Blog

Tips, guides, and privacy advice

← Back to Blog
Integritet & Förtroende

Hur TempEmail raderar dina data — och varför det spelar roll

18 februari 2026·5 min read

Transparens är viktigt. När du använder en onlinetjänst bör du kunna ta reda på exakt vad som händer med dina data. Inte en vag integritetspolicy skriven på juridiskt språk som ingen läser. Inte ett gömt avregistreringsformulär tre menyer djupt in. Du förtjänar en tydlig, ärlig förklaring av vad som lagras, vad som inte gör det, hur länge det lever och vad som händer när tiden rinner ut. Den här artikeln är den förklaringen för TempEmail.ai.

De flesta onlinetjänster samlar in data som standard och raderar den bara när de tvingas till det — vanligtvis av lagstiftning, ett användarklagomål eller en pr-kris. TempEmail.ai är designat tvärtom: radering är standarden och lagring är undantaget. Allt i arkitekturen är byggt kring denna princip. När du förstår hur det fungerar ser du att detta inte är ett marknadsföringspåstående — det är en strukturell verklighet i hur systemet är byggt.

Oavsett om du är en integritetsmedveten person som arbetar med de bredare vanorna som håller en inkorg privat, en utvecklare som testar e-postflöden, eller helt enkelt någon som inte vill lämna ut sin riktiga e-postadress till ännu en tjänst, spelar det roll att förstå hur dina data hanteras. Så låt oss gå igenom det, steg för steg.

Vad TempEmail lagrar (och vad det inte gör)

När du besöker TempEmail.ai och en session skapas, lagrar systemet exakt fyra saker. Först en slumpmässigt genererad e-postadress — något i stil med [email protected] — som inte har någon koppling alls till din verkliga identitet. För det andra en sessions-GUID (en globalt unik identifierare), som placeras i URL:en som en frågeparameter och också sparas i din webbläsares localStorage. För det tredje eventuella e-postmeddelanden som anländer till den inkorgen under din session. För det fjärde tidsstämplar för när sessionen skapades och när den upphör.

Det är hela listan. Fyra kategorier av information, alla tillfälliga, ingen av dem personligt identifierbar i någon meningsfull mening.

Här är vad TempEmail inte lagrar: ditt riktiga namn, din riktiga e-postadress, din IP-adress kopplad till din identitet på något varaktigt sätt, betalningsinformation (tjänsten är gratis), webbläsarfingeravtrycksdata, cookies som spårar dig över webbplatser, eller någon form av användarprofil eller konto. Det finns inget kontosystem. Det finns inget att registrera, vilket betyder att det inte finns något att samla in. Du fyller inte i något formulär. Du prenumererar inte på något nyhetsbrev. Du skapar inget lösenord. Du kommer helt enkelt, får en temp mail-adress, använder den och lämnar.

Frånvaron av ett kontosystem är avsiktlig och viktig. GDPR definierar personuppgifter brett — det inkluderar namn, e-postadresser, IP-adresser, platsdata, online-identifierare och all information som kan användas för att identifiera en person direkt eller indirekt. Genom att inte samla in någon av dessa kategorier på ett varaktigt eller identifierbart sätt innebär TempEmail.ais design att de allra flesta av GDPR:s datakategorier helt enkelt inte är tillämpliga. Det finns inga personuppgifter att skydda, eftersom inga personuppgifter samlas in. Detta är ingen efterlevnadsgenväg, lika lite som att använda en engångsadress är en juridisk gråzon — det är den ärligaste formen av integritetsskydd som finns: att inte ha data överhuvudtaget.

Entimmestimern — varför den är utformad så här

När du besöker TempEmail.ai startar en timer. Efter sextio minuter raderas e-postadressen, sessionen och varje meddelande i inkorgen permanent från databasen. Detta är ingen mjuk radering, ingen flagga som markerar data som inaktiv, ingen flytt till en arkivtabell. Databasposterna tas bort helt och hållet.

