system online · no logs · no tracking · no kyc tor: v3 ready
root@neverkyc:/blog/airvpn-vs-mullvad-anonimato-monero-2026$ cat post.md

AirVPN contro Mullvad: chi è più anonimo con Monero

// by ~anon · 2026-05-31 · mock,auto-generated,it

AirVPN contro Mullvad: quale offre maggiore anonimato con Monero

Nell'aprile 2025 Mullvad ha pubblicato il suo quinto audit di sicurezza indipendente; tre mesi dopo AirVPN ha rilasciato il codice sorgente del client Eddie 2.x sotto licenza GPLv3. Entrambi i provider accettano Monero, entrambi promettono di non conservare log e entrambi sono sopravvissuti a competitor che hanno silenziosamente introdotto procedure KYC dopo essere stati acquisiti. Eppure, quando paghi uno dei due con XMR ottenuto tramite MoneroSwapper, l'anonimato reale che ti porti a casa non è identico. La differenza sta in come ciascuna azienda gestisce il tuo identificativo di account, la tracciabilità del pagamento e la giurisdizione legale che riceverebbe un'eventuale richiesta da parte dell'autorità giudiziaria. Questo confronto analizza ogni variabile rilevante per un utente che paga in Monero — non per il consumatore medio che clicca "abbonati con PayPal" — così da permetterti di scegliere il provider più adatto al tuo modello di minaccia reale, che tu sia un giornalista, un utilizzatore di torrent in Lombardia o semplicemente qualcuno che si rifiuta di consegnare la carta di credito a una VPN.

Perché la combinazione Monero-VPN ha senso

Comprare una VPN con XMR non è teatro. È l'unico modo per garantire che il provider stesso non possa collegare il tuo abbonamento a un'identità bancaria, a un'email PayPal o a un indirizzo di fatturazione associato alla carta. Una politica no-logs ti protegge dall'obbligo di consegna dei registri imposto per via giudiziaria; un pagamento anonimo ti protegge dall'attacco molto più semplice consistente nel correlare i registri dei pagamenti con i metadati di connessione al gateway. La maggior parte dei provider fallisce questo secondo test perché delega i pagamenti a Stripe o Coinbase Commerce, che vedono il tuo nome anche quando la VPN non lo vede.

AirVPN e Mullvad sono i due servizi che da oltre dieci anni gestiscono questo secondo test internamente. Nessuno dei due delega i pagamenti in Monero. Nessuno richiede un'email obbligatoria in fase di registrazione. Entrambi consentono di ricaricare il servizio inviando contanti per posta. Questa è la base di partenza. La domanda per il 2026 è quale dei due offra le garanzie più solide al di sopra di questa base.

  • Modello di account: l'identificativo fondamentale che ogni provider ti assegna alla registrazione e quanto è recuperabile.
  • Flusso di pagamento: se XMR viene ricevuto direttamente su un nodo controllato dal provider o tramite un processore terzo.
  • Giurisdizione: quali leggi di conservazione dei dati o di cooperazione si applicano nel paese di registrazione dell'azienda.
  • Storia degli audit: chi ha effettivamente esaminato il codice e l'infrastruttura, e quando di recente.
  • Comportamento della rete: port forwarding, multi-hop, mimetizzazione residenziale e come ciascun aspetto incide sul rischio di de-anonimizzazione.

AirVPN: il veterano italiano

AirVPN è stata fondata nel 2010 da un gruppo di attivisti europei legati al forum hacktivista Air. La società è registrata a Perugia, in Italia, e opera come Air Srl. L'Italia segue il quadro generale di protezione dei dati dell'Unione Europea, ma non impone obblighi di conservazione dei log di connessione ai fornitori di servizi VPN — il decreto sulla data retention del 2008 è stato dichiarato invalido dalla Corte di Giustizia dell'Unione Europea nel 2014 e non è mai stato sostituito da una norma equivalente per i provider VPN. AirVPN opera quindi senza obblighi statutari di conservazione dei log, e il Garante per la protezione dei dati personali italiano non ha mai pubblicato linee guida che impongano tale conservazione ai gestori di reti private virtuali.

