Czy tymczasowy email jest bezpieczny? Co chroni, a czego nie
Tymczasowy adres jest bezpieczny w tym, do czego został stworzony: przy rejestracjach, na których utrzymaniu Ci nie zależy. Do wszystkiego, co musisz zachować, to złe narzędzie. To, czy jest „bezpieczny”, zależy od tego, co chcesz chronić, dlatego warto dokładnie nazwać obie strony.
Co chroni tymczasowy adres
- Twoją prawdziwą skrzynkę przed marketingiem. Newslettery, wiadomości w stylu „tęsknimy za Tobą” i oferty partnerów trafiają na adres, którego nigdy więcej nie musisz otwierać.
- Twój prawdziwy adres przed wyciekami danych. Gdy wycieknie baza użytkowników jakiegoś serwisu, znajdzie się w niej adres jednorazowy. To nie jest adres, którym logujesz się do banku, na konto służbowe czy gdziekolwiek indziej.
- Twoje konta przed powiązaniem ich ze sobą. Firmy i brokerzy danych często używają adresu e-mail, żeby dopasować do siebie rekordy dotyczące tej samej osoby. Inny adres w każdym serwisie przerywa to dopasowanie.
- Twój główny adres przed przyszłym phishingiem. Im mniej miejsc ma Twój główny adres, tym mniej wiadomości phishingowych jest w niego wymierzonych.
Czego nie chroni
- To nie jest anonimowość. Serwis, w którym się rejestrujesz, nadal widzi Twój adres IP, Twoją przeglądarkę i wszystko, co w nim wpisujesz. Tymczasowy adres ukrywa jeden identyfikator, a nie Ciebie.
- Nie zabezpiecza konta. Kto może czytać skrzynkę, zwykle może też zresetować hasło. Tymczasowa skrzynka to słaby fundament: nie ma własnego hasła i może jej nie być, gdy będzie potrzebna.
- Nie sprawia, że poczta jest prywatna. Zwykła poczta e-mail nie jest szyfrowana end-to-end. Wiadomość istnieje w systemach nadawcy i w usłudze, która ją dla Ciebie odbiera, w postaci, którą ta usługa może odczytać.
- Nie sprawia, że linki są bezpieczne. Link phishingowy jest tak samo groźny, gdy otwierasz go z tymczasowej skrzynki.
Jak to działa na smail.pw
Usługi tymczasowego emaila podejmują różne decyzje. Oto nasze:
- Kto może otworzyć skrzynkę. Skrzynka otwiera się tylko w przeglądarce, w której utworzono adres, a zapamiętuje to plik cookie. Nie ma strony, na której ktoś mógłby wpisać adres i przeczytać jego pocztę. Adresy są generowane losowo; nie możesz wybrać własnego.
- Bez hasła. Każdy, kto ma dostęp do tej przeglądarki, może przeczytać skrzynkę. Na współdzielonym lub publicznym komputerze po skończeniu naciśnij Usuń adres, żeby następna osoba nie mogła jej otworzyć.
- Przechowywanie. Wiadomości są przechowywane na naszych serwerach, żeby można je było przeczytać. Domyślnie są przechowywane długoterminowo, bez gwarancji, jak długo, i mogą zostać usunięte w dowolnym momencie.
- Jak wyświetlane są wiadomości. Wiadomość jest wyświetlana w odizolowanym środowisku (piaskownicy): zawarte w niej skrypty nie mogą się uruchomić, a formularzy nie da się wysłać. Linki otwierają się w nowej karcie. Obrazy w wiadomości są ładowane bezpośrednio z serwera nadawcy, więc nadawca może się dowiedzieć, że wiadomość została otwarta, i zobaczyć Twój adres IP.
- Załączniki. Wyświetlana jest tylko treść wiadomości. Załączniki nie są pokazywane i nie da się ich pobrać.
- Tylko odbiór. Z adresu smail.pw nikt nie wyśle wiadomości ani na żadną nie odpowie, Ty też nie. Zobacz: Czy z tymczasowego emaila można wysyłać wiadomości?
- Bez reklam i zewnętrznych skryptów śledzących. Ustawiamy tylko dwa pliki cookie, oba niezbędne do działania strony. Szczegóły znajdziesz w Polityce prywatności.
Do czego się nadaje
- Wypróbowanie produktu, zanim zdecydujesz się podać mu prawdziwy adres
- Jednorazowe pobrania i treści ukryte za formularzem z adresem e-mail
- Kupony i kody promocyjne
- Forum lub społeczność, do której zajrzysz tylko raz
- Testowanie własnego procesu rejestracji
Do czego go nie używać
- Bankowość, płatności i wszystko inne, co wiąże się z pieniędzmi
- Konta służbowe, szkolne i uczelniane
- Urzędy, podatki, sprawy prawne i usługi medyczne
- Każde konto, które służy do odzyskiwania dostępu do innych kont
- Każde konto, którego utrata by Cię zmartwiła
- Wszystko, gdzie poufna jest sama wiadomość
Test jednego pytania
Zadaj sobie pytanie: „Czy miałoby znaczenie, gdyby tej skrzynki nigdy więcej nie dało się otworzyć?”
Jeśli odpowiedź brzmi „nie”, tymczasowy adres to bezpieczny wybór. Jeśli „tak”, użyj aliasu e-mail albo swojego prawdziwego adresu. W artykule Tymczasowy email: dobre praktyki opisujemy nawyki, dzięki którym jednorazowe konto nie zamienia się w takie, na którym polegasz.
Podsumowanie
Tymczasowy email chroni Twój adres, a nie Twoją tożsamość ani Twoje konto. Używany do jednorazowych rejestracji jest jednym z najprostszych narzędzi ochrony prywatności, jakie istnieją. Używany do czegokolwiek, co musisz zachować, staje się ryzykiem.