Sie haben ein temporäres Postfach geöffnet, haben erhalten, was Sie brauchten, und fragen sich jetzt — was passiert eigentlich, wenn die 14 Tage abgelaufen sind? Vielleicht sind Sie Entwickler und möchten das System verstehen, bevor Sie es im Testing einsetzen. Vielleicht sind Sie ein datenschutzbewusster Nutzer und möchten genau wissen, was der Ablauf bedeutet. In beiden Fällen finden Sie hier die vollständige, ehrliche Antwort.
Die Kurzfassung: alles wird endgültig gelöscht. Die E-Mail-Adresse, die Sitzung, jede einzelne Nachricht im Postfach — all das wird beim Ablauf aus der Datenbank entfernt. Nicht archiviert. Nicht anonymisiert und für Analysen behalten. Nicht per Flag als gelöscht markiert, sodass es rückgängig gemacht werden könnte. Gelöscht — im Sinne von: die Datensätze sind weg. Es gibt keinen "Papierkorb" und keine Backup-Aufbewahrung, die es irgendjemandem, auch uns nicht, erlauben würde, diese Daten zurückzuholen.
Wenn das alles war, was Sie wissen wollten, haben Sie Ihre Antwort. Wenn Sie aber die Überlegungen dahinter, den genauen technischen Ablauf und die praktischen Konsequenzen für unterschiedliche Anwendungsfälle verstehen möchten, lesen Sie weiter.
Warum automatisches Löschen ein Feature ist und keine Einschränkung
Der erste Impuls der meisten Menschen ist, den Ablauf als Einschränkung zu betrachten — als etwas, das ihnen genommen wird. Es fühlt sich an wie ein Countdown zum Verlust des Zugriffs. Tatsächlich ist es aber das zentrale Designmerkmal eines Temp-Mail-Dienstes und genau das, was die Datenschutzgarantie greifbar statt theoretisch macht. Daten, die nicht bestehen bleiben, können nicht geleakt werden. Sie können nicht verkauft werden. Sie können nicht per Gerichtsbeschluss angefordert werden. Sie sind nicht für einen verärgerten Mitarbeiter oder eine übermäßig neugierige Drittpartei zugänglich. Nach dem Ende der Sitzung kann sie niemand mehr für irgendetwas verwenden.
Vergleichen Sie das mit einem alten, ungenutzten Konto bei einem Dienst, bei dem Sie sich vor Jahren registriert haben. Dieses Konto — samt Ihrer E-Mail-Adresse, Ihrer Nutzungshistorie und allem, was sonst erfasst wurde — bleibt ein Angriffsziel, lange nachdem Sie vergessen haben, dass es existiert. Jedes Datenleck, von dem Sie in den Nachrichten lesen, betrifft Daten, die gespeichert und niemals ordentlich gelöscht wurden. Troy Hunt, der Sicherheitsforscher hinter Have I Been Pwned, hat über die Jahre tausende Datenlecks dokumentiert, die Milliarden von Datensätzen betrafen. Das Muster ist immer dasselbe: Unternehmen sammelten Daten, behielten sie weit länger als nötig, und irgendwann wurden diese Daten offengelegt. Die Architektur von TempEmail.ai macht diese ganze Problemklasse für Ihr temporäres Postfach strukturell unmöglich — weil die Daten schlicht nicht da sind, um geleakt zu werden.
Die Lebensdauer von 14 Tagen ist eine bewusste technische Entscheidung, die Ihren Datenschutz mit praktischer Bequemlichkeit in Einklang bringt. Für die überwiegende Mehrheit der Anwendungsfälle — eine Bestätigungs-E-Mail empfangen, einen Registrierungsprozess testen, auf einen Download-Link zugreifen, eine Anmeldung abschließen — sind 14 Tage mehr als ausreichend. Sie sind sogar großzügig bemessen. Die meisten dieser Aufgaben dauern Minuten, keine Tage. Das Zeitfenster existiert, um Ihnen komfortablen Spielraum zu geben — Zeit, um für eine verspätete Bestätigung oder eine Folgenachricht zurückzukommen —, nicht um Ihre Daten unbegrenzt aufzubewahren.
