Tempx 临时邮箱的工作原理

本页解释您使用 Tempx 时实际发生了什么,帮助您判断这项服务是否符合需求。

1. 生成一个地址

当您打开 Tempx 收件箱 时,Tempx 会创建一个形如 abcd1234efgh@tempx.uk 的随机地址。本地部分取自巨大的随机空间,没有人能猜到您的地址,也不可能碰巧输入正确。地址只保存在您的浏览器中,并附带一个签名令牌,让您的浏览器 — 且只有您的浏览器 — 能读取该收件箱。地址绝不会出现在可分享的 URL 中。

2. 邮件被送达 Tempx

tempx.uk 域名配置为将所有入站邮件路由到一个 serverless 函数。当有人向您的临时地址发送邮件时,该函数直接从发件方的邮件服务器接收原始邮件 — 中间没有第三方邮箱。

3. 邮件被解析和净化

函数解析邮件,只保留显示所需的内容:发件人、主题、日期、纯文本正文和 HTML 正文。任何 HTML 在展示给您之前都会被净化:脚本、样式、iframe、表单和事件处理器被移除,链接被安全化,远程图片只在锁定的沙箱 frame 中加载(您可以按邮件隐藏)。打开邮件时,它会渲染在该 frame 内,作为第二层保护。

4. 附件经过验证,而非盲目信任

附件以防御方式处理。文件类型由其实际内容(magic bytes)决定,绝非发件人声称的类型。可执行文件和脚本 — .exe.dll.js.sh.bat 等 — 一律拒收。文件名会被净化。只有经过验证的小图片可以预览;其他所有文件 — 包括 PDF 和大文件 — 只能下载,由服务器强制执行。任何内容都不会被内联渲染或执行。附件文件带有效期临时存放在对象存储中,只能通过几分钟内失效的短期签名链接访问,并随邮件一起自动删除。

5. 在收件箱中阅读

标签页打开期间,浏览器每隔几秒检查一次新邮件,您也可以随时按 刷新收件箱。打开邮件阅读;随时可以删除单条邮件或清空整个收件箱。

6. 一切都会过期

每封邮件在到达时就被安排删除。保留期(默认 1 小时,应用内始终显示)过后,自动化任务会永久删除该邮件 — 包括携带相同有效期的附件文件,由同一次自动清理一并回收。没有存档,被删除的邮件无法恢复。生成新地址后,旧收件箱对您的浏览器不可达,其邮件按正常时间表过期。

SMTP 捕获:测试您自己应用的外发邮件

Tempx 还运行一个 SMTP 网关 — 邮件到达的第二条途径。它为测试发送邮件的软件的开发者而存在:注册确认、密码重置、交易通知。与其把这些邮件发到真实邮箱(或同事那里),不如发到 Tempx。

您的 Tempx 账户中创建 SMTP 凭据 — 一个用户名和只显示一次的密码。然后将应用的 SMTP 设置指向 smtp.tempx.uk 的 587 端口并启用 STARTTLS;任何带 SMTP 客户端的语言或框架都可用。认证实时通过 Tempx 验证,因此密码从不存储在网关本身。

该网关是一个捕获陷阱:每封邮件都被接受并捕获到与凭据配对的收件箱中,在那里经过与其他邮件相同的解析、净化和保留流程。网关从不中继 — 任何内容都不会被转发到其他邮件服务器 — 因此配置错误的测试运行绝不会把邮件发给真实的人。

限制

数据处理详情见隐私政策。允许的用途见服务条款

创建临时邮箱地址

打开收件箱,生成临时地址并接收您的第一封邮件。

前往收件箱