Şeffaflık önemlidir. Bir çevrimiçi hizmet kullandığınızda, verilerinize tam olarak ne olduğunu öğrenebilmelisiniz. Kimsenin okumadığı hukuki jargonla yazılmış belirsiz bir gizlilik politikası değil. Üç menü derinliğine gömülmüş bir vazgeçme formu değil. Neyin saklandığına, neyin saklanmadığına, verilerin ne kadar süre var olduğuna ve süre dolduğunda ne olduğuna dair net, dürüst bir açıklamayı hak ediyorsunuz. Bu makale, TempEmail.ai için tam olarak bu açıklamadır.
Çoğu çevrimiçi hizmet varsayılan olarak veri toplar ve yalnızca zorlandığında siler — genellikle düzenleme, bir kullanıcı şikâyeti veya bir halkla ilişkiler krizi nedeniyle. TempEmail.ai tam tersi şekilde tasarlanmıştır: silme varsayılandır, saklama ise istisnadır. Mimarinin her yanı bu ilke merkeze alınarak inşa edilmiştir. Nasıl çalıştığını anladığınızda, bunun bir pazarlama iddiası değil, sistemin inşa ediliş biçiminin yapısal bir gerçeği olduğunu göreceksiniz.
İster gelen kutusunu gizli tutan daha geniş alışkanlıkları edinen, gizliliğe önem veren biri, ister e-posta akışlarını test eden bir geliştirici, isterse gerçek e-posta adresinizi bir başka hizmete daha vermek istemeyen biri olun, verilerinizin nasıl ele alındığını anlamak önemlidir. O halde adım adım inceleyelim.
TempEmail neyi saklar (ve neyi saklamaz)
TempEmail.ai'yi ziyaret ettiğinizde ve bir oturum oluşturulduğunda, sistem tam olarak dört şeyi saklar. Birincisi, gerçek kimliğinizle hiçbir bağlantısı olmayan, [email protected] gibi rastgele oluşturulmuş bir e-posta adresi. İkincisi, URL'de bir sorgu parametresi olarak yerleştirilen ve ayrıca tarayıcınızın localStorage'ında da saklanan bir oturum GUID'i (küresel olarak benzersiz bir tanımlayıcı). Üçüncüsü, oturumunuz sırasında o gelen kutusuna ulaşan tüm e-postalar. Dördüncüsü, oturumun ne zaman oluşturulduğuna ve ne zaman sona ereceğine ilişkin zaman damgaları.
Bu, listenin tamamıdır. Dört kategori bilgi, hepsi geçici, hiçbiri anlamlı hiçbir şekilde kişisel olarak tanımlanabilir değil.
Şimdi TempEmail'in saklamadığı şeyler: gerçek adınız, gerçek e-posta adresiniz, kimliğinize kalıcı bir şekilde bağlı IP adresiniz, ödeme bilgileri (hizmet ücretsizdir), tarayıcı parmak izi verileri, sizi web siteleri arasında takip eden çerezler, ya da herhangi bir kullanıcı profili veya hesap biçimi. Hiçbir hesap sistemi yoktur. Kaydedilecek hiçbir şey olmadığı için toplanacak hiçbir şey de yoktur. Herhangi bir form doldurmazsınız. Herhangi bir bültene abone olmazsınız. Herhangi bir şifre oluşturmazsınız. Sadece gelirsiniz, bir temp mail adresi alırsınız, onu kullanırsınız ve ayrılırsınız.
Hesap sisteminin bulunmaması kasıtlı ve önemlidir. GDPR, kişisel verileri geniş bir şekilde tanımlar — ad, e-posta adresi, IP adresi, konum verileri, çevrimiçi tanımlayıcılar ve bir kişiyi doğrudan veya dolaylı olarak tanımlamak için kullanılabilecek her türlü bilgiyi kapsar. TempEmail.ai bu kategorilerin hiçbirini kalıcı veya tanımlanabilir bir şekilde toplamadığı için, tasarımı GDPR veri kategorilerinin büyük çoğunluğunun basitçe uygulanmadığı anlamına gelir. Korunacak kişisel veri yoktur, çünkü hiçbir kişisel veri toplanmamaktadır. Bu bir uyumluluk kaçamağı değildir; tıpkı tek kullanımlık bir adres kullanmanın hukuki bir gri alan olmaması gibi — var olan en dürüst gizlilik koruması biçimidir: verileri baştan itibaren hiç sahip olmamak.
Bir saatlik zamanlayıcı — neden bu şekilde tasarlandı
TempEmail.ai'yi ziyaret ettiğinizde bir zamanlayıcı başlar. Altmış dakika sonra, e-posta adresi, oturum ve gelen kutusundaki her mesaj veritabanından kalıcı olarak silinir. Bu bir yumuşak silme değildir, verileri etkin olmayan olarak işaretleyen bir bayrak değildir, bir arşiv tablosuna taşıma değildir. Veritabanı kayıtları tamamen kaldırılır.
Neden tam olarak bir saat? Çünkü geçici bir e-posta adresi gerektiren herhangi bir meşru görevi tamamlamak için yeterince uzundur. Bir doğrulama e-postası almak — bu saniyeler alır. Bir etkinleştirme bağlantısına tıklamak — bir dakikada hallolur. Bir kayıt formunu doldurup onaylamak — en fazla beş dakika. Bir geliştirme e-posta akışını baştan sona test etmek — genellikle otuz dakikanın çok altında. Bir kayıt sürecine karşı bir dizi otomatik test çalıştırmak — nadiren yirmi dakikadan fazla sürer. Bir saat, bu senaryoların tümünü cömert bir marjla kapsar. Ancak, o gelen kutusuna daha sonra ne olacağı konusunda kimsenin endişelenmesine gerek kalmayacak kadar da kısadır. Verilerin amacının ötesinde var olmak için hiçbir nedeni yoktur, bu yüzden de var olmazlar.
Bu yaklaşımı çoğu çevrimiçi hizmetin verileri ele alış biçimiyle karşılaştırın. Tipik model varsayılan olarak saklamadır: kaydolduğunuzda verileriniz toplanır, süresiz olarak saklanır ve yalnızca siz aktif olarak talep ederseniz silinir — ve o zaman bile yedekler haftalar veya aylar boyunca kalabilir. Birçok hizmet, e-posta adresinizi, kullanım geçmişinizi ve davranışsal verilerinizi yıllarca saklar. Bazıları bunları hiç silmez. Birleşik Krallık ICO kılavuzu, kuruluşların kişisel verileri yalnızca ihtiyaç duydukları süre boyunca saklaması gerektiğini açıkça belirtir — ancak pratikte, verileri saklama teşviki (analiz için, reklam için, potansiyel gelecekteki kullanım için) neredeyse her zaman minimizasyon ilkesine üstün gelir.
TempEmail.ai bu teşvik yapısını tamamen tersine çevirir. Silme otomatiktir ve kullanıcıdan hiçbir eylem gerektirmez. "Hesabımı sil" düğmesi yoktur çünkü hesap yoktur. Endişelenilecek bir veri saklama süresi yoktur çünkü saklama süresi bir saattir ve otomatik olarak uygulanır. Bu yaklaşım, gönülsüzce işaretlenen bir uyumluluk kutucuğu olarak değil, tüm sistemin etrafında inşa edildiği temel bir tasarım kararı olarak, GDPR'nin veri minimizasyonu ve saklama sınırlaması ilkeleriyle gerçekten uyumludur.
Temizleme süreci — gerçekte ne olur
Bir arka plan hizmeti düzenli bir programa göre — her on beş dakikada bir — çalışır ve süresi dolmuş tüm verileri veritabanından kalıcı olarak siler. "Kalıcı olarak silindi" tam olarak kulağa geldiği gibi anlama gelir: kayıtlar veritabanı tablolarından kaldırılır. İkincil bir depolama sistemine arşivlenmezler. Daha sonraki analiz için soğuk depolamaya taşınmazlar. Anonimleştirilip istatistiksel amaçlarla saklanmazlar. Kaybolurlar.