Der genaue zeitliche Ablauf
Hier ist genau, was Schritt für Schritt passiert — von dem Moment, in dem Sie eine Sitzung öffnen, bis zu dem Moment, in dem Ihre Daten verschwunden sind:
- Sie besuchen TempEmail.ai — es wird eine neue Sitzung mit einer eindeutigen E-Mail-Adresse und einem Ablaufzeitstempel 14 Tage nach der Erstellung in der Datenbank angelegt.
- Während dieser 14 Tage treffen E-Mails in Echtzeit über eine offene WebSocket-Verbindung ein. Sie sehen sie sofort im Browser, ohne die Seite neu zu laden. Jede E-Mail erhält ihren eigenen Ablaufzeitpunkt: 14 Tage nach ihrem Eingang.
- Nach 14 Tagen werden Sitzung und Postfach in der Datenbank als abgelaufen markiert. Es können keine neuen E-Mails mehr an die Adresse zugestellt werden.
- Ein Aufräumdienst im Hintergrund läuft automatisch. Bei jedem Durchlauf löscht er endgültig jede E-Mail, deren 14-Tage-Frist abgelaufen ist, sowie alle abgelaufenen Sitzungen und E-Mail-Adressen, an denen keine Nachrichten mehr hängen.
- Sobald auch Ihre letzte Nachricht ihre 14-Tage-Frist überschritten hat und der Aufräumdienst gelaufen ist, sind alle Spuren Ihres Postfachs vollständig aus der Datenbank verschwunden.
"Endgültig gelöscht" bedeutet in diesem Zusammenhang, dass die Datensätze vollständig entfernt werden. Sie werden nicht per Flag als gelöscht markiert. Sie werden nicht in eine Archivtabelle verschoben. Sie werden nicht unbegrenzt in Backups aufbewahrt. Die Datensätze werden aus der aktiven Datenbank entfernt. Das ist kein Versprechen, das wir zögerlich abgeben — es ist der ganze Sinn des Systemdesigns.
Es gibt also zwei Uhren. Das Postfach lebt 14 Tage ab seiner Erstellung, und jede E-Mail lebt 14 Tage ab ihrem Eingang. Eine Nachricht, die am letzten Tag des Postfachs eintrifft, bleibt daher etwas länger erhalten als das Postfach selbst — aber nie länger als 14 Tage nach ihrem Eingang — und wird vom Aufräumdienst entfernt, sobald diese Frist abgelaufen ist.
Was mit E-Mails passiert, die nach dem Ablauf eintreffen
Wenn jemand — oder ein automatisiertes System — eine E-Mail an Ihre temporäre Adresse sendet, nachdem diese abgelaufen ist, wird die E-Mail abgewiesen. Die Adresse existiert im System nicht mehr, es gibt also kein Ziel für die Zustellung. Der sendende Mailserver erhält eine Unzustellbarkeitsmeldung (eine Bounce-Nachricht), genau wie beim Versand an eine nicht existierende Adresse auf einem beliebigen Mailserver der Welt. Aus Sicht des Absenders ist das nicht davon zu unterscheiden, an eine Adresse zu senden, die nie gültig war.
Für Testzwecke ist das eine wichtige Feinheit. Wenn Sie eine temp mail-Adresse nutzen, um einen verzögerten Benachrichtigungsablauf zu testen — etwa eine Anwendung, die Stunden nach der Registrierung eine E-Mail sendet, oder eine Drip-Kampagne mit einer Folge-E-Mail am nächsten Tag —, kommen diese E-Mails ganz normal an, solange sie innerhalb der 14 Tage des Postfachs versendet werden. Nur Nachrichten, die nach dem Ablauf der Adresse gesendet werden, prallen ab. Wenn Ihr Test E-Mails über dieses Fenster hinaus erfordert — etwa eine Erinnerung drei Wochen nach der Anmeldung —, müssen Sie für diese spätere Testphase ein frisches Postfach öffnen oder den Zeitplan Ihres Tests so anpassen, dass er in die 14 Tage passt.
