Глосарій пошти й тимчасової пошти
Прості й зрозумілі визначення термінів, що стоять за тимчасовою поштою, приватністю й доставлюваністю — від одноразової скриньки й аліаса до SPF, DKIM та OTP. Кожен запис веде до глибшого посібника там, де він у нас є.
- Аліас
- Альтернативна поштова адреса, що пересилає листи до вашої справжньої скриньки. Даючи кожному сервісу окремий аліас, ви бачите, хто злив чи продав вашу адресу, і можете вимкнути саме цей аліас, не розкриваючи основну адресу. Докладніше →
- Ключ API
- Секретний токен, що автентифікує програмні запити до API. EvilMail передає його в заголовку X-API-Key, щоб програмне забезпечення могло створювати скриньки й читати пошту без входу в систему. Докладніