收件箱

隐私政策

临时收件箱同样需要清晰的数据生命周期。

本政策说明 MailOnce 为运行临时收件箱及相关功能所需处理的数据。内容依据当前实现,并明确区分“收件箱不再可用”和“后端记录进入清理条件”这两个阶段。

当前政策 — 已按 MailOnce 当前实现核对。

本政策涵盖什么

涵盖 MailOnce 网站与临时邮箱产品,包括浏览器会话、临时地址、收件邮件、OTP 提取、设备连接和保持界面可用所需的有限浏览器偏好。外部链接站点有其自己的隐私做法。

服务处理的数据

浏览器会话

公开会话标识、哈希所有权验证值、状态和生命周期时间。原始令牌不会作为数据库中的所有权证明保存。

临时地址

生成地址、域名、状态、创建/过期信息、延长状态及所属会话。

收件邮件

发件人、主题、受限文本、存在时的已清理HTML、大小、已读状态、时间,以及检测到时的主要验证码。

附件

邮件含附件时,可能处理安全显示名、媒体类型、大小、校验值或扫描状态等元数据。

设备连接

配对状态、哈希证明、连接设备凭据状态和授权读取所需的目标收件箱。

保留在浏览器中的内容

当前Web实现把活动会话保存在 sessionStorage 中,其中包含浏览器会话凭据、收件箱凭据、临时地址与过期信息,用于当前标签页会话中的界面恢复。读取时会移除已过期或无效状态。

MailOnce 还使用名为 mailonce.locale 的第一方语言偏好Cookie。它只保存所选支持语言,使用 SameSite=Lax,在正常HTTPS部署中标记Secure,最长一年。

过期与删除不是同一事件

MailOnce 有意把产品可用性与后端清理分开,避免声称计时器到零时数据就立即删除。

1. 活跃

在生命周期和产品限制允许时地址可以收信,邮件本身也带有过期时间。

2. 过期或关闭

地址不再视为活跃。当前Free清理策略中,已关闭收件箱在24小时保留间隔后进入可清除状态。

3. 清理

一般消息和会话清理使用可配置保留/宽限期以及有界任务;在邮件系统重试假设未验证时,安全检查可以阻止破坏性清理。

网络与滥用防护数据

客户端IP可被规范化并作为来源键用于速率限制和滥用控制。这是保护共享容量的运营信号,不作为公开用户或收件箱身份。

第三方与邮件发件人

MailOnce 接收外部发件人的内容,邮件链接也可能前往第三方网站。基础设施提供商可能处理运行服务所需的最少数据;公开的生产提供商信息应与真实部署保持一致。

分析、广告和未来集成

本政策不会默许未来追踪。如果 MailOnce 引入广告、非必要分析或改变数据收集的第三方集成,会在启用相关处理前更新必要披露与同意机制。

你的选择与隐私权

适用权利取决于居住地和处理所依据的法律基础。有关访问、删除、更正、限制或其他适用权利的问题和请求,可以通过 MailOnce 官方支持渠道 support@mailonce.org 提交。临时数据在提出请求时可能已经过期或删除。

隐私联系方式

MailOnce 官方支持邮箱 support@mailonce.org 是当前处理隐私问题和请求的联系渠道。请勿发送密码、会话令牌、收件箱令牌或不必要的私密邮件内容。

政策变更

当数据流、服务商、保留规则、广告/分析集成或法律要求发生实质变化时,本政策会更新,以保持与真实部署一致。

理解政策背后的数据生命周期

隐私与数据生命周期知识页用更实用、非法律化的方式解释收件箱过期和清理行为。

阅读隐私与数据生命周期