La trasparenza e importante. Quando usi un servizio online, meriti una spiegazione chiara e onesta su cosa viene memorizzato, cosa no, quanto a lungo vivono i dati e cosa succede quando scade il tempo. La maggior parte dei servizi online raccoglie dati per impostazione predefinita e li cancella solo quando costretta. TempEmail.ai e progettato al contrario: la cancellazione e l'impostazione predefinita, la conservazione e l'eccezione.
Cosa TempEmail memorizza — e cosa non memorizza
Vengono memorizzati temporaneamente esattamente quattro elementi: un indirizzo e-mail generato casualmente senza alcuna connessione con la tua identita, un GUID di sessione nell'URL e nel localStorage, le e-mail in arrivo e i timestamp. Cosa TempEmail non memorizza: il tuo vero nome, il tuo vero indirizzo e-mail, il tuo indirizzo IP collegato alla tua identita, informazioni di pagamento o impronte del browser. Non esiste un sistema di account. L'Electronic Frontier Foundation sostiene da tempo che la migliore protezione della privacy e non raccogliere dati.
Il GDPR definisce i dati personali in modo ampio. Poiche TempEmail.ai non raccoglie nessuna di queste categorie in modo persistente o identificabile, la maggior parte delle categorie di dati del GDPR semplicemente non si applicano.
Il timer di un'ora
Dopo sessanta minuti, l'indirizzo e-mail, la sessione e ogni messaggio vengono eliminati permanentemente dal database. Un'ora e sufficiente per qualsiasi attivita legittima. La guida dell'ICO del Regno Unito chiarisce che le organizzazioni devono conservare i dati personali solo per il tempo necessario. TempEmail.ai implementa questo principio automaticamente.
Il processo di pulizia
Un servizio in background viene eseguito ogni quindici minuti e cancella permanentemente tutti i dati scaduti. La consegna delle e-mail segue RFC 5321. Troy Hunt, che gestisce Have I Been Pwned, ha documentato migliaia di violazioni di dati — il modello comune sono sempre dati conservati piu a lungo del necessario.
Il GUID di sessione e la privacy
Il GUID nel tuo URL e un identificatore generato casualmente senza alcuna connessione con la tua vera identita. Dopo la scadenza, il GUID diventa invalido. I ricercatori di sicurezza di OWASP raccomandano di minimizzare la durata degli identificatori di sessione — esattamente cio che fa TempEmail.
Conclusione
La filosofia di design: costruire il minimo necessario, cancellare automaticamente, non raccogliere nulla di superfluo. Se hai bisogno di un indirizzo e-mail temporaneo che sparisce davvero quando hai finito, e esattamente per questo che questo servizio e stato costruito.