Hai aperto una casella temporanea, hai ricevuto ciò che ti serviva e ora ti chiedi: che cosa succede davvero quando i 14 giorni sono scaduti? Magari sei uno sviluppatore che vuole capire il sistema prima di usarlo nei test. Magari sei un utente attento alla privacy che vuole sapere con precisione cosa comporta la scadenza. In entrambi i casi, ecco la risposta completa e sincera.
In breve: tutto viene eliminato definitivamente. L'indirizzo email, la sessione, ogni messaggio presente nella casella — tutto viene rimosso dal database alla scadenza. Non archiviato. Non anonimizzato e conservato per le statistiche. Non cancellato in modo logico con un flag reversibile. Eliminato — nel senso che i record del database non esistono più. Non esiste alcun "cestino" né alcuna conservazione nei backup che permetterebbe a chiunque, noi compresi, di recuperare quei dati.
Se era tutto ciò che volevi sapere, hai la tua risposta. Ma se vuoi capire il ragionamento che sta dietro questa scelta, la cronologia tecnica esatta e cosa comporta in pratica nei diversi scenari d'uso, continua a leggere.
Perché la cancellazione automatica è una funzionalità, non un limite
Il primo istinto della maggior parte delle persone è considerare la scadenza una restrizione, qualcosa che viene loro sottratto. Sembra un conto alla rovescia verso la perdita dell'accesso. In realtà è la caratteristica progettuale centrale di un servizio di email temporanea, ed è ciò che rende la garanzia di privacy concreta e non teorica. I dati che non persistono non possono essere violati. Non possono essere venduti. Non possono essere richiesti da un'autorità giudiziaria. Non possono essere consultati da un dipendente insoddisfatto o da un terzo troppo curioso. Nessuno può usarli per nulla dopo la fine della sessione.
Confrontalo con un vecchio account inutilizzato su un servizio a cui ti sei iscritto anni fa. Quell'account — insieme al tuo indirizzo email, alla tua cronologia d'uso e a tutto il resto che hanno raccolto — resta un bersaglio molto tempo dopo che ti sei dimenticato della sua esistenza. Ogni violazione di dati di cui leggi sui giornali riguarda informazioni che sono state conservate e mai cancellate come si deve. Troy Hunt, il ricercatore di sicurezza che ha creato Have I Been Pwned, ha documentato migliaia di violazioni nel corso degli anni, che hanno coinvolto miliardi di record. Lo schema è sempre lo stesso: le aziende hanno raccolto dati, li hanno tenuti molto più a lungo del necessario e alla fine quei dati sono stati esposti. L'architettura di TempEmail.ai rende questa intera categoria di problemi strutturalmente impossibile per la tua casella temporanea, perché i dati non sono lì e non possono essere violati.
La durata di 14 giorni è una scelta tecnica deliberata che bilancia la tua privacy con la comodità pratica. Per la grande maggioranza degli usi — ricevere un'email di verifica, testare un flusso di registrazione, accedere a un link di download, completare un'iscrizione — 14 giorni sono più che sufficienti. Anzi, sono generosi. La maggior parte di queste attività richiede minuti, non giorni. La finestra di scadenza esiste per darti un margine comodo — il tempo di tornare a recuperare una conferma arrivata in ritardo o un messaggio di follow-up — non per conservare i tuoi dati all'infinito.
La cronologia esatta
Ecco con precisione cosa accade, passo per passo, dal momento in cui apri una sessione al momento in cui i tuoi dati non ci sono più:
- Visiti TempEmail.ai: viene creata una nuova sessione con un indirizzo email univoco e una marca temporale di scadenza, fissata a 14 giorni dalla creazione, salvata nel database.
- Durante quei 14 giorni le email arrivano in tempo reale tramite una connessione WebSocket attiva. Le vedi immediatamente nel browser senza ricaricare la pagina. Ogni email ha una propria scadenza: 14 giorni dal momento in cui arriva.
- Allo scadere dei 14 giorni la sessione e la casella vengono contrassegnate come scadute nel database. Nessuna nuova email può più essere consegnata a quell'indirizzo.
