Cara Kerja Email Sementara Tempx

Halaman ini menjelaskan apa yang sebenarnya terjadi saat Anda memakai Tempx, agar Anda bisa menilai apakah layanan ini sesuai kebutuhan Anda.

1. Sebuah alamat dibuat

Saat Anda membuka inbox Tempx, Tempx membuat alamat acak berbentuk abcd1234efgh@tempx.uk. Bagian lokal diambil dari ruang acak yang sangat besar, sehingga tidak ada yang bisa menebak alamat Anda atau mengetikkannya secara kebetulan. Alamat hanya disimpan di browser Anda, bersama token bertanda tangan yang membuat browser Anda — dan hanya browser Anda — bisa membaca inbox itu. Alamat tidak pernah muncul di URL yang bisa dibagikan.

2. Email dikirim ke Tempx

Domain tempx.uk dikonfigurasi untuk mengarahkan semua email masuk ke sebuah fungsi serverless. Saat seseorang mengirim pesan ke alamat sementara Anda, fungsi itu menerima email mentah langsung dari server pengirim — tidak ada kotak pos pihak ketiga di antaranya.

3. Pesan diurai dan dibersihkan

Fungsi itu mengurai pesan dan hanya menyimpan yang diperlukan untuk menampilkannya: pengirim, subjek, tanggal, isi teks biasa dan isi HTML. Sebelum HTML ditampilkan kepada Anda, ia disanitasi: skrip, gaya, iframe, form dan event handler dihapus, tautan diamankan, dan gambar remote hanya dimuat di dalam frame sandbox yang terkunci (Anda bisa menyembunyikannya per pesan). Saat Anda membuka pesan, ia dirender di dalam frame itu sebagai lapisan perlindungan kedua.

4. Lampiran diverifikasi, tidak langsung dipercaya

Lampiran ditangani secara defensif. Jenis file ditentukan dari isi file sebenarnya (magic bytes), bukan dari jenis yang diklaim pengirim. File executable dan skrip — .exe, .dll, .js, .sh, .bat dan sejenisnya — ditolak mentah-mentah. Nama file disanitasi. Hanya gambar kecil terverifikasi yang bisa dipratinjau; semua file lain — termasuk PDF dan file besar — hanya bisa diunduh, dipaksa oleh server. Tidak ada yang pernah dirender atau dieksekusi secara inline. File lampiran disimpan sementara di object storage dengan masa kedaluwarsa, hanya diakses lewat tautan bertanda tangan berumur pendek yang kedaluwarsa dalam hitungan menit, dan dihapus otomatis bersama pesannya.

5. Anda membacanya di inbox

Browser Anda memeriksa email baru setiap beberapa detik selama tab terbuka, dan Anda bisa menekan Refresh Inbox kapan saja. Buka pesan untuk membacanya; hapus pesan tertentu atau kosongkan seluruh inbox kapan pun Anda mau.

6. Semuanya kedaluwarsa

Setiap pesan dijadwalkan untuk dihapus saat tiba. Setelah masa retensi berlalu (defaultnya 1 jam, dan selalu ditampilkan di aplikasi), pesan dihapus permanen oleh tugas otomatis — termasuk semua file lampiran, yang membawa masa kedaluwarsa sama dan dibersihkan oleh sapuan otomatis yang sama. Tidak ada arsip dan tidak ada cara memulihkan pesan yang sudah dihapus. Jika Anda membuat alamat baru, inbox lama tidak lagi bisa dijangkau dari browser Anda dan pesan-pesannya kedaluwarsa sesuai jadwal normalnya.

SMTP capture: menguji email keluar aplikasi Anda sendiri

Tempx juga menjalankan gateway SMTP — cara kedua sebuah pesan bisa tiba. Gateway ini ada untuk developer yang menguji perangkat lunak yang mengirim email: konfirmasi pendaftaran, reset kata sandi, notifikasi transaksional. Alih-alih mengarahkan pesan-pesan itu ke kotak pos sungguhan (atau ke rekan kerja), arahkan ke Tempx.

Buat kredensial SMTP di akun Tempx Anda — sebuah username dan kata sandi yang ditampilkan tepat satu kali. Lalu arahkan pengaturan SMTP aplikasi Anda ke smtp.tempx.uk port 587 dengan STARTTLS; semua bahasa atau framework dengan klien SMTP bisa dipakai. Autentikasi divalidasi langsung ke Tempx, sehingga kata sandi tidak pernah disimpan di gateway itu sendiri.

Gateway ini adalah perangkap penangkap: setiap pesan diterima dan ditangkap ke inbox yang berpasangan dengan kredensial itu, lalu melalui parsing, sanitasi dan retensi yang sama seperti pesan lainnya. Gateway tidak pernah meneruskan — tidak ada yang pernah diteruskan ke server email lain — sehingga uji coba yang salah konfigurasi tidak akan pernah mengirim email ke orang sungguhan.

Keterbatasan

Untuk detail penanganan data, lihat Kebijakan Privasi. Untuk penggunaan yang diperbolehkan, lihat Ketentuan Layanan.

Buat alamat email sementara

Buka inbox untuk membuat alamat sementara dan menerima pesan pertama Anda.

Buka inbox Anda