Autoridad limitada a la bandeja
El acceso depende de la sesión del navegador o de una credencial de dispositivo vinculada explícitamente a una dirección. Un dispositivo vinculado no hereda autoridad general para modificar la sesión principal.
Seguridad de MailOnce
MailOnce gestiona acceso a bandejas temporales, mensajes de verificación y solicitudes de vinculación. Esta página describe controles que existen hoy y los separa de protecciones que MailOnce no afirma ofrecer.
Las operaciones protegidas de una sesión del navegador requieren un identificador y un token Bearer de propiedad. Los tokens se generan con 32 bytes aleatorios; el servidor conserva un verificador SHA-256 y usa una comparación resistente a temporización en lugar de persistir el token bruto como verificador.
El acceso depende de la sesión del navegador o de una credencial de dispositivo vinculada explícitamente a una dirección. Un dispositivo vinculado no hereda autoridad general para modificar la sesión principal.
Las decisiones de propiedad y autorización se aplican en el backend, no se confían al estado de la interfaz del navegador.
El propietario obtiene tickets de un solo uso y vida corta para realtime. Las respuestas de estado del vínculo se envían con no-store.
El QR lleva el token de emparejamiento en el fragmento de la URL, no en la ruta ni en la consulta, y el cliente elimina ese fragmento de la dirección visible.
Abrir la misma bandeja en otro dispositivo exige un flujo de emparejamiento aprobado por el propietario en el navegador. La credencial vinculada sirve para leer una bandeja concreta, no para controlar la sesión original.
MailOnce aplica límites por origen y propietario, además de cuotas alrededor de operaciones sensibles. Reducen el impacto del abuso automatizado y evitan consumo ilimitado de capacidad compartida, sin prometer que el abuso sea imposible.
Los problemas de seguridad y posibles vulnerabilidades pueden reportarse mediante el canal oficial de MailOnce Support en support@mailonce.org. No envíes contraseñas, tokens de sesión, tokens de bandeja, secretos de dispositivos vinculados ni otras credenciales activas.
La guía de correo y enlaces seguros explica qué hace MailOnce y qué decisiones siguen dependiendo del usuario.
Leer la guía de correo y enlaces seguros