Гід з приватності та безпеки email генератора

Безкоштовний email генератор — це інструмент приватності за самим своїм призначенням: уся причина ним користуватись у тому, щоб тримати взаємодію подалі від вашої справжньої адреси. Але «інструмент приватності» — не те саме, що «магічний анонімайзер». Цей гід чесно розповідає, що згенерована адреса насправді захищає, чого не захищає, що ми зберігаємо і як довго, та як користуватися нею так, щоб дійсно знищити спам, а не просто перенести його в інше місце.
Що захищає згенерована адреса
- Вашу справжню адресу від сайтів, яким ви не довіряєте. Реєстраційні форми, captive-портали й сторінки для збору лідів ніколи її не бачать. Вони бачать адресу, якою володіємо ми.
- Вашу справжню адресу від витоків даних. Коли сайт, яким ви користувалися три роки тому, зламано, витік вказує на нас, а не на вас.
- Вашу справжню скриньку від реклами, що йде слідом за кожною реєстрацією. Вона тече у скриньку, яку ви вже покинули.
- Кореляцію між сайтами. Адресу, використану один-єдиний раз, значно важче зіставити з чимось іще, ніж адресу, використану на сотні сайтів.
Чого вона не захищає
Чітке розуміння меж — це і є різниця між інструментом приватності й хибним відчуттям безпеки.
- Вашу IP-адресу. Сайт, на якому ви реєструєтесь, бачить її незалежно від того, яку пошту ви ввели. Якщо потрібна анонімність на рівні IP — це VPN або Tor, а не поштовий інструмент.
- Відбиток вашого браузера. Cookies, шрифти, розмір екрана, WebGL — усе це не залежить від email. Згенерована адреса, використана зі звичного браузера, все одно прив'язує цей відбиток до реєстрації.
- Ваше справжнє ім'я, якщо ви його вводите. Якщо форма питає ім'я і ви пишете своє справжнє, воно опиниться в повідомленні. Те, що адреса одноразова, тут нічого не змінює.
- Вміст листа під час передачі. SMTP доставляє у відкритому вигляді; опортуністичний TLS використовується там, де його підтримує сервер відправника, а підтримують не всі. Вважайте, що пошта під час передачі може бути прочитана. Для наскрізного шифрування потрібні PGP чи S/MIME на справжньому обліковому записі.
- Скриньку від інших людей. Будь-хто, хто знає чи вгадає адресу, може відкрити ту саму скриньку. Це закладено в природу сервісу без облікових записів — і саме тому випадковий логін має позначати що завгодно, що вам не хотілося б показувати незнайомцю.
Що ми зберігаємо і чого ніколи не питаємо
Мінімум даних, необхідний, щоб поштовий сервіс узагалі працював:
- Вхідну пошту — повне тіло, заголовки й вкладення, доки не мине термін зберігання. Це і є сервіс.
- Логи доступу — IP, user agent, мітки часу. Зберігаються коротке робоче вікно для розслідування зловживань і обмеження швидкості запитів, потім видаляються.
- Сукупні метрики використання — перегляди сторінок і кліки, без жодного ідентифікатора, що прив'язував би їх до конкретної людини.
- Ваші налаштування — тема, параметри сповіщень, останні скриньки. Вони живуть у сховищі вашого браузера, на вашому пристрої, а не на нашому сервері.
Ми ніколи не питаємо справжнє ім'я, номер телефону чи платіжні дані — бо немає реєстрації, до якої їх прив'язувати. Ми не керуємо рекламною мережею і не маємо історії перегляду сторінок між сайтами, яку можна було б продати. Формальна версія всього цього — політика конфіденційності.
Cookies, реклама і згода
Сайт використовує cookies для функціональних цілей — тема, налаштування сповіщень, відновлення сесії з кількома вкладками — і, залежно від вашого регіону, для реклами й аналітики. У юрисдикціях GDPR банер запитує згоди перед запуском будь-якого рекламного чи аналітичного cookie, а відмова лишає сервіс повністю робочим. Налаштування cookies доступні з футера в будь-який момент.
Скільки живуть повідомлення і чому
Термін зберігання — найбільш недооцінена характеристика в цій категорії сервісів, і саме вона тихо вирішує, чи придатний інструмент до реального використання.
Коротка відповідь: кілька днів
Повідомлення лишаються у скриньці кілька днів. Точне вікно відрізняється залежно від домену — ми налаштовуємо його для кожного домену окремо, зважаючи на використання, зловживання й вартість зберігання, — але на будь-якому активному домені ви можете спокійно повернутися наступного дня й знайти свою пошту на місці. Після цього повідомлення видаляються, і адреса знову стає доступною для когось іншого.
Чому не десять хвилин
Деякі сервіси видаляють усе через десять чи тридцять хвилин. Це показне число, і воно ламає реальні робочі процеси: відправники ставлять лист з кодом у чергу, коли їхні сервери завантажені, і код приходить із запізненням; багатоетапна верифікація може тривати півгодини; ви відходите посеред реєстрації і повертаєтесь після обіду. Кілька днів зберігання покривають усе це. Хвилини — ні.