Identificativo dell'account

Al momento della registrazione, AirVPN ti assegna un nome utente e una password di tua scelta. Puoi scegliere qualunque cosa; non è richiesta alcuna conferma via email per i piani a pagamento (viene chiesto un indirizzo email "usa e getta" ma non viene mai verificato). Il tuo nome utente è l'identificativo permanente del tuo abbonamento. Se lo perdi, l'account è perso — non esiste alcuna procedura di recupero legata a un'identità. Questa è una caratteristica voluta, non un difetto: significa che nel database di AirVPN non esiste alcuna identità recuperabile.

Gestione del pagamento Monero

AirVPN gestisce un proprio nodo Monero. Quando selezioni XMR al checkout, il sistema genera un sottoindirizzo unico per il tuo ordine. Il pagamento viene rilevato sulla blockchain, l'abbonamento viene attivato e nessuna terza parte è coinvolta nel processo. Il sottoindirizzo di ricezione viene ruotato a ogni ordine; anche se un analista della catena dovesse identificare un indirizzo specifico, non vedrebbe la storia del tuo abbonamento. Combinato con le firme ad anello di Monero, RingCT e le protezioni offerte dagli indirizzi stealth, il percorso da MoneroSwapper al portafoglio di AirVPN risulta opaco da entrambi i lati.

Funzionalità di rete che influiscono sull'anonimato

AirVPN offre il port forwarding (raro tra le VPN orientate alla privacy nel 2026), abilitando seedbox e servizi self-hosted. Supporta OpenVPN e WireGuard e il suo client Eddie consente di concatenare le connessioni attraverso fino a quattro server — sebbene l'azienda stessa scoraggi l'uso di più di due hop a causa della perdita di prestazioni. Il DNS è gestito internamente, le query non vengono mai registrate, e l'azienda pubblica in tempo reale il carico per server e il conteggio degli utenti sulla propria pagina di stato, permettendoti di verificare che la rete esista realmente e non sia una facciata Potemkin.

Mullvad: il modello svedese del numero di account

Mullvad VPN AB è stata fondata nel 2009 a Göteborg, in Svezia, ed è di proprietà di Amagicom AB. La Svezia fa parte dell'Unione Europea e storicamente aveva la direttiva IPRED nel proprio ordinamento, ma Mullvad si è strutturata per detenere il minor numero possibile di dati — nella pratica, non c'è quasi nulla da consegnare. Nel 2023 la polizia svedese ha fatto un'incursione in un ufficio di Mullvad cercando dati sui clienti e se ne è andata a mani vuote perché non c'era nulla da trovare. Quel singolo evento rappresenta la più solida validazione reale di una promessa no-logs fatta da una VPN negli ultimi cinque anni.

Identificativo dell'account

L'innovazione di punta di Mullvad è il numero di account a 16 cifre. Non c'è nome utente, non c'è password, non c'è email — solo un numero generato lato client quando clicchi su "Genera account". Il numero è la credenziale. Se lo perdi, l'account e qualunque tempo residuo a esso associato sono perduti. Questo modello è stato copiato da IVPN e da una manciata di altri provider, ma Mullvad lo ha inaugurato e vanta il track record più lungo.

L'implicazione per l'anonimato è significativa: il database di Mullvad, anche se sequestrato, contiene solo numeri di account e le date di attivazione con il tempo residuo associato. Nessun nome, nessuna email, nessun IP, nessun riferimento a processori di pagamento collegato a un'identità.

Gestione del pagamento Monero

Mullvad accetta Monero direttamente tramite un'integrazione self-hosted. Quando scegli XMR, viene generato un indirizzo unico, il pagamento viene rilevato sul nodo dell'azienda e del tempo viene aggiunto al numero di account che hai fornito. Come AirVPN, nessun processore terzo si frappone tra le parti. Mullvad accetta inoltre contanti spediti per posta, con il numero di account scritto su un foglietto di carta — un metodo costantemente disponibile fin dalla fondazione dell'azienda.

