공개 받은편지함
TinyMail은 받은편지함 리더를 인증하지 않습니다. 주소를 알고 있거나 추측하는 사람이라면 누구나 웹이나 API를 통해 메시지를 볼 수 있습니다. 이는 개인 사서함이 아닌 공용 임시 받은 편지함입니다.
들어오는 HTML을 삭제하는 중
이메일 HTML은 수신 시 삭제됩니다. 스크립트, 양식, 이미지, 스타일 및 안전하지 않은 링크가 제거됩니다. 웹 인터페이스는 스크립트를 실행하지 않고 샌드박스 iframe에 삭제된 HTML을 표시합니다. 일반 텍스트 메시지는 다음을 사용하여 할당됩니다. textContent.
메시지 목록 API는 메시지 본문을 반환하지 않습니다. 세부 응답에만 포함됩니다. body 그리고 위생적으로 html_body.
비율 및 리소스 제한
IP 주소 및 엔드포인트 그룹별 API 속도 제한(받은 편지함 읽기, 도메인 확인/추가, 메시지 삭제) SMTP는 동시 연결, IP당 연결, 메시지당 수신자 및 메시지 크기를 제한합니다. 받은 편지함당 메시지 할당량 및 전체 저장 용량 한도가 적용됩니다. 한도를 초과하면 새 메시지가 거부됩니다.
데이터 보존
이메일은 다음 이후 자동으로 삭제됩니다. 3일. TinyMail은 이메일을 받기만 하고 보내지는 않습니다. 따라서 보내는 메일 대기열을 유지하지 않습니다. 장기적인 비밀을 위해 TinyMail을 사용하지 마세요.
라이브 서비스에는 3일간의 보유기간이 적용됩니다. 백업은 복사본을 더 오래 보관할 수 있습니다. 그 당시에는 모든 사본에서 삭제가 보장되지 않습니다. 사용자 정의 도메인 받은 편지함은 동일한 공개 액세스 모델을 사용합니다.
책임 있는 취약점 공개
TinyMail은 이 페이지에 전용 보안 사서함을 게시하지 않습니다. 문제를 설명할 때 공개적으로 관찰 가능한 동작(웹, API, 수신 SMTP)을 사용하고 ~ 아니다 토큰, 비밀번호, 메시지 내용 또는 내부 주소를 보냅니다.
이 페이지에는 내부 서버 주소, 키 또는 개인 배포 세부 정보가 나열되지 않습니다.