临时邮箱安全吗?它能保护什么,不能保护什么
临时邮箱用在它本来的用途上是安全的:那些你并不打算留着的注册。凡是需要长期保住的东西,它就不是合适的工具。“安不安全”取决于你想保护的是什么,所以两边都值得说清楚。
临时邮箱能保护什么
- 让真实邮箱不被营销邮件打扰。 订阅邮件、“好久不见”的召回邮件、合作伙伴的推广,都发到一个你再也不用打开的地址。
- 让真实地址不出现在数据泄露里。 某个网站的用户数据库泄露时,里面记的是那个用完即弃的地址,而不是你登录银行、工作账号或别的地方用的那个。
- 让你的各个账号不被串到一起。 公司和数据中间商常用邮箱地址来比对同一个人的多份记录。每个网站用不同的地址,就对不上了。
- 让主邮箱少被钓鱼邮件盯上。 知道你主邮箱的地方越少,冲着它来的钓鱼邮件就越少。
临时邮箱保护不了什么
- 它不等于匿名。 你注册的网站照样看得到你的 IP 地址、你的浏览器,以及你在上面输入的一切。临时邮箱藏住的只是一个标识,不是你这个人。
- 它不能保住账号。 谁能读到收件箱,通常就能重置密码。把账号建在临时邮箱上并不牢靠:它自己没有密码,等你需要的时候也未必还在。
- 它不会让邮件变成私密的。 普通邮件不是端到端加密的。邮件既存在发件方的系统里,也存在替你收信的服务上,而且这个服务读得到它。
- 它不会让链接变安全。 钓鱼链接从临时邮箱里点开,一样危险。
smail.pw 具体是怎么做的
各家临时邮箱的做法不一样。下面是我们的:
- 谁能打开收件箱。 收件箱只能在创建这个地址的浏览器里打开,靠一个 cookie 记住。没有“输入地址就能看邮件”的页面。地址是随机生成的,不能自己挑。
- 没有密码。 能用这个浏览器的人都能看收件箱。在公用或共享的电脑上,用完请点删除地址,下一个人就打不开了。
- 存储。 邮件存在我们的服务器上,这样你才能读到。默认长期保留,但不保证保留多久,随时可能被删除。
- 邮件怎么显示。 邮件在沙箱里显示:里面的脚本不能运行,表单也不能提交。链接会在新标签页打开。邮件里的图片是直接从发件方的服务器加载的,所以发件方能知道邮件被打开过,也能看到你的 IP 地址。
- 附件。 只显示邮件正文。附件不会显示,也无法下载。
- 只能收信。 任何人都不能用 smail.pw 的地址发信或回复,包括你自己。参见临时邮箱可以发送邮件吗?
- 没有广告,没有第三方跟踪。 我们只设置两个 cookie,都是网站运行所必需的。详情见隐私政策。
适合用在哪里
- 先试用一个产品,再决定要不要给它真实邮箱
- 一次性下载,以及要填邮箱才能看的内容
- 领优惠券和促销码
- 只打算看一次的论坛或社区
- 测试你自己的注册流程
不要用在哪里
- 银行、支付,以及其他任何涉及钱的事
- 工作和学校的账号
- 政务、税务、法律和医疗服务
- 用来找回其他账号的账号
- 丢了会让你心疼的账号
- 邮件内容本身需要保密的情况
一个问题就能判断
问自己一句:“如果这个收件箱再也打不开了,要紧吗?”
答案是“不要紧”,用临时邮箱就是安全的选择。答案是“要紧”,就用邮箱别名或你的真实邮箱。临时邮箱最佳实践里讲了一些习惯,能避免一个随手注册的账号慢慢变成你离不开的账号。
总结
临时邮箱保护的是你的邮箱地址,不是你的身份,也不是你的账号。用在随手注册上,它是最简单的隐私工具之一。用在需要长期保住的东西上,它就是风险。