smail.pw
返回博客2026/10/8 · 4 分钟阅读

临时邮箱安全吗?它能保护什么,不能保护什么

临时邮箱用在它本来的用途上是安全的:那些你并不打算留着的注册。凡是需要长期保住的东西,它就不是合适的工具。“安不安全”取决于你想保护的是什么,所以两边都值得说清楚。

临时邮箱能保护什么

  • 让真实邮箱不被营销邮件打扰。 订阅邮件、“好久不见”的召回邮件、合作伙伴的推广,都发到一个你再也不用打开的地址。
  • 让真实地址不出现在数据泄露里。 某个网站的用户数据库泄露时,里面记的是那个用完即弃的地址,而不是你登录银行、工作账号或别的地方用的那个。
  • 让你的各个账号不被串到一起。 公司和数据中间商常用邮箱地址来比对同一个人的多份记录。每个网站用不同的地址,就对不上了。
  • 让主邮箱少被钓鱼邮件盯上。 知道你主邮箱的地方越少,冲着它来的钓鱼邮件就越少。

临时邮箱保护不了什么

  • 它不等于匿名。 你注册的网站照样看得到你的 IP 地址、你的浏览器,以及你在上面输入的一切。临时邮箱藏住的只是一个标识,不是你这个人。
  • 它不能保住账号。 谁能读到收件箱,通常就能重置密码。把账号建在临时邮箱上并不牢靠:它自己没有密码,等你需要的时候也未必还在。
  • 它不会让邮件变成私密的。 普通邮件不是端到端加密的。邮件既存在发件方的系统里,也存在替你收信的服务上,而且这个服务读得到它。
  • 它不会让链接变安全。 钓鱼链接从临时邮箱里点开,一样危险。

smail.pw 具体是怎么做的

各家临时邮箱的做法不一样。下面是我们的:

  • 谁能打开收件箱。 收件箱只能在创建这个地址的浏览器里打开,靠一个 cookie 记住。没有“输入地址就能看邮件”的页面。地址是随机生成的,不能自己挑。
  • 没有密码。 能用这个浏览器的人都能看收件箱。在公用或共享的电脑上,用完请点删除地址,下一个人就打不开了。
  • 存储。 邮件存在我们的服务器上,这样你才能读到。默认长期保留,但不保证保留多久,随时可能被删除。
  • 邮件怎么显示。 邮件在沙箱里显示:里面的脚本不能运行,表单也不能提交。链接会在新标签页打开。邮件里的图片是直接从发件方的服务器加载的,所以发件方能知道邮件被打开过,也能看到你的 IP 地址。
  • 附件。 只显示邮件正文。附件不会显示,也无法下载。
  • 只能收信。 任何人都不能用 smail.pw 的地址发信或回复,包括你自己。参见临时邮箱可以发送邮件吗?
  • 没有广告,没有第三方跟踪。 我们只设置两个 cookie,都是网站运行所必需的。详情见隐私政策。

适合用在哪里

  • 先试用一个产品,再决定要不要给它真实邮箱
  • 一次性下载,以及要填邮箱才能看的内容
  • 领优惠券和促销码
  • 只打算看一次的论坛或社区
  • 测试你自己的注册流程

不要用在哪里

  • 银行、支付,以及其他任何涉及钱的事
  • 工作和学校的账号
  • 政务、税务、法律和医疗服务
  • 用来找回其他账号的账号
  • 丢了会让你心疼的账号
  • 邮件内容本身需要保密的情况

一个问题就能判断

问自己一句:“如果这个收件箱再也打不开了,要紧吗?”

答案是“不要紧”,用临时邮箱就是安全的选择。答案是“要紧”,就用邮箱别名或你的真实邮箱。临时邮箱最佳实践里讲了一些习惯,能避免一个随手注册的账号慢慢变成你离不开的账号。

总结

临时邮箱保护的是你的邮箱地址,不是你的身份,也不是你的账号。用在随手注册上,它是最简单的隐私工具之一。用在需要长期保住的东西上,它就是风险。