Kann man die Sitzung verlängern?
Nein. Sobald ein Postfach abgelaufen ist, kann es nicht verlängert, erneuert oder wiederhergestellt werden. Die Daten sind weg. Das ist so gewollt — wenn Sitzungen sich unbegrenzt verlängern ließen, wäre die Datenschutzgarantie bedeutungslos. Die feste Grenze von 14 Tagen ist genau das, was das System vertrauenswürdig macht: Sie wissen mit Sicherheit, dass Ihre Daten gelöscht werden, weil das System keine Ausnahmen zulässt.
Wenn Ihr Postfach noch aktiv ist und Sie befürchten, die Zeit könnte knapp werden, ist Folgendes wichtig zu verstehen: der Sitzungstimer richtet sich nach dem Erstellungszeitpunkt, nicht nach Ihrer letzten Aktivität. Die Uhr begann zu laufen, als Sie die Seite zum ersten Mal besucht und die Sitzung erstellt haben. Im Postfach herumzuklicken, E-Mails zu lesen oder die Seite neu zu laden setzt den Timer nicht zurück und verlängert ihn nicht. Der Ablauf liegt fest bei genau 14 Tagen nach der Erstellung.
Wenn Sie eine Adresse länger brauchen — zum Beispiel für einen Test oder einen Dienst, der Ihnen über mehrere Wochen hinweg Nachrichten schickt —, ist der einfache Weg, ein neues temporäres Postfach zu öffnen, sobald das alte abläuft. Jede neue Sitzung erhält frische 14 Tage mit einer brandneuen E-Mail-Adresse. Bedenken Sie, dass das neue Postfach eine andere Adresse hat, sodass Konten oder Dienste, die Sie mit der alten Adresse registriert haben, nicht automatisch mitwandern. Planen Sie Ihre Testsitzungen entsprechend.
Die GUID in Ihrer URL — was sie nach dem Ablauf bedeutet
Ihre Sitzung ist an eine eindeutige GUID (global eindeutiger Identifikator) gebunden, die an zwei Stellen gespeichert wird: als Query-Parameter in der URL Ihres Browsers und im localStorage Ihres Browsers. Diese GUID erlaubt es Ihnen, während der gesamten 14 Tage jederzeit zum selben Postfach zurückzukehren. Schließen Sie den Tab, öffnen Sie ihn wieder, rufen Sie die URL erneut auf — solange die Sitzung nicht abgelaufen ist, ist Ihr Postfach mit allen E-Mails noch da.
Nach dem Ablauf wird die GUID bedeutungslos. Der Server hat keinen zugehörigen Datensatz mehr. Wenn Sie die URL aufrufen, erkennt das System, dass die Sitzungs-GUID nicht mehr gültig ist, und bietet an, stattdessen eine neue Sitzung zu erstellen. Wenn Sie die URL mit jemandem teilen oder wenn jemand anders sie irgendwie erhält, findet er nach dem Ablauf nichts vor — kein Postfach, keine E-Mails, keine Sitzungsdaten. Die GUID ist nur eine Zufallszeichenfolge, die auf etwas verwies, das nicht mehr existiert.
Das entspricht den Sicherheits-Best-Practices, die OWASP empfiehlt: Sitzungskennungen sollten eine begrenzte Lebensdauer haben und nicht über ihren Zweck hinaus bestehen bleiben. Eine Sitzung mit fester, begrenzter Lebensdauer, die keine personenbezogenen Daten enthält, stellt selbst dann ein minimales Risiko dar, wenn die URL irgendwie offengelegt würde.
Was ist mit E-Mails, die vor dem Ablauf eingetroffen sind?
Jede E-Mail, die während Ihrer Sitzung eingetroffen ist, wird 14 Tage ab ihrem Eingang aufbewahrt und dann vom Aufräumdienst endgültig gelöscht — zusammen mit der Sitzung selbst, sobald das Postfach abgelaufen ist. Es gibt keine Möglichkeit, sie danach noch abzurufen. Die E-Mails werden nirgendwohin weitergeleitet, nicht gesichert und in keiner Form aufbewahrt. Wenn die Sitzung verschwindet, verschwindet auch alles, was mit ihr verknüpft ist.