Temizleme, ne yaparsanız yapın otomatik olarak gerçekleşir. Sekmeyi kapatmış olmanız, tarayıcı geçmişinizi temizlemiş olmanız, bilgisayarınızı kapatmış olmanız ya da kesinlikle hiçbir şey yapmamış olmanız fark etmez. Sistem harekete geçmenizi beklemez. Bir düğmeye tıklamanızı, bir talep göndermenizi veya bir ayarlar sayfasına gitmenizi gerektirmez. Sona erme zaman damgası, oturumunuz oluşturulduğunda ayarlanmıştır ve bu zaman damgası geçtiğinde, temizleme hizmeti o oturumla ilişkili her şeyi kaldırır.
Bir oturumun tam teknik yaşam döngüsü şu şekildedir: siteyi ziyaret edersiniz ve bir saat sonrasına ayarlanmış bir sona erme zaman damgasıyla bir oturum oluşturulur. O saat boyunca e-postalar gelir ve oturumunuzla ilişkilendirilerek saklanır. Saat geçtiğinde, oturumunuz, e-posta adresiniz ve tüm ilişkili e-postalar silinmeye uygun hale gelir. Temizleme hizmeti bir sonraki kez çalıştığında (on beş dakika içinde), bu kayıtlar veritabanından kalıcı olarak kaldırılır. O andan itibaren, oturumunuzun var olduğuna dair hiçbir kayıt yoktur.
Gelen kutunuzdaki e-postalara ne olur
Bir TempEmail.ai gelen kutusuna ulaşan her e-posta, oturumun süresi boyunca geçici olarak saklanır. E-posta içeriği — konu satırı, gövde, gönderen bilgileri — tarayıcıda size gösterilebilmesi için kaydedilir. Oturum sona erdiğinde, bu e-postalar diğer her şeyle birlikte silinir. Oturum sona erdikten sonra hiçbir e-posta saklaması yapılmaz.
Kimse e-postalarınızı okumaz. Hiçbir e-posta içeriği, size göstermek dışında başka bir amaç için taranmaz, analiz edilmez, dizinlenmez veya işlenmez. Hiçbir reklam sistemi yoktur. Hiçbir içerik analizi hattı yoktur. Gelen kutunuz üzerinde eğitilen hiçbir makine öğrenimi modeli yoktur. E-postalar yalnızca oturumunuz sırasında size gösterilmek için var olur ve ardından tamamen var olmaktan çıkarlar. Bu, e-posta içeriğinin reklam profilleri oluşturmak ve hedefli reklamlar sunmak için rutin olarak analiz edildiği birçok ücretsiz e-posta hizmetinden önemli ölçüde farklıdır. Electronic Frontier Foundation, e-posta taramasının gizlilik etkileri hakkında kapsamlı yazılar yazmıştır — TempEmail.ai ile bu endişe basitçe geçerli değildir.
Altta yatan e-posta teslimatı, internet üzerinden tüm e-postaların nasıl iletildiğini yöneten standart protokol olan RFC 5321'i takip eder. Geçici adresinize gönderilen e-postalar, tıpkı diğer her e-posta gibi, standart e-posta altyapısından — SMTP sunucuları, DNS aramaları, posta değişim kayıtları — geçer. Alınırlar, kısa süre saklanırlar, görüntülenirler ve ardından oturum sona erdiğinde silinirler.
