traktują anonimowość ponad dopracowaniem i którzy potrafią samodzielnie obsługiwać swój przepływ poczty e-mail. Pasuje osobom zadowolonym z klientów desktopowych, szyfrowania GPG i akceptującym zaufanie do dostawcy jako ograniczenie. Usługa jest mniej odpowiednia dla użytkowników potrzebujących niezawodnego webmailu, profesjonalnego wsparcia lub gwarantowanej dostępności. Alternatywy takie jak ProtonMail czy Tutanota oferują więcej infrastruktury, ale wymagają więcej informacji identyfikujących; Cock.li zajmuje niszę maksymalnej anonimowości rejestracji z minimalnymi gwarancjami usługi.
KYC i prywatność
Dostęp pseudonimowy, bez danych osobowych.
Cock.li nie zbiera obowiązkowych danych osobowych podczas rejestracji, ale może przechowywać adresy IP, user agenty oraz logi SMTP/IMAP z ostatnich 48-72 godzin. Operator nie sprzedaje ani nie udostępnia danych osobowych zgodnie z polityką prywatności. Użytkownicy powinni zwrócić uwagę na incydent bezpieczeństwa związany z Roundcube w 2025 roku oraz inherentne ograniczenie, że każdy dostawca poczty e-mail może odczytać wiadomość w postaci zwykłego tekstu przed przechowaniem.
Nie
Powierniczy
Nie
Requires email
Nie
Logs IP
Werdykt
Cock.li to realna opcja dla użytkowników, którzy potrzebują adresu e-mail no-KYC natychmiast i mogą tolerować niedociągnięcia, niepewność bezpieczeństwa oraz samodzielnie zarządzane oprogramowanie klienckie. Przewyższa głównych dostawców pod względem anonimowości przy rejestracji, ale ustępuje im pod względem niezawodności infrastruktury i profesjonalnego wsparcia. Używaj GPG i regularnie pobieraj pocztę.
Najczęściej zadawane pytania
Czy Cock.li jest no-KYC?
Czy Cock.li wymaga e-maila lub telefonu do rejestracji?
Jakie metody płatności akceptuje Cock.li?
Czy Cock.li jest bezpieczny?
Czy Cock.li nadal działa w 2026 roku?
Czy Cock.li działa z Tor?
Historia aktualizacji
Ta recenzja jest monitorowana i regularnie odświeżana.
-
30 maja 2026
Pełne odświeżenie: ponownie przeszukano oficjalną stronę, zweryfikowano najnowsze deklaracje prywatności i cennik.
-
20 kwietnia 2026
Dodano informację o rozwoju webmail Cock-mail; Roundcube wycofany po incydencie z 2025 roku.
-
24 marca 2026
Zaktualizowano metody darowizn: fundusze TEAMSAFU i SERVICESAFU obecnie aktywne dla Monero/Bitcoin.
-
1 stycznia 2026
Oznaczono incydent bezpieczeństwa z 2025 roku i kwestionowany przez operatora raport po incydencie.
-
26 listopada 2025
Zanotowano proof-of-work odblokowujące SMTP dla nowych kont.
-
2 sierpnia 2025
Potwierdzono politykę prywatności ostatnio zmodyfikowaną 2025-04-03 ze zaktualizowanymi linkami do usuwania.
-
30 kwietnia 2025
Zarejestrowano ostrzeżenia z czarnych list od zewnętrznych skanerów bezpieczeństwa.
-
27 marca 2025
Opublikowano pierwotną recenzję.
Recenzje społeczności
5 opinie użytkowników
moneromaxi
używam cock.li od lat z thunderbird i gpg. nigdy nie musiałem podawać imienia ani niczego. opcja darowizny xmr jest kluczowa.
anon_trader
rejestracja jest naprawdę anonimowa, ale brak webmailu jest irytujący. musiałem skonfigurować claws mail, żeby cokolwiek zrobić. warto dla no kyc.
privacyfirst
wiadomości o naruszeniu w 2025 mnie przeraziły. operator mówi, że nie ma oznak włamania, ale przeniosłem swoje wrażliwe dane gdzie indziej. nadal używam do kont jednorazowych.
xmr_only
jedyny dostawca poczty, którego znam, że przyjmuje darowizny w monero i faktycznie każe ci używać tor. szacunek. proof of work blokujący spam też sprytny.
cypher_punk
wsparcie to dosłownie żart. webmail nie działa od miesięcy. ten 'cock-mail' lepiej zadziała, bo inaczej ta usługa jest skończona.