- Un servizio di pulizia in background viene eseguito automaticamente. A ogni esecuzione elimina definitivamente ogni email che ha superato i suoi 14 giorni, insieme a tutte le sessioni e gli indirizzi email scaduti a cui non sono più collegati messaggi.
- Una volta che anche il tuo ultimo messaggio ha superato i suoi 14 giorni e la pulizia è stata eseguita, ogni traccia della tua casella è completamente scomparsa dal database.
"Eliminato definitivamente" in questo contesto significa che i record del database vengono scartati per intero. Non vengono cancellati logicamente con un flag. Non vengono spostati in una tabella di archivio. Non vengono conservati a tempo indeterminato nei backup. I record vengono rimossi dal database attivo. Non è una promessa che facciamo a malincuore: è l'intero scopo della progettazione del sistema.
In altre parole, ci sono due orologi. La casella vive 14 giorni dal momento in cui viene creata, e ogni email vive 14 giorni dal momento in cui arriva. Un messaggio arrivato l'ultimo giorno della casella viene quindi conservato un po' più a lungo della casella stessa — ma mai oltre 14 giorni dal suo arrivo — e viene rimosso dalla pulizia non appena quel periodo è trascorso.
Che fine fanno le email che arrivano dopo la scadenza
Se qualcuno — o un sistema automatizzato — invia un'email al tuo indirizzo temporaneo dopo che è scaduto, l'email viene rifiutata. L'indirizzo non esiste più nel sistema, quindi non c'è alcuna destinazione per la consegna. Il server di posta mittente riceverà una notifica di mancata consegna (un messaggio di bounce), esattamente come accadrebbe scrivendo a un indirizzo inesistente su qualsiasi server di posta del mondo. Dal punto di vista del mittente è indistinguibile dall'invio a un indirizzo che non è mai stato valido.
Vale la pena tenerne conto in fase di test. Se usi un indirizzo temp mail per testare un flusso di notifiche differite — per esempio un'applicazione che invia un'email diverse ore dopo la registrazione, o una campagna a goccia che manda un promemoria il giorno seguente — quelle email arriveranno normalmente, purché vengano inviate entro i 14 giorni della casella. Vengono respinti solo i messaggi inviati dopo la scadenza dell'indirizzo. Se il tuo test richiede di ricevere email oltre quella finestra — per esempio un promemoria inviato tre settimane dopo l'iscrizione — dovrai aprire una casella nuova per quella fase successiva del test oppure rivedere la tempistica in modo che tutto rientri nei 14 giorni.
Si può prolungare la sessione?
No. Una volta scaduta, una casella non può essere prolungata, rinnovata o recuperata. I dati non ci sono più. È una scelta voluta: se le sessioni potessero essere prolungate all'infinito, la garanzia di privacy non avrebbe alcun senso. Il limite fisso di 14 giorni è proprio ciò che rende il sistema affidabile: sai con certezza che i tuoi dati saranno eliminati, perché il sistema non ammette eccezioni.
Se la tua casella è ancora attiva e temi di restare senza tempo, la cosa importante da capire è che il timer della sessione si basa sul momento della creazione, non sulla tua ultima attività. L'orologio è partito quando hai visitato il sito per la prima volta e la sessione è stata creata. Muoverti nella casella, leggere le email o ricaricare la pagina non azzera né prolunga il timer. La scadenza è fissata esattamente a 14 giorni dalla creazione.
Se ti serve un indirizzo più a lungo — per esempio per un test o un servizio che continua a inviarti messaggi per diverse settimane — la soluzione più semplice è aprire una nuova casella temporanea quando la vecchia scade. Ogni nuova sessione ottiene altri 14 giorni con un indirizzo email completamente nuovo. Tieni presente che la nuova casella avrà un indirizzo diverso, quindi gli account o i servizi registrati con l'indirizzo precedente non si trasferiranno automaticamente. Pianifica le tue sessioni di test di conseguenza.
