Глоссарий почты и временной почты
Понятные определения терминов, стоящих за временной почтой, приватностью и доставляемостью — от одноразового ящика и алиаса до SPF, DKIM и OTP. Каждая запись ведёт к более подробному руководству, если оно у нас есть.
- Алиас
- Альтернативный почтовый адрес, который пересылает письма в ваш настоящий ящик. Выдавая каждому сервису отдельный алиас, вы видите, кто слил или продал ваш адрес, и можете отключить только этот алиас, не раскрывая основной адрес. Читать далее →
- API key (API-ключ)
- Секретный токен, который аутентифицирует программные запросы к API. EvilMail передаёт его в заголовке X-API-Key, чтобы программы могли создавать ящики и читать почту без входа в аккаунт. Читать далее →
- Blocklist (чёрный список)
- Список IP-адресов или доменов, помеченных как источники спама или злоупотреблений. Если отправляющий домен попадает в крупный чёрный список, многие провайдеры отклоняют его письма или отправляют их в спам.
- Bounce (жёсткий / мягкий отказ)
- Уведомление о неудачной доставке. Жёсткий отказ постоянный (адрес не существует); мягкий отказ временный (ящик переполнен, сервер недоступен) и может завершиться успешно при повторной попытке. Читать далее →
- Одноразовая почта (burner email)
- Адрес на один раз — обычно чтобы получить один код подтверждения или загрузку — и затем брошенный. Синоним одноразового адреса электронной почты.
- Catch-all
- Правило почтового ящика, которое принимает письма на любой адрес в домене, даже на адреса, которые никогда явно не создавались. Удобно, когда вы владеете целым доменом с неограниченным числом адресов. Читать далее →
- Доставляемость
- Вероятность того, что легитимное письмо действительно попадёт во входящие, а не в папку спама или отказ. Зависит от репутации отправителя, аутентификации (SPF/DKIM/DMARC) и содержимого. Читать далее →
- Одноразовая почта
- Реальный, рабочий ящик, предназначенный для короткого использования и последующего сброса. Он принимает письма как любой адрес, но никогда не привязан к вашей личности или основному ящику. Читать далее →
- DKIM
- DomainKeys Identified Mail — криптографическая подпись, добавляемая к исходящим письмам, которая позволяет получателям убедиться, что письмо действительно отправлено доменом и не было изменено в пути. Читать далее →
- DMARC
- Политика, публикуемая в DNS, которая указывает принимающим серверам, что делать при провале проверок SPF и DKIM — принять, поместить в карантин или отклонить — и куда отправлять отчёты об аутентификации. Читать далее →
- DNS
- Domain Name System (система доменных имён) — адресная книга интернета, которая сопоставляет доменные имена с серверами. Почта опирается на DNS-записи, такие как MX, SPF, DKIM и DMARC. Читать далее →
- Конверт (envelope)
- Маршрутная информация, которой обмениваются серверы во время SMTP-сеанса (настоящие отправитель и получатель). Она отделена от видимых заголовков From/To внутри письма. Читать далее →
- Отпечаток устройства (fingerprinting)
- Идентификация устройства по сочетанию характеристик его браузера и сети. Системы защиты от злоупотреблений отслеживают, как часто повторяется отпечаток, чтобы выявлять ботов, создающих множество ящиков.
- Пересылка (forwarding)
- Автоматическое перенаправление писем, приходящих на один адрес, на другой. Она лежит в основе алиасов: письмо попадает на алиас и пересылается в ваш настоящий ящик. Читать далее →
- Серые списки (greylisting)
- Приём защиты от спама, при котором сервер временно отклоняет письмо от неизвестного отправителя, ожидая, что легитимный сервер вскоре повторит попытку. Это может добавить короткую, разовую задержку при первой доставке.
- Заголовок письма
- Метаданные в начале письма — From, To, Subject, Date и цепочка строк Received — которые фиксируют, откуда пришло письмо и как оно перемещалось. Читать далее →
- Honeypot (ловушка)
- Скрытое поле формы или неанонсированный адрес, созданный, чтобы ловить автоматических ботов. Люди его никогда не трогают, поэтому всё, что его заполняет, почти наверняка автоматика.
- IMAP
- Internet Message Access Protocol — способ читать почту, оставляя её на сервере, при этом одинаковое отображение синхронизируется между всеми вашими устройствами. Читать далее →
- MX record (MX-запись)
- DNS-запись, указывающая почтовый сервер, отвечающий за приём писем для домена. Без корректной MX-записи домен не может получать почту. Читать далее →
- OTP (одноразовый пароль)
- Одноразовый, короткоживущий код подтверждения, отправляемый по почте или SMS либо генерируемый приложением. Он намеренно хрупок: после использования или истечения он бесполезен. Читать далее →
- Passkey (ключ доступа)
- Устойчивая к фишингу учётная запись для входа на основе криптографии с открытым ключом. Секрет никогда не покидает ваше устройство и привязан к настоящему сайту, поэтому поддельный сайт не сможет его перехватить. Читать далее →
- Фишинг
- Мошеннические сообщения, которые выдают себя за доверенную сторону, чтобы обманом выманить у вас пароли, коды или платёжные данные. Легитимный сервис никогда не просит вас произнести код вслух. Читать далее →
- POP3
- Post Office Protocol v3 — более старый протокол, который загружает почту на одно устройство и обычно удаляет её с сервера, в отличие от IMAP, который держит её синхронизированной. Читать далее →
- Rate limit (лимит частоты запросов)
- Ограничение на количество запросов, допустимых за отрезок времени. API и системы защиты от злоупотреблений используют лимиты частоты, чтобы останавливать всплески автоматических атак, не мешая обычному использованию.
- SMTP
- Simple Mail Transfer Protocol — стандарт, который почтовые серверы используют для отправки и передачи писем друг другу по интернету. Читать далее →
- Спам-фильтр
- Система, которая оценивает входящую почту по множеству сигналов — репутации отправителя, аутентификации, содержимому — и помещает в карантин всё, что выглядит нежелательным. Автоматические письма с подтверждениями часто попадают именно сюда.
- SPF
- Sender Policy Framework — DNS-запись, перечисляющая, каким серверам разрешено отправлять почту для домена, чтобы получатели могли отклонять подделки, выдающие себя за него. Читать далее →
- Временная почта
- Короткоживущий, одноразовый ящик — синоним одноразовой почты. Вы используете его, чтобы получить письмо, а затем даёте ему истечь, не связывая его со своей личностью. Читать далее →
- TOTP
- Time-based One-Time Password (одноразовый пароль на основе времени) — сменяемый шестизначный код, который приложение-аутентификатор создаёт из общего секрета и текущего времени, без какой-либо передачи по сети. Читать далее →
- TTL (время жизни)
- Сколько что-то остаётся действительным до истечения — для DNS-записи это то, как долго её можно кэшировать; для временного ящика — сколько он живёт до самоудаления.
- Двухфакторная аутентификация (2FA)
- Требование второго подтверждения личности помимо пароля — кода, приложения или passkey — чтобы одного украденного пароля было недостаточно для взлома. Читать далее →
- Webhook
- HTTP-обратный вызов, который сервис отправляет на ваш сервер, когда происходит событие, чтобы вы получали обновления в реальном времени вместо постоянного опроса API.