Oturum GUID'i — geçici kimliğiniz
Bir oturum oluşturduğunuzda, benzersiz bir GUID (küresel olarak benzersiz tanımlayıcı) oluşturulur ve tarayıcınızın URL'sine bir sorgu parametresi olarak yerleştirilir. Aynı GUID, tarayıcınızın localStorage'ında da saklanır. Birlikte, sekmeyi bir saat içinde kapatıp yeniden açsanız bile aynı gelen kutusuna dönmenizi sağlarlar. URL, gelen kutunuzun anahtarıdır — yer imlerine ekleyin, oturum hâlâ etkin olduğu sürece ona geri dönebilirsiniz.
GUID, hiçbir şekilde gerçek kimliğinizle bağlantılı değildir. Adınızla, IP adresinizle, tarayıcınızla veya sizinle ilgili başka herhangi bir şeyle hiçbir bağlantısı olmayan, doğal bir anlamı bulunmayan, rastgele oluşturulmuş bir karakter dizisidir. Yalnızca bir oturum tanımlayıcısı olarak var olur. Oturum sona erdiğinde GUID geçersiz hale gelir — sunucunun artık ona ilişkin hiçbir kaydı yoktur. Birinin bir şekilde süresi dolduktan sonra oturum URL'nizi ele geçirip kullanmaya çalışması hâlinde, hiçbir şey bulamazlar. Oturum kaybolmuştur, gelen kutusu kaybolmuştur ve GUID hiçbir şeye işaret etmez.
Bu, OWASP ve güvenlik araştırmacılarının genel olarak önerdiği ilkeye dayanan bilinçli bir tasarım kararıdır: oturum tanımlayıcılarının ömrünü ve kapsamını en aza indirmek. Hızla sona eren ve kişisel olarak tanımlanabilir hiçbir bilgi içermeyen bir oturum, en kötü senaryoda bile minimum risk oluşturan bir oturumdur.
Sekmeyi kapatırsanız ne olur
Özel bir şey olmaz. Gelen kutusu, tarayıcı sekmenizin açık olup olmadığına bakılmaksızın, bir saat sonraki sona erme süresine kadar var olmaya devam eder. Sekmeyi kapatmak erken bir silmeyi tetiklemez — oturum zamanlayıcısı sunucu tarafında çalışır ve tarayıcınızdan bağımsız işler. URL'yi (oturum GUID'inizi içeren) yer imlerine eklediyseniz, saat içinde herhangi bir zamanda ona geri dönebilirsiniz ve siz uzaktayken gelen tüm e-postalar dahil olmak üzere gelen kutunuz hâlâ orada olacaktır.
Saat geçtikten sonra, ne yaparsanız yapın gelen kutusu artık var olmaz. URL ölü bir bağlantıya dönüşür. GUID hiçbir yere işaret etmez. Oturum sırasında gelen tüm e-postalar kalıcı olarak kaybolmuştur. Hiçbir kurtarma mekanizması, açılacak hiçbir destek bileti, geri yüklenecek hiçbir yedek yoktur. Bu kesinlik tam olarak buradaki amaçtır — gizlilik güvencesini anlamlı kılan da budur.
GDPR uyumluluğu
GDPR, bireylere kişisel verileri üzerinde bir dizi hak tanır: erişim hakkı, düzeltme hakkı, silme hakkı ("unutulma hakkı"), veri taşınabilirliği hakkı ve diğerleri. TempEmail.ai'nin tasarımı, bu hakların çoğunu ya otomatik ya da geçersiz kılar. Hizmet, geçici bir oturum için gerekli olanın ötesinde kişisel veri toplamadığı ve bu veriler bir saat sonra otomatik olarak silindiği için, bir kullanıcının talep etmesi gereken çok az şey vardır. Silme hakkı, istisnasız olarak her kullanıcı için her saat başı otomatik olarak kullanılır.
Birleşik Krallık ICO kılavuzu, veri minimizasyonu ilkesini vurgular — yalnızca ihtiyacınız olan verileri, yalnızca ihtiyacınız olan süre boyunca toplamak. TempEmail.ai bu ilkeyi sonradan akla gelen bir düşünce olarak değil, çekirdek tasarımı olarak somutlaştırır. Bir saat sonraki otomatik silme yalnızca bir özellik değildir — anlamlı bir gizlilik güvencesidir. Var olmayan veriler sızdırılamaz, satılamaz, mahkeme celbine konu olamaz ve amaçlamadığınız şekillerde kullanılamaz.
