Blog

Tips, guides, and privacy advice

← Back to Blog
Privacidade e Confiança

Como o TempEmail exclui seus dados — e por que isso importa

18 de fevereiro de 2026·5 min read

Transparência importa. Quando você usa um serviço online, deveria poder descobrir exatamente o que acontece com seus dados. Não uma política de privacidade vaga escrita em jargão jurídico que ninguém lê. Não um formulário de exclusão escondido três menus abaixo. Você merece uma explicação clara e honesta sobre o que é armazenado, o que não é, quanto tempo isso existe e o que acontece quando o tempo se esgota. Este artigo é exatamente essa explicação para o TempEmail.ai.

A maioria dos serviços online coleta dados por padrão e só os exclui quando é forçada a isso — geralmente por regulamentação, uma reclamação de usuário ou uma crise de relações públicas. O TempEmail.ai foi projetado ao contrário: a exclusão é o padrão, e a retenção é a exceção. Toda a arquitetura é construída em torno desse princípio. Quando você entende como funciona, percebe que isso não é uma alegação de marketing — é uma realidade estrutural de como o sistema foi construído.

Seja você uma pessoa preocupada com a privacidade que está adotando os hábitos mais amplos que mantêm uma caixa de entrada privada, um desenvolvedor testando fluxos de e-mail, ou simplesmente alguém que não quer entregar seu endereço de e-mail real para mais um serviço, entender como seus dados são tratados importa. Então, vamos analisar isso, passo a passo.

O que o TempEmail armazena (e o que não armazena)

Quando você visita o TempEmail.ai e uma sessão é criada, o sistema armazena exatamente quatro coisas. Primeiro, um endereço de e-mail gerado aleatoriamente — algo como [email protected] — que não tem absolutamente nenhuma conexão com sua identidade real. Segundo, um GUID de sessão (um identificador globalmente único), que é colocado na URL como parâmetro de consulta e também salvo no localStorage do seu navegador. Terceiro, quaisquer e-mails que chegam a essa caixa de entrada durante sua sessão. Quarto, carimbos de data/hora de quando a sessão foi criada e de quando ela expira.

Essa é a lista completa. Quatro categorias de informação, todas temporárias, nenhuma delas pessoalmente identificável em qualquer sentido significativo.

Agora, eis o que o TempEmail não armazena: seu nome real, seu endereço de e-mail real, seu endereço IP vinculado à sua identidade de forma persistente, informações de pagamento (o serviço é gratuito), dados de impressão digital do navegador, cookies que rastreiam você entre sites, ou qualquer forma de perfil de usuário ou conta. Não existe sistema de contas. Não há nada para registrar, o que significa que não há nada para coletar. Você não preenche nenhum formulário. Você não se inscreve em nenhuma newsletter. Você não cria nenhuma senha. Você simplesmente chega, recebe um endereço de temp mail, o usa e vai embora.

A ausência de um sistema de contas é intencional e importante. O RGPD define dados pessoais de forma ampla — isso inclui nomes, endereços de e-mail, endereços IP, dados de localização, identificadores online e qualquer informação que possa ser usada para identificar uma pessoa direta ou indiretamente. Ao não coletar nenhuma dessas categorias de forma persistente ou identificável, o design do TempEmail.ai faz com que a grande maioria das categorias de dados do RGPD simplesmente não se aplique. Não há dados pessoais a proteger porque nenhum dado pessoal é coletado. Isso não é uma solução alternativa de conformidade, assim como usar um endereço descartável não é uma zona cinzenta legal — é a forma mais honesta de proteção de privacidade que existe: não ter os dados em primeiro lugar.

O temporizador de uma hora — por que foi projetado assim

Quando você visita o TempEmail.ai, um temporizador é iniciado. Após sessenta minutos, o endereço de e-mail, a sessão e cada mensagem na caixa de entrada são permanentemente excluídos do banco de dados. Isso não é uma exclusão suave, não é uma sinalização que marca os dados como inativos, não é um movimento para uma tabela de arquivo. Os registros do banco de dados são completamente removidos.

Por que exatamente uma hora? Porque é tempo suficiente para concluir qualquer tarefa legítima que requeira um endereço de e-mail temporário. Receber um e-mail de verificação — isso leva segundos. Clicar em um link de ativação — feito em um minuto. Preencher um formulário de registro e confirmá-lo — cinco minutos no máximo. Testar um fluxo de e-mail de desenvolvimento do início ao fim — geralmente bem abaixo de trinta minutos. Executar uma sequência de testes automatizados em um processo de inscrição — raramente mais de vinte minutos. Uma hora cobre todos esses cenários com uma margem generosa. No entanto, é curta o suficiente para que ninguém precise se preocupar com o que acontece com aquela caixa de entrada depois. Os dados não têm motivo para persistir além de seu propósito, e por isso não persistem.

Compare essa abordagem com a forma como a maioria dos serviços online lida com dados. O padrão típico é a retenção por padrão: seus dados são coletados quando você se cadastra, armazenados indefinidamente e excluídos apenas se você solicitar ativamente — e mesmo assim, backups podem persistir por semanas ou meses. Muitos serviços mantêm seu endereço de e-mail, histórico de uso e dados comportamentais por anos. Alguns nunca os excluem. O guia do ICO do Reino Unido sobre proteção de dados deixa claro que as organizações devem manter dados pessoais apenas pelo tempo necessário — mas, na prática, o incentivo para reter dados (para análise, para publicidade, para uso futuro potencial) quase sempre vence o princípio da minimização.

O TempEmail.ai inverte completamente essa estrutura de incentivos. A exclusão é automática e não requer nenhuma ação do usuário. Não há um botão "excluir minha conta" porque não há conta. Não há período de retenção de dados para se preocupar, porque o período de retenção é de uma hora e é aplicado automaticamente. Essa abordagem está genuinamente alinhada com os princípios de minimização de dados e limitação de armazenamento do RGPD — não como um item de conformidade marcado a contragosto, mas como uma decisão de design fundamental em torno da qual todo o sistema é construído.

O processo de limpeza — o que realmente acontece

Um serviço em segundo plano é executado em um cronograma regular — a cada quinze minutos — e exclui permanentemente todos os dados expirados do banco de dados. "Permanentemente excluído" significa exatamente isso: os registros são removidos das tabelas do banco de dados. Eles não são arquivados em um sistema de armazenamento secundário. Eles não são movidos para armazenamento frio para análise posterior. Eles não são anonimizados e mantidos para fins estatísticos. Eles desapareceram.

A limpeza acontece automaticamente, independentemente do que você faça. Não importa se você fechou a aba, limpou o histórico do navegador, desligou o computador, ou não fez absolutamente nada. O sistema não espera que você tome uma ação. Ele não exige que você clique em um botão, envie uma solicitação ou navegue até uma página de configurações. O carimbo de tempo de expiração foi definido quando sua sessão foi criada, e quando esse carimbo de tempo passa, o serviço de limpeza remove tudo o que está associado a essa sessão.

Aqui está o ciclo de vida técnico completo de uma sessão: você visita o site e uma sessão é criada com um carimbo de tempo de expiração uma hora no futuro. Durante essa hora, e-mails chegam e são armazenados em associação com sua sessão. Quando a hora passa, sua sessão, seu endereço de e-mail e todos os e-mails associados tornam-se elegíveis para exclusão. Na próxima vez que o serviço de limpeza for executado (dentro de quinze minutos), esses registros são permanentemente removidos do banco de dados. A partir desse ponto, não há nenhum registro de que sua sessão já existiu.

O que acontece com os e-mails na sua caixa de entrada

Cada e-mail que chega a uma caixa de entrada do TempEmail.ai é armazenado temporariamente pela duração da sessão. O conteúdo do e-mail — linha de assunto, corpo, informações do remetente — é salvo para que possa ser exibido para você no navegador. Quando a sessão expira, esses e-mails são excluídos junto com tudo o mais. Não há retenção de e-mails após a expiração da sessão.