Чому не назавжди
Бо «назавжди» — це вже інший продукт: у такому разі це вже звичайна поштова скринька без реєстрації, з усіма ризиками, що йдуть у комплекті. Старі скриньки, що живуть безлімітно, накопичують роки листування за URL-адресами, якими можуть поділитися незнайомці, — а це мішень і для регуляторів, і для зловмисників. Є й проста арифметика: сто тисяч скриньок, помножені на роки листування й вкладення, — це реальні гроші, а безкоштовні сервіси працюють на економному бюджеті. Переробка адрес також підтримує живим весь пул адрес — якби нічого ніколи не закінчувалося, кожен правдоподібний логін на кожному домені врешті-решт був би зайнятий.
Що насправді відбувається після закінчення терміну
- Повідомлення видаляються з бази даних і з диска, разом із вкладеннями.
- Адреса стає доступною для інших. Якщо хтось згодом обере той самий логін на тому самому домені, він отримає свіжу порожню скриньку — а не успадкує ваші старі повідомлення.
- Збережена в закладках URL-адреса все ще відкриється, але скринька за нею буде порожньою або, якщо адресу вже зайняли, міститиме чужу пошту. Не розраховуйте повернутися після довгої перерви.
Видалення визначається активністю скриньки, навантаженням на диск, сигналами зловживань і політикою для конкретного домену. Немає способу продовжити зберігання для окремої адреси, бо термін зберігання — це політика, а не персональне налаштування. Відкриття скриньки що день чи два тримає її «теплою», що зазвичай допомагає їй лишатися живою, — але «зазвичай» тут найсильніше слово з можливих, тож скопіюйте все потрібне до того, як закриєте вкладку.
Угода, сформульована прямо: корисна достатньо довго, щоб бути корисною, і зникає достатньо швидко, щоб лишатися приватною.
Як користуватися генератором, щоб дійсно знищити спам
Чиста скринька — не питання везіння. Це накопичувальний результат маленького рішення, повтореного при кожному полі для email.
Звідки насправді береться спам
Міф у тому, що спамери збирають адреси з відкритої мережі. Здебільшого це не так. Справжні джерела буденні: сайти, на яких ви зареєструвалися і забули, які зберігають адресу назавжди й іноді продають її; сайти, які ви пам'ятаєте, чия розсилка переживає три спроби відписатися під виглядом «транзакційного» винятку; програми лояльності й конкурси, де адреса — і є ціна, а спам — і є продукт; і форми для збору лідів, що є лицевою стороною CRM-системи, яка писатиме вам ще півроку. Згенерована адреса знищує всі чотири джерела ще на старті, бо адреса, яку ви віддали, ніколи насправді не була вашою.
Одне запитання, яке автоматизує рішення
Перед тим як ввести справжню адресу в будь-яку форму, запитайте себе: чи буду я радий через півроку, що ця компанія може мені написати? Якщо відповідь не чітке «так» — користуйтеся згенерованою адресою. Чи буду я читати їхню розсилку — ні. Чи буду я знову заходити в обліковий запис — ні. Чи це одноразове завантаження — так. Це мій банк? — тоді, звісно, справжня адреса. Щойно це запитання стає рефлексом, розподіл відбувається сам собою.
Що робити зі скринькою, яка вже переповнена спамом
Генератор запобігає, а не лікує. Якщо ваша справжня адреса вже потрапила у злиті списки, є три варіанти: фільтрувати агресивно (автоматично архівувати все від відправників поза вашими контактами — грубо, але діє одразу), перевести важливі сервіси на пересилання-аліаси й масово відписатися від решти, або почати чисту адресу на майбутнє й дати старій скриньці повільно вгасати, поки генератор вбирає все нове. Компроміси між цими інструментами — у статті email генератор vs інші інструменти.
Коли сайт відхиляє адресу
Великі провайдери ведуть чорні списки доменів-генераторів. Якщо форма каже, що адресу не можна використати, не міняйте логін — змініть домен зі спадного списку. У будь-який момент часу принаймні один з наших активних доменів відсутній у конкретному чорному списку, і саме тому ми їх ротуємо (див. новий домен).
Хто може бачити ваші повідомлення
- Ви — через вкладку браузера.
- Будь-хто, хто має адресу — вони відкривають той самий URL і бачать ту саму скриньку. Ставтеся до цього як до одноразового секрету.
- Наша команда підтримки, з обмеженим внутрішнім доступом, під час розслідування скарги на зловживання.
- Відправник, який очевидно знає, що саме він надіслав.
- Посередники на лінії передачі — тією мірою, якою TLS не було узгоджено.
Безпечне використання — коротко
- Уникайте очевидних логінів (
admin,info,contact) на популярних доменах для всього, що вам не хотілося б, щоб прочитав незнайомець. - Ніколи не проводьте скидання паролів, двофакторні коди чи відновлення облікового запису через згенеровану адресу.
- Ніколи не публікуйте згенеровану адресу чи її URL публічно — будь-хто, хто це прочитає, зможе зайняти скриньку.
- Копіюйте коди, ключі та посилання до того, як закриється вкладка.
- Тримайте важливі сервіси на справжній адресі або пересилання-аліасі, як описано в статті найкращі практики.
Підсумок
Згенерована адреса дає вам одну сфокусовану перемогу в приватності: ваша справжня адреса лишається не пов'язаною з сайтами, яким вона ніколи не мала бути потрібна. Це справжня цінність, і вона не замінює наскрізне шифрування, VPN чи справжнього поштового провайдера, орієнтованого на приватність. Це правильний інструмент для коротких взаємодій із низькими ставками — а таких переважна більшість.