क्या अस्थायी ईमेल ट्रैक हो सकता है? कौन कौन से संकेत देखता है
देखें कि वेबसाइट, ईमेल प्रेषक और इनबॉक्स प्रदाता — हर एक कौन से पहचान संकेत देख सकता है, बिना पता-जुदाई को गुमनामी समझे।
हाँ और नहीं — यह इस पर निर्भर है कि कौन देख रहा है। अस्थायी पता उस साइट से आपका नियमित ईमेल छिपाता है जिसे आप इसे देते हैं, और प्रेषकों को ऐसा पता देता है जो जल्द ही कहीं नहीं ले जाता। यह आपकी विज़िट, आपका डिवाइस या आपकी सबमिट की हुई कोई और चीज़ नहीं छिपाता। ईमानदार जवाब निरीक्षकों की सूची है और यह कि हर एक क्या देख सकता है।
संक्षिप्त उत्तर: पता-जुदाई गुमनामी नहीं है
जब आप …@chuan.info से रजिस्टर करते हैं, तो साइट आपके असली पते के बजाय वही पता रिकॉर्ड करती है। अगर उसका डेटाबेस बाद में लीक होता है, तो लीक हुआ फ़ील्ड वह पता नहीं है जो आपकी बैंकिंग और रिकवरी खातों से बँधा है। यह एक्सपोज़र में असली कटौती है।
पर "साइट के पास मेरा ईमेल नहीं है" एक संकीर्ण बात है। साइट ने आपको आते देखा, पेज दिए, और सत्र में बाकी सब कुछ इकट्ठा किया। गुमनामी का मतलब होता कि इनमें से कुछ भी आपसे न जुड़े, और अकेला ईमेल पता यह नहीं दे सकता। यह एक पहचानकर्ता बदलता है और सत्र के बाकी संकेत यथावत छोड़ता है।

वेबसाइट अब भी क्या देख सकती है
आप जिस साइट पर साइन-अप करते हैं, वही सबसे ज़्यादा सामग्री वाला निरीक्षक है। पते के फ़ील्ड से आगे, वह लॉग कर सकती है:
- आपका IP पता और मोटी नेटवर्क लोकेशन। आपने जो भी पता टाइप किया, अनुरोध आपके कनेक्शन से आया।
- कुकीज़ और ब्राउज़र स्टोरेज। अगर आप पहले किसी दूसरे पते से आए थे, तो फ़र्स्ट-पार्टी स्टोरेज दोनों सत्रों को जोड़ सकता है।
- ब्राउज़र फ़िंगरप्रिंट। EFF की Cover Your Tracks बताती है कि ब्राउज़र इतना कॉन्फ़िगरेशन विवरण उजागर करते हैं — फ़ॉन्ट, स्क्रीन, टाइमज़ोन, एक्सटेंशन — कि कुकीज़ के बिना भी कई विज़िटर पहचाने जा सकते हैं। ईमेल बदलने से इनमें कुछ नहीं बदलता।
- आपने जो कुछ भरा। नाम, फ़ोन, बिलिंग, शिपिंग और खाता सेटिंग — सब साइट का रिकॉर्ड है, पुष्टि जिस भी इनबॉक्स में जाए।
- पता खुद।
chuan.infoसार्वजनिक, पहचानी जाने वाली डोमेन है। साइट देख सकती है कि आपने डिस्पोजेबल-डोमेन पता इस्तेमाल किया, उसे ब्लॉक कर सकती है या बस नोट कर सकती है — यही वजह है कि अस्थायी पता भेष नहीं, बस एक अलग पहचानकर्ता है।
प्रेषक और इनबॉक्स सेवा क्या प्रोसेस करते हैं
मेल के रास्ते पर दो और पक्ष बैठते हैं।
प्रेषक उतना जानता है जितना उसके अपने संदेश बताते हैं। रिमोट इमेज वाला मेल तब ओपन रिपोर्ट कर सकता है जब आपका मेल क्लाइंट उन्हें लाता है — Microsoft ने BEC अभियानों को दर्ज किया जिनमें 1×1 ट्रैकिंग पिक्सल एम्बेड करके यह पक्का किया गया कि किन प्राप्तकर्ताओं ने संदेश खोला। Apple Mail की Mail Privacy Protection Apple डिवाइस पर इसका मुक़ाबला करती है — आपका IP छिपाकर और रिमोट कंटेंट निजी रूप से बैकग्राउंड में लाकर — हालाँकि यह लिंक या अटैचमेंट को कवर नहीं करती। TempMail.Best सख़्त रास्ता अपनाता है: संदेश के मुख्य भाग एक सैंडबॉक्स फ़्रेम में दिखते हैं जो सिर्फ़ एम्बेडेड data: इमेज की अनुमति देता है, तो HTML में रिमोट ट्रैकिंग इमेज लाई ही नहीं जातीं। हालाँकि लिंक पर क्लिक करते ही आप सैंडबॉक्स से बाहर निकलते हैं — मंज़िल साइट आपका सामान्य कनेक्शन किसी भी विज़िट की तरह देखती है।
