Blog

Tips, guides, and privacy advice

← Back to Blog
Confidentialité & Confiance

Comment TempEmail supprime vos données — et pourquoi c'est important

18 février 2026·5 min read

La transparence compte. Lorsque vous utilisez un service en ligne, vous devriez pouvoir découvrir exactement ce qui arrive à vos données. Pas une politique de confidentialité vague écrite dans un jargon juridique que personne ne lit. Pas un formulaire de désinscription enterré trois menus plus loin. Vous méritez une explication claire et honnête de ce qui est stocké, de ce qui ne l'est pas, de la durée de vie des données et de ce qui se passe à l'expiration. Cet article est cette explication pour TempEmail.ai.

La plupart des services en ligne collectent des données par défaut et ne les suppriment que lorsqu'ils y sont contraints — généralement par une réglementation, une plainte d'utilisateur ou une crise de relations publiques. TempEmail.ai est conçu à l'inverse : la suppression est la norme, et la conservation est l'exception. Toute l'architecture est construite autour de ce principe. Quand vous comprenez comment cela fonctionne, vous voyez que ce n'est pas une affirmation marketing — c'est une réalité structurelle de la façon dont le système est construit.

Que vous soyez une personne soucieuse de sa vie privée qui adopte les habitudes plus larges qui protègent une boîte de réception, un développeur testant des flux d'e-mails, ou simplement quelqu'un qui ne veut pas donner sa vraie adresse e-mail à un énième service, comprendre comment vos données sont traitées est important. Alors passons cela en revue, étape par étape.

Ce que TempEmail stocke (et ce qu'il ne stocke pas)

Lorsque vous visitez TempEmail.ai et qu'une session est créée, le système stocke exactement quatre choses. D'abord, une adresse e-mail générée aléatoirement — quelque chose comme [email protected] — qui n'a aucun lien avec votre identité réelle. Ensuite, un GUID de session (un identifiant globalement unique), placé dans l'URL comme paramètre de requête et également enregistré dans le localStorage de votre navigateur. Troisièmement, les e-mails qui arrivent dans cette boîte de réception pendant votre session. Quatrièmement, des horodatages indiquant quand la session a été créée et quand elle expire.

C'est la liste complète. Quatre catégories d'informations, toutes temporaires, aucune d'entre elles n'étant identifiable personnellement dans un sens significatif.

Voici maintenant ce que TempEmail ne stocke pas : votre vrai nom, votre vraie adresse e-mail, votre adresse IP liée à votre identité de manière durable, des informations de paiement (le service est gratuit), des données d'empreinte de navigateur, des cookies qui vous suivent à travers les sites web, ou toute forme de profil utilisateur ou de compte. Il n'y a pas de système de compte. Il n'y a rien à enregistrer, ce qui signifie qu'il n'y a rien à collecter. Vous ne remplissez aucun formulaire. Vous ne vous abonnez à aucune newsletter. Vous ne créez pas de mot de passe. Vous arrivez simplement, recevez une adresse de temp mail, l'utilisez, puis partez.

L'absence de système de compte est intentionnelle et importante. Le RGPD définit les données personnelles de manière large — cela inclut les noms, les adresses e-mail, les adresses IP, les données de localisation, les identifiants en ligne et toute information pouvant identifier une personne directement ou indirectement. En ne collectant aucune de ces catégories de manière durable ou identifiable, la conception de TempEmail.ai fait que la grande majorité des catégories de données du RGPD ne s'appliquent tout simplement pas. Il n'y a aucune donnée personnelle à protéger, parce qu'aucune donnée personnelle n'est collectée. Ce n'est pas un artifice de conformité, pas plus que l'utilisation d'une adresse jetable n'est une zone grise juridique — c'est la forme la plus honnête de protection de la vie privée qui soit : ne pas posséder les données en premier lieu.

Le minuteur d'une heure — pourquoi il est conçu ainsi

Lorsque vous visitez TempEmail.ai, un minuteur démarre. Après soixante minutes, l'adresse e-mail, la session et chaque message de la boîte de réception sont définitivement supprimés de la base de données. Ce n'est pas une suppression douce, ni un indicateur marquant les données comme inactives, ni un déplacement vers une table d'archive. Les enregistrements de la base de données sont entièrement supprimés.

Pourquoi une heure précisément ? Parce que c'est suffisamment long pour accomplir toute tâche légitime nécessitant une adresse e-mail temporaire. Recevoir un e-mail de vérification — cela prend quelques secondes. Cliquer sur un lien d'activation — fait en une minute. Remplir un formulaire d'inscription et le confirmer — cinq minutes tout au plus. Tester un flux d'e-mail de développement de bout en bout — généralement bien moins de trente minutes. Exécuter une série de tests automatisés sur un processus d'inscription — rarement plus de vingt minutes. Une heure couvre tous ces scénarios avec une marge généreuse. Elle est cependant assez courte pour que personne n'ait à se soucier de ce qui arrive à cette boîte de réception par la suite. Les données n'ont aucune raison de subsister au-delà de leur objectif, et elles ne le font donc pas.

Comparez cette approche à la façon dont la plupart des services en ligne traitent les données. Le schéma typique est la conservation par défaut : vos données sont collectées lors de votre inscription, stockées indéfiniment et supprimées uniquement si vous en faites la demande active — et même alors, des sauvegardes peuvent subsister pendant des semaines ou des mois. De nombreux services conservent votre adresse e-mail, votre historique d'utilisation et vos données comportementales pendant des années. Certains ne les suppriment jamais. Le guide de l'ICO britannique sur la protection des données précise clairement que les organisations ne devraient conserver les données personnelles que le temps nécessaire — mais en pratique, l'incitation à conserver les données (pour l'analyse, la publicité, un usage futur potentiel) l'emporte presque toujours sur le principe de minimisation.

TempEmail.ai inverse entièrement cette structure d'incitation. La suppression est automatique et ne nécessite aucune action de l'utilisateur. Il n'y a pas de bouton « supprimer mon compte » parce qu'il n'y a pas de compte. Il n'y a pas de période de conservation des données à surveiller, car la période de conservation est d'une heure et elle est appliquée automatiquement. Cette approche est véritablement alignée avec les principes de minimisation des données et de limitation de la conservation du RGPD — non pas comme une case de conformité cochée à contrecœur, mais comme une décision de conception fondamentale autour de laquelle tout le système est construit.

Le processus de nettoyage — ce qui se passe réellement

Un service en arrière-plan s'exécute selon un calendrier régulier — toutes les quinze minutes — et supprime définitivement toutes les données expirées de la base de données. « Définitivement supprimé » signifie exactement cela : les enregistrements sont retirés des tables de la base de données. Ils ne sont pas archivés dans un système de stockage secondaire. Ils ne sont pas déplacés vers un stockage froid pour une analyse ultérieure. Ils ne sont pas anonymisés et conservés à des fins statistiques. Ils ont disparu.

Le nettoyage se produit automatiquement, quoi que vous fassiez. Peu importe que vous ayez fermé l'onglet, effacé votre historique de navigateur, éteint votre ordinateur, ou n'ayez absolument rien fait. Le système n'attend pas que vous agissiez. Il ne nécessite pas que vous cliquiez sur un bouton, soumettiez une demande, ou naviguiez vers une page de paramètres. L'horodatage d'expiration a été fixé lors de la création de votre session, et lorsque cet horodatage est dépassé, le service de nettoyage supprime tout ce qui est associé à cette session.

Voici le cycle de vie technique complet d'une session : vous visitez le site et une session est créée avec un horodatage d'expiration une heure dans le futur. Pendant cette heure, des e-mails arrivent et sont stockés en association avec votre session. Lorsque l'heure est passée, votre session, votre adresse e-mail et tous les e-mails associés deviennent éligibles à la suppression. La prochaine fois que le service de nettoyage s'exécute (dans les quinze minutes), ces enregistrements sont définitivement supprimés de la base de données. À partir de ce moment, il n'existe plus aucune trace que votre session ait jamais existé.

Ce qui arrive aux e-mails de votre boîte de réception

Chaque e-mail qui arrive dans une boîte de réception TempEmail.ai est stocké temporairement pour la durée de la session. Le contenu de l'e-mail — objet, corps, informations sur l'expéditeur — est enregistré afin de pouvoir vous être affiché dans le navigateur. Lorsque la session expire, ces e-mails sont supprimés avec tout le reste. Il n'y a aucune conservation des e-mails après l'expiration de la session.

