# Neir

Categoría: email · Encrypted Mailbox
Grado: C
KYC: no_kyc, no_email, no_account
Destacados: ZERO SIGNUP, E2E BODIES, XMR NATIVE, ONION MIRROR
Funciones: no_account, no_pii, tor_mirror, e2e_bodies
Tarifas: Free (100 MB) · Pro $4.25–$4.99/mo · XMR + BTC + 18 other assets
Web: https://neir.io
Tor: http://itlmjjwnpraaxvm5gkjeebwhjy5zycildwyg2u3lyrfigz5e6hntdqqd.onion
Última verificación: 2026-07-30
Operando desde: 2024 (2y) — ~22 months since Wayback first-snapshot 2024-09-10.

> Buzón cifrado con signup-zero — sin email, sin teléfono, sin captcha; Account Key en dispositivo + OpenPGP en navegador para cuerpos de mensaje. Soporte completo de pago XMR (red Monero, 6 confs). Mirror onion anunciado. Los metadatos (remitente / destinatario / asunto / timestamp) se almacenan en plaintext — limitación honesta vs Proton/Tuta.

## Reseña

Neir es un **buzón cifrado con signup-zero** donde la creación de cuenta no pide nada — sin email, sin teléfono, sin captcha. El signup emite una Account Key en dispositivo + frase de recuperación; el servidor solo almacena un hash one-way salteado de la key. Los cuerpos de mensaje están cifrados end-to-end con un par de claves OpenPGP generado en el navegador; los metadatos del mensaje (remitente, destinatario, asunto, timestamp) se almacenan en plaintext, algo que el operador divulga abiertamente. Listado en **Grado C** — la nota de entrada para un servicio de email no-KYC nuevo con postura anti-KYC genuina y corroboración de dos directorios pares, antes de que los huecos habituales de identidad/canario/historial-de-auditoría se cierren.

**Qué confías.** Generación de key PGP en el navegador — la clave privada nunca deja el cliente en plaintext; se cifra antes de enviar con una key derivada de la Account Key. Los cuerpos de mensaje son opacos al servidor. Los metadatos **no** son opacos — trata remitente/destinatario/asunto como visibles para Neir. El diseño signup-zero significa que la recuperación depende de la Account Key + frase de recuperación; perder ambas y la cuenta es irrecuperable (no hay fallback por email, no hay reset del lado del soporte).

**Cita del TOS.** Desde la página de Terms: *"Neir does not and will never require identity verification or know-your-customer (KYC) checks to create or use an account."* Los Terms no contienen cláusulas contrarias sobre reserved-right-to-request-ID o cooperación con law-enforcement — una declaración limpia de postura.

**Política de logs.** La Privacy Policy declara *"We do not log or store your IP address or geographic location against your account."* La afirmación es auto-atestada — sin auditoría de tercero, sin programa de bug-bounty publicado, sin cliente open-source para inspeccionar el flujo PGP en navegador.

**Identidad del operador.** *"Based in Sweden"* según el footer. Sin entidad legal nombrada, sin página team / about, sin huella PGP publicada para el operador. Contacto vía `hello@neir.io` y Telegram `@neir_io`. **Canario warrant** existe en `/canary` con las cuatro declaraciones estándar (sin NSL, sin gag order, sin backdoor, sin seizure), pero el campo "Last updated" se renderiza vacío y el canario no está PGP-firmado. Esa combinación — canario presente pero ni firmado ni datado — es un hueco real que vale seguir.

**Tenencia.** Wayback earliest snapshot 2024-09-10 (~22 meses). No es un re-brand de dominio envejecido — sin evidencia de uso previo no-relacionado.

**Mirror onion.** `itlmjjwnpraaxvm5gkjeebwhjy5zycildwyg2u3lyrfigz5e6hntdqqd.onion` — anunciado en el footer del homepage clearnet, respuesta byte-idéntica al HTML clearnet en la misma ruta. Mirror Tor real, no un proxy.

**Directorios pares.** kycnot.me lista Neir en 8/10 (Privacy 100 / Trust 62), *"Guaranteed no KYC"*, "Listed, but not yet reviewed by the team" — un listado community-contributed con puntaje positivo, señal más débil que team-reviewed. monerica.com lista bajo el lote de adiciones 2026-07-30. Privacy Guides no lo incluye en el shortlist de email recomendado (que es Proton / Tuta / Mailbox.org hoy).

**Precios.** Tier gratis en 100 MB de storage. Tier Pro en $4.99/mes month-to-month, bajando a $4.25/mes en el prepay a 12 meses. Pagos aceptados en 31 combos de currency/network incluyendo **XMR en red Monero con requisito de 6-confirmations** — primera clase junto a BTC, LTC, ETH, USDT-on-6-networks. La superficie de pago se lee como integración de procesador cripto de tercero (estilo NOWPayments / CoinPayments) en vez de wallet XMR nativa; típico para un proveedor boutique.

**Comisiones.** Tier gratis: ninguna. Pro: precios month + prepay arriba; sin comisiones por mensaje, sin comisiones por alias, sin comisiones de overage de storage divulgadas.

**Posicionamiento.** Proveedor de mailbox completo (no alias-only como AnonAddy / SimpleLogin, no classic-IMAP como Cock.li / Disroot). El signup-zero-friction pone a Neir más cerca del ethos de Cock.li con el approach browser-side E2E de Tuta. La limitación de metadata-plaintext lo pone debajo de Proton/Tuta en el eje encrypted-metadata. Free tier + XMR-native + no-signup-data es el diferenciador.

**Grado C — qué significa aquí.** Aceptable con las advertencias arriba nombradas. Postura de signup real, E2E real para cuerpos, pago XMR real, mirror onion real, disclosure honesto de metadata. Lo que mantiene el grado por debajo de B: sin entidad legal nombrada, sin huella PGP del operador, canario presente pero sin firmar + sin datar, sin auditoría independiente o cliente open-source para verificar la reclamación PGP en navegador. El camino hacia arriba necesita esos huecos cerrados más 6+ meses de operación limpia en watchlist.

**Útil cuando.** Quieres un **mailbox completo** con datos identificantes zero en signup, aceptas metadata-plaintext como el trade-off, y pagas en **XMR**. Estás cómodo con un operador pequeño cuya superficie canario + identidad es más delgada que Proton/Tuta. Para **correspondencia PGP-cifrada solo de cuerpo**, esto es genuinamente de baja fricción; la disciplina de recuperación (Account Key + frase de recuperación) importa más que lo usual porque no hay path de reset basado en email.

**Advertencias.** El canario sin-firmar + sin-datar es el hueco más inmediato — un canario que no es demostrablemente fresco no está haciendo el trabajo del canario. Entidad legal + recurso jurisdiccional: "Sweden" sin entidad legal nombrada es más delgado que la transparencia corporativa suiza de Proton. Metadata plaintext es honesto pero material — si tu threat model trata las líneas de subject como sensibles, una alternativa fully-metadata-encrypted (Proton, Tuta) es un fit más cercano.

Fuente: https://xmr.club/es/email/neir