Have I Been Pwned'i oluşturan güvenlik araştırmacısı Troy Hunt, yıllar içinde binlerce veri ihlalini belgelemiştir. Bu ihlallerdeki tutarlı örüntü, şirketlerin ihtiyaç duymadıkları verileri gerekenden daha uzun süre sakladıkları ve bu verilerin sonunda açığa çıktığıdır. TempEmail.ai'nin mimarisi, bu tür bir sorunu yapısal olarak imkânsız hale getirecek şekilde tasarlanmıştır: oluşturulmasından bir saat sonra silinmiş verileri sızdıramazsınız.
Peki ya geçici adresinize GÖNDERİLEN e-postalar?
Birisi (veya bir hizmet) geçici adresinize bir e-posta gönderdiğinde, bu e-posta TempEmail.ai'nin posta sunucularına ulaşmak için RFC 5321 protokolünü takip ederek standart internet e-posta altyapısından geçer. E-posta alınır, oturumunuzun gelen kutusunda saklanır ve tarayıcıda size gösterilir. Oturum sona erdiğinde, e-posta diğer her şeyle birlikte silinir. Alınan e-postalar için ayrı bir saklama politikası yoktur.
Gönderenin posta sunucusu, hedefin geçici bir gelen kutusu olduğunu ne bilir ne de umursar. Onların bakış açısından, geçerli bir adrese başarıyla bir e-posta teslim etmişlerdir. Sona erdikten sonra, gönderen (veya başka biri) aynı adrese başka bir e-posta göndermeye çalışırsa, adres artık var olmadığı için reddedilir. Gönderen, başka herhangi bir posta sunucusundaki var olmayan herhangi bir e-posta adresine gönderdiğinde alacağı gibi, standart bir geri dönüş bildirimi alır. Geçici adresiniz gerçekten var olmaktan çıkar — uykuda veya etkin değil, tamamen kaybolmuştur.
Bunun arkasındaki tasarım felsefesi
TempEmail.ai'nin arkasındaki felsefe basitçe özetlenebilir: gerekli olan minimumu inşa et, otomatik olarak sil, toplamak zorunda olmadığın hiçbir şeyi toplama. Her tasarım kararı — hesap sisteminin bulunmaması, bir saatlik sona erme, otomatik temizleme, e-posta içeriği üzerinde analiz bulunmaması — bu ilkeden akar. Bu, internetin büyük çoğunluğunu tanımlayan "her şeyi topla, ne yapacağını sonra düşün" yaklaşımının tam tersidir. ProtonMail ve diğer gizlilik odaklı hizmetler, kullanıcı gizliliğine tasarım gereği saygı duyan araçlara gerçek bir talep olduğunu göstermiştir. TempEmail.ai, kullan-at e-posta için bu felsefeyi mantıksal sonucuna taşır: en özel veriler, var olmayan verilerdir.
İşiniz bittiğinde gerçekten kaybolan bir geçici e-posta adresi istiyorsanız, bu hizmet tam olarak bunu sağlamak için inşa edilmiştir. Yasa gereği zorunlu olduğu için değil (gizlilik düzenlemeleriyle iyi uyumlu olsa da), böyle bir aracı inşa etmenin doğru yolu olduğu için. Electronic Frontier Foundation uzun süredir tasarım gereği gizliliği savunmaktadır — gizlilik korumalarının sonradan eklenmek yerine sistemlerin mimarisine gömülü olması gerektiği fikri. Bir saat sonraki otomatik silme tam olarak budur: birinin bir düğmeye basmayı hatırlamasına bağlı olmayan, yapısal bir gizlilik güvencesi.