xmr.club
EN 中文 ES RU
← на главную
48 гайдов · по темам

Гайды.

Понятные обучающие материалы.

Начните отсюдаБазовое чтение.

Что такое no-KYC?

Что такое KYC, почему он важен для приватности и что на самом деле означает «no-KYC» в крипто-сервисах 2026 года.

Приватность без паранойи — спокойный стартовый набор

Крипто-приватность по принципу 80/20 для обычного пользователя: три привычки и четыре установки, закрывающие реальные угрозы без оплаты полноценного OpSec.

Как пользоваться xmr.club

Быстрый обзор страниц, которые реально нужны постоянному пользователю: /ask, /stack, /picks, /tag/<slug>, /compare, /freshness, /audit и JSON + Markdown-зеркала — шорткаты, чтобы освоить каталог за 30 секунд.

Модели угроз приватности — выбирайте инструмент под угрозу

Шесть распространённых моделей угроз — от «бытовой ISP / работодатель» до «государственный противник» — и какая часть стэка xmr.club под каждую подходит. Избегайте двух типичных ошибок: переплатить за защиту, которой не нужна, или недоплатить там, где она реально нужна.

Гид по приватности для журналистов и активистов

Операционный privacy-стек, когда противник может включать государство, давление работодателя или организованный хейт. Email под защитой личности, денежный поток, контакт с источниками, хостинг — четыре опоры, где чаще всего течёт.

Приватность с бюджетом — бесплатные опции по каждому слоту

Не обязательно платить за VPN, почту, VPS и железный кошелёк, чтобы иметь приватность. Бесплатные опции под каждый слот каталога — что работает совсем бесплатно, что стоит копейки и где оплата действительно покупает приватность.

Monero / Bitcoin / Lightning — сравнение для повседневных трат

Прямое сравнение трёх главных дорожек для «повседневных трат с уважением к приватности». Разные модели угроз, разные компромиссы — выбирайте по задаче, а не по племенной символике.

Когда KYC — нормально, а когда нет

Не каждая транзакция должна быть приватной. Честный разбор: в каких сценариях KYC-сервис нормален и какие условия превращают KYC в реальный риск.

Как купить Monero без KYC

Пошагово: обмен любой монеты в нативный Monero без ID, email и регистрации. Маршруты без KYC, проверенные по рубрику xmr.club.

Как самостоятельно оценить privacy-сервис

Семишаговый чек-лист, по которому редакция гоняет каждую запись каталога — операционная прозрачность, privacy policy, тест регистрации, тест депозита, тест вывода, проверка аудита и лицензий, триангуляция репутации. Применим к сервисам, которые мы ещё не охватили.

Как распознать скам в сфере приватности и крипты

12 паттернов, повторяющихся в 80% exit-скамов на нише приватных инструментов. Прогоните любой новый сервис без KYC через эти вопросы до пополнения.

Privacy-стекУсиление браузера, сети и кошелька.

Как безопасно использовать Tor с криптой

Усиление браузера, выбор между onion и clearnet, настройка wallet + Tor и ловушки, обнуляющие ваш Tor (JS, fingerprint, перекос exit-нодов).

Лучшие VPN без KYC — анонимная регистрация, оплата криптой

Курируемый список: VPN, принимающие оплату криптой, разрешающие анонимную регистрацию и не требующие ID. Отфильтрованы по рубрику xmr.club.

Как проверить .onion-зеркало

Три независимых способа подтвердить, что .onion-адрес действительно принадлежит оператору: заголовок Onion-Location, отпечаток подписанного публичного ключа и ссылка, проверенная по PGP.

Ваш ИИ-инструмент для кода, возможно, выгружает весь ваш репозиторий

Агентные ИИ-CLI для программирования могут тихо упаковать весь ваш git-репозиторий — полную историю, файлы, которые агент не читал, даже секреты — и отправить его в облако вендора. Случай Grok Build, что на самом деле утекает, как проверить свой инструмент и как его изолировать.

СамокастодиВыбор, проверка и защита кошелька.

Как выбрать кошелёк для Monero

Мобильный, десктоп или железный? Hot vs cold wallet, view-key против полной self-custody. Дерево решений и пики xmr.club для каждой ветки.

