你遇到的情况
这几件事你大概正在经历
收件箱没有密码
这类服务不需要注册也不设密码,任何人知道或者猜到那个地址,就能打开同一个收件箱看里面的信。
地址会被重复分配
常用的地址会被不同的人反复拿到,可能有陌生人正在和你同时用同一个收件箱。
到期之后账号就找不回了
收件箱一过期就什么都不剩。之后要重置密码、找回账号,你连验证码发到哪儿都没法看。
机制
为什么这件事比「会过期」严重得多
公开临时邮箱的设计前提是「不重要」:不需要注册,所以也就没有身份,没有身份就没有访问控制。这意味着任何拿到地址的人都能读那个收件箱里的全部内容——验证码、重置链接、账单信息,一样都不少。有人专门盯着常见的临时邮箱地址,等着接管别人刚注册的账号,这不是理论上的风险。另一个容易被忽略的点是隐私本身:不少这类服务会记录访问者的 IP 和浏览器指纹。一个以匿名为卖点的工具在后台记录你的身份特征,这是很讽刺但确实存在的情况。所以判断标准应该很简单:如果这个地址会收到任何能被用来登录、重置或者付款的东西,就不该用没有访问控制的收件箱。只是收一个「点击确认订阅」的链接,那没什么问题。NexMask 的一次性邮箱同样是短效、到期焚毁,区别在于收件箱属于你的账号,不是一个谁都能打开的公共页面。
怎么做
具体步骤
- 01
分清这封信重不重要
只是确认订阅、下载资料,公开临时邮箱够用。涉及登录凭证、重置链接、付款信息,就不要用。
- 02
用带账号的一次性地址
同样是短效、到期即焚,但收件箱在你自己的账号下,别人拿到地址也打不开。
- 03
要长期用的换长效别名
判断依据是「以后还需要登录吗」。需要就用长效别名,并且开转发到你常用的收件箱。
注意
容易忽略的地方
很多临时邮箱在记录你
这类站点常记录访问 IP、浏览器指纹和设备信息。以匿名为卖点,后台却在收集身份特征。
别用它接收兑换码
有价值的一次性凭证落在一个公开收件箱里,等于放在公共桌面上。
域名同样会被拦
知名的临时邮箱域名在各家的名单上都很靠前,遇到注册被拒不要意外。
常见问题
关于这个场景的常见问题
临时邮箱安全吗?
取决于收件箱有没有访问控制。公开的那种没有密码也没有二次验证,知道地址的人都能读信,因此不适合接收任何和账号安全有关的内容。
别人真的会去看我的临时收件箱吗?
常见地址被反复分配,被人主动监视的情况确实存在。用它注册的账号可能在你还没用起来之前就被别人重置走了。
NexMask 的一次性邮箱有什么不同?
同样是短效、到期自动焚毁、不保留邮件,区别在于收件箱属于你的账号,不是一个公开页面。别人知道地址也看不到内容。
什么时候用公开临时邮箱没问题?
收一封确认邮件、点一个订阅链接、下载一份不需要登录的资料——这些内容即使被别人看到也没有损失。

