Przejrzystosc jest wazna. Kiedy korzystasz z uslugi online, zaslugujesz na jasne, uczciwe wyjasnienie tego, co jest przechowywane, co nie, jak dlugo dane istnieja i co sie dzieje, gdy czas uplynie. Wiekszosc uslug online domyslnie zbiera dane i usuwa je tylko wtedy, gdy jest do tego zmuszona. TempEmail.ai jest zaprojektowany odwrotnie: usuwanie jest domyslne, a przechowywanie jest wyjatkiem.
Co TempEmail przechowuje — a czego nie
Dokladnie cztery rzeczy sa tymczasowo przechowywane: losowo wygenerowany adres e-mail bez powiazania z Twoja tozsamoscia, GUID sesji w URL i localStorage, przychodzace wiadomosci e-mail oraz znaczniki czasu. Czego TempEmail nie przechowuje: Twojego prawdziwego imienia, prawdziwego adresu e-mail, adresu IP powiazanego z Twoja tozsamoscia, informacji o platnosci ani odciskow przegladarki. Nie ma systemu kont. Electronic Frontier Foundation od dawna twierdzi, ze najlepsza ochrona prywatnosci to niezbieranie danych.
RODO definiuje dane osobowe szeroko. Poniewaz TempEmail.ai nie zbiera zadnej z tych kategorii w sposob trwaly lub mozliwy do zidentyfikowania, wiekszosc kategorii danych RODO po prostu nie ma zastosowania.
Jednogodzinny timer
Po szescdziesieciu minutach adres e-mail, sesja i kazda wiadomosc sa trwale usuwane z bazy danych. Godzina wystarczy na kazde uzasadnione zadanie. Porownaj to z innymi uslugami, ktore przechowuja Twoje dane przez miesiace lub lata. Przewodnik ICO Wielkiej Brytanii jasno stwierdza, ze organizacje powinny przechowywac dane osobowe tylko tak dlugo, jak to konieczne. TempEmail.ai wdraza te zasade automatycznie.
Proces czyszczenia
Usluga dzialajaca w tle uruchamia sie co pietnascie minut i trwale usuwa wszystkie wygasle dane. Dostarczanie wiadomosci e-mail odbywa sie zgodnie z RFC 5321. Troy Hunt, prowadzacy Have I Been Pwned, udokumentowal tysiace naruszen danych — wspolny wzorzec to zawsze dane przechowywane dluzej niz to konieczne.
GUID sesji i prywatnosc
GUID w Twoim URL to losowo wygenerowany identyfikator bez powiazania z Twoja prawdziwa tozsamoscia. Po wygasnieciu GUID staje sie niewazny. Badacze bezpieczenstwa z OWASP zalecaja minimalizowanie czasu zycia identyfikatorow sesji — dokladnie to, co robi TempEmail.
Podsumowanie
Filozofia projektowania: zbuduj niezbedne minimum, usuwaj automatycznie, nie zbieraj niczego niepotrzebnego. Jesli potrzebujesz tymczasowego adresu e-mail, ktory naprawde znika po zakonczeniu, to dokladnie to, do czego ta usluga zostala stworzona.