Как выбрать email без KYC

Email — универсальный регистрационный учётный признак. Пять реально важных пунктов (KYC при регистрации, приватность оплаты, шифрование, реакция на юридические запросы, долговечность) и провайдеры, которые их закрывают.

Как проверить бинарь кошелька до запуска

Сверка GPG-подписи, контроль хеша и воспроизводимая сборка — убедитесь, что скачанный кошелёк именно тот, который подписал проект, а не подменённый по дороге.

Как приватно принимать XMR

Субадрес на каждого плательщика, компромиссы при раскрытии view-key, интегрированные адреса и типичные ошибки, из-за которых ваши приходы коррелируются между собой.

Холодное хранение Monero — self-custody на длинной дистанции

Бумажный кошелёк, view-only, аппаратный кошелёк, мультисиг. Какой набор под какую модель угроз и сумму, и какие тихие ошибки опустошают кошелёк через год.

Как запустить свой Monero-узел

Почему большинство пользователей XMR упускают апгрейд «свой узел», какое железо и канал нужны и как настроить bootstrap, синхронизацию и удалённый доступ с onion-сервисом Tor.

Как поднять сервис как Tor hidden service

Настройте .onion для сайта, вики или приложения — torrc, ротация hostname, vanity-адреса и операционные ошибки, тихо убивающие анонимность hidden service (рассинхрон времени, утечки через заголовки, online-time дескриптора).

Как купить домен анонимно

Выбор регистратора, приватность WHOIS, приватность оплаты, политика TLD и операционные ошибки, из-за которых «приватный» домен всё равно связывают с владельцем.

Self-host или доверить — рабочая схема решения

Когда поднимать свой сервис лучше, чем брать чужой, и когда нет. Цена-выгода, режимы отказа и тот промежуточный путь, который и нужен большинству пользователей.

Как восстановиться после ошибки приватности

Залогинились не в тот аккаунт не в той сессии, отправили средства с уже промаркированного кошелька или выложили скрин с лишним контекстом. По приоритету: какие утечки можно компенсировать, какие уже окончательны и что реально помогает.

Как разорвать on-chain корреляцию

Кластеризация, taint и dust-атаки опираются на непрерывную цепочку от вашего адреса к уже известному кластеру. Пять техник, чтобы её сломать — XMR-детур, coin-control, CoinJoin, изоляция по движку, временной интервал — с операционными ловушками, которые большинство гайдов пропускает.

Траты и обменыПеремещения между стейблами, fiat и мерчантами.

Приватность в повседневных тратах

Кофе, продукты, подписки, онлайн-покупки. Четыре дорожки (кэш, prepaid, Lightning, USDT) закрывают 95% повседневных трат — без сдачи всей истории кошелька на каждой кассе.

Как приватно менять стейблкоины

USDT, USDC, DAI удобны, но каждый эмитент может заморозить ваш адрес. Профиль риска заморозки по монетам, приватные маршруты обмена и когда стоит уйти через XMR.

Как приватно вывести USDT

Три приватных off-ramp для USDT: выход в нативный XMR, fiat P2P и расход через предоплаченную карту. Профиль рисков заморозки, как разорвать on-chain связь и порядок операций, переживающий типичный анализ.

Предоплаченная карта без KYC — виртуальные и физические

Купить Visa/Mastercard prepaid без ID, оплачивая в XMR/BTC. Виртуальные одноразовые против пополняемых пластиковых: цены и наши пики.

SMS-верификация без KYC — как это устроено

Большинство регистраций просит номер. Серая зона арендованных SMS-номеров, eSIM и VoIP — какая категория для какой ситуации и какие компромиссы.

Как пользоваться Bitcoin Lightning анонимно

Lightning быстрый и дешёвый, но дефолтный путь — через KYC-кастодиалов. Стек без KYC: self-custody-кошелёк, выбор LSP, гигиена каналов и мосты XMR↔LN, чтобы on-chain личность не оказалась на пути.

Прокси и обход блокировокДоступ из ограниченных сетей.

Ещё

Баг Orchard в Zcash — что означает нарушение состоятельности доказательств с нулевым разглашением для приватных монет

В конце мая 2026 года аудитор — с помощью ИИ — обнаружил четырёхлетний баг состоятельности в схеме Orchard у Zcash, позволявший необнаружимо чеканить скрытые ZEC. Средства не были украдены, общая эмиссия сохранилась. Вот что именно произошло, почему турникет сдержал проблему и какой честный урок из этого следует для каждой приватной монеты, включая Monero.