Ninguém lê seus e-mails. Nenhum conteúdo de e-mail é verificado, analisado, indexado ou processado para qualquer finalidade além de exibi-lo para você. Não há sistema de publicidade. Não há pipeline de análise de conteúdo. Nenhum modelo de aprendizado de máquina é treinado com sua caixa de entrada. Os e-mails existem apenas para serem mostrados a você durante sua sessão, e depois deixam de existir completamente. Isso é significativamente diferente de muitos serviços de e-mail gratuitos, onde o conteúdo do e-mail é rotineiramente analisado para construir perfis publicitários e exibir anúncios direcionados. A Electronic Frontier Foundation escreveu extensivamente sobre as implicações de privacidade da varredura de e-mails — com o TempEmail.ai, essa preocupação simplesmente não se aplica.

A entrega de e-mail subjacente segue o RFC 5321, o protocolo padrão que rege como todos os e-mails são transmitidos pela internet. Os e-mails enviados para seu endereço temporário viajam pela infraestrutura de e-mail padrão — servidores SMTP, consultas DNS, registros de troca de e-mail — assim como qualquer outro e-mail. Eles são recebidos, armazenados brevemente, exibidos e depois excluídos quando a sessão termina.

O GUID de sessão — sua identidade temporária

Quando você cria uma sessão, um GUID único (identificador globalmente único) é gerado e colocado na URL do seu navegador como parâmetro de consulta. Esse mesmo GUID também é armazenado no localStorage do seu navegador. Juntos, eles permitem que você retorne à mesma caixa de entrada se fechar e reabrir a aba dentro da hora. A URL é sua chave para a caixa de entrada — favorite-a, e você poderá voltar a ela enquanto a sessão ainda estiver ativa.

O GUID não está vinculado à sua identidade real de forma alguma. É uma sequência de caracteres gerada aleatoriamente, sem significado inerente e sem conexão com seu nome, seu endereço IP, seu navegador ou qualquer outra coisa sobre você. Ele existe apenas como identificador de sessão. Quando a sessão expira, o GUID se torna inválido — o servidor não tem mais nenhum registro associado a ele. Se alguém de alguma forma obtivesse sua URL de sessão após a expiração e tentasse usá-la, não encontraria nada. A sessão desapareceu, a caixa de entrada desapareceu, e o GUID não aponta para nada.

Essa é uma escolha de design deliberada, enraizada no princípio amplamente recomendado pela OWASP e por pesquisadores de segurança: minimizar o tempo de vida e o escopo dos identificadores de sessão. Uma sessão que expira rapidamente e não contém nenhuma informação pessoalmente identificável é uma sessão que representa risco mínimo mesmo no pior cenário possível.

O que acontece se você fechar a aba

Nada de especial. A caixa de entrada continua a existir até sua expiração de uma hora, independentemente de sua aba do navegador estar aberta. Fechar a aba não aciona exclusão antecipada — o temporizador da sessão é executado no lado do servidor e funciona independentemente do seu navegador. Se você favoritou a URL (que contém seu GUID de sessão), pode retornar a ela a qualquer momento dentro da hora e sua caixa de entrada ainda estará lá, completa com quaisquer e-mails que tenham chegado enquanto você estava ausente.

Depois que a hora acaba, a caixa de entrada não existe mais, faça você o que fizer. A URL se torna um link morto. O GUID não leva a nada. Quaisquer e-mails que tenham chegado durante a sessão desapareceram permanentemente. Não há mecanismo de recuperação, nenhum ticket de suporte para abrir, nenhum backup para restaurar. Essa finalidade é exatamente o ponto — é o que torna a garantia de privacidade significativa.

Alinhamento com o RGPD

O RGPD concede aos indivíduos um conjunto de direitos sobre seus dados pessoais: o direito de acesso, o direito de retificação, o direito de exclusão (o "direito ao esquecimento"), o direito à portabilidade de dados, entre outros. O design do TempEmail.ai torna a maioria desses direitos automáticos ou irrelevantes. Como o serviço não coleta dados pessoais além do necessário para uma sessão temporária, e como esses dados são excluídos automaticamente após uma hora, há muito pouco que um usuário precisaria solicitar. O direito de exclusão é exercido automaticamente, a cada hora, para cada usuário, sem exceção.

