Hướng dẫn quyền riêng tư và bảo mật công cụ tạo email
Một công cụ tạo email miễn phí là công cụ quyền riêng tư theo mục đích — toàn bộ lý do sử dụng là để giữ tương tác tránh xa địa chỉ thực của bạn. Nhưng «công cụ quyền riêng tư» không giống «trình ẩn danh ma thuật». Hướng dẫn này thẳng thắn về những gì địa chỉ được tạo thực sự bảo vệ, những gì không và cách chúng tôi vận hành dịch vụ.
Điều mà công cụ tạo email bảo vệ
- Địa chỉ thực của bạn khỏi bị rò rỉ cho các trang web bạn không tin tưởng. Biểu mẫu đăng ký, cổng captive và trang tạo khách hàng tiềm năng không bao giờ thấy địa chỉ thực — họ thấy địa chỉ tạm thời thuộc sở hữu của chúng tôi.
- Địa chỉ thực của bạn khỏi rò rỉ dữ liệu. Khi một trang web bên thứ ba bạn đã đăng ký bị hack nhiều năm sau, địa chỉ bị rò rỉ trỏ đến chúng tôi, không phải bạn.
- Hộp thư thực của bạn khỏi spam. Tất cả các luồng tiếp thị sau đăng ký đều chảy vào hộp thư mà bạn bỏ rơi.
- Tương quan danh tính giữa các trang web. Cùng địa chỉ được tạo được sử dụng một lần khó tham chiếu chéo hơn địa chỉ thực được sử dụng trên hàng trăm trang web.
Điều mà công cụ tạo email không bảo vệ
- Địa chỉ IP của bạn. Khi bạn truy cập trang đăng ký, trang đó thấy IP của bạn bất kể email. Sử dụng VPN hoặc Tor nếu bạn cần ẩn danh cấp IP.
- Dấu vân tay trình duyệt của bạn. Cookie, phông chữ, kích thước màn hình, WebGL — tất cả đều độc lập với email. Địa chỉ được tạo được sử dụng từ trình duyệt thông thường của bạn vẫn liên kết dấu vân tay của bạn với đăng ký.
- Tên thật của bạn trong nội dung tin nhắn. Nếu biểu mẫu yêu cầu tên của bạn và bạn nhập tên thật, tin nhắn chứa nó. Việc địa chỉ được công cụ tạo cấp không thay đổi điều đó.
- Mã hóa. Thư đến dưới dạng văn bản thuần túy (HTTPS trong quá trình truyền, nhưng có thể nhìn thấy bởi chúng tôi khi nghỉ). Đối với mã hóa đầu cuối, hãy sử dụng PGP/S-MIME trên tài khoản thực.
- Bí mật hộp thư từ người dùng khác. Bất kỳ ai đoán địa chỉ đều có thể mở hộp thư của nó. Xử lý địa chỉ cho đăng ký nhạy cảm cẩn thận — đừng chọn tên người dùng rõ ràng.
Chúng tôi thu thập gì
Dữ liệu tối thiểu để vận hành dịch vụ thư:
- Thư đến. Mọi tin nhắn được gửi đến địa chỉ được tạo được lưu trữ cho đến khi cửa sổ lưu trữ hết hạn (xem chi tiết lưu trữ). Chúng tôi giữ toàn bộ nội dung, tiêu đề và tệp đính kèm vì đó là dịch vụ.
- Nhật ký truy cập. Nhật ký web tiêu chuẩn — IP, tác nhân người dùng, dấu thời gian. Được giữ trong cửa sổ vận hành ngắn để điều tra lạm dụng và thực thi giới hạn tốc độ, sau đó bị xóa.
- Số liệu sử dụng ẩn danh. Lượt xem trang, sự kiện nhấp chuột, tổng hợp. Không có định danh nào liên kết chúng với người dùng cụ thể.
- Cookie. Cài đặt (chủ đề, thông báo, hộp thư đến gần đây) sống trong localStorage và cookie của trình duyệt — chúng ở trên thiết bị của bạn, không phải của chúng tôi.
Chúng tôi không thu thập số điện thoại, tên thật, chi tiết thanh toán hoặc bất kỳ thông tin đăng ký nào — vì không có đăng ký.
Chúng tôi không thu thập gì
- Tên thật (chúng tôi không bao giờ hỏi).