Wenn Sie während Ihrer Sitzung etwas Wichtiges erhalten haben, das Sie behalten müssen — eine Bestätigungsnummer, Zugangsdaten, einen Lizenzschlüssel, einen Download-Link für ein Dokument — sollten Sie diese Information sichern, bevor das Postfach abläuft. Kopieren Sie den relevanten Text in eine Notizen-App, leiten Sie den wesentlichen Inhalt an Ihre echte E-Mail-Adresse weiter, machen Sie einen Screenshot oder laden Sie Anhänge herunter. Sobald das Postfach weg ist, kann dieser Inhalt von niemandem wiederhergestellt werden, auch nicht vom Team hinter TempEmail.ai. Das ist keine Einschränkung, die wir beheben könnten, wenn wir wollten — es ist das grundlegende Design: gelöschte Daten sind gelöscht.
Warum das gut für Ihren Datenschutz ist
Das Modell des automatischen Löschens hat einen echten Datenschutzvorteil, der weit über das Aufräumen nach Ihrer Testsitzung hinausgeht. Weil TempEmail.ai alles automatisch löscht, gibt es keine langfristige Datenbank Ihrer Nutzung, über die Sie sich Sorgen machen müssten. Keine Aufzeichnung, bei welchen Diensten Sie sich mit temporären Adressen registriert haben. Keine Historie darüber, welche E-Mails Sie erhalten haben. Kein Profil, das aus Ihren Nutzungsmustern aufgebaut wird. Keine Liste von E-Mail-Adressen, die sich zu Ihnen zurückverfolgen ließe. Das Fehlen dieser Daten ist kein Versehen — es ist das Produkt.
Die DSGVO und vergleichbare Datenschutzgesetze weltweit geben Nutzern das Recht, ihre Daten löschen zu lassen. Das Recht auf Löschung — manchmal "Recht auf Vergessenwerden" genannt — ist eines der bedeutendsten Rechte im modernen Datenschutzrecht. Die Architektur von TempEmail.ai macht dieses Recht automatisch und universell: Sie müssen keine Löschung beantragen, denn die Löschung erfolgt by design, für jeden Nutzer, jedes Mal. Der Leitfaden der britischen ICO zum Datenschutz betont, dass Aufbewahrungsrichtlinien proaktiv und nicht reaktiv sein sollten — und genau so funktioniert dieses System.
In einer Welt, in der wöchentlich über Datenlecks berichtet wird und Unternehmen routinemäßig Daten aufbewahren, die sie überhaupt nicht behalten müssten, ist ein Dienst, der Ihre Daten nach 14 Tagen tatsächlich löscht, nicht bloß praktisch — er ist eine Grundsatzhaltung dazu, wie Online-Werkzeuge funktionieren sollten.
Praktische Hinweise für Entwickler
Wenn Sie temporäre E-Mail-Adressen für Entwicklung und QA-Tests nutzen, arbeiten Sie so am effektivsten mit dem Lebenszyklus von 14 Tagen:
Für kurze Tests — Registrierungsabläufe, E-Mail-Verifizierung, Passwort-Reset, Kontobestätigung: eine Sitzung ist mehr als genug. Öffnen Sie ein frisches Postfach, lösen Sie die E-Mail aus Ihrer Anwendung aus, empfangen Sie sie, klicken Sie den Link oder kopieren Sie den Code — fertig. Solche Tests sind typischerweise in unter fünf Minuten abgeschlossen. Um den Timer müssen Sie sich überhaupt nicht kümmern.
