Chuyển đến nội dung

Email tạm thời có bị truy vết không? Ai nhìn thấy tín hiệu nào

Xem website, người gửi email và nhà cung cấp hộp thư mỗi bên có thể quan sát những tín hiệu nhận diện nào, để đừng nhầm tách biệt địa chỉ với ẩn danh.

TempMail.Best
email tạm thờitheo dõi trực tuyếnquyền riêng tư emaildấu vân tay trình duyệtẩn danh

Có và không, tùy ai đang nhìn. Địa chỉ tạm thời che giấu email thường ngày của bạn khỏi trang web bạn đưa nó vào, và nó đưa cho người gửi một địa chỉ sẽ sớm không dẫn đến đâu. Nó không che giấu lượt truy cập của bạn, thiết bị của bạn, hay bất cứ thứ gì khác bạn gửi lên. Câu trả lời trung thực là một danh sách các bên quan sát và mỗi bên còn thấy được gì.

Trả lời ngắn: tách biệt địa chỉ không phải ẩn danh

Khi bạn đăng ký bằng …@chuan.info, trang web ghi lại địa chỉ đó thay vì địa chỉ thật của bạn. Nếu cơ sở dữ liệu của nó sau này rò rỉ, trường bị lộ không phải địa chỉ gắn với ngân hàng và tài khoản khôi phục của bạn. Đó là một sự giảm lộ thật sự.

Nhưng "trang web không có email của tôi" là một tuyên bố hẹp. Trang web đã quan sát bạn đến, phục vụ trang cho bạn, và thu thập mọi thứ khác trong phiên. Ẩn danh nghĩa là không thứ nào trong số đó kết nối được với bạn, và chỉ địa chỉ email không thể mang lại điều đó. Nó đổi một định danh trong khi để nguyên các tín hiệu còn lại của phiên.

Địa chỉ tạm thời được đổi cho địa chỉ thật trong khi các tín hiệu nhận diện khác vẫn hiển thị

Trang web vẫn có thể thấy gì

Trang web bạn đăng ký là bên quan sát nắm nhiều tư liệu nhất. Ngoài trường địa chỉ, nó có thể ghi lại:

  • Địa chỉ IP và vị trí mạng gần đúng của bạn. Dù bạn gõ địa chỉ nào, yêu cầu vẫn đến từ kết nối của bạn.
  • Cookie và bộ nhớ trình duyệt. Nếu bạn từng ghé trước đó dưới một địa chỉ khác, bộ nhớ bên thứ nhất có thể nối các phiên lại với nhau.
  • Dấu vân tay trình duyệt. Như Cover Your Tracks của EFF giải thích, trình duyệt để lộ đủ chi tiết cấu hình — phông chữ, màn hình, múi giờ, tiện ích mở rộng — để nhận diện nhiều khách truy cập mà không cần cookie. Đổi email không thay đổi điều nào trong số đó.
  • Mọi thứ bạn nhập. Tên, điện thoại, thanh toán, địa chỉ giao hàng và cài đặt tài khoản là hồ sơ của trang web, dù xác nhận gửi đến hộp thư nào.
  • Chính địa chỉ đó. chuan.info là tên miền công khai, dễ nhận ra. Trang web có thể thấy bạn dùng địa chỉ trên tên miền dùng một lần, chặn nó, hoặc đơn giản ghi chú lại — đó là lý do địa chỉ tạm thời không phải ngụy trang, chỉ là một định danh khác.

Người gửi và dịch vụ hộp thư xử lý gì

Còn hai bên nữa nằm trên đường đi của thư.

Người gửi biết được những gì chính tin nhắn của nó tiết lộ. Thư tham chiếu hình ảnh từ xa có thể báo cáo lượt mở khi ứng dụng email của bạn tải chúng — Microsoft đã ghi nhận các chiến dịch BEC nhúng pixel theo dõi 1×1 để xác nhận người nhận nào đã mở tin nhắn. Mail Privacy Protection của Apple Mail chống lại điều này trên thiết bị Apple bằng cách che giấu IP của bạn và tải nội dung từ xa một cách riêng tư trong nền, dù nó không bao phủ liên kết hay tệp đính kèm. TempMail.Best đi một đường chặt hơn: thân thư hiển thị trong khung sandbox chỉ cho phép hình ảnh data: nhúng sẵn, nên hình ảnh theo dõi từ xa trong HTML không được tải chút nào. Tuy nhiên, nhấp một liên kết và bạn rời khỏi sandbox — trang đích thấy kết nối bình thường của bạn như mọi lượt ghé thăm.