Varför just en timme? Eftersom det är tillräckligt långt för att slutföra varje legitim uppgift som kräver en tillfällig e-postadress. Ta emot ett verifieringsmail — det tar sekunder. Klicka på en aktiveringslänk — klart på en minut. Fylla i ett registreringsformulär och bekräfta det — högst fem minuter. Testa ett utvecklings-e-postflöde från början till slut — vanligtvis gott och väl under trettio minuter. Köra en serie automatiserade tester mot en registreringsprocess — sällan mer än tjugo minuter. En timme täcker alla dessa scenarier med generös marginal. Den är dock tillräckligt kort för att ingen ska behöva oroa sig för vad som händer med den inkorgen efteråt. Datan har ingen anledning att bestå bortom sitt syfte, och därför gör den inte det.

Jämför detta tillvägagångssätt med hur de flesta onlinetjänster hanterar data. Det typiska mönstret är lagring som standard: dina data samlas in när du registrerar dig, lagras på obestämd tid och raderas bara om du aktivt begär det — och även då kan säkerhetskopior finnas kvar i veckor eller månader. Många tjänster behåller din e-postadress, din användningshistorik och beteendedata i flera år. Vissa raderar den aldrig. UK ICO-guiden till dataskydd gör klart att organisationer endast bör behålla personuppgifter så länge de behöver dem — men i praktiken vinner incitamentet att behålla data (för analys, för reklam, för potentiell framtida användning) nästan alltid över minimeringsprincipen.

TempEmail.ai vänder helt på denna incitamentsstruktur. Radering är automatisk och kräver ingen åtgärd från användaren. Det finns ingen "radera mitt konto"-knapp eftersom det inte finns något konto. Det finns ingen lagringsperiod att oroa sig för eftersom lagringsperioden är en timme och den upprätthålls automatiskt. Detta tillvägagångssätt är genuint i linje med GDPR:s principer om dataminimering och lagringsbegränsning — inte som en efterlevnadsruta som bockas av motvilligt, utan som ett grundläggande designbeslut som hela systemet är byggt kring.

Rensningsprocessen — vad som faktiskt händer

En bakgrundstjänst körs enligt ett regelbundet schema — var femtonde minut — och raderar permanent alla utgångna data från databasen. "Permanent raderat" betyder precis vad det låter som: posterna tas bort från databastabellerna. De arkiveras inte till ett sekundärt lagringssystem. De flyttas inte till kall lagring för senare analys. De anonymiseras inte och behålls för statistiska ändamål. De är borta.

Rensningen sker automatiskt oavsett vad du gör. Det spelar ingen roll om du stängde fliken, rensade din webbläsarhistorik, stängde av datorn eller inte gjorde absolut ingenting. Systemet väntar inte på att du ska agera. Det kräver inte att du klickar på en knapp, skickar en begäran eller navigerar till en inställningssida. Utgångstidsstämpeln sattes när din session skapades, och när den tidsstämpeln passeras tar rensningstjänsten bort allt som är kopplat till den sessionen.

Här är hela den tekniska livscykeln för en session: du besöker webbplatsen och en session skapas med en utgångstidsstämpel en timme in i framtiden. Under den timmen anländer e-post och lagras i samband med din session. När timmen har passerat blir din session, din e-postadress och alla tillhörande e-postmeddelanden kvalificerade för radering. Nästa gång rensningstjänsten körs (inom femton minuter) tas dessa poster bort permanent från databasen. Från den punkten finns det ingen registrering av att din session någonsin existerade.

Vad som händer med e-post i din inkorg

Varje e-postmeddelande som anländer till en TempEmail.ai-inkorg lagras tillfälligt under sessionens varaktighet. E-postinnehållet — ämnesrad, brödtext, avsändarinformation — sparas så att det kan visas för dig i webbläsaren. När sessionen upphör raderas dessa e-postmeddelanden tillsammans med allt annat. Det finns ingen e-postlagring efter sessionens utgång.

