Inbox công khai

TinyMail không xác thực người đọc hộp thư. Ai biết hoặc đoán được địa chỉ đều xem được thư qua web hoặc API. Đây là mô hình hộp thư tạm thời công khai, không phải hộp thư riêng tư.

Lọc HTML khi nhận thư

Nội dung HTML của email được lọc khi nhận: gỡ script, form, ảnh, style, và liên kết không an toàn. Giao diện web hiển thị HTML đã lọc trong iframe sandbox, không chạy script; thư thuần văn bản được gán qua textContent.

API danh sách thư không trả thân thư; chỉ bản chi tiết mới gồm body và html_body đã lọc.

Giới hạn tốc độ và tài nguyên

API áp dụng giới hạn tần suất theo địa chỉ IP và theo nhóm endpoint (đọc hộp thư, kiểm tra/thêm domain, xóa thư). SMTP giới hạn kết nối đồng thời, kết nối theo IP, số người nhận mỗi thư, và kích thước thư. Có hạn mức số thư mỗi hộp thư và dung lượng lưu trữ chung; vượt hạn mức thì thư mới bị từ chối.

Lưu trữ dữ liệu

Email tự xóa sau 3 ngày. TinyMail chỉ nhận thư, không gửi, nên không giữ hàng đợi thư đi. Không dùng TinyMail cho bí mật dài hạn.

Thời hạn lưu 3 ngày áp dụng cho dịch vụ đang hoạt động. Bản sao lưu có thể giữ dữ liệu lâu hơn; không bảo đảm dữ liệu đã bị xóa khỏi mọi bản sao vào thời điểm đó. Hộp thư dùng domain riêng cũng có cùng mô hình truy cập công khai.

Báo cáo lỗ hổng (responsible disclosure)

TinyMail không công bố hộp thư bảo mật riêng trên trang này. Nếu mô tả vấn đề, hãy dựa trên hành vi công khai (web, API, SMTP nhận thư) và không gửi token, mật khẩu, nội dung thư, hoặc địa chỉ nội bộ.

Trang này không liệt kê địa chỉ máy chủ nội bộ, khóa, hay chi tiết triển khai kín.