Dịch vụ hộp thư tất yếu phải xử lý thư của bạn để chuyển phát nó. Với TempMail.Best, bức tranh trung thực là: trang chạy trên Cloudflare, vốn xử lý yêu cầu và thư đến với vai trò hạ tầng; mỗi hộp thư lưu tối đa 20 tin nhắn mới nhất; và nhật ký xử lý thư không ghi lại địa chỉ người nhận, tiêu đề, nội dung, hay thông tin đăng nhập truy cập. "Không ghi lại" áp dụng cho những nhật ký cụ thể đó — nó không phải tuyên bố rằng không hệ thống nào đâu đó chạm vào lưu lượng của bạn. Một tiết lộ nữa từ chính sách quyền riêng tư của dịch vụ: để hiển thị ảnh đại diện người gửi, trình duyệt của bạn có thể yêu cầu hình ảnh từ gravatar.webp.se và unavatar.webp.se, hai dịch vụ này nhận siêu dữ liệu yêu cầu như IP và user agent của bạn cùng một hash của địa chỉ người gửi — không bao giờ là nội dung tin nhắn hay địa chỉ tạm thời của bạn.

Hết hạn thay đổi điều gì

Phiên trình duyệt của bạn được giữ trong cookie Secure HttpOnly; trợ lý AI thay vào đó tiếp cận hộp thư riêng của nó qua một thông tin xác thực riêng. Không kênh nào làm bạn ẩn danh — chúng chỉ là những chìa khóa khác nhau vào một hộp thư. Khi thời hạn 10 phút hoặc 1 giờ kết thúc (hoặc bạn dừng hộp thư sớm), địa chỉ và các tin nhắn đã lưu bị xóa, và thư gửi đến địa chỉ đó sau này bị loại bỏ thay vì được chuyển phát.

Việc xóa đó cắt hai thứ. Nó loại bỏ bản sao tin nhắn của dịch vụ này, nên không còn kho lưu trữ nào nằm đó để bị rò rỉ hay bị yêu cầu sau này. Và nó làm địa chỉ trở nên vô dụng như một lối tới bạn — không đặt lại mật khẩu, không thư theo sau, không gì cả. Điều nó không thể cắt là mọi thứ đã nằm ngoài hộp thư: hồ sơ tài khoản ở trang web, nhật ký máy chủ về lượt ghé của bạn, và mọi dữ liệu bạn đã gửi đều còn nguyên nơi bạn để lại.

Hộp thư tạm thời hết hạn trong khi hồ sơ của trang web về lượt ghé vẫn còn

Kỳ vọng riêng tư thực tế

Địa chỉ tạm thời chỉ mang lại một lợi ích cụ thể: trường email trong hồ sơ của một trang web trỏ tới hộp thư sắp không còn tồn tại, thay vì một địa chỉ nhận diện bạn trên nhiều dịch vụ trong nhiều năm. Nó không khiến bạn trở nên vô hình. Các trang vẫn có thể ghi mạng và thiết bị của bạn, người gửi vẫn có thể biết khi bạn nhấp, và hạ tầng mang thư của bạn vẫn mang nó.

Vì vậy hãy dùng công cụ cho đúng thứ nó đo được. Với đăng ký rủi ro thấp nơi địa chỉ là thứ chính bạn không muốn chia sẻ, hộp thư tạm thời là tương xứng. Khi đăng ký còn liên quan tên, thanh toán, hay mối quan hệ bạn cần giữ, lựa chọn địa chỉ thuộc về một kế hoạch rộng hơn — gán địa chỉ theo lớp và cắt bớt trường biểu mẫu được trình bày trong kế hoạch email ba lớp, và mức lộ tiếp theo khi dịch vụ vẫn rò rỉ được trình bày trong bài về rò rỉ dữ liệu. Để nhìn rộng hơn về những gì hộp thư dùng một lần bảo vệ và không bảo vệ, xem email tạm thời có an toàn không.