Мы используем файлы cookie для улучшения вашего опыта. Продолжая посещать этот сайт, вы соглашаетесь с использованием cookie.Политика конфиденциальности

EvilMailEvilMail
ВозможностиВсе возможности EvilMailВременная почта для…Временная почта для Discord, ChatGPT и другихСетевые инструментыИнструменты DNS, WHOIS, портов и сетиСравнениеEvilMail и другие сервисы временной почты
APIСправочник REST API и руководстваAPI временной почтыГотовый код для любого языка
ПриложенияЦеныБлог
О насКто мы и что создаёмДоверие и безопасностьКак мы защищаем ваши данныеВопросы и ответыОтветы на частые вопросыКонтактыСвяжитесь с нашей командой
ВойтиРегистрация
EvilMailEvilMail
ПриложенияЦеныБлог
ВойтиРегистрация

Руководства, обучение и обновления

Экспертные статьи о безопасности электронной почты, одноразовых email-сервисах, API-интеграциях и управлении DNS.

Избранное

Право на забвение в почте: как физически стереть все письма субъекта по запросу об удалении ПДн
Конфиденциальность4 августа 2026 г.

Право на забвение в почте: как физически стереть все письма субъекта по запросу об удалении ПДн

Клик по «Удалить» в вебмейле трогает одну копию письма из восьми. Разбираем, где на диске реально лежат данные субъекта — maildir, индексы Dovecot, FTS, логи Postfix, карантин, бэкапы — и как найти, удалить и доказать удаление по 152-ФЗ и GDPR ст. 17.

12 мин чтенияЧитать далее
Одноразовая почта для QA и staging: как тестовые регистрации не отравляют продакшн-репутацию
Конфиденциальность4 августа 2026 г.

Одноразовая почта для QA и staging: как тестовые регистрации не отравляют продакшн-репутацию

QA-команды, которые регистрируют тестовые аккаунты на корпоративных ящиках или на плюс-алиасах Gmail, своими руками гробят domain reputation и смешивают тестовые данные с живыми клиентами. Разбираем, как спроектировать изолированный пул одноразовых адресов, sink-SMTP на staging и стерильную очистку тестовой базы — с кодом Playwright, конфигом Mailpit и DNS для blackhole-домена.

10 мин чтенияЧитать далее

Все статьи

Plus-адресация против уникальных алиасов: почему +tag вычисляют и вырезают одной строкой
Конфиденциальность

Plus-адресация против уникальных алиасов: почему +tag вычисляют и вырезают одной строкой

Совет «используй [email protected], чтобы ловить того, кто слил адрес» держится на трёх ложных допущениях. Базовый адрес виден прямо в строке, тег снимается одним sed-выражением, а до момента утечки он почти не доживает. Разбираем механику на уровне MTA, показываем, как реально найти источник утечки по заголовкам, и даём схему миграции на уникальные несводимые алиасы.

4 августа 2026 г.11 мин чтения
Пиксели отслеживания в письмах: как их читают по логам и как заблокировать на сервере
Конфиденциальность

Пиксели отслеживания в письмах: как их читают по логам и как заблокировать на сервере

Пиксель отслеживания — это не магия, а обычный HTTP GET за картинкой 1x1. Разбираем, что именно утекает при «открытии» письма, почему клиентские настройки дырявые, и строим защиту тремя эшелонами на Rspamd и Postfix.

4 августа 2026 г.11 мин чтения
Политика хранения писем: автоудаление, архивирование и баланс между compliance и потребностями
Конфиденциальность

Политика хранения писем: автоудаление, архивирование и баланс между compliance и потребностями

«Храним всё навсегда» — это не бонус для клиента, а необработанный риск и юридическая мина. Разбираем, как построить многоуровневую retention-политику на Dovecot: doveadm expunge по классам почты, сжатый архивный стор, legal hold и temp-email как предельный случай осознанно короткого TTL.

4 августа 2026 г.12 мин чтения
152-ФЗ и почтовый сервер: где физически лежит спул, кто держит ключи и когда нужно согласие
Конфиденциальность

152-ФЗ и почтовый сервер: где физически лежит спул, кто держит ключи и когда нужно согласие

152-ФЗ — это не про галочку «согласен», а про то, на каком сервере садится письмо первым и не уезжает ли его копия за границу. Разбираем локализацию по ст. 18.5, согласие для транзакционной, маркетинговой и temp-email почты и показываем границу «РФ-контура» на живых конфигах Postfix, Dovecot и PostgreSQL.

