Przewodnik prywatności i bezpieczeństwa generatora email

Darmowy generator email jest z założenia narzędziem ochrony prywatności — używasz go po to, by trzymać interakcje z dala od prawdziwego adresu. Ale «narzędzie do prywatności» to nie to samo, co «magiczny anonimizator». Ten przewodnik mówi wprost, przed czym wygenerowane adresy faktycznie chronią, przed czym nie, i jak prowadzimy tę usługę.
Przed czym chroni generator email
- Twój prawdziwy adres — przed trafianiem do stron, którym nie ufasz. Formularze rejestracji, portale captive i strony do generowania leadów nigdy nie widzą Twojego prawdziwego adresu — widzą tymczasowy, który należy do nas.
- Twój prawdziwy adres — przed wyciekami danych. Gdy strona trzecia, na której się zarejestrowałeś, zostanie po latach zhakowana, wyciekły adres wskazuje na nas, nie na Ciebie.
- Twoja prawdziwa skrzynka — przed spamem. Cały marketing po rejestracji trafia do skrzynki, którą i tak porzucasz.
- Powiązanie tożsamości między stronami. Ten sam wygenerowany adres użyty raz trudniej skorelować niż prawdziwy adres używany na stu stronach.
Przed czym generator email nie chroni
- Twojego adresu IP. Gdy odwiedzasz stronę rejestracji, widzi ona Twoje IP niezależnie od adresu email. Jeśli potrzebujesz anonimowości na poziomie IP, użyj VPN-a lub Tora.
- Odcisku Twojej przeglądarki. Cookies, czcionki, rozmiar ekranu, WebGL — wszystko to działa niezależnie od adresu email. Wygenerowany adres używany w zwykłej przeglądarce nadal wiąże Twój odcisk z rejestracją.
- Twojego prawdziwego nazwiska w treści wiadomości. Jeśli formularz pyta o nazwisko, a Ty wpiszesz prawdziwe, znajdzie się ono w wiadomości. To, że adres pochodzi z generatora, niczego tu nie zmienia.
- Szyfrowania. Poczta dociera w postaci jawnej (HTTPS w transporcie, ale dla nas widoczna w spoczynku). Do szyfrowania end-to-end używaj PGP/S-MIME na prawdziwym koncie.
- Poufności skrzynki przed innymi użytkownikami. Każdy, kto odgadnie adres, może otworzyć jego skrzynkę. Adresy do wrażliwych rejestracji traktuj ostrożnie — nie wybieraj oczywistych loginów.
Co zbieramy
Minimum danych potrzebne do prowadzenia usługi pocztowej:
- Pocztę przychodzącą. Każda wiadomość wysłana na wygenerowany adres jest przechowywana do końca okna przechowywania (zobacz szczegóły przechowywania). Trzymamy pełną treść, nagłówki i załączniki, bo na tym polega usługa.
- Logi dostępu. Standardowe logi serwera WWW — IP, user agent, znaczniki czasu. Przechowywane przez krótkie okno operacyjne na potrzeby reagowania na nadużycia i egzekwowania limitów, potem usuwane.
- Anonimowe metryki użytkowania. Wyświetlenia stron, zdarzenia kliknięć — w postaci zagregowanej. Bez identyfikatora wiążącego je z konkretnym użytkownikiem.
- Cookies. Ustawienia (motyw, powiadomienia, ostatnie skrzynki) żyją w localStorage i cookies Twojej przeglądarki — zostają na Twoim urządzeniu, nie na naszym.
Nie zbieramy numeru telefonu, prawdziwego nazwiska, danych płatniczych ani żadnych informacji rejestracyjnych — bo nie ma żadnej rejestracji.
Czego nie zbieramy
- Prawdziwych nazwisk (nigdy nie pytamy).
- Numerów telefonów (nigdy nie pytamy).
- Danych płatniczych (usługa jest darmowa i finansowana z reklam).
- Historii przeglądania między stronami (nie prowadzimy sieci reklamowych).
- Treści maili z Twoich prawdziwych skrzynek (nie mamy do nich dostępu).
Cookies, reklamy i zgoda
Strona używa cookies funkcjonalnych (motyw, ustawienia powiadomień, przywracanie sesji wielu kart) i — zależnie od regionu — reklamowo-analitycznych. Jeśli jesteś w jurysdykcji RODO, baner cookie prosi o zgodę, zanim uruchomimy jakiekolwiek cookies reklamowe lub analityczne. Możesz odmówić; podstawowa usługa nadal będzie działać. Link do ustawień cookie znajdziesz w stopce — pozwala zarządzać zgodą na żywo.
Model zagrożenia: kto może zobaczyć Twoje wiadomości
- Ty — przez kartę przeglądarki.
- Każdy, kto zna adres — może otworzyć ten sam URL i zobaczyć tę samą skrzynkę. Traktuj URL jak jednorazowy sekret.
- Nasz zespół operacyjny — ograniczony dostęp wewnętrzny na potrzeby reagowania na nadużycia (np. ktoś używa naszej usługi do spamu reklamacyjnego lub nielegalnych treści).
- Nadawca — rzecz jasna osoby, które wysłały wiadomość, wiedzą, co wysłały.
- Pośrednicy w drodze. Między serwerem nadawcy a naszym stosowany jest TLS oportunistyczny, gdy jest obsługiwany. SMTP bez TLS-a wciąż się zdarza; zakładaj, że poczta w trakcie przesyłu może być widoczna.
Jak korzystać z niego bezpiecznie
- Nie wybieraj oczywistych loginów (
admin,info,contact) na popularnych domenach do niczego, czego nie chcesz pokazywać obcym. - Nie rejestruj się wygenerowanym adresem do ważnych usług — zobacz najlepsze praktyki generatora email.
- Nie publikuj wygenerowanych adresów na publicznych forach — każdy czytelnik może wtedy wejść do skrzynki.
- Nie używaj tej skrzynki do 2FA w usługach, których będziesz długo potrzebować.
- Traktuj URL skrzynki jak tymczasowy sekret — nie udostępniaj go nikomu, komu nie chcesz pozwolić czytać razem z Tobą.
Podsumowanie
Generator email daje Ci skoncentrowaną korzyść dla prywatności: Twój prawdziwy adres pozostaje niepowiązany ze stronami, które nie muszą o nim wiedzieć. To realna wartość, z której korzystają zarówno osoby świadome prywatności, jak i inżynierowie QA. Nie zastępuje szyfrowania end-to-end, VPN-a ani prawdziwego dostawcy poczty nastawionego na prywatność. To właściwe narzędzie do krótkich, niskoryzykownych interakcji — czyli do większości codziennych przypadków.
Szersze tło znajdziesz w artykule czym jest generator email. Taktyczne porównanie pod kątem prywatności zobacz w artykule generator email vs inne narzędzia.