Caixas de entrada públicas
TinyMail não autentica leitores de caixa de entrada. Qualquer pessoa que conheça ou adivinhe um endereço pode visualizar mensagens pela web ou API. Estas são caixas de entrada temporárias públicas, não caixas de correio privadas.
Sanitizando HTML recebido
O HTML do e-mail é limpo no recebimento: scripts, formulários, imagens, estilos e links inseguros são removidos. A interface da web exibe HTML limpo em um iframe em área restrita sem executar scripts; mensagens de texto simples são atribuídas usando textContent.
A API da lista de mensagens não retorna corpos de mensagens; apenas a resposta detalhada inclui body e higienizado html_body.
Taxa e limites de recursos
Os limites de taxa da API por endereço IP e grupo de endpoints (leitura de caixas de entrada, verificação/adicionamento de domínios, exclusão de mensagens). O SMTP limita conexões simultâneas, conexões por IP, destinatários por mensagem e tamanho da mensagem. Aplicam-se cotas de mensagens por caixa de entrada e limites gerais de armazenamento; novas mensagens são rejeitadas quando os limites são excedidos.
Retenção de dados
Os e-mails são excluídos automaticamente após 3 dias. TinyMail apenas recebe e-mail e não o envia, portanto não mantém uma fila de e-mail de saída. Não use o TinyMail para segredos de longo prazo.
O período de retenção de 3 dias se aplica ao serviço ativo. Os backups podem reter cópias por mais tempo; a exclusão de todas as cópias não é garantida naquele momento. As caixas de entrada de domínio personalizado usam o mesmo modelo de acesso público.
Divulgação responsável de vulnerabilidades
TinyMail não publica uma caixa de correio de segurança dedicada nesta página. Ao descrever um problema, use um comportamento publicamente observável (web, API, SMTP de entrada) e faça não enviar tokens, senhas, conteúdo de mensagens ou endereços internos.
Esta página não lista endereços de servidores internos, chaves ou detalhes de implantação privada.