O guia do ICO do Reino Unido sobre proteção de dados enfatiza o princípio da minimização de dados — coletar apenas os dados de que você precisa, apenas pelo tempo que precisar deles. O TempEmail.ai incorpora esse princípio não como uma reflexão tardia, mas como seu design central. A exclusão automática após uma hora não é apenas um recurso — é uma garantia de privacidade significativa. Dados que não existem não podem ser vazados, não podem ser vendidos, não podem ser alvo de uma intimação, e não podem ser usados de maneiras que você não pretendia.

O pesquisador de segurança Troy Hunt, que criou o Have I Been Pwned, documentou milhares de violações de dados ao longo dos anos. O padrão consistente nessas violações é que as empresas armazenavam dados que não precisavam, por mais tempo do que deveriam, e esses dados acabavam sendo expostos. A arquitetura do TempEmail.ai é projetada para tornar essa categoria de problema estruturalmente impossível: você não pode vazar dados que foram excluídos uma hora após serem criados.

E os e-mails enviados PARA seu endereço temporário?

Quando alguém (ou algum serviço) envia um e-mail para seu endereço temporário, esse e-mail viaja pela infraestrutura padrão de e-mail da internet — seguindo o protocolo RFC 5321 — para chegar aos servidores de e-mail do TempEmail.ai. O e-mail é recebido, armazenado na caixa de entrada da sua sessão e exibido para você no navegador. Quando a sessão expira, o e-mail é excluído junto com tudo o mais. Não há política de retenção separada para e-mails recebidos.

O servidor de e-mail do remetente não sabe nem se importa que o destino seja uma caixa de entrada temporária. Do ponto de vista dele, ele entregou com sucesso um e-mail para um endereço válido. Após a expiração, se o remetente (ou qualquer outra pessoa) tentar enviar outro e-mail para o mesmo endereço, ele será rejeitado porque o endereço não existe mais. O remetente receberia uma notificação de devolução padrão, assim como se enviasse para qualquer outro endereço de e-mail inexistente em qualquer outro servidor de e-mail. Seu endereço temporário realmente deixa de existir — não está dormente ou inativo, desapareceu.

Se você precisa guardar algo da sua caixa de entrada temporária — um número de confirmação, uma chave de registro, um link importante — salve antes que a hora acabe. Copie-o para um aplicativo de notas, encaminhe as informações essenciais para seu e-mail real, ou tire uma captura de tela. Assim que a sessão expira e a limpeza é executada, os dados realmente desaparecem e não podem ser recuperados por ninguém, incluindo nós.

A filosofia de design por trás de tudo isso

A filosofia por trás do TempEmail.ai pode ser resumida de forma simples: construir o mínimo necessário, excluir automaticamente, não coletar nada que você não precise coletar. Cada decisão de design — a ausência de um sistema de contas, a expiração de uma hora, a limpeza automática, a ausência de análise sobre o conteúdo do e-mail — decorre desse princípio. É o oposto da abordagem "coletar tudo, descobrir depois o que fazer com isso" que define a maior parte da internet. O ProtonMail e outros serviços focados em privacidade mostraram que há uma demanda real por ferramentas que respeitam a privacidade do usuário por design. O TempEmail.ai leva essa filosofia à sua conclusão lógica para e-mail descartável: os dados mais privados são os dados que não existem.

Se você quer um endereço de e-mail temporário que realmente desapareça quando você terminar, é exatamente para isso que este serviço foi construído. Não porque seja exigido por lei (embora se alinhe bem com a regulamentação de privacidade), mas porque é a maneira certa de construir uma ferramenta assim. A Electronic Frontier Foundation defende há muito tempo a privacidade desde a concepção — a ideia de que as proteções de privacidade deveriam ser incorporadas à arquitetura dos sistemas, não adicionadas depois como uma reflexão tardia. É exatamente isso que a exclusão automática após uma hora representa: uma garantia estrutural de privacidade que não depende de ninguém se lembrar de apertar um botão.