Ingen läser dina e-postmeddelanden. Inget e-postinnehåll skannas, analyseras, indexeras eller behandlas för något annat syfte än att visa det för dig. Det finns inget annonssystem. Det finns ingen pipeline för innehållsanalys. Ingen maskininlärningsmodell tränas på din inkorg. E-postmeddelandena existerar enbart för att visas för dig under din session, och upphör sedan helt att existera. Detta skiljer sig markant från många gratis e-posttjänster, där e-postinnehåll rutinmässigt analyseras för att bygga reklamprofiler och visa riktade annonser. Electronic Frontier Foundation har skrivit ingående om integritetskonsekvenserna av e-postskanning — med TempEmail.ai gör den oron sig helt enkelt inte gällande.

Den underliggande e-postleveransen följer RFC 5321, standardprotokollet som styr hur all e-post överförs över internet. E-post som skickas till din tillfälliga adress färdas genom standard e-postinfrastruktur — SMTP-servrar, DNS-uppslagningar, mailutbytesposter — precis som all annan e-post. De tas emot, lagras kort, visas och raderas sedan när sessionen avslutas.

Sessions-GUID:en — din tillfälliga identitet

När du skapar en session genereras en unik GUID (globalt unik identifierare) och placeras i din webbläsares URL som en frågeparameter. Samma GUID sparas också i din webbläsares localStorage. Tillsammans låter de dig återvända till samma inkorg om du stänger och öppnar fliken igen inom timmen. URL:en är din nyckel till inkorgen — bokmärk den, och du kan komma tillbaka till den så länge sessionen fortfarande är aktiv.

GUID:en är inte kopplad till din verkliga identitet på något sätt. Det är en slumpmässigt genererad teckensträng utan inneboende betydelse och utan koppling till ditt namn, din IP-adress, din webbläsare eller något annat om dig. Den existerar enbart som en sessionsidentifierare. När sessionen upphör blir GUID:en ogiltig — servern har ingen registrering kopplad till den. Om någon på något sätt skulle få tag på din sessions-URL efter utgång och försöka använda den, skulle de inte hitta något. Sessionen är borta, inkorgen är borta, och GUID:en pekar mot ingenting.

Detta är ett medvetet designval som är rotat i principen som OWASP och säkerhetsforskare i allmänhet rekommenderar: minimera livslängden och omfattningen av sessionsidentifierare. En session som upphör snabbt och inte innehåller någon personligt identifierbar information är en session som utgör minimal risk även i värsta tänkbara scenario.

Vad som händer om du stänger fliken

Ingenting särskilt. Inkorgen fortsätter att existera fram till dess utgång efter en timme, oavsett om din webbläsarflik är öppen. Att stänga fliken utlöser inte förtida radering — sessionstimern körs serversidan och oberoende av din webbläsare. Om du bokmärkte URL:en (som innehåller din sessions-GUID) kan du återvända till den när som helst inom timmen och din inkorg kommer fortfarande att finnas där, komplett med all e-post som anlände medan du var borta.

Efter att timmen har gått ut existerar inkorgen inte längre, oavsett vad du gör. URL:en blir en död länk. GUID:en leder till ingenting. Alla e-postmeddelanden som anlände under sessionen är permanent borta. Det finns ingen återställningsmekanism, inget supportärende att lämna in, ingen säkerhetskopia att återställa från. Denna slutgiltighet är hela poängen — det är det som gör integritetsgarantin meningsfull.

GDPR-efterlevnad

GDPR ger individer en uppsättning rättigheter över sina personuppgifter: rätten till tillgång, rätten till rättelse, rätten till radering (rätten att bli bortglömd), rätten till dataportabilitet, och andra. TempEmail.ais design gör de flesta av dessa rättigheter antingen automatiska eller irrelevanta. Eftersom tjänsten inte samlar in personuppgifter utöver vad som behövs för en tillfällig session, och eftersom den datan raderas automatiskt efter en timme, finns det väldigt lite en användare skulle behöva begära. Rätten till radering utövas automatiskt, varje timme, för varje användare, utan undantag.