Für längere Testsitzungen — Prüfen von Benachrichtigungssequenzen, E-Mail-Timing, mehrstufigen Onboarding-Abläufen oder Workflows, bei denen auf verzögerte E-Mails gewartet wird: 14 Tage decken fast jede realistische Sequenz ab, von einer "Willkommen"-E-Mail 30 Minuten nach der Registrierung bis zu einer Nachfrage eine Woche später. Planen Sie Ihre Tests so, dass sie innerhalb dieses Fensters abgeschlossen sind, oder strukturieren Sie sie so, dass jede größere Testphase ein frisches Postfach nutzt. Halten Sie fest, welche temporäre Adresse Sie für welches Testszenario verwendet haben, damit Sie die Ergebnisse zuordnen können. Wenn Ihre Anwendung eine sehr späte E-Mail sendet (zum Beispiel eine Reaktivierungsnachricht drei Wochen nach der Registrierung), trifft diese erst nach dem Ablauf des Postfachs ein — verkürzen Sie diese Verzögerung stattdessen in Ihrer Testkonfiguration.
Für automatisierte Tests: hinterlegen Sie niemals eine temporäre E-Mail-Adresse fest in Ihren Testskripten. Erzeugen Sie für jeden Testlauf eine frische Adresse, indem Sie über die API eine neue Sitzung anlegen. So startet jeder Test wirklich aus einem sauberen Zustand — keine übrig gebliebenen E-Mails aus früheren Läufen, kein geteilter Zustand zwischen Tests. Das ist unabhängig von der 14-Tage-Grenze die bessere Testpraxis, denn es beseitigt eine häufige Ursache instabiler Tests: Restdaten aus früheren Läufen, die den aktuellen verfälschen. Für jeden Testlauf ein Temp-Mail-Postfach zu verwenden ist gute Praxis — so testen Sie jedes Mal aus einem wirklich sauberen Zustand.
Die E-Mail-Infrastruktur hinter den Kulissen
E-Mails an Ihre temporäre Adresse laufen über die übliche Internet-E-Mail-Infrastruktur — SMTP-Server, DNS-MX-Abfragen, Mail-Routing — alles geregelt durch RFC 5321, das grundlegende Protokoll für die E-Mail-Übertragung. Aus Sicht des sendenden Mailservers ist Ihre temporäre Adresse eine völlig gewöhnliche E-Mail-Adresse auf einem völlig gewöhnlichen Mailserver. Die E-Mail wird über normale Kanäle zugestellt, von der Infrastruktur von TempEmail.ai empfangen, in der Datenbank gespeichert und per WebSocket in Echtzeit an Ihren Browser gesendet. Die temporäre Natur des Postfachs ist für jeden, der daran schreibt, völlig unsichtbar — bis die Adresse abläuft und jeder weitere Zustellversuch abprallt.
Das bedeutet, dass E-Mails an Ihre temporäre Adresse mit derselben Zuverlässigkeit und Geschwindigkeit zugestellt werden wie E-Mails an jede andere Adresse. Es gibt kein spezielles Routing, keine Verzögerung und keine Filterung über den üblichen Spamschutz hinaus. Sie erhalten die E-Mail so schnell, wie die Internet-E-Mail-Infrastruktur sie zustellen kann — was in den meisten Fällen Sekunden bedeutet.
Das Fazit
Der Lebenszyklus von 14 Tagen ist es, der eine temporäre E-Mail-Adresse tatsächlich temporär macht — nicht nur dem Namen nach, sondern in der Sache. Es ist kein Marketing-Label auf einem System, das Ihre Daten still und leise doch behält. Es ist eine harte technische Vorgabe, die in die Architektur des Systems eingebaut ist. Daten, die sich automatisch löschen, sind Daten, die später keine Probleme verursachen können — nicht für Sie und für niemanden sonst.
Die Electronic Frontier Foundation setzt sich seit langem für das Prinzip der Datenminimierung ein — die Idee, dass Dienste nur die Daten erheben und aufbewahren sollten, die sie wirklich benötigen, und nur so lange, wie sie sie benötigen. Das automatische Löschen nach 14 Tagen ist dieses Prinzip konsequent umgesetzt. Wenn die 14 Tage vorbei sind, sind die Daten weg. Das ist keine Einschränkung — das ist der ganze Sinn.