Funzionalità di rete che influiscono sull'anonimato

Mullvad non offre più il port forwarding dal 2023 — l'azienda lo ha rimosso citando abusi e la difficoltà di impedire ad alcuni utenti di ospitare servizi illegali che attirano l'attenzione delle forze dell'ordine sull'intera rete. Per gli utenti di torrent si tratta di una regressione significativa. Sul fronte positivo, Mullvad gestisce un'implementazione personalizzata di WireGuard chiamata DAITA (Defence Against AI-guided Traffic Analysis) che riempie e modella il traffico per sconfiggere il fingerprinting basato su machine learning — una funzionalità che AirVPN non eguaglia. Mullvad pubblica inoltre il codice completo del proprio client sotto licenza GPL e ha commissionato audit a Cure53, Assured AB e Radically Open Security.

Confronto diretto

La tabella sottostante riassume le differenze che contano davvero quando il tuo obiettivo è un anonimato di livello Monero, non solo "una VPN che accetta cripto".

DimensioneAirVPNMullvad
Fondazione2010, Perugia, Italia2009, Göteborg, Svezia
Credenziale di accountUsername + password (scelti dall'utente)Numero a 16 cifre, nessuna email
Email richiestaRichiesta ma non verificataNon richiesta affatto
Pagamento MoneroDiretto, nodo self-hosted, sottoindirizzo rotanteDiretto, nodo self-hosted, sottoindirizzo rotante
Contanti per postaNo
Port forwardingSì, fino a 20 porteRimosso nel 2023
Multi-hopFino a 4 hop tramite client EddieSolo 2 hop tramite WireGuard multihop
Offuscamento del trafficoTunnel SSL/SSH, Tor su VPNWireGuard su Shadowsocks, DAITA
Audit indipendenteCodice parzialmente aperto; nessun audit esterno completoMolteplici audit Cure53/Assured AB 2020-2025
Prova del raid realeNessuna riportataSuperata l'incursione della polizia svedese del 2023
Prezzo (1 anno)~54 €60 € fissi (5 €/mese, nessuna fascia)
Dispositivi per abbonamento5 simultanei5 simultanei

Sulla carta Mullvad vince sulla minimizzazione dell'identificativo, sulla trasparenza degli audit e sull'episodio del raid; AirVPN prevale sul port forwarding, sulla profondità del multi-hop e sulla flessibilità di prezzo. Entrambi sono genuinamente no-logs ed entrambi gestiscono Monero sulla propria infrastruttura, il che li colloca già in una categoria a parte composta da due soli membri.

Acquistare una delle due VPN con Monero, passo dopo passo

Il flusso che segue presume che tu stia partendo da una criptovaluta diversa o senza alcuna cripto, e che voglia arrivare a un abbonamento VPN attivo che non possa essere collegato alla tua identità reale. Usa MoneroSwapper come fonte di XMR senza KYC; entrambe le VPN accettano il pagamento risultante in modo identico.

  1. Installa un portafoglio Monero su un dispositivo pulito. Feather, Cake Wallet o la GUI ufficiale sono tutte opzioni accettabili. Genera una nuova frase mnemonica e conservala offline su carta. Non riutilizzare un portafoglio che abbia mai toccato un exchange con KYC.
  2. Se possiedi BTC, LTC, ETH o un altro asset, visita MoneroSwapper e crea un ordine di scambio dalla tua moneta di partenza verso XMR. Indica il sottoindirizzo Monero come destinazione. Nessun account, nessuna email, nessun caricamento di documenti d'identità è richiesto.
  3. Attendi il completamento dello swap. Con la finalità a dieci conferme di Monero, di solito occorrono dai 20 ai 30 minuti. Gli XMR arrivano direttamente nel tuo portafoglio; il fornitore dello scambio non ha ulteriori informazioni su di te.
  4. Vai alla pagina di registrazione del provider VPN. Per Mullvad, clicca su "Genera account" e annota il numero a 16 cifre. Per AirVPN, scegli uno username e una password; fornisci un indirizzo email usa-e-getta come uno generato da anonaddy.com se il campo è obbligatorio.
  5. Seleziona "Paga con Monero" e scegli la durata dell'abbonamento. Copia il sottoindirizzo unico mostrato al checkout.
  6. Invia l'importo esatto richiesto dal tuo portafoglio Monero. Usa il flusso senza payment-ID del portafoglio — il sottoindirizzo è l'unico identificativo necessario. Conferma la transazione.
  7. Attendi le dieci conferme. Il nodo del provider rileva la transazione in entrata e l'abbonamento viene accreditato automaticamente al tuo numero di account o al tuo username. A questo punto puoi scaricare il client, accedere usando solo la credenziale di account e connetterti.
Il flusso VPN-Monero più solido non è quello che usa gli strumenti più esotici — è quello che minimizza il numero di identificativi presenti in qualsiasi database, ovunque, alla fine del processo.

