Bandeja de entrada

Seguridad de MailOnce

La seguridad son límites aplicados, no una insignia.

MailOnce gestiona acceso a bandejas temporales, mensajes de verificación y solicitudes de vinculación. Esta página describe controles que existen hoy y los separa de protecciones que MailOnce no afirma ofrecer.

El acceso empieza con una prueba de propiedad

Las operaciones protegidas de una sesión del navegador requieren un identificador y un token Bearer de propiedad. Los tokens se generan con 32 bytes aleatorios; el servidor conserva un verificador SHA-256 y usa una comparación resistente a temporización en lugar de persistir el token bruto como verificador.

Controles aplicados en los límites del producto

Autoridad limitada a la bandeja

El acceso depende de la sesión del navegador o de una credencial de dispositivo vinculada explícitamente a una dirección. Un dispositivo vinculado no hereda autoridad general para modificar la sesión principal.

Verificación en el servidor

Las decisiones de propiedad y autorización se aplican en el backend, no se confían al estado de la interfaz del navegador.

Acceso en tiempo real de corta duración

El propietario obtiene tickets de un solo uso y vida corta para realtime. Las respuestas de estado del vínculo se envían con no-store.

Secretos fuera de URLs ordinarias

El QR lleva el token de emparejamiento en el fragmento de la URL, no en la ruta ni en la consulta, y el cliente elimina ese fragmento de la dirección visible.

La vinculación de dispositivos es deliberadamente más limitada que la sesión principal

Abrir la misma bandeja en otro dispositivo exige un flujo de emparejamiento aprobado por el propietario en el navegador. La credencial vinculada sirve para leer una bandeja concreta, no para controlar la sesión original.

  • Los secretos de emparejamiento y continuación usan 32 bytes aleatorios y verificadores hash.
  • El ID público no autoriza por sí solo; el reclamante debe demostrar el secreto de continuación.
  • Un intercambio correcto crea un perfil de lectura limitado a una dirección para metadatos, lista/detalle y realtime objetivo.
  • Cambiar o finalizar la dirección objetivo termina el acceso vinculado porque se vuelve a comprobar su ciclo de vida.
  • El secreto bruto del dispositivo vinculado no se persiste; la respuesta de recuperación se guarda cifrada durante una ventana breve.

Los controles contra abuso también son seguridad

MailOnce aplica límites por origen y propietario, además de cuotas alrededor de operaciones sensibles. Reducen el impacto del abuso automatizado y evitan consumo ilimitado de capacidad compartida, sin prometer que el abuso sea imposible.

Lo que esta página no promete

  • MailOnce no certifica que un remitente, mensaje o sitio de terceros sea fiable.
  • Una bandeja temporal no sustituye la seguridad de la cuenta, un gestor de contraseñas, antivirus ni autenticación multifactor.
  • Los enlaces de verificación pueden abrir sitios externos; el usuario debe revisar destino y contexto.
  • Ningún servicio de Internet puede garantizar disponibilidad perfecta o protección frente a toda vulnerabilidad futura.

Informar de un problema de seguridad

Los problemas de seguridad y posibles vulnerabilidades pueden reportarse mediante el canal oficial de MailOnce Support en support@mailonce.org. No envíes contraseñas, tokens de sesión, tokens de bandeja, secretos de dispositivos vinculados ni otras credenciales activas.

Usa los mensajes de verificación con expectativas correctas

La guía de correo y enlaces seguros explica qué hace MailOnce y qué decisiones siguen dependiendo del usuario.

Leer la guía de correo y enlaces seguros