几年前,我注册了一个项目管理工具的免费试用版。我用的是自己每天都会查看的真实邮件地址。试用版本身没什么问题,我最终也没有购买该产品。但令人意外的是,在七十二小时内发生了一件事:我的收件箱开始被来自我这辈子从未打过交道的公司的新闻通讯、"特别优惠"和促销邮件填满。到那一周结束时,我已经从四个从未主动订阅过的邮件列表中退订了。
那次经历给我留下了深刻印象。我并没有把邮件地址给那些公司。我只给了一家公司,而那家公司悄悄地把它转手了——要么卖掉了,要么与"合作伙伴"共享了,要么把它纳入了某个埋藏在没人会读的服务条款文件里的联盟数据交换中。这是一种完全司空见惯的做法,而大多数人根本不知道这种事正发生在自己身上。
从那以后,我彻底改变了做法。现在,只要不是真正需要用到我真实地址的场合,我都会自动使用临时邮件。这大约只需要三秒钟,已经变得和使用隐私浏览窗口一样自然。以下是我认为你也应该这样做的原因。
隐形的邮件经济
大多数人没有意识到,有一整个行业是围绕邮件地址建立起来的。当你交出邮件地址去注册某项服务时,那个地址并不会只是安静地待在数据库里,等着偶尔给你发一条更新。在很多情况下,它会变成一种商品。营销数据经纪商愿意为经过验证的活跃邮件列表支付真金白银。服务商出售对其用户群的访问权。他们与"可信合作伙伴"交换地址。而这些合作伙伴又与他们自己的合作伙伴交换。
根据Statista的数据,垃圾邮件占全球邮件流量相当大的一部分——我们说的是每天数十亿条消息。这不是偶然发生的。这是因为邮件地址正在以巨大的工业规模被收集、聚合和再分发。无论我们是否同意,你我的地址都是那条供应链的一部分。
然后还有数据泄露事件。到Have I Been Pwned——Troy Hunt那项极其有价值的数据泄露通知服务——上查一查你的邮件地址,很有可能你会发现它至少出现在一次泄露数据库中。这些泄露发生在你信任并托付了数据的公司:零售商、论坛、应用程序、SaaS工具。一旦你的地址出现在泄露数据里,它就会不断流转,并在垃圾邮件列表、钓鱼列表和撞库攻击列表上停留数年——提前了解真正该怎么应对是值得的。
你没有主动注册那三个额外的邮件列表。你没有同意让自己的地址被转卖。你也没有要求出现在泄露数据里。但这就是发生的事情,因为我们所有人都在把自己真实的邮件地址交给任何索要它的人,却从未想过它接下来会流向何方。
临时邮件地址究竟是什么(以及它不是什么)
让我澄清一个常见的误解:临时邮件地址是一个真实的、完全可用的收件箱。是真正的SMTP投递。邮件会真实地到达。你可以接收任何发件人的消息,点击这些消息里的链接,并访问服务发送给你的任何内容。它不是一个默默丢弃消息的假地址——它是一个真正的收件箱,运作方式和你的Gmail或Outlook完全一样,只是它不与你的身份绑定,并且一小时后就会消失。
可以把它想象成在商店里用现金付款。现金是一种完全合法、正常的支付方式。你并没有做任何错误或可疑的事情——你只是选择不为一笔不值得留下书面记录的交易创建记录。temp mail地址就是把同样的理念应用到邮件注册上。它在这个词最普通的意义上是私密的。
它不是什么:它不是一种在任何实质意义上实现匿名的手段,不是欺诈工具,也不是绕过你本应与之保持长期关系的服务认证的方法。它只是一个一次性收件箱,用于那些一次性收件箱就是明智工具的场合。
何时使用临时邮件有意义
我已经形成了一个相当清晰的思维模型,用来判断什么时候该用临时地址。归结为一个问题:我预计六个月后会需要恢复对这个账户的访问权吗?如果是,我就用真实邮件。如果不是,我就用临时地址。以下是答案几乎总是"不"的情况,五个临时邮件明显是更明智选择的具体场景更详细地讨论了同样的话题:
- 评估新软件或SaaS工具。在真正投入使用某个工具之前,我想先实际试用一下。但大多数SaaS产品在你能看到任何有用内容之前都要求提供邮件地址。我会在试用期使用临时地址。我能访问产品、探索它、形成自己的看法。如果我决定确实想长期使用它,那时我会用真实邮件正式注册。如果不用,我也没有留下任何痕迹。
- 开发者和QA测试。如果你正在构建一个包含任何形式邮件流程的产品——注册验证、密码重置、引导序列——你会在开发过程中把这个流程测试几十次甚至上百次。临时地址每次都能给你一个干净的真实收件箱。你把它粘贴进表单、完成注册、实时看着邮件到达、点击链接、确认流程正常工作。再打开一个新标签页,你就有了第二个完全独立的收件箱,可以用来测试并发场景。这真的是我所知道的最好的开发者生产力技巧之一。
- 网络研讨会和在线活动注册。大多数在线活动都需要邮件地址来给你发送加入链接。这没问题——但随之而来的邮件营销往往就不那么令人愉快了。临时地址能让你拿到加入链接,而不必忍受长达四周的后续营销跟进。
- 文档门户和开发者API访问。数量惊人的文档网站、SDK和开发者工具都要求注册才能访问内容。临时地址让你能获得所需内容,而无需创建一个未来两年都会一直给你发邮件的账户。
- 试读新闻通讯。你听说了某个新闻通讯,想先读一期看看是否值得正式订阅。使用临时地址。如果喜欢,就用真实邮件订阅。如果不喜欢,你的真实收件箱也不会被任何东西堆满。