Il GUID nel tuo URL: cosa significa dopo la scadenza
La tua sessione è legata a un GUID univoco (identificatore univoco globale) memorizzato in due posti: nell'URL del browser come parametro di query e nel localStorage del browser. È questo GUID che ti permette di tornare alla stessa casella in qualsiasi momento durante i suoi 14 giorni. Chiudi la scheda, riaprila, torna all'URL: fino a quando la sessione non è scaduta, la tua casella è ancora lì con tutte le sue email.
Dopo la scadenza il GUID diventa privo di significato. Il server non ha più alcun record associato. Se provi a visitare l'URL, il sistema riconoscerà che il GUID della sessione non è più valido e ti proporrà di creare una nuova sessione. Se condividi l'URL con qualcuno, o se qualcun altro lo ottiene in qualche modo, dopo la scadenza non troverà nulla: nessuna casella, nessuna email, nessun dato di sessione. Il GUID è soltanto una stringa casuale che puntava a qualcosa che non esiste più.
Questo è in linea con le buone pratiche di sicurezza raccomandate da OWASP: gli identificatori di sessione devono avere una durata limitata e non devono sopravvivere oltre il loro scopo. Una sessione con una durata fissa e limitata, che non contiene informazioni personali identificabili, comporta un rischio minimo, anche se l'URL venisse in qualche modo esposto.
E le email arrivate prima della scadenza?
Ogni email arrivata durante la sessione viene conservata per 14 giorni dal suo arrivo e poi eliminata definitivamente dalla pulizia, insieme alla sessione stessa una volta scaduta la casella. Non c'è modo di recuperarle in seguito. Quelle email non vengono inoltrate altrove, non vengono salvate in backup e non vengono conservate in alcuna forma. Quando la sessione sparisce, sparisce anche tutto ciò che era associato a essa.
Se durante la sessione hai ricevuto qualcosa di importante che vuoi conservare — un numero di conferma, credenziali di un account, una chiave di licenza, un link per scaricare un documento — salva quell'informazione prima che la casella scada. Copia il testo utile in un'app per le note, inoltra il contenuto essenziale al tuo indirizzo email reale, fai uno screenshot o scarica gli allegati. Quando la casella non c'è più, quel contenuto non è recuperabile da nessuno, nemmeno dal team che sta dietro TempEmail.ai. Non è un limite che potremmo correggere se volessimo: è il progetto di fondo. Ciò che è eliminato è eliminato.
Perché questo è un vantaggio per la tua privacy
Il modello di cancellazione automatica porta un vantaggio concreto per la privacy che va ben oltre il semplice riordino dopo la sessione di test. Poiché TempEmail.ai elimina tutto automaticamente, non esiste alcun database a lungo termine del tuo utilizzo di cui preoccuparsi. Nessuna traccia dei servizi a cui ti sei iscritto con indirizzi temporanei. Nessuna cronologia delle email ricevute. Nessun profilo costruito a partire dalle tue abitudini. Nessun elenco di indirizzi email che possa essere ricollegato a te. L'assenza di questi dati non è una dimenticanza: è il prodotto.
Il GDPR e normative sulla privacy analoghe in tutto il mondo riconoscono agli utenti il diritto di far cancellare i propri dati. Il diritto alla cancellazione — talvolta chiamato "diritto all'oblio" — è uno dei diritti più rilevanti del moderno diritto alla protezione dei dati. L'architettura di TempEmail.ai rende questo diritto automatico e universale: non devi richiedere la cancellazione, perché la cancellazione avviene per progettazione, per ogni utente, ogni volta. La guida dell'ICO britannica alla protezione dei dati sottolinea che le politiche di conservazione dovrebbero essere proattive e non reattive, ed è esattamente così che funziona questo sistema.
In un mondo in cui le violazioni di dati vengono segnalate ogni settimana e le aziende trattengono abitualmente informazioni che non avrebbero alcun motivo di conservare, un servizio che cancella davvero i tuoi dati dopo 14 giorni non è solo comodo: è una presa di posizione di principio su come dovrebbero funzionare gli strumenti online.
