Je hebt een tijdelijke inbox geopend, ontvangen wat je nodig had, en nu vraag je je af — wat gebeurt er eigenlijk als het uur om is? Het korte antwoord: alles wordt permanent verwijderd. Het e-mailadres, de sessie, elk bericht in de inbox — alles wordt bij verlopen uit de database verwijderd. Niet gearchiveerd. Niet geanonimiseerd bewaard. Verwijderd.
Waarom automatische verwijdering een feature is, geen beperking
De meeste mensen denken instinctief dat verlopen een beperking is. Maar het is eigenlijk het centrale ontwerpkenmerk. Gegevens die niet blijven bestaan, kunnen niet worden gelekt bij een datalek. Troy Hunt, die Have I Been Pwned heeft gecreeerd, heeft duizenden datalekken gedocumenteerd — het gemeenschappelijke patroon is altijd gegevens die langer werden bewaard dan nodig.
De exacte tijdlijn
- Je bezoekt TempEmail.ai — een sessie wordt aangemaakt met een vervaltijdstempel van 60 minuten.
- E-mails komen realtime binnen via een live WebSocket-verbinding.
- Na 60 minuten wordt de sessie als verlopen gemarkeerd.
- Een achtergrond-opruimservice draait elke 15 minuten en verwijdert alle verlopen gegevens permanent.
- Binnen 75 minuten na je eerste bezoek zijn alle sporen verdwenen.
Wat er gebeurt met e-mails die na verlopen aankomen
Als iemand na verlopen een e-mail stuurt naar je tijdelijke adres, wordt de e-mail geweigerd. Het adres bestaat niet meer. De verzendende mailserver ontvangt een bezorgingsfoutmelding, precies alsof ze naar een niet-bestaand adres hadden gestuurd.
Kun je de sessie verlengen?
Nee. Zodra een inbox is verlopen, kan deze niet worden verlengd of hersteld. Als je meer tijd nodig hebt, open dan een nieuwe tijdelijke inbox. Elke nieuwe sessie krijgt een vers uur met een nieuw e-mailadres. De sessietimer is gebaseerd op de aanmaaktijd, niet op je laatste activiteit. OWASP beveelt aan om de levensduur van sessie-identifiers te minimaliseren.
Waarom dit goed is voor je privacy
De AVG (GDPR) geeft gebruikers het recht op wissing van hun gegevens. TempEmail.ai maakt dit recht automatisch. De UK ICO-gids benadrukt dat gegevensretentiebeleid proactief moet zijn. E-mailbezorging volgt RFC 5321.
Praktisch advies voor ontwikkelaars
Voor korte tests is een sessie meer dan genoeg. Voor langere testsessies, plan je tests zo dat ze binnen het uur worden afgerond. Voor geautomatiseerd testen, genereer een vers adres voor elke testrun. Het gebruik van een tijdelijk e-mailadres per testrun is goede praktijk — het zorgt ervoor dat je elke keer vanuit een schone staat test.
Conclusie
De levenscyclus van een uur maakt een tijdelijke e-mail echt tijdelijk — niet alleen in naam, maar in de praktijk. De Electronic Frontier Foundation pleit al lang voor dataminimalisering. De automatische verwijdering na een uur is dat principe serieus genomen.