Modelli di minaccia reali a confronto

L'anonimato è sempre relativo a una specifica minaccia. Di seguito mappiamo i profili più comuni di utenti che pagano in Monero alla VPN che si comporta meglio in ciascun caso.

L'utente di torrent che gestisce una seedbox

Hai bisogno di una porta pubblica per accettare connessioni peer in entrata. Mullvad ha rimosso il port forwarding nel 2023; AirVPN lo offre ancora. AirVPN vince questo scenario in modo netto. Il rischio che il tuo port forwarding attiri attenzioni è mitigato dall'assenza di obblighi di data retention in Italia e dalla policy di AirVPN di rispondere alle notifiche DMCA con una risposta standard non collaborativa.

Il giornalista che comunica con una fonte

Hai bisogno delle massime garanzie che non esista alcun log, che l'azienda non collabori con attori ostili e che il fingerprinting basato sull'analisi del traffico non possa collegare la tua sessione VPN a un bersaglio noto. Le tecniche di shaping del traffico DAITA di Mullvad, la base svedese e il track record post-raid danno qui un vantaggio chiaro. Il multi-hop conta meno della minimizzazione dell'identificativo.

L'utente comune in un paese con leggi che inibiscono la libertà di parola

Vuoi una VPN che tu possa pagare in contanti se necessario e che il provider non possa accidentalmente esporre tramite una violazione del database. Il modello del numero di account di Mullvad è progettato esattamente per questo scopo. AirVPN è accettabile ma richiede che tu sia disciplinato nello scegliere lo username (non riutilizzare mai un nickname che esiste altrove).

L'appassionato di privacy che gestisce un servizio self-hosted

Vuoi IP stabili, catene multi-hop e la possibilità di sovrapporre Tor. La configurazione Tor-over-VPN di AirVPN e le catene a quattro hop tramite Eddie sono imbattibili in questo ambito. Mullvad mantiene le cose semplici e non offre questa profondità.

Dove entrambi mostrano i propri limiti

Nessuno dei due provider è uno scudo magico, e fingere il contrario sarebbe la stessa retorica di marketing che entrambe le aziende hanno meritoriamente evitato fin dal 2010. In particolare:

  • Compromissione dell'endpoint: una VPN non può salvarti se il tuo dispositivo è infetto. Usa un sistema operativo irrobustito, disabilita WebRTC nei browser e tratta qualsiasi password manager che sincronizza attraverso reti come una potenziale fuga.
  • Correlazione del nodo di uscita: un avversario passivo globale che può osservare il traffico a entrambe le estremità di un tunnel non si interessa dei log. Per la protezione contro quel livello di minaccia hai bisogno di Tor, non di una VPN commerciale — o di entrambi, in stratificazione.
  • Esaurimento del tempo di account: entrambe le VPN si disattivano quando il tempo a pagamento si esaurisce. Se dimentichi di ricaricare e il numero di account o lo username viene divulgato mentre l'account è inattivo, un attaccante potrebbe riattivarlo sotto il proprio controllo. Ricarica solo quando intendi effettivamente usare l'account.
  • Igiene del portafoglio: gli XMR con cui paghi dovrebbero provenire da un portafoglio che non abbia mai toccato direttamente un exchange con KYC. Anche se le firme ad anello e l'indirizzo stealth di Monero proteggono la privacy on-chain, un exchange che conosce la tua identità e ha visto la transazione in uscita è l'anello debole.

Domande frequenti

Mullvad è davvero più anonima di AirVPN di default?

Nel senso ristretto di "quali dati identificativi esistono nel database del provider", sì — il modello a numero di account di Mullvad conserva strettamente meno dati rispetto al modello username+password di AirVPN. Nella pratica il divario si riduce per qualunque utente che scelga uno username completamente inventato al momento della registrazione su AirVPN. Il differenziatore più rilevante è il raid svedese del 2023, che è l'unica prova concreta di una promessa no-logs che uno dei due provider sia mai stato costretto a dimostrare.

