¿Es seguro el correo temporal? Qué protege y qué no
Una dirección temporal es segura para aquello para lo que fue creada: registros que no te importa conservar. Es la herramienta equivocada para cualquier cosa que necesites mantener. Que sea "segura" depende de lo que quieras proteger, así que conviene ser preciso con las dos caras.
Qué protege una dirección temporal
- Tu bandeja real, de la publicidad. Los boletines, los correos de "te extrañamos" y las ofertas de socios llegan a una dirección que no tendrás que volver a abrir.
- Tu dirección real, de las filtraciones de datos. Cuando se filtra la base de datos de usuarios de un sitio, la dirección que aparece en ella es la desechable. No es la de tu banco, ni la de tu cuenta de trabajo, ni la de ninguna otra cosa.
- Tus cuentas, de que las relacionen entre sí. Las empresas y los intermediarios de datos suelen usar la dirección de correo para cruzar registros de una misma persona. Una dirección distinta en cada sitio rompe ese cruce.
- Tu dirección principal, del phishing futuro. Cuantos menos sitios tengan tu dirección principal, menos correos de phishing se dirigen a ella.
Qué no protege
- No es anonimato. El sitio web en el que te registras sigue viendo tu dirección IP, tu navegador y todo lo que escribes en él. Una dirección temporal oculta un identificador, no a ti.
- No protege la cuenta. Quien puede leer la bandeja de entrada normalmente puede restablecer la contraseña. Una bandeja temporal es una base débil para eso: no tiene contraseña propia y puede que no esté ahí cuando la necesites.
- No hace privado el correo. El correo electrónico común no está cifrado de extremo a extremo. El mensaje existe en los sistemas del remitente y en el servicio que lo recibe por ti, en un formato que ese servicio puede leer.
- No hace seguros los enlaces. Un enlace de phishing es igual de peligroso cuando lo abres desde una bandeja temporal.
Cómo funciona esto en smail.pw
Cada servicio de correo temporal toma decisiones distintas. Estas son las nuestras:
- Quién puede abrir la bandeja de entrada. Una bandeja de entrada solo se abre en el navegador donde se creó la dirección, que una cookie recuerda. No existe ninguna página donde alguien pueda escribir una dirección y leer su correo. Las direcciones se generan al azar; no puedes elegir una.
- Sin contraseña. Cualquier persona que pueda usar ese navegador puede leer la bandeja de entrada. En una computadora compartida o pública, presiona Eliminar dirección cuando termines, para que la siguiente persona no pueda abrirla.
- Almacenamiento. Los correos se guardan en nuestros servidores para que puedas leerlos. Se conservan a largo plazo por defecto, sin garantía de cuánto tiempo, y pueden eliminarse en cualquier momento.
- Cómo se muestran los correos. Cada mensaje se muestra en un entorno aislado: los scripts que contiene no pueden ejecutarse y los formularios no pueden enviarse. Los enlaces se abren en una pestaña nueva. Las imágenes de un mensaje se cargan directamente desde el servidor del remitente, así que el remitente puede saber que el mensaje se abrió y puede ver tu dirección IP.
- Archivos adjuntos. Solo se muestra el cuerpo del mensaje. Los archivos adjuntos no se muestran y no se pueden descargar.
- Solo recepción. Nadie puede enviar ni responder desde una dirección de smail.pw, tú tampoco. Consulta ¿el correo temporal puede enviar mensajes?
- Sin anuncios ni rastreadores de terceros. Solo instalamos dos cookies, ambas necesarias para que el sitio funcione. Los detalles están en la Política de privacidad.
Dónde encaja bien
- Probar un producto antes de decidir si le das una dirección real
- Descargas puntuales y contenido detrás de un formulario de correo
- Cupones y códigos promocionales
- Un foro o una comunidad que vas a leer una sola vez
- Probar tu propio flujo de registro
Dónde no usarlo
- Bancos, pagos y cualquier otra cosa que implique dinero
- Cuentas de trabajo y de estudios
- Servicios gubernamentales, fiscales, legales y médicos
- Cualquier cuenta que se use para recuperar otras cuentas
- Cualquier cuenta que te dolería perder
- Cualquier caso en el que el mensaje en sí sea confidencial
Una prueba de una sola pregunta
Pregúntate: "Si nunca más pudiera abrir esta bandeja de entrada, ¿importaría?"
Si la respuesta es no, una dirección temporal es una opción segura. Si la respuesta es sí, usa un alias de correo o tu dirección real. En Buenas prácticas de correo temporal están los hábitos que evitan que una cuenta desechable se convierta en una de la que dependes.
Conclusión
El correo temporal protege tu dirección, no tu identidad ni tu cuenta. Usado para registros desechables, es una de las herramientas de privacidad más sencillas que existen. Usado para cualquier cosa que necesites conservar, es un riesgo.