Personne ne lit vos e-mails. Aucun contenu d'e-mail n'est scanné, analysé, indexé ou traité à des fins autres que de vous l'afficher. Il n'y a pas de système publicitaire. Il n'y a pas de pipeline d'analyse de contenu. Aucun modèle d'apprentissage automatique n'est entraîné sur votre boîte de réception. Les e-mails n'existent que pour vous être montrés pendant votre session, puis cessent entièrement d'exister. Cela diffère nettement de nombreux services d'e-mail gratuits, où le contenu des e-mails est régulièrement analysé pour construire des profils publicitaires et diffuser des publicités ciblées. L'Electronic Frontier Foundation a beaucoup écrit sur les implications en matière de vie privée de l'analyse des e-mails — avec TempEmail.ai, cette préoccupation ne s'applique tout simplement pas.

La livraison sous-jacente des e-mails suit RFC 5321, le protocole standard qui régit la façon dont tous les e-mails sont transmis à travers Internet. Les e-mails envoyés à votre adresse temporaire passent par l'infrastructure e-mail standard — serveurs SMTP, résolutions DNS, enregistrements d'échange de courrier — tout comme n'importe quel autre e-mail. Ils sont reçus, stockés brièvement, affichés, puis supprimés lorsque la session se termine.

Le GUID de session — votre identité temporaire

Lorsque vous créez une session, un GUID unique (identifiant globalement unique) est généré et placé dans l'URL de votre navigateur comme paramètre de requête. Ce même GUID est également stocké dans le localStorage de votre navigateur. Ensemble, ils vous permettent de revenir à la même boîte de réception si vous fermez et rouvrez l'onglet dans l'heure. L'URL est votre clé vers la boîte de réception — mettez-la en favori, et vous pourrez y revenir tant que la session est encore active.

Le GUID n'est lié en aucune façon à votre identité réelle. C'est une chaîne de caractères générée aléatoirement, sans signification intrinsèque et sans lien avec votre nom, votre adresse IP, votre navigateur ou toute autre chose vous concernant. Il n'existe que comme identifiant de session. Lorsque la session expire, le GUID devient invalide — le serveur n'a plus aucun enregistrement associé. Si quelqu'un devait obtenir votre URL de session après expiration et tenter de l'utiliser, il ne trouverait rien. La session a disparu, la boîte de réception a disparu, et le GUID ne pointe vers rien.

Il s'agit d'un choix de conception délibéré, ancré dans le principe recommandé largement par OWASP et les chercheurs en sécurité : minimiser la durée de vie et la portée des identifiants de session. Une session qui expire rapidement et ne contient aucune information personnellement identifiable est une session qui présente un risque minimal, même dans le pire des scénarios.

Ce qui se passe si vous fermez l'onglet

Rien de spécial. La boîte de réception continue d'exister jusqu'à son expiration au bout d'une heure, que votre onglet de navigateur soit ouvert ou non. Fermer l'onglet ne déclenche pas de suppression anticipée — le minuteur de session s'exécute côté serveur et fonctionne indépendamment de votre navigateur. Si vous avez mis l'URL en favori (qui contient votre GUID de session), vous pouvez y revenir à tout moment dans l'heure et votre boîte de réception sera toujours là, avec tous les e-mails arrivés pendant votre absence.

Une fois l'heure écoulée, la boîte de réception n'existe plus, quoi que vous fassiez. L'URL devient un lien mort. Le GUID ne mène plus à rien. Tous les e-mails arrivés pendant la session ont définitivement disparu. Il n'y a aucun mécanisme de récupération, aucun ticket de support à ouvrir, aucune sauvegarde à restaurer. Cette finalité est précisément le but — c'est ce qui rend la garantie de confidentialité significative.

Conformité au RGPD

Le RGPD accorde aux individus un ensemble de droits sur leurs données personnelles : le droit d'accès, le droit de rectification, le droit à l'effacement (le « droit à l'oubli »), le droit à la portabilité des données, et d'autres. La conception de TempEmail.ai rend la plupart de ces droits soit automatiques, soit sans objet. Puisque le service ne collecte pas de données personnelles au-delà de ce qui est nécessaire pour une session temporaire, et puisque ces données sont supprimées automatiquement après une heure, il y a très peu de choses qu'un utilisateur aurait besoin de demander. Le droit à l'effacement est exercé automatiquement, toutes les heures, pour chaque utilisateur, sans exception.