Indicazioni pratiche per gli sviluppatori
Se usi l'email temporanea per sviluppo e test di QA, ecco come lavorare in modo efficace con il ciclo di vita di 14 giorni:
Per i test brevi — flussi di registrazione, verifica dell'email, reimpostazione della password, conferma dell'account: una sessione è più che sufficiente. Apri una casella nuova, fai inviare l'email dalla tua applicazione, ricevila, clicca sul link o copia il codice e hai finito. Questi test si concludono di norma in meno di cinque minuti. Del timer non devi preoccuparti affatto.
Per le sessioni di test più lunghe — verifica di sequenze di notifiche, tempistiche di invio, flussi di onboarding a più passaggi o processi che richiedono di attendere email differite: 14 giorni coprono quasi ogni sequenza realistica, da un'email di "benvenuto" 30 minuti dopo la registrazione a un follow-up una settimana più tardi. Pianifica i test in modo che si concludano entro quella finestra, oppure strutturali così che ogni fase principale usi una casella nuova. Annota quale indirizzo temporaneo hai usato per quale scenario, così puoi ricostruire i risultati. Se la tua applicazione invia un'email molto tardiva (per esempio un messaggio di riattivazione tre settimane dopo la registrazione), questa arriverà quando la casella è già scaduta: meglio accorciare quel ritardo nella configurazione di test.
Per i test automatizzati: non inserire mai un indirizzo email temporaneo fisso nel codice degli script di test. Genera un indirizzo nuovo a ogni esecuzione creando una nuova sessione tramite API. In questo modo ogni test parte da uno stato davvero pulito: nessuna email residua dalle esecuzioni precedenti, nessuno stato condiviso tra i test. In realtà è una pratica di test migliore a prescindere dal limite di 14 giorni, perché elimina una causa frequente di test instabili: i dati residui delle esecuzioni passate che contaminano quella corrente. Usare una casella temp mail per ogni esecuzione è una buona abitudine: garantisce che ogni volta tu parta da uno stato realmente pulito.
L'infrastruttura email dietro le quinte
Le email inviate al tuo indirizzo temporaneo viaggiano attraverso la normale infrastruttura email di internet — server SMTP, risoluzione dei record MX nel DNS, routing della posta — il tutto regolato dalla RFC 5321, il protocollo fondamentale per la trasmissione della posta elettronica. Dal punto di vista del server mittente, il tuo indirizzo temporaneo è un indirizzo email perfettamente ordinario ospitato su un server di posta perfettamente ordinario. L'email viene consegnata attraverso i canali normali, ricevuta dall'infrastruttura di TempEmail.ai, salvata nel database e inviata al tuo browser in tempo reale via WebSocket. La natura temporanea della casella è del tutto invisibile a chi scrive, fino a quando l'indirizzo scade e ogni successivo tentativo di consegna viene respinto.
Questo significa che le email dirette al tuo indirizzo temporaneo vengono consegnate con la stessa affidabilità e rapidità di quelle dirette a qualsiasi altro indirizzo. Non c'è routing speciale, nessun ritardo e nessun filtraggio oltre alle normali protezioni antispam. Ricevi l'email tanto rapidamente quanto l'infrastruttura email di internet è in grado di consegnarla, cioè nella maggior parte dei casi in pochi secondi.
In conclusione
È il ciclo di vita di 14 giorni a rendere un indirizzo email temporaneo davvero temporaneo, non solo di nome ma di fatto. Non è un'etichetta di marketing applicata a un sistema che in silenzio conserva i tuoi dati. È un vincolo tecnico rigido, integrato nell'architettura del sistema. I dati che si cancellano automaticamente sono dati che non possono creare problemi in futuro, né a te né a nessun altro.
La Electronic Frontier Foundation sostiene da tempo il principio della minimizzazione dei dati: l'idea che i servizi debbano raccogliere e conservare solo i dati di cui hanno realmente bisogno, e solo per il tempo necessario. La cancellazione automatica dopo 14 giorni è quel principio preso sul serio. Quando i 14 giorni sono finiti, i dati non ci sono più. Non è un limite: è precisamente l'obiettivo.