Posso usare lo stesso swap di MoneroSwapper per pagare entrambi i provider?

Puoi pagare entrambi dallo stesso portafoglio. Se utilizzare la stessa transazione in uscita dipende dal fatto che tu abbia acquistato abbastanza XMR per coprire entrambi gli abbonamenti più le commissioni. Poiché le firme ad anello e l'indirizzo stealth di Monero nascondono sia il mittente sia il destinatario on-chain, suddividere uno swap su due pagamenti VPN non indebolisce l'anonimato. Il prezzo è di circa 54-60 € all'anno per provider, quindi pianifica di conseguenza.

AirVPN registra davvero qualcosa nonostante il marketing?

AirVPN pubblica statistiche in tempo reale per ciascun server — utenti correnti, banda, carico — il che dimostra che esiste una qualche osservazione aggregata, ma l'azienda ha dichiarato ripetutamente che nessun log per utente di connessione o attività viene conservato. Non c'è mai stato un procedimento giudiziario che li abbia costretti a dimostrarlo, ed è il motivo principale per cui gli utenti più prudenti preferiscono Mullvad. La fiducia nelle dichiarazioni di AirVPN si basa sui 15 anni di reputazione dell'azienda e sul contesto legale italiano, non su una verifica indipendente.

Perché Mullvad ha rimosso il port forwarding?

Mullvad ha dichiarato nel 2023 che la funzionalità era abusata da una piccola frazione di utenti che ospitavano contenuti illegali, attirando l'attenzione delle forze dell'ordine sull'intera base utenti. Piuttosto che introdurre monitoraggi per controllare l'uso, l'azienda ha rimosso la funzionalità del tutto. La decisione era filosoficamente coerente con la postura no-logs ma è costata loro un segmento di utenti torrent e self-hosting che sono migrati verso AirVPN.

Pagare in contanti è davvero più sicuro che pagare con Monero?

Può esserlo, a seconda del sistema postale del tuo paese. I contanti spediti a Mullvad eliminano del tutto la catena — non c'è alcuna transazione da subordinare a un mandato, nessun exchange che sappia che hai comprato cripto, nessuna storia del portafoglio. Il compromesso è che la busta passa attraverso un'infrastruttura postale che ha le proprie caratteristiche di sorveglianza, e un rimborso o una correzione sono di fatto impossibili. Per la maggior parte degli utenti, Monero da MoneroSwapper al nodo proprio della VPN rappresenta il miglior equilibrio tra anonimato e praticità.

Quale provider dovrebbe scegliere un utente Tor?

Entrambi sono utilizzabili dietro Tor, ma AirVPN documenta esplicitamente e supporta le configurazioni Tor-over-VPN e VPN-over-Tor. Mullvad pubblica una guida all'uso del servizio tramite Tor ma è meno dettagliata sulle topologie supportate. Per un workflow Tor-first, AirVPN tende a essere l'integrazione più fluida.

Conclusione

Se vuoi la superficie minima assoluta di identificativi nel database di un provider, scegli Mullvad — il modello a numero di account e l'evidenza del raid del 2023 restano insuperati. Se hai bisogno di port forwarding, di catene multi-hop più profonde o di un'integrazione Tor di prima classe, scegli AirVPN. Entrambi sono genuinamente no-logs, entrambi accettano Monero su un'infrastruttura che controllano direttamente ed entrambi sopravvivranno alla prossima ondata di consolidamento del settore VPN proprio perché rifiutano le scorciatoie di sorveglianza che i loro competitor hanno preso. Qualunque sia la tua scelta, finanziala con XMR ottenuti senza KYC — MoneroSwapper è il modo più pulito per convertire qualunque altra moneta nei Monero necessari al pagamento, e l'intero flusso dallo swap all'abbonamento attivo non lascia tracce utilizzabili. La scelta tra AirVPN e Mullvad è reale, ma la scelta tra pagare in modo anonimo e pagare con una carta di credito non lo è — quella ha una sola risposta difendibile.