Privacy Pools и Monero — когда «комплаенс-миксер» имеет смысл?

Privacy Pools (0xbow) и Monero обещают приватность, но идут принципиально разными путями. Разбираем: кто решает, можно ли вам быть приватным; что будет, если фильтр скажет «нет»; и от каких угроз каждая модель реально защищает.

Запускаем нецензурированные LLM локально — доступ, который никто не отзовёт

Когда правительство может за ночь приказать отключить ИИ, ответ — открытые веса на вашем собственном железе. Выберите рантайм, выберите модель, квантуйте под память и запускайте офлайн — без аккаунта, без логов, без рубильника.

Аппаратные кошельки для Monero после Coldcard: руководство по модели доверия

30.07.2026 обнаружен баг слабого RNG в прошивке Coldcard (не выявлен около 5 лет), из ~500 кошельков за 25 минут выведено ~594 BTC. Coldcard работает только с Bitcoin, но сам класс уязвимости применим к любому аппаратному кошельку — включая три модели, поддерживающие Monero. Разбираем, что меняется для держателей XMR и какие возможности Monero даёт вам, недоступные пользователям Bitcoin.

Наследование Monero — план самостоятельного хранения, не раскрывающий личность наследников

Самостоятельное хранение отказывает молча: когда вы умираете, XMR не переходит никому — он просто перестаёт существовать. Честный обзор схем, решающих эту проблему без принуждения наследников публиковать свою личность в блокчейне — или вашу.

Telegram OPSEC — как пользоваться приложением, которое тебя выдаёт, не выдавая себя

Telegram — это место, где приватное сообщество реально собирается, и одновременно — продуктивный мессенджер, хранящий каждое твоё сообщение в открытом виде на своих серверах. Утечки отранжированы по тому, как часто они попадаются людям — и фиксы по тому, во сколько усилий обходятся.

FCMP++ объяснение — апгрейд приватности, заменяющий ring signatures Monero

Простое объяснение FCMP++ (Full-Chain Membership Proofs Plus Plus): предложенный апгрейд протокола Monero, который заменяет кольцо из 16 ложных подписей на доказательство с нулевым разглашением по каждому тратимому output'у в цепочке.

Подготовка к FCMP++ — чек-лист по кошельку, view-key и on-chain гигиене

Практический пре-форк чек-лист для FCMP++ + Carrot хард-форка Monero. За какими кошельками следить, что делать с опубликованными view keys, гигиена субадресов, тайминг миграции. Срочно — ничего, но кое-что лучше прикрыть заранее.

FCMP++ vs другие privacy-tech — Zcash, CoinJoin, Mimblewimble, Lelantus-Spark

Сравнение бок о бок: FCMP++ (Monero) vs zk-SNARKs (Zcash), CoinJoin (Bitcoin), Mimblewimble (Beam/Grin), Lelantus-Spark (Firo). Модели угроз, предположения о доверии, anonymity sets, default-on vs opt-in и где каждый имеет смысл.

Поездки и пересечение границ — приватный стек

Как пограничники реально досматривают телефоны и ноутбуки, что такое «холодное» дорожное устройство, паттерн «зашифровать-и-стереть», eSIM против физической SIM, что на самом деле даёт «законный отказ разблокировать», модель угроз для Wi-Fi отелей и аэропортовых зарядок, пост-поездочный reset.

Приватные донаты — давать девам, НКО и делам, не деанонимизируя себя

Как жертвовать open-source-разработчику, НКО или активистскому проекту, не оставляя записи «в списке». XMR напрямую, BTC + атомик-своп для BTC-only-организаций, prepaid VCC для fiat-only, гигиена email-алиасов, dead-drop concierge, OPSEC регулярных донатов и tradeoff с налоговым чеком, который большинство гайдов пропускает.

Ежегодный аудит долгов приватности

Как делать раз в год прогон по накопленному долгу приватности: забытые старые аккаунты, новая утечечная экспозиция со времени прошлого года, отрастающие data-broker записи, заброшенные email-алиасы, устаревшие ключи восстановления 2FA, выгрузки архивов соцсетей до потери доступа, и зачистка смены адреса / телефона.