パブリック受信ボックス

TinyMail は受信箱のリーダーを認証しません。アドレスを知っているか推測できる人は誰でも、Web または API を通じてメッセージを表示できます。これらはパブリックの一時受信ボックスであり、プライベート メールボックスではありません。

受信 HTML のサニタイズ

電子メールの HTML は受信時にサニタイズされ、スクリプト、フォーム、画像、スタイル、安全でないリンクが削除されます。 Web インターフェイスは、スクリプトを実行せずに、サンドボックス化された iframe にサニタイズされた HTML を表示します。プレーンテキストメッセージは次を使用して割り当てられます。 textContent.

メッセージ リスト API はメッセージ本文を返しません。詳細応答のみが含まれます body そして消毒された html_body.

レートとリソースの制限

API は、IP アドレスとエンドポイント グループによるレート制限 (受信トレイの読み取り、ドメインの確認/追加、メッセージの削除) を行います。 SMTP は、同時接続、IP ごとの接続、メッセージごとの受信者数、およびメッセージ サイズを制限します。受信ボックスごとのメッセージ クォータと全体的なストレージ制限が適用されます。制限を超えると、新しいメッセージは拒否されます。

データの保持

メールは次の場合に自動的に削除されます 3日間。 TinyMail は電子メールを受信するだけで送信はしないため、送信メール キューを維持しません。 TinyMail を長期的な秘密に使用しないでください。

ライブ サービスには 3 日間の保存期間が適用されます。バックアップではコピーがより長く保持される場合があります。現時点では、すべてのコピーからの削除は保証されません。カスタム ドメインの受信トレイは、同じパブリック アクセス モデルを使用します。

責任ある脆弱性の開示

TinyMail は、このページに専用のセキュリティ メールボックスを公開しません。問題を説明するときは、公的に観察可能な動作 (Web、API、受信 SMTP) を使用し、次のことを行ってください。 ない トークン、パスワード、メッセージの内容、または内部アドレスを送信します。

このページには、内部サーバーのアドレス、キー、またはプライベート展開の詳細はリストされません。