使い捨てメールは追跡される? 誰に何が見えるか
サイト、メール送信者、受信箱サービスがそれぞれ観察できる身分シグナルを整理し、アドレス分離と匿名性を混同しないためのガイドです。
答えは「イエスでもありノーでもある」。誰が見ているかによります。使い捨てアドレスは、渡したサイトからあなたの普段のメールを隠し、差出人に対してはすぐ行き止まりになるアドレスを提供します。でも、あなたの訪問、デバイス、送信したその他のすべては隠せません。正直な答えは、観察者のリストと、それぞれに見えているものです。
要約:アドレスの分離は匿名性ではない
…@chuan.infoで登録すると、サイトは本物のアドレスの代わりにそれを記録します。その後データベースが漏洩しても、漏れるのは銀行や復旧アカウントに紐づいたアドレスではありません。露出が減るのは本物です。
でも「サイトは私のメールを持っていない」は狭い話です。サイトはあなたが来るのを見て、ページを返し、セッションの他のすべてを集めています。匿名とは、それらのどれもあなたにつながらないことであり、メールアドレス1つでは実現できません。1つの識別子を交換するだけで、セッションの残りのシグナルはそのまま残ります。

サイトに見えているもの
登録先のサイトは、いちばん多くの材料を持つ観察者です。アドレス欄以外にも、次を記録できます。
- IPアドレスとおおよそのネットワーク上の位置。 どんなアドレスを入力しても、リクエストはあなたの接続から来ています。
- Cookieとブラウザストレージ。 以前に別のアドレスで訪れていれば、ファーストパーティのストレージがセッション同士を結びつけるかもしれません。
- ブラウザフィンガープリント。 EFFのCover Your Tracksが説明するように、ブラウザはフォント、画面、タイムゾーン、拡張機能などの設定情報を十分にさらしており、Cookieなしでも多くの訪問者を識別できます。メールを変えても、そのどれも変わりません。
- 入力したすべて。 氏名、電話番号、請求先、配送先、アカウント設定はサイトの記録です。確認メールがどの受信箱に行こうと関係ありません。
- アドレスそのもの。
chuan.infoは公開された、見分けのつくドメインです。サイトは使い捨てドメインのアドレスだと認識し、ブロックしたり、単に記録したりできます。だから使い捨てアドレスは変装ではなく、別の識別子にすぎません。
差出人と受信箱サービスが処理するもの
メールの経路には、あと2者います。
差出人が知るのは、自分のメッセージが明かすことです。リモート画像を参照するメールは、メールソフトが画像を取得した時点で開封を報告できます。Microsoftは、どの受信者がメッセージを開いたか確認するために1×1のトラッキングピクセルを埋め込むBECキャンペーンを記録しています。Apple Mailのメールプライバシー保護は、IPを隠しリモートコンテンツをバックグラウンドでプライベートに取得することでAppleデバイス上ではこれに対抗しますが、リンクや添付ファイルは対象外です。TempMail.Bestはより厳しい道を取っています。メッセージ本文はdata:埋め込み画像だけを許可するサンドボックス化されたフレームで描画されるため、HTML内のリモートトラッキング画像は一切取得されません。ただしリンクをクリックすればサンドボックスの外に出ます。リンク先のサイトには、普通の訪問と同じくあなたの接続が見えます。
受信箱サービスは、メールを届けるために必然的にそれを処理します。TempMail.Bestについて正直に言えば、サイトはCloudflare上で動き、Cloudflareがインフラとしてリクエストと受信メールを扱います。各受信箱が保存するのは最大で最新20件。メール処理ログは受信者アドレス、件名、本文、アクセス用の認証情報を記録しません。「記録しない」はその特定のログについての話であり、どこにもトラフィックに触れるシステムがないという主張ではありません。プライバシーポリシーからもう1つ開示があります。差出人アバターを描くために、ブラウザがgravatar.webp.seとunavatar.webp.seに画像をリクエストすることがあり、その際にはIPやユーザーエージェントなどのリクエストメタデータと差出人アドレスのハッシュが送られます。メッセージ内容やあなたの使い捨てアドレスは送られません。
期限切れが変えること
ブラウザのセッションはSecure HttpOnlyなCookieで保持され、AIアシスタントは別の認証情報で自分の受信箱に届きます。どちらの経路もあなたを匿名にしません。メールボックスへの異なる鍵があるだけです。10分か1時間の寿命が終わる(または手動で停止する)と、アドレスと保存されたメッセージは削除され、その後そのアドレスに送られたメールは配信されず破棄されます。
この削除は2つを断ちます。このサービスが持つメッセージのコピーを消すので、後で漏洩や開示請求の対象になるアーカイブが残りません。そしてアドレスをあなたへの経路として無効にします。パスワード再設定も後続のメールも、あなたにはもう届きません。切れないのは、すでにメールボックスの外にあるすべてです。サイトのアカウント記録、訪問のサーバーログ、送信したデータは、あなたが置いた場所に残ります。

現実的なプライバシー期待
使い捨てアドレスが買えるのは、特定の1つのものです。あるサイトの記録のメール欄が、何年もサービス横断であなたを特定するアドレスではなく、まもなく存在しなくなる受信箱を指すこと。買えないのは透明になることです。サイトは依然としてあなたのネットワークとデバイスを記録でき、差出人はクリックを知ることができ、メールを運ぶインフラは依然としてそれを運びます。
だから、このツールは測れる範囲で使いましょう。アドレスを渡したくないのが主な理由である低リスクの登録なら、一時受信箱は釣り合った選択です。氏名、支払い、維持したい関係が絡む登録では、アドレス選択はより大きな計画の一部です。層別のアドレス割り当てとフォーム項目の削り方は3層メール計画で、それでもサービスが漏洩した後の露出はデータ漏洩の記事で扱っています。使い捨て受信箱が守る範囲全体については、使い捨てメールは安全かを参照してください。