3 августа 2026 г.13 мин чтения
One-click отписка на практике: заголовки List-Unsubscribe и List-Unsubscribe-Post под требования Gmail и Yahoo
Разработчикам

One-click отписка на практике: заголовки List-Unsubscribe и List-Unsubscribe-Post под требования Gmail и Yahoo

С февраля 2024 Gmail и Yahoo требуют рабочую one-click отписку от любого отправителя массовых писем. Разбираем, как Gmail реально парсит List-Unsubscribe и List-Unsubscribe-Post, почему у большинства реализаций она сломана, и собираем POST-эндпоинт, который отрабатывает за пару секунд и не течёт базой адресов.

3 августа 2026 г.11 мин чтения
Соответствие CAN-SPAM в 2026: заголовки, физический адрес и отписка, которая реально работает
Конфиденциальность

Соответствие CAN-SPAM в 2026: заголовки, физический адрес и отписка, которая реально работает

CAN-SPAM — не «галочка про отписку», а федеральный закон США со штрафом до $53 088 за каждое письмо. Разбираем его глазами инженера доставки: что должно стоять в заголовках и футере, какой адрес считается валидным и как сделать отписку, которая закрывает и юридический риск, и требования Gmail/Yahoo.

3 августа 2026 г.10 мин чтения
Модель угроз одноразовой почты: где temp-mail защищает, а где даёт ложную анонимность
Конфиденциальность

Модель угроз одноразовой почты: где temp-mail защищает, а где даёт ложную анонимность

Одноразовый адрес разрывает корреляцию идентичности и глушит спам, но не трогает ваш IP, TLS-отпечаток и содержимое писем. Разбираем temp-mail по трём плоскостям деанонимизации и строим модель угроз: против кого он реально работает, а где создаёт опасную иллюзию безопасности.

2 августа 2026 г.11 мин чтения
Алиасы против пересылки: что реально скрывает ваш адрес, а что его сдаёт
Конфиденциальность

Алиасы против пересылки: что реально скрывает ваш адрес, а что его сдаёт

Плюс-адресация и обычная пересылка дают ложное чувство приватности: Delivered-To, цепочка Received и SRS-конверт всё равно несут ваш настоящий ящик. Разбираем по заголовкам, чем алиас-релей отличается от форварда — и почему уникальный алиас на контакт превращает утечку в улику.

2 августа 2026 г.9 мин чтения
GDPR и логи почтового сервера: что, сколько и зачем хранить журналы с IP и адресами
Конфиденциальность

GDPR и логи почтового сервера: что, сколько и зачем хранить журналы с IP и адресами

Строка mail.log с client IP, from/to и SASL-логином — это уже обработка персональных данных по GDPR. Разбираем, какие поля журналов являются PII, сколько реально нужно хранить каждый тип лога, почему обрезание октета IP — это псевдонимизация, а не анонимизация, и как настроить logrotate, journald и rsyslog так, чтобы срок хранения был принудительным, а не «когда-нибудь grep -v».

2 августа 2026 г.13 мин чтения
Свой SMTP API поверх Postfix: приём по HTTP, очередь, статусы и вебхуки о доставке
Разработчикам

Свой SMTP API поверх Postfix: приём по HTTP, очередь, статусы и вебхуки о доставке

Postfix отлично шлёт почту, но не умеет ни принимать задание по HTTP, ни честно рассказывать о доставке. Собираем недостающий слой: тонкий HTTP-приёмник, синхронный Queue ID, трейсинг по DSN и вебхуки — с разбором, где именно status=sent врёт про «доставлено».

1 августа 2026 г.14 мин чтения
…
EvilMailEvilMail

EvilMail — бесплатный temp mail и одноразовая почта. Регистрация не требуется.

Продукт

ВозможностиЦеныAPITools

Ресурсы

БлогFAQGlossaryРегистрацияО нас

Правовая информация

Политика конфиденциальностиУсловия использованияДоверие и безопасностьКонтакты
© 2026 EvilMail. Все права защищены.