临时邮箱安全吗?收件箱安全机制说明
InboxFlick 将公开收件地址与私密浏览器凭证分开,并在展示前清洗邮件正文。这些控制可以降低风险,但临时邮箱仍不适合秘密信息和重要账户。
生成邮箱地址与读取凭证分离
任何人都可以向临时地址发信,但通过 InboxFlick 打开收件箱还需要访问令牌。令牌通过 Secure、HttpOnly Cookie 保存,邮箱记录只存储不可逆哈希。
经过清洗的正文展示
收到的 HTML 一律按不可信内容处理。脚本、表单和远程追踪资源会在显示前移除,安全正文放在沙箱框架中展示。这能限制常见主动内容和追踪风险,但不能让恶意邮件变得可信。
不提供附件下载
当前版本不保存也不暴露邮件附件,从而降低下载可执行文件或欺骗性文件的机会;可解析的文本或清洗后的 HTML 正文仍可以阅读。
有效期缩短暴露窗口
较短的有效期限制浏览器读取收件箱和地址继续使用的时间,手动销毁可以更早结束访问。清理任务随后删除邮箱与邮件记录,而不是提供账号恢复。
滥用控制保护共享资源
邮箱创建与邮件接收存在频率和容量限制,用于降低自动化滥用与资源耗尽。违反服务限制或使用规范的请求和发送行为可能被拒绝。
更安全的使用习惯
使用私人设备,只在需要时保持页面打开,点击链接前核实发件人,不要通过邮件提交密码或财务信息;只要未来可能需要找回,就应改用长期邮箱。
临时收件箱
免费临时邮箱生成器
生成地址后保持页面打开,新邮件会自动送达。
生成邮箱
InboxFlick