इनबॉक्स सेवा को डिलीवरी के लिए आपका मेल प्रोसेस करना ही पड़ता है। TempMail.Best के लिए ईमानदार तस्वीर यह है: साइट Cloudflare पर चलती है, जो इन्फ़्रास्ट्रक्चर के रूप में अनुरोध और आने वाला मेल संभालती है; हर इनबॉक्स अधिकतम अपने नवीनतम 20 संदेश रखता है; और मेल-प्रोसेसिंग लॉग प्राप्तकर्ता पते, विषय, मुख्य भाग या पहुँच क्रेडेंशियल रिकॉर्ड नहीं करते। "रिकॉर्ड नहीं करते" उन्हीं ख़ास लॉग पर लागू होता है — यह दावा नहीं कि कोई भी सिस्टम कहीं भी आपके ट्रैफ़िक को छूता नहीं। सेवा की गोपनीयता नीति का एक और खुलासा: प्रेषक अवतार बनाने के लिए आपका ब्राउज़र gravatar.webp.se और unavatar.webp.se से इमेज माँग सकता है, जिन्हें अनुरोध मेटाडेटा मिलता है — जैसे आपका IP और यूज़र एजेंट, साथ में प्रेषक के पते का हैश — कभी भी संदेश की सामग्री या आपका अस्थायी पता नहीं।
समाप्ति क्या बदलती है
आपका ब्राउज़र सत्र Secure HttpOnly कुकी में रहता है; AI सहायक अपने इनबॉक्स तक अलग क्रेडेंशियल से पहुँचता है। दोनों में से कोई चैनल आपको गुमनाम नहीं बनाता — ये बस एक मेलबॉक्स की अलग-अलग चाबियाँ हैं। जब 10 मिनट या 1 घंटे की अवधि ख़त्म होती है (या आप इनबॉक्स पहले रोक देते हैं), तो पता और उसके सहेजे संदेश मिट जाते हैं, और बाद में उस पते पर भेजा मेल डिलीवर होने के बजाय गिरा दिया जाता है।
वह विलोपन दो चीज़ें काटता है। यह संदेशों की इस सेवा की कॉपी हटाता है, तो कोई संग्रह नहीं पड़ा जो बाद में लीक हो या माँगा जाए। और यह पते को आप तक के रास्ते के रूप में बेकार बनाता है — न पासवर्ड रीसेट, न फ़ॉलो-अप मेल, कुछ नहीं। जो यह नहीं काट सकता वह वह सब है जो पहले ही मेलबॉक्स से बाहर है: साइट पर खाता रिकॉर्ड, आपकी विज़िट के सर्वर लॉग, और आपके सबमिट किया कोई भी डेटा — सब वहीं रहता है जहाँ आपने छोड़ा।

यथार्थवादी गोपनीयता अपेक्षा
अस्थायी पता आपको एक ख़ास चीज़ दिलाता है: किसी साइट के रिकॉर्ड में ईमेल फ़ील्ड ऐसे इनबॉक्स की ओर इशारा करता है जो जल्द ही नहीं रहेगा, बजाय ऐसे पते के जो सालों तक सेवाओं के पार आपकी पहचान करता है। यह अदृश्यता नहीं दिलाता। साइटें अब भी आपका नेटवर्क और डिवाइस लॉग कर सकती हैं, प्रेषक अब भी जान सकते हैं कि आपने कब क्लिक किया, और आपका मेल ले जाने वाला इन्फ़्रास्ट्रक्चर उसे ले जाता ही रहता है।
तो उपकरण को उसी काम के लिए इस्तेमाल करें जिसका वह हिसाब रखता है। किसी कम जोखिम वाले साइन-अप के लिए, जहाँ पता ही मुख्य चीज़ है जिसे आप साझा नहीं करना चाहते, अस्थायी इनबॉक्स उचित है। जब साइन-अप में आपका नाम, भुगतान या कोई ऐसा रिश्ता भी जुड़ा हो जिसे आपको रखना है, तो पते का चुनाव किसी बड़ी योजना का हिस्सा है — परतों के हिसाब से पते सौंपना और फ़ॉर्म फ़ील्ड घटाना तीन-परत ईमेल योजना में कवर है, और सेवा के फिर भी लीक होने पर बाद का एक्सपोज़र डेटा उल्लंघन लेख में। डिस्पोजेबल इनबॉक्स क्या सुरक्षा देते हैं और क्या नहीं, इसका व्यापक दृश्य देखने के लिए क्या अस्थायी ईमेल सुरक्षित है देखें।