产品与工具方法论
以下不是营销层面的概述,而是根据当前代码整理的可复核实现、默认值和已知边界。
一次收信会话如何建立
- 服务器用密码学随机数生成 16 字节会话 ID 和默认 8 位十六进制地址前缀。
- 会话 ID 写入
HttpOnly、生产环境Secure、SameSite=Strict的必要 Cookie,前端脚本无法直接读取。 - 会话及地址映射保存在 Redis,并设定 TTL。默认有效期为 3600 秒,最低 60 秒,默认最多延长一次;生产环境可通过配置调整,界面显示的倒计时才是当前会话的准确信息。
- 选择自定义地址并不等于注册或独占该地址。其他人可能选择相同前缀,所以它不应被用于机密内容。
邮件从 SMTP 到浏览器
MX 记录把邮件交给基于 go-guerrilla 的 SMTP 接收层。邮件元数据写入 SQL,原始内容可压缩存放在带 TTL 的 Redis 中。API 查询同时要求当前会话 Cookie 和收件地址匹配;过期会话不再返回邮件。过期 SQL 记录由限频清理任务删除,用户也可删除当前地址中的指定邮件。
展示前,HTML 经过允许标签与属性清理,外部图片 URL 通过站内代理改写,以降低发件人直接获取浏览器 IP 的追踪风险。正文最终放在空权限 sandbox iframe 中,脚本、表单、弹窗和顶层导航不获授权。附件仍是外部内容,必须视为不可信。
DNS 与认证工具
MX、SPF、DMARC 和 DKIM 工具通过服务器端 Node.js DNS API 查询实时 MX/TXT 记录,输入先做长度、标签和字符校验,单次解析设置 5 秒超时,响应标为 no-store。结果反映查询瞬间的公共 DNS;缓存、传播、分片 TXT、多重 SPF 记录或临时解析失败都可能影响结果,所以工具解释记录而不颁发“安全证书”。
一次性域名检测器
检测器使用一份包含 7,892 条记录的本地快照,来源是 CC0 的 disposable-email-domains 社区项目。算法会规范化邮箱或域名,并逐级检查父域,例如 sub.example.com 同时检查 example.com;随后做一次实时 MX 查询。命中只表示存在于快照,未命中也不保证域名不是新出现的一次性服务。纠错应先提交到上游项目,TmpKit 更新快照后才会反映。
邮件头分析器
邮件头分析在浏览器界面和服务端解析链路中提取路由、认证和时间信息。转发、邮件列表、网关改写、时钟偏差和伪造字段都可能改变结论;单独一条 Received、SPF 或 DKIM 结果不能证明发件人身份。粘贴前应删除不需要的地址、Message-ID、内部主机名和令牌。
隐私、内容与广告隔离
收件箱和工具是功能界面,不被当作 AdSense 发布商文章。申请审核期间只保留账号验证元标签,不加载广告脚本;以后也必须同时满足获批、启用投放、Google 认证 CMP 已配置和有效页面专用手动广告位。真实收件箱已经恢复到首页,首页、邮件阅读器、工具和研究页永久不挂载广告组件;文章广告只允许挂在经编辑的文章正文之后。更多数据说明见 隐私政策,内容标准见 编辑政策。
复现与报告
复现工具结果时请记录 URL、输入、UTC 时间、预期值和实际值,但不要发送私人邮件正文。方法或实现错误可发至 [email protected]。