UK ICO-guiden till dataskydd betonar principen om dataminimering — att bara samla in de data du behöver, endast så länge du behöver dem. TempEmail.ai förkroppsligar denna princip inte som en eftertanke utan som sin kärnkonstruktion. Den automatiska raderingen efter en timme är inte bara en funktion — det är en meningsfull integritetsgaranti. Data som inte existerar kan inte läckas, kan inte säljas, kan inte bli föremål för en stämning, och kan inte användas på sätt du inte avsåg.

Säkerhetsforskaren Troy Hunt, som skapade Have I Been Pwned, har dokumenterat tusentals dataintrång genom åren. Det genomgående mönstret i dessa intrång är att företag lagrade data de inte behövde, längre än de borde, och den datan exponerades så småningom. TempEmail.ais arkitektur är utformad för att göra den kategorin av problem strukturellt omöjlig: du kan inte läcka data som raderades en timme efter att den skapades.

Vad händer med e-post som skickas TILL din tillfälliga adress?

När någon (eller någon tjänst) skickar ett e-postmeddelande till din tillfälliga adress färdas det e-postmeddelandet genom standard internet-e-postinfrastruktur — enligt protokollet RFC 5321 — för att nå TempEmail.ais mailservrar. E-postmeddelandet tas emot, lagras i din sessions inkorg och visas för dig i webbläsaren. När sessionen upphör raderas e-postmeddelandet tillsammans med allt annat. Det finns ingen separat lagringspolicy för mottagen e-post.

Avsändarens mailserver vet inte och bryr sig inte om att destinationen är en tillfällig inkorg. Ur deras perspektiv har de lyckats leverera ett e-postmeddelande till en giltig adress. Efter utgång, om avsändaren (eller någon annan) försöker skicka ytterligare ett e-postmeddelande till samma adress, kommer det att avvisas eftersom adressen inte längre existerar. Avsändaren skulle få ett standardstudsmeddelande, precis som om de skickade till vilken icke-existerande e-postadress som helst på vilken annan mailserver som helst. Din tillfälliga adress upphör verkligen att existera — den är inte vilande eller inaktiv, den är borta.

Om du behöver spara något från din tillfälliga inkorg — ett bekräftelsenummer, en registreringsnyckel, en viktig länk — spara det innan timmen är slut. Kopiera det till en anteckningsapp, vidarebefordra den viktiga informationen till din riktiga e-postadress, eller ta en skärmdump. När sessionen har upphört och rensningen har körts är datan verkligen borta och kan inte återställas av någon, inte ens av oss.

Designfilosofin bakom allt

Filosofin bakom TempEmail.ai kan sammanfattas enkelt: bygg det minimum som behövs, radera automatiskt, samla inte in något du inte måste. Varje designbeslut — avsaknaden av ett kontosystem, entimmesutgången, den automatiska rensningen, avsaknaden av analys av e-postinnehåll — flyter från denna princip. Det är motsatsen till "samla in allt, ta reda på vad man ska göra med det senare"-tillvägagångssättet som definierar det mesta av internet. ProtonMail och andra integritetsfokuserade tjänster har visat att det finns en verklig efterfrågan på verktyg som respekterar användarnas integritet redan från designstadiet. TempEmail.ai tar den filosofin till sin logiska slutsats för engångse-post: de mest privata datan är data som inte existerar.

Om du vill ha en tillfällig e-postadress som verkligen försvinner när du är klar, är det precis vad den här tjänsten är byggd för att tillhandahålla. Inte för att det krävs enligt lag (även om det stämmer väl överens med integritetsreglering), utan för att det är rätt sätt att bygga ett sådant verktyg på. Electronic Frontier Foundation har länge förespråkat integritet genom design — idén att integritetsskydd bör byggas in i systemens arkitektur, inte läggas till i efterhand. Det är precis vad den automatiska entimmesraderingen är: en strukturell integritetsgaranti som inte är beroende av att någon kommer ihåg att trycka på en knapp.