Можно ли отследить временную почту? Кто какие сигналы видит
Разберите, какие идентифицирующие сигналы видят сайт, отправитель письма и провайдер ящика — не путая разделение адресов с анонимностью.
И да, и нет — смотря кто смотрит. Временный адрес скрывает вашу обычную почту от сайта, которому вы его даёте, и оставляет отправителей с адресом, который скоро никуда не ведёт. Он не скрывает ваш визит, ваше устройство и ничего из того, что вы отправляете. Честный ответ — это список наблюдателей и того, что каждый из них всё равно видит.
Короткий ответ: разделение адресов — не анонимность
Когда вы регистрируетесь с …@chuan.info, сайт записывает этот адрес вместо настоящего. Если его база позже утекает, в утёкшем поле — не адрес, привязанный к вашим банковским и восстановительным аккаунтам. Это реальное снижение подверженности.
Но «у сайта нет моей почты» — узкое утверждение. Сайт наблюдал, как вы пришли, отдавал вам страницы и собрал всё остальное в этой сессии. Анонимность означала бы, что ничего из этого к вам не привязывается, а один почтовый адрес такого обеспечить не может. Он подменяет один идентификатор, оставляя остальные сигналы сессии нетронутыми.

Что всё ещё видит сайт
Сайт, на котором вы регистрируетесь, — наблюдатель с наибольшим объёмом материала. Помимо поля с адресом, он может записывать:
- Ваш IP-адрес и примерное сетевое положение. Какой бы адрес вы ни ввели, запрос пришёл с вашего соединения.
- Cookies и хранилище браузера. Если вы заходили раньше под другим адресом, собственные данные сайта могут связать сессии между собой.
- Отпечаток браузера. Как объясняет Cover Your Tracks от EFF, браузеры раскрывают достаточно деталей конфигурации — шрифты, экран, часовой пояс, расширения, — чтобы опознавать многих посетителей без cookies. Смена почты ничего из этого не меняет.
- Всё, что вы ввели. Имя, телефон, платёжные данные, адрес доставки и настройки аккаунта — это записи сайта, в какой бы ящик ни ушло подтверждение.
- Сам адрес.
chuan.info— публичный, узнаваемый домен. Сайт может увидеть, что вы использовали одноразовый домен, заблокировать его или просто отметить — поэтому временный адрес не маскировка, а лишь другой идентификатор.
Что обрабатывают отправитель и почтовый сервис
На пути письма сидят ещё две стороны.
Отправитель узнаёт то, что выдают его собственные письма. Письмо, ссылающееся на удалённые изображения, может отчитаться об открытии, когда ваш почтовый клиент их подгружает — Microsoft документировала кампании BEC со встроенным трекинговым пикселем 1×1 для подтверждения того, какие получатели открыли письмо. Mail Privacy Protection в Apple Mail противодействует этому на устройствах Apple, скрывая ваш IP и подгружая удалённый контент приватно в фоне, хотя ссылки и вложения это не покрывает. TempMail.Best идёт строже: тела писем рендерятся в изолированном фрейме, где разрешены только встроенные data:-изображения, так что удалённые трекинговые картинки в HTML вообще не загружаются. Но клик по ссылке выводит вас из изоляции — сайт назначения видит ваше обычное соединение, как при любом визите.
Почтовый сервис неизбежно обрабатывает вашу почту, чтобы её доставить. Для TempMail.Best честная картина такова: сайт работает на Cloudflare, которая обрабатывает запросы и входящую почту как инфраструктура; каждый ящик хранит не более 20 последних сообщений; и логи обработки почты не записывают адреса получателей, темы, тела писем и учётные данные доступа. «Не записывают» относится именно к этим логам — это не заявление, что ни одна система вообще не касается вашего трафика. Ещё одно раскрытие из политики конфиденциальности сервиса: для отрисовки аватаров отправителей ваш браузер может запрашивать картинки у gravatar.webp.se и unavatar.webp.se, которые получают метаданные запроса вроде вашего IP и user-agent плюс хэш адреса отправителя — но никогда содержимое писем или ваш временный адрес.
Что меняет истечение срока
Ваша браузерная сессия хранится в cookie с флагами Secure и HttpOnly; ИИ-ассистент вместо этого обращается к своим ящикам через отдельные учётные данные. Ни один из каналов не делает вас анонимным — это просто разные ключи к ящику. Когда срок жизни в 10 минут или 1 час заканчивается (или вы останавливаете ящик раньше), адрес и хранившиеся письма удаляются, а почта, отправленная на этот адрес позже, отбрасывается, а не доставляется.
Это удаление отсекает две вещи. Оно убирает копию писем у этого сервиса, так что не остаётся архива, который можно было бы утратить или запросить позже. И оно делает адрес бесполезным как путь к вам — ни сбросов пароля, ни последующих писем, ничего. Чего оно не может отсечь — это всё уже находящееся вне ящика: запись об аккаунте на сайте, серверные логи вашего визита и любые отправленные вами данные остаются там, где вы их оставили.

Реалистичные ожидания приватности
Временный адрес покупает вам одну конкретную вещь: поле с почтой в записях одного сайта указывает на ящик, который скоро перестанет существовать, вместо адреса, идентифицирующего вас между сервисами годами. Невидимости он не покупает. Сайты по-прежнему могут записывать вашу сеть и устройство, отправители могут узнавать о ваших кликах, а инфраструктура, несущая вашу почту, продолжает её нести.
Поэтому пользуйтесь инструментом по мере его силы. Для малозначимой регистрации, где адрес — главное, чем вы не хотите делиться, временный ящик соразмерен задаче. Когда регистрация затрагивает ваше имя, платёж или отношения, которые нужно сохранить, выбор адреса — часть более широкой схемы: распределение адресов по слоям и обрезка полей формы описаны в трёхслойной почтовой стратегии, а сценарий, когда сервис всё равно утекает, — в статье об утечках данных. Более широкий обзор того, что одноразовые ящики защищают и не защищают, смотрите в материале безопасна ли временная почта.