- Số điện thoại (chúng tôi không bao giờ hỏi).
- Thông tin thanh toán (dịch vụ miễn phí và được tài trợ bởi quảng cáo).
- Lịch sử duyệt web giữa các trang (chúng tôi không vận hành mạng quảng cáo).
- Nội dung email từ hộp thư thực của bạn (chúng tôi không có quyền truy cập).
Cookie, quảng cáo và sự đồng ý
Trang web sử dụng cookie cho mục đích chức năng (chủ đề, cài đặt thông báo, khôi phục phiên đa tab) và — tùy thuộc vào khu vực của bạn — cho quảng cáo/phân tích. Nếu bạn ở khu vực pháp lý GDPR, biểu ngữ cookie yêu cầu sự đồng ý trước khi bất kỳ cookie quảng cáo/phân tích nào kích hoạt. Bạn có thể từ chối; dịch vụ cốt lõi vẫn hoạt động. Xem liên kết cài đặt cookie trong chân trang để quản lý trực tiếp.
Mô hình mối đe dọa: ai có thể xem tin nhắn của bạn
- Bạn — qua tab trình duyệt.
- Bất kỳ ai có địa chỉ — họ có thể mở cùng URL và thấy cùng hộp thư đến. Xử lý URL như bí mật một lần.
- Nhóm vận hành của chúng tôi — quyền truy cập nội bộ giới hạn cho điều tra lạm dụng (ai đó sử dụng dịch vụ của chúng tôi để spam báo cáo / nội dung bất hợp pháp).
- Người gửi — rõ ràng, những người gửi tin nhắn biết họ đã gửi gì.
- Người trung gian trên dây — giữa máy chủ thư của người gửi và của chúng tôi, TLS cơ hội được sử dụng khi được hỗ trợ. SMTP không có TLS vẫn phổ biến; giả định thư trong quá trình truyền có thể quan sát được.
Phần trung thực: yêu cầu pháp lý
Chúng tôi là dịch vụ vận hành bởi Litva tuân theo luật EU. Trong trường hợp yêu cầu pháp lý được ủy quyền đúng cách cho một địa chỉ cụ thể liên quan đến cuộc điều tra hoạt động bất hợp pháp, chúng tôi sẽ tuân thủ yêu cầu trong phạm vi luật yêu cầu. Chúng tôi không chủ động giám sát hộp thư người dùng cho nội dung.
Nếu sự ẩn danh hoàn hảo chống lại kẻ thù cấp nhà nước quan trọng với bạn, chỉ riêng công cụ tạo email miễn phí là không đủ — kết hợp với Tor, thanh toán ẩn danh và kỷ luật vận hành.
Cách sử dụng an toàn
- Đừng chọn tên người dùng rõ ràng (
admin,info,contact) trên các tên miền phổ biến cho bất cứ điều gì bạn không muốn người lạ thấy. - Đừng đăng ký các dịch vụ quan trọng với địa chỉ được tạo — xem các thực hành tốt nhất công cụ tạo email.
- Đừng đăng địa chỉ được tạo trên diễn đàn công khai — bất kỳ ai đọc diễn đàn đều có thể yêu cầu chúng.
- Đừng sử dụng hộp thư đến cho 2FA trên các dịch vụ bạn sẽ cần dài hạn.
- Xử lý URL hộp thư đến như bí mật tạm thời — đừng chia sẻ với bất kỳ ai bạn không muốn đọc cùng.
Tóm tắt
Một công cụ tạo email mang lại cho bạn chiến thắng về quyền riêng tư tập trung: địa chỉ thực của bạn vẫn không liên kết với các trang web không cần biết. Đó là giá trị thực, được sử dụng bởi mọi người từ cá nhân ý thức về quyền riêng tư đến kỹ sư QA. Nó không phải là sự thay thế cho mã hóa đầu cuối, VPN hoặc nhà cung cấp thư tập trung vào quyền riêng tư thực sự. Đó là công cụ phù hợp cho các tương tác ngắn, ít rủi ro — đó là hầu hết.
Đối với bối cảnh cấp cao hơn, hãy xem công cụ tạo email là gì. Đối với các so sánh quyền riêng tư chiến thuật, hãy xem công cụ tạo email so với các công cụ khác.