1. 我们的核心理念:通过架构保护隐私
在 Temp-Mail.im,数字隐私不是营销流行语,而是我们设计整个服务的基础架构。我们认为,接收电子邮件确认、访问软件试用版或下载研究白皮书绝不需要交出您的个人身份。
我们的系统按照严格的盲态原则运行。这意味着我们设计服务器和代码库的方式使得即使有请求也无法检查、货币化或重建用户身份,因为底层关系数据根本不存在。
2. 我们不收集哪些信息
为了消除有关数据保留的任何歧义,以下是我们不收集、存储或记录的数据点的明确分类:
- 无个人身份识别信息:我们不会要求您提供真实姓名、实际地址、电话号码、辅助邮箱或出生日期。
- 无用户帐户凭据:没有用户个人资料、帐户注册表单或存储的信息。
- 无关系 IP 地址记录:我们不会维护将您的物理 IP 地址或设备指纹绑定到特定生成的临时邮箱的关系数据库日志。
- 无付款或财务数据: Temp-Mail.im 100% 免费;我们从不要求账单详细信息或信用卡信息。
- 无跨站点行为跟踪:我们不会跟踪您在第三方网站上的浏览活动或构建广告资料。
3. 自清除邮箱生命周期和自动 24 小时清除
当您访问 Temp-Mail.im 时,会为您的即时会话实例化一个活动邮箱令牌。此邮箱的生命周期遵循严格的自我清除标准:
- 入站接收:传入电子邮件、验证链接、OTP 代码和附件由我们的邮件传输代理接收,并保存在易失的加密服务器内存中。
- 实时客户端推送:消息通过安全 WebSocket 直接流式传输到您的活动浏览器选项卡。
- 永久销毁:创建后24小时后,或单击删除按钮后,所有邮件内容、标头元数据和缓存的附件将被完全且不可恢复地销毁。清除后,我们的基础设施上的任何位置都不存在备份副本。
4. 反跟踪、网络信标和恶意脚本沙箱
商业营销电子邮件通常包含不可见的 1x1 跟踪像素(网络信标),旨在获取您的设备型号、大致位置和读取时间戳。
Temp-Mail.im 通过隔离的消毒沙箱处理传入的 HTML 电子邮件,该沙箱:
- 默认情况下阻止自动外部图像请求和跟踪信标。
- 中和嵌入式 JavaScript、恶意 iframe 和自动网络钓鱼重定向。
- 剥离可执行附件有效负载(.exe、.vbs、.scr)以保护您的本地设备免受恶意软件感染。
5. Cookie、本地存储和广告披露
Temp-Mail.im 在您的物理设备上严格使用客户端 HTML5 localStorage 来实现基本核心功能(活动邮箱会话、深色/浅色主题首选项以及加密的本地历史记录库)。
为了保持我们的核心临时电子邮件服务免费可用,Temp-Mail.im 可能会与信誉良好的第三方广告网络合作,包括 Google AdSense。包括 Google 在内的第三方供应商使用 Cookie(例如 DoubleClick Cookie)根据用户之前访问本网站或互联网上其他网站的情况来投放相关的上下文广告。
您可以通过访问 Google 的广告设置或通过数字广告联盟 (aboutads.info。
6. 加密标准和传输中的数据
您的网络浏览器与我们的边缘服务器之间的所有通信均使用现代传输层安全性(TLS 1.3 / SSL)和强大的加密密码套件进行加密。这可确保未经授权的第三方、互联网服务提供商 (ISP) 或公共 Wi-Fi 网络上的网络窃听者无法拦截或检查您的会话。
7. 数据保护和货币化完整性
我们严格保护用户隐私:我们不会向营销集团或数据经纪人出售、出租、出租或分发收到的电子邮件内容、OTP 代码或联系查询。 Temp-Mail.im 通过透明的上下文广告、开发者 API 订阅和服务器赞助获得支持,绝不会损害您邮箱的盲态隐私。
8. 全球隐私权(GDPR、CCPA 和全球保护)
由于 Temp-Mail.im 恪守隐私设计原则,不收集个人身份信息 (PII),因此我们本质上履行了全球数据保护法规的核心隐私目标,包括欧盟通用数据保护法规 (GDPR) 和加州消费者隐私法案 (CCPA):
- 删除权(被遗忘权): 已处理通过我们的 24 小时自毁机制和一键式手动删除自动进行。
- 数据最小化:我们仅收集将传入 SMTP 数据包传送到您的活动会话所需的绝对最低技术要求。
- 零分析:我们进行零自动分析或行为评分。
9. 政策更新及查询
我们可能会定期审查和完善本隐私政策,以反映技术基础设施的改进或新兴的隐私标准。任何更新都将反映在本页面上,并带有修改后的时间戳。
如果您对我们的隐私实践有疑问、反馈或安全疑问,请通过 [email protected] 或通过我们的联系页面直接联系我们的隐私工程团队。