- Wi-Fi门户和活动登记。酒店网络、会议Wi-Fi、机场休息室——它们都想要一个邮件地址。临时地址在这里完美适用。
何时应该始终使用真实邮件地址
我想在这一点上说得非常清楚:有些情况下使用临时地址真的会带来问题,你应该始终为这些情况使用真实邮件。银行和金融服务。政府门户。医疗服务提供者。旅行预订。任何你付费使用的订阅服务。你的主要社交媒体账户。任何会发送时效性安全通知、双因素认证码或账户恢复信息的服务。
你的真实邮件地址是为那些真正重要的关系准备的。医生预约提醒。航班确认。银行提醒。当你被锁在某个重要账户外时的密码重置。如果你为这些用临时地址,而临时收件箱在你需要那条信息之前就过期了,你就会陷入困境。规则很简单:如果连续性重要,就使用真实邮件——或者,如果你想要一些隔离但又不想失去连续性,可以考虑用永久别名代替一次性收件箱。
临时邮件是为其他一切准备的:你正在试用的某个随意的工具、一次性下载、你可能会参加的网络研讨会、你只想发一次帖的论坛话题。把你的真实邮件地址视为值得保护的东西——因为它确实如此。它出现的地方越少,你的收件箱就越干净、越易于管理,一旦你使用的某项服务遭到泄露,波及的范围也就越小。
一位真正开发者的工作流程
让我带你看一个我已经做过几十次的场景。我正在构建一个SaaS应用程序。我刚刚完成了新用户注册的邮件验证流程实现——用户注册、收到确认邮件、点击链接,账户随之激活。在发布这个功能之前,我需要验证它确实端到端地正常工作。
我在浏览器标签页中打开temp-email.ai。一个地址立刻出现——类似"[email protected]"这样的东西。我单击一下就复制了它。我切换到我的应用,进入注册页面,把地址粘贴到邮件字段中,并完成注册表单。我提交。我切换回temp-email.ai标签页。大约三秒钟内,验证邮件就到了——我可以看到主题行、发件人和完整的邮件正文。我点击验证链接。我的应用将账户标记为已验证,并把我重定向到仪表盘。流程确认可用。
整个测试用时不到两分钟。我的真实收件箱丝毫未被触碰。我的数据库里没有任何与我个人邮件绑定的测试账户。而且因为temp-email.ai上的每个浏览器标签页都是一个完全独立的收件箱,我现在就可以再打开五个标签页,测试五个并发注册,彼此互不干扰。这是用真实邮件地址根本做不到的事情。
攻击面问题
这里有一个安全领域的概念,恰好直接适用于邮件隐私:攻击面。每一个持有你真实邮件地址的服务都是一个潜在的泄露点。你的邮件存在的地方越多,它被泄露、出售或窃取的机会就越多。对非必要注册使用临时地址可以直接减少这个攻击面。你的真实地址出现在更少的数据库中。能够被攻破并暴露你的数据库也就更少了。
电子前沿基金会就数据最小化这一隐私原则写过大量文章——即你只应分享某次特定互动所必需的最少信息这一理念。把你的真实邮件交给每一个索要它的服务,恰恰与数据最小化背道而驰。这是一种默认的数据最大化,仅仅是因为这是阻力最小的路径。
根据GDPR及类似法规,企业本应只收集其实际所需的数据,并保护它们所收集的内容。但在实践中,执法情况参差不齐,数据泄露事件仍在不断发生。你无法控制企业一旦拿到你的数据后会如何处置。但你可以控制自己一开始交出数据的频率。临时邮件地址就是行使这种控制权的一种实用方式。
常见误解
- "临时邮件只是用于见不得光的目的。"这可能是最常见的误解。最频繁使用临时邮件地址的人是测试自己应用程序的开发者、运行回归测试套件的QA工程师、隐私研究人员,以及认真对待数据卫生的专业人士。使用一次性收件箱并不比使用VPN或像Proton Mail这样注重隐私的邮件服务商更可疑。
- "正规服务会拒绝临时邮件地址。"绝大多数主流服务都能顺畅地接受临时地址,不会有任何问题。它们是能接收真实邮件的真实、有效的邮件地址。一些安全性要求极高的服务(例如银行)确实有额外的验证步骤,但对于临时地址本就适用的那类注册场景,它运作良好。
- "用起来很复杂。"其实完全没有什么需要学习的。你打开一个标签页,看到一个地址,复制它,粘贴到需要的地方。收件箱就在那里,等着邮件到来。不需要创建账户,不需要记住密码,不需要任何设置。它几乎已经做到了一个工具所能达到的零摩擦。
- "反正我以后退订垃圾邮件就行了。"退订有时有效,但并非总是如此。正规营销邮件中的退订链接通常是可靠的。但在垃圾邮件中,它们往往适得其反——它们会确认你的地址是活跃的,反而可能招来更多垃圾邮件。预防比事后清理要容易得多。
从哪里开始
如果你以前从未使用过临时邮件,这里是最简单的起点:下次某个网站询问你的邮件地址,而你不确定自己是否还会再访问它时,不要输入你的真实地址,而是在新标签页中打开temp mail。就这么简单。你不需要改变你处理现有账户或服务的任何方式。只需开始为那些不需要连续性的新注册使用临时地址即可。
如果你想了解自己目前的暴露程度,可以前往Have I Been Pwned查一查你的真实邮件地址。如果它曾出现在过去的数据泄露中——对很多人来说确实如此——这并不是恐慌的理由,但它是一个有用的提醒,提醒你今后减少自己的暴露程度是值得的。未来的你会感激这一点。