Le guide de l'ICO britannique sur la protection des données souligne le principe de minimisation des données — ne collecter que les données dont on a besoin, seulement aussi longtemps qu'on en a besoin. TempEmail.ai incarne ce principe non pas comme une réflexion après coup, mais comme sa conception fondamentale. La suppression automatique après une heure n'est pas seulement une fonctionnalité — c'est une véritable garantie de confidentialité. Des données qui n'existent pas ne peuvent pas être piratées, ne peuvent pas être vendues, ne peuvent pas faire l'objet d'une citation à comparaître, et ne peuvent pas être utilisées de manières que vous n'aviez pas prévues.

Le chercheur en sécurité Troy Hunt, qui gère Have I Been Pwned, a documenté des milliers de violations de données au fil des ans. Le schéma constant dans ces violations est que les entreprises stockaient des données dont elles n'avaient pas besoin, plus longtemps qu'elles n'auraient dû, et ces données ont fini par être exposées. L'architecture de TempEmail.ai est conçue pour rendre cette catégorie de problème structurellement impossible : vous ne pouvez pas violer des données qui ont été supprimées une heure après leur création.

Qu'en est-il des e-mails envoyés À votre adresse temporaire ?

Lorsque quelqu'un (ou un service) envoie un e-mail à votre adresse temporaire, cet e-mail transite par l'infrastructure e-mail standard d'Internet — en suivant le protocole RFC 5321 — pour atteindre les serveurs mail de TempEmail.ai. L'e-mail est reçu, stocké dans la boîte de réception de votre session, et affiché dans le navigateur. Lorsque la session expire, l'e-mail est supprimé avec tout le reste. Il n'y a pas de politique de conservation distincte pour les e-mails reçus.

Le serveur de messagerie de l'expéditeur ne sait pas et ne se soucie pas que la destination soit une boîte de réception temporaire. De son point de vue, il a livré avec succès un e-mail à une adresse valide. Après expiration, si l'expéditeur (ou toute autre personne) tente d'envoyer un autre e-mail à cette même adresse, celui-ci sera rejeté car l'adresse n'existe plus. L'expéditeur recevrait une notification de rebond standard, tout comme s'il envoyait à n'importe quelle autre adresse e-mail inexistante sur n'importe quel autre serveur de messagerie. Votre adresse temporaire cesse vraiment d'exister — elle n'est ni dormante ni inactive, elle a disparu.

Si vous devez conserver quelque chose de votre boîte de réception temporaire — un numéro de confirmation, une clé d'inscription, un lien important — enregistrez-le avant la fin de l'heure. Copiez-le dans une application de notes, transférez les informations essentielles vers votre vraie adresse e-mail, ou prenez une capture d'écran. Une fois la session expirée et le nettoyage effectué, les données ont véritablement disparu et ne peuvent être récupérées par personne, y compris nous.

La philosophie de conception derrière tout cela

La philosophie derrière TempEmail.ai peut se résumer simplement : construire le minimum nécessaire, supprimer automatiquement, ne rien collecter que vous n'êtes pas obligé de collecter. Chaque décision de conception — l'absence de système de compte, l'expiration d'une heure, le nettoyage automatique, l'absence d'analyse du contenu des e-mails — découle de ce principe. C'est l'opposé de l'approche « tout collecter, décider plus tard quoi en faire » qui définit la majeure partie d'Internet. ProtonMail et d'autres services axés sur la confidentialité ont montré qu'il existe une réelle demande pour des outils qui respectent la vie privée des utilisateurs dès la conception. TempEmail.ai pousse cette philosophie jusqu'à sa conclusion logique pour l'e-mail jetable : les données les plus privées sont celles qui n'existent pas.

Si vous voulez une adresse d'e-mail temporaire qui disparaît véritablement une fois que vous avez terminé, c'est exactement ce que ce service est conçu pour fournir. Non pas parce que la loi l'exige (même si cela s'aligne bien avec la réglementation sur la confidentialité), mais parce que c'est la bonne façon de construire un tel outil. L'Electronic Frontier Foundation plaide depuis longtemps pour la protection de la vie privée dès la conception — l'idée que les protections de la vie privée devraient être intégrées à l'architecture des systèmes, et non ajoutées après coup. C'est exactement ce qu'est la suppression automatique après une heure : une garantie structurelle de confidentialité qui ne dépend de personne se souvenant d'appuyer sur un bouton.