メールジェネレーター プライバシーとセキュリティガイド
無料メールジェネレーターは目的別のプライバシーツール — 使用する理由全体はやり取りを本物のアドレスから外すことです。しかし「プライバシーツール」は「魔法の匿名化装置」と同じではありません。このガイドは、生成アドレスが実際に何を保護し何を保護しないか、そして当社がサービスをどう運営するかについて率直です。
メールジェネレーターが保護するもの
- 信頼しないサイトに漏れる本物のアドレス。登録フォーム、キャプティブポータル、リード生成ページは本物のアドレスを見ることはなく、当社が所有する一時的なものを見ます。
- データ侵害からの本物のアドレス。サインアップした第三者サイトが何年も後にハッキングされたとき、漏洩したアドレスは当社を指し、あなたを指しません。
- スパムからの本物の受信箱。登録後のマーケティングはすべて受信箱に流れ、あなたはそれを放棄します。
- クロスサイトのアイデンティティ相関。一度使用された同じ生成アドレスは、100のサイトで使われた本物のアドレスより相互参照が難しい。
メールジェネレーターが保護しないもの
- あなたのIPアドレス。登録サイトを訪問するとき、そのサイトはメールに関係なくあなたのIPを見ます。IPレベルの匿名性が必要ならVPNやTorを使用。
- ブラウザのフィンガープリント。クッキー、フォント、画面サイズ、WebGL — すべてメールから独立。通常のブラウザから使われた生成アドレスはあなたのフィンガープリントを登録に紐付けます。
- メッセージ本文の本名。フォームが名前を要求し、本名を入力すれば、メッセージにはそれが含まれます。アドレスがジェネレーター発行であることはそれを変えません。
- 暗号化。メールはプレーンテキストで届きます(HTTPSでの輸送中、しかし当社で休眠中は見える)。エンドツーエンド暗号化には本物のアカウントでPGP/S-MIMEを使用。
- 他のユーザーからの受信箱の秘密。アドレスを推測する誰もがその受信箱を開けます。機密の登録のためのアドレスは慎重に扱い、明らかなユーザー名を選ばないでください。
当社が収集するもの
メールサービスを運営する最小限のデータ:
- 受信メール。生成アドレスに送られたすべてのメッセージは保持期間が切れるまで保存(保持の詳細参照)。完全な本文、ヘッダー、添付ファイルを保持します。それがサービスだからです。
- アクセスログ。標準的なウェブログ — IP、ユーザーエージェント、タイムスタンプ。悪用調査とレート制限の執行のために短い運用期間保持し、削除。
- 匿名の使用メトリクス。ページビュー、クリックイベント、集計。識別子は特定のユーザーに紐付けません。
- クッキー。設定(テーマ、通知、最近の受信箱)はブラウザのlocalStorageとクッキーに保存 — あなたのデバイスに残り、当社にはありません。
電話番号、本名、支払い詳細、登録情報は収集しません — 登録がないからです。
当社が収集しないもの
- 本名(決して尋ねません)。
- 電話番号(決して尋ねません)。
- 支払い情報(サービスは無料で広告資金)。
- クロスサイトの閲覧履歴(広告ネットワークを運営していません)。
- 本物の受信箱からのメール内容(アクセス権なし)。
クッキー、広告、同意
サイトは機能目的(テーマ、通知設定、マルチタブセッション復元)にクッキーを使用し、地域により広告/分析にも。GDPR管轄なら、クッキーバナーが広告/分析クッキーが発火する前に同意を求めます。拒否できます。コアサービスはまだ機能します。ライブ管理はフッターのクッキー設定リンクを参照。
脅威モデル:誰がメッセージを見られるか
- あなた — ブラウザタブを通じて。
- アドレスを持つ誰でも — 同じURLを開いて同じ受信箱を見られます。URLを一度きりの秘密として扱う。
- 当社の運用チーム — 悪用調査(誰かが当社のサービスをスパム/違法コンテンツに使用)のための限定的な内部アクセス。
- 送信者 — 明らかに、メッセージを送った人は何を送ったか知っています。
- ワイヤー上の中間者 — 送信者のメールサーバーと当社のものの間、サポートされている場合は日和見TLS使用。TLSなしのSMTPはまだ一般的なので、輸送中のメールは観察可能と仮定。
正直な部分:法的要請
当社はEU法に従うリトアニア運営のサービスです。違法行為の調査に関連する特定のアドレスに対する適切に承認された法的要請があれば、法律で要求される範囲で要請に従います。コンテンツのためにユーザー受信箱を能動的に監視しません。
国家レベルの敵に対する完全な匿名性が重要なら、無料メールジェネレーターだけでは不十分 — Tor、匿名の支払い、運用規律と組み合わせてください。
安全に使う方法
- 見知らぬ人に見られたくないもののために、人気ドメインで明らかなユーザー名(
admin、info、contact)を選ばない。 - 生成アドレスで重要なサービスに登録しない — メールジェネレーターのベストプラクティスを参照。
- 生成アドレスを公開フォーラムに投稿しない — フォーラムを読む誰もがそれを請求できます。
- 長期に必要なサービスの2FAに受信箱を使わない。
- 受信箱URLを一時的な秘密として扱う — 一緒に読まれたくない人と共有しない。
まとめ
メールジェネレーターは集中的なプライバシーの勝利を与えます:本物のアドレスは、知る必要のないサイトから無関係のままです。これはプライバシーに気を配る個人からQAエンジニアまで誰もが使う本当の価値です。エンドツーエンド暗号化、VPN、本物のプライバシー重視メールプロバイダーの代わりにはなりません。短くて低リスクのやり取り — それがほとんど — に適切なツールです。
より高レベルの文脈については、メールジェネレーターとはを参照。戦術的なプライバシー比較については、メールジェネレーターと他のツールを参照。