我們如何整理這份目錄
一份目錄的價值,取決於它的判斷是否值得信賴。本頁記錄了我們如何評分、打標籤、收錄、拒絕和移除條目。措辭刻意保持簡練,方便保持誠實。
評分細則(A · B · C · D · F)
| 等級 | 含義 | 示例 |
|---|---|---|
| A | 隱私姿態過硬。匿名註冊或經過審計的"不留日誌"。運營方有可追溯的口碑。仍在積極維護。 | Mullvad · Proton Mail · Njalla · Monero 協議本身 |
| B | 隱私姿態良好,但有一處明顯讓步——例如註冊時要郵箱、節點規模較小、自我宣稱的審計強度有限。 | IVPN · Wasabi · Tutanota |
| C | 可用但已折中——付款邊界要求 KYC、未穩定的分叉、功能面較窄。 | Windscribe · 實驗性 CoinJoin 分叉 |
| D | 僅為完整性或對照而列出。重 KYC、隱私承諾薄弱、或運營方未經檢驗。 | (極少出現) |
| F | 僅保留給已有證據表明盜用資金、洩露使用者資料、或主動配合大規模去匿名化的服務方。僅作為警示出現。 | (目前為空) |
KYC 標籤(每個條目只選一個)
- NO-KYC — 任何階段都不收集身份資訊。線下郵寄現金也算。僅"只接受加密貨幣"是必要但不充分條件(仍不得繫結姓名/郵箱)。
- ANON — 可匿名建立賬戶(賬戶 ID 或隨機使用者名稱),但部分功能可能需要可選 KYC。
- LIGHT KYC — 需要郵箱,不需政府身份證件。"一次性郵箱也行"。
- KYC — 需要政府身份證件、地址證明或自拍。僅作為對照列出,從不推薦。
功能標籤(多選,非互斥)
可自由組合的屬性標籤。用於分類頁面"點選篩選"的小晶片。
open_source·non_custodial·self_hosted·cli_supportedtor_mirror·i2p_mirror·xmr_native·lightning_nativeatomic_swap·audited·port_forwarding·ram_only_servers
複核節奏
- 每個條目都帶
last_verified欄位。我們至少每年一次重新走一遍註冊 + 結賬流程。 - 如果 last_verified 超過 18 個月仍未複核,自動降一級,直到重新驗證為止。
- 贊助不延後複核時鐘。付費條目若評分下降,會先失去排版位置,等重新評定。
移除政策
- 盜用資金證據 — 使用者資金被運營方拿走且無法合理交代:立即移除,並以公開的 F 級警示保留 24 個月。
- 突然全面 KYC — 運營方從 no-KYC 一夜轉向強制 KYC,且未給老使用者保留無 KYC 通道:重新評級,通常從 A 跌到 C/D。
- 被敵意主體收購 — 賣給/併入合規導向的母公司:重新評估,是否重新上線視隱私承諾能否保留而定。
- 死鏈 / 無維護 — 從列表中移除,但會留存於審計日誌。
利益衝突披露
- 編輯團隊獨立運營其他隱私 / 加密產品。這些產品若出現在目錄中,會帶
1ST PARTY標籤,使關係顯式可見。 - 透過
/go/<slug>的聯盟連結會帶來佣金,但不會影響條目的評分或位置。無聯盟收益的條目與有聯盟收益的條目在介面上無任何區別。 - 贊助會把條目往上挪並加 SPONSORED 標籤,但不影響評分或 KYC 標籤——見 編輯防火牆。
例項 — 一個 A 級是如何決定的
下面是一份真實 A 級條目的複核流程。大多數條目都沿用同一節奏;失敗通常發生在第 2 步(註冊)或第 4 步(提現)。
- 發現 → 運營方(或社群提交)透過 /submit 提交。編輯先確認是運營方本人,而非轉售方。
- 註冊測試 → 在乾淨的 Tor 會話中真實建立賬戶。不提供電話、不繫結身份相關郵箱。失敗模式:登錄檔單強制 SMS 或政府身份證件 → 直接 NO-KYC 失敗。
- 充值測試 → 小額 XMR(或 BTC)充值,通常 < 20 美元。編輯確認資金能進入 UI 給出的地址,且充值後沒有突然彈出 KYC 提示(這是已知的反模式)。
- 提現測試 → 把資金提到一個新地址。編輯記下到賬時間和有無凍結。提現時彈 KYC = 立即從 A 降級。
- 姿態複核 → 通讀隱私政策與服務條款。運營方口碑與 /audit 事件日誌、社群線索(論壇、X、過往事故)交叉核對。開源加分。
- 定級 → 編輯記錄評級 + 標籤 + last_verified 時間戳。條目進入
/audit,附帶評分理由。 - 年度複測 → 整套流程再走一遍。任何一步失敗(KYC 蔓延、提現受阻、姿態惡化),評級自動下調並寫入審計日誌。
A 級不代表完美——它代表我們測試了使用者可見的隱私承諾,且在零售用量下依然成立。更高金額可能在任何服務方那裡觸發臨時合規審查;本細則不覆蓋鯨魚級用例。
A 降 B 的真實案例
- 郵箱變強制。 運營方未預告即在註冊環節加上"必填郵箱"。我們改打 LIGHT-KYC,並降一級。
- 付費但隱瞞披露。 運營方被發現付費換取位置標籤,並試圖壓制與評分無關的討論 → 立即重新審視姿態,加 SPONSORED 標籤,若有完整性問題還會進一步降級。
- 審計斷檔。 last_verified 超過 18 個月——無論運營方是否仍活躍,自動降一級直到重新驗證。
- 提現凍結。 使用者確認的提現凍結在正常流程下超過 72 小時 → 直接 C 級,直到流程改善。
詞表
每一個晶片、評級、標籤都有規範定義。詳見 /glossary(JSON 版本在 /api/v1/glossary)。
更正 / 申訴
若某條目有誤——評級錯、標籤錯、價格過時——請在 Telegram 上 DM @xmrclub_bot 並附證據。我們把每次改動都寫入審計表;更正會出現在公開的審計源中。