什么是邮箱生成器?

邮箱生成器是一个免费的在线工具,能立即为你生成一个可以正常收信的邮箱地址,让你不必暴露自己真实的收件箱。地址一出现在屏幕上就已经生效——无需注册、无需密码、无需安装任何东西。用不着的时候,关掉标签页,或者换一个新地址就行。
人们几乎每周都会用上好几次,却根本不会多想:比如下载一份需要留邮箱的资料、确认一个只会用一次的注册、给自己的产品测试某个功能。原则始终如一——把这一次的交互和你的真实身份分开。
这篇指南会讲全整个画面:这个工具到底是什么、人们为什么用它、它在底层究竟是怎么运作的、该如何一步步使用它,以及它不适合用在哪些地方。
简短定义
邮箱生成器是这样一种服务:
- 在我们拥有的域名上,生成一个随机或自定义的邮箱地址;
- 通过真实的 SMTP 协议接收发往这个地址的邮件,和任何普通邮箱一模一样;
- 实时在你的浏览器里显示这些邮件;
- 在一个不长的保留期之后清空一切——按天计算,不是按年。
“生成器”这个词描述的是一种关系,而不是技术本身。技术不过是一台普通的邮件服务器。真正让这个地址与众不同的,是你愿意随时舍弃它。
人们为什么用它
理由都很实际,并不是出于多虑。
垃圾邮件永远到不了真正重要的收件箱
大多数垃圾邮件并不是陌生人从公开网络上搜集地址而来的。它们来自你注册过又忘掉的网站——这些公司把你的地址卖给了“合作伙伴”,或者遭遇数据泄露后流入了撞库名单。生成的地址会把这一切都吸收掉。你的真实收件箱压根不会知道这次注册发生过。
一次性的交互,就让它只发生一次
一份需要留邮箱才能下载的白皮书。一个你还拿不准要不要用的免费试用。一个论坛,你只想问一个问题。机场里那种强制登录的 Wi-Fi 门户页。一个优惠券网站,代码才是你想要的东西,订阅邮件不过是你为此付出的代价。在每一种情况下,地址都是入场费,没有理由让这笔费用变成永久性支出。
你永远不会知道的数据泄露,也变得无关紧要
每年都有成百上千家你早已忘记注册过的公司遭遇数据泄露。如果它们手里的地址来自生成器,这次泄露不过是噪音而已。它指不到你身上,也没法和你真实地址出现过的其他上百个地方联系起来。
开发者不再把自己的收件箱弄得一团糟
如果你每天要测试注册流程、密码重置和事务性邮件几十次,用你的真实地址不出一周就会让那个收件箱没法用。每次测试都用一个新生成的地址,噪音就留在了该留的地方。具体工作流程见面向开发者的邮箱生成器。
正当的匿名依然可行
签署一份请愿书、发一条略带争议的评论、联系一位记者、以两个不同身份对比两家供应商——把某次交互和你工作用的地址分开,这些都是站得住脚的理由。
邮箱生成器在底层是怎么运作的
从外面看,这就像变魔术:点一下,一个真能收信的地址就出现了。而在内部,其实是三个普通的服务串在了一起——一个名字生成器、一台真实的邮件服务器,以及你浏览器里的一小段 JavaScript。
第一步——我们拥有的域名上的一个用户名
首页加载时,页面会向我们的服务器请求一个随机用户名和一个当前可用的域名:fox-blue-7 + example.com → fox-blue-7@example.com。用户名来自一份词表加一个小数字,域名来自我们维护的一份列表。
关键在于所有权。那份列表里的每一个域名都是我们自己的——真实的 DNS、真实的 MX 记录,背后是一台真实的邮件服务器。这就是为什么发往生成地址的邮件真能送达。那些只是在一个自己并不拥有的域名上“显示”出一个像模像样地址的服务,其实什么都收不到——一旦表单要求验证这一步,它就彻底没用了。而现今的注册表单,差不多十次里有九次都会这么做。
第二步——SMTP 负责投递邮件
一个注册表单、一位朋友、一场营销活动——不管是谁发的邮件,都会查询该域名的 MX 记录,然后通过 SMTP 连接到我们的邮件服务器——这正是 Gmail 和 Outlook 使用的同一套协议。在发件方看来,这个地址和普通地址毫无区别。协议里没有任何标记会说“这是个生成出来的地址”。唯一能识别出来的办法,是拿域名去比对公开的黑名单,这也正是我们要不断轮换域名的原因(见更换域名)。
第三步——邮件被解析、清理并存储
服务器会解析这封 MIME 邮件:发件人、收件人、主题、纯文本正文、HTML 正文、附件。HTML 会被清理——脚本和危险标签会被剥离——带有风险扩展名的附件会被标记出来,邮件随后被建立索引以供收件箱视图显示。正是这一步清理,才让你打开一封素未谋面的发件人寄来的邮件也是安全的。
第四步——WebSocket 把邮件推送到你的标签页
你的浏览器和我们的服务器之间保持着一条常连的 WebSocket 连接。邮件一存入你的地址,服务器就会立刻推送过去,你的标签页随即渲染出来——通常在发件人点击“发送”后不到一秒。这正是“用起来很流畅”和“用起来像是坏了”两种服务的分水岭:轮询式的产品每隔几秒才检查一次,总有延迟;而推送式的投递,几乎和 SMTP 写入完成一样快。
第五步——你读完、复制、然后离开
复制验证码、跳转链接或附件,然后关掉标签页。这个地址会在保留期内一直存在——是好几天,不是几分钟——所以哪怕你明天重新打开同一个网址,收件箱依然在。保留期过后,邮件会被清除,地址会变成可被别人认领的状态,而对方拿到的是一个全新的空收件箱,不会继承你留下的邮件。这套保留期背后的考量,写在隐私与安全指南里。
如何使用它,一步步来
1. 打开页面
页面一加载,屏幕顶部就会出现一个随机地址。它已经生效了——现在发给它的邮件都能收到。如果想换个用户名,就在用户名输入框里自己输入;如果想换个域名,就从下拉列表里挑一个——列表里的每个域名都是经过验证、当前正常收信的。
2. 复制它
点击地址旁边的“复制”按钮,把它粘贴到你要注册的任何地方。没有配额限制,也没有速率限制。
3. 等待——但不要刷新
刷新是用其他工具养成的习惯,在这里没有任何作用。邮件会自动推送进收件箱面板。如果标签页在后台,就到“设置”里打开桌面通知或提示音,有邮件到达时你会立刻知道。
4. 打开邮件
点击任意一封邮件即可展开。正文会像在普通邮件客户端里一样渲染——HTML、内嵌图片、可点击的链接——附件显示在正文下方。所有内容都在服务器端做过清理,所以一封格式异常的邮件也没法在你的浏览器里执行脚本。大多数人来这里就是为了验证码和确认链接,它们就在邮件正文里;完整流程见接收验证码。
5. 用完了就生成一个新地址
点击“生成新邮箱”,收件箱就会切换到一个全新的地址。你可以在好几个标签页里同时打开好几个地址,各自拥有独立的收件箱,“最近的邮件”面板会记住你最近用过的那些地址——这些记录保存在你的浏览器里,不在我们的服务器上。每一个按钮和开关,都记录在界面指南里。
好用的生成器和让人抓狂的生成器,差别在哪
“免费邮箱生成器”是个非常拥挤的品类,大多数工具在落地页上看起来都差不多。差别只有在你真拿它干活时才会显现出来。
- 投递速度以秒计。如果一个注册验证码晚了九十秒才到,表单早就超时了。任何比几秒钟慢的速度都算是坏掉了,界面再好看也没用。
- 多个可用域名,并持续轮换。大型注册表单都会维护生成器域名的黑名单。只有一个域名的服务,离“完全没法用”只差一次被拉黑。
- 可自定义用户名。反欺诈系统有时会把
x7zq3p这类随机字符串标记出来。能输入john.doe而不是随机字符串,往往就是通过和被拒的区别。 - 真正的 HTML 渲染,支持附件。事务性邮件从来不是纯文本。如果工具没法显示一个带样式的按钮,或者没法下载一个 PDF,一半的邮件就等于看不了。
- 没有注册墙,不用手机验证。一个“临时”服务一旦要求你注册账号,它存在的整个意义就没了。
- 合理的保留期。十分钟是个华而不实的数字,会打乱真实的工作流程。永久保存则是隐私上的隐患。按天计算才是老实的答案。
听起来很厉害、实际上没什么用的功能有:可以发信(几乎从来都不是你真正想要的东西,反而是垃圾邮件的隐患)、手机 App(一个浏览器标签页就是完整的界面),以及“永久”存储(一旦如此,你拥有的就只是一个普通邮箱,而不再是生成器了)。
邮箱生成器不是什么
- 不是用来发信的工具。这项服务在设计上就是只收不发。完全没有出站 SMTP,这也正是这项服务没法被用来发垃圾邮件的原因——见可接受使用政策。
- 不是绝对意义上的匿名。如果你用自己真实的 Gmail 给一个生成的地址写信,你的真实地址就留在了邮件头里。而且你注册的那个网站依然能看到你的 IP 和浏览器指纹,这两者和你用的邮箱完全是两回事。
- 不是端到端加密的。SMTP 以明文方式投递邮件。如果这一点对你很重要,你需要的是在真实账号上使用 PGP 或 S/MIME。
- 严格来说不是私密收件箱。任何猜到这个地址的人都能打开同一个收件箱。把这个随机用户名当成任何你不介意被陌生人看到的内容。
- 不适合你还会回来用的账号。保留期一到,地址就会被回收。密码重置、双重验证码、银行、政务服务——这些都应该放在一个你能永久掌控的地址上。
界限很简单:生成器是用来处理那些会结束的交互,而不是那些会持续的关系。完整的使用准则见最佳实践,而和处理“持续关系”的工具——转发别名和第二邮箱——的对比,见邮箱生成器与其他工具对比。
试试看——只需要十秒钟
读邮箱生成器的介绍是一回事。亲眼看着一个验证码在你点击“发送”一秒后就出现在浏览器标签页里,比读完这句话还要快。