Hoe tijdelijke e-mail van Tempx werkt

Deze pagina legt uit wat er echt gebeurt als je Tempx gebruikt, zodat je kunt beoordelen of het past bij wat je nodig hebt.

1. Er wordt een adres gegenereerd

Als je de Tempx-inbox opent, maakt Tempx een willekeurig adres aan in de vorm abcd1234efgh@tempx.uk. Het lokale deel komt uit een enorme willekeurige ruimte, dus niemand kan je adres raden of bij toeval intypen. Het adres wordt alleen in je browser bewaard, samen met een ondertekend token waarmee je browser — en alleen je browser — die inbox kan lezen. Het adres verschijnt nooit in een deelbare URL.

2. E-mail wordt bij Tempx bezorgd

Het domein tempx.uk is zo ingesteld dat alle inkomende mail naar een serverless functie gaat. Als iemand een bericht naar je tijdelijke adres stuurt, ontvangt die functie de ruwe e-mail rechtstreeks van de verzendende mailserver — er staat geen mailbox van een derde tussen.

3. Het bericht wordt geparseerd en schoongemaakt

De functie ontleedt het bericht en houdt alleen over wat nodig is voor weergave: afzender, onderwerp, datum, de platte-tekstversie en de HTML-versie. Voordat HTML aan jou wordt getoond, wordt deze gesanitiseerd: scripts, styles, iframes, formulieren en event-handlers worden verwijderd, links worden veilig gemaakt, en externe afbeeldingen laden alleen in een afgeschermde sandbox-frame (per bericht te verbergen). Als je een bericht opent, wordt het in die frame gerenderd als tweede beschermingslaag.

4. Bijlagen worden geverifieerd, niet vertrouwd

Bijlagen worden defensief behandeld. Het bestandstype wordt bepaald door de werkelijke inhoud (magic bytes), nooit door het type dat de afzender beweert. Uitvoerbare en scriptbestanden — .exe, .dll, .js, .sh, .bat en dergelijke — worden categorisch geweigerd. Bestandsnamen worden gesanitiseerd. Alleen kleine geverifieerde afbeeldingen kunnen worden voorvertoond; elk ander bestand — inclusief pdf's en grote bestanden — kan alleen worden gedownload, afgedwongen door de server. Er wordt nooit iets inline gerenderd of uitgevoerd. Bijlagebestanden staan tijdelijk in object storage met vervaltermijn, zijn alleen bereikbaar via kortlopende ondertekende links die binnen minuten verlopen, en worden automatisch samen met hun bericht verwijderd.

5. Je leest het in de inbox

Je browser controleert elke paar seconden op nieuwe mail zolang het tabblad open is, en je kunt op elk moment Refresh Inbox indrukken. Open een bericht om het te lezen; verwijder losse berichten of wis de hele inbox wanneer je maar wilt.

6. Alles verloopt

Elk bericht wordt bij aankomst ingepland voor verwijdering. Zodra de bewaartermijn voorbij is (standaard 1 uur, en altijd zichtbaar in de app), wordt het bericht definitief weggehaald door een geautomatiseerde taak — inclusief bijlagebestanden, die dezelfde vervaltermijn dragen en door dezelfde automatische opruimronde worden meegenomen. Er is geen archief en geen manier om een verwijderd bericht terug te halen. Als je een nieuw adres genereert, is de oude inbox voor jouw browser onbereikbaar en verlopen de berichten op hun normale schema.

SMTP-capture: uitgaande e-mail van je eigen app testen

Tempx draait ook een SMTP-gateway — een tweede route waarlangs een bericht kan aankomen. Die bestaat voor ontwikkelaars die software testen die e-mail verzendt: registratiebevestigingen, wachtwoord-resets, transactionele meldingen. Stuur die berichten niet naar een echte mailbox (of een collega), maar naar Tempx.

Maak SMTP-inloggegevens in je Tempx-account — een gebruikersnaam en een wachtwoord dat precies één keer wordt getoond. Wijs daarna de SMTP-instellingen van je applicatie aan naar smtp.tempx.uk op poort 587 met STARTTLS; elke taal of framework met een SMTP-client werkt. Authenticatie wordt live tegen Tempx gevalideerd, dus het wachtwoord wordt nooit op de gateway zelf bewaard.

De gateway is een opvangval: elk bericht wordt geaccepteerd en vastgelegd in de inbox die aan de inloggegevens gekoppeld is, waar het dezelfde parsing, sanitizing en bewaartermijn ondergaat als elk ander bericht. De gateway stuurt nooit door — er wordt niets ooit doorgestuurd naar een andere mailserver — dus een verkeerd geconfigureerde testrun kan nooit een echt persoon bereiken.

Beperkingen

Voor details over gegevensverwerking zie het Privacybeleid. Voor toegestaan gebruik de Gebruiksvoorwaarden.

Maak een tijdelijk e-mailadres

Open de inbox om een tijdelijk adres te genereren en je eerste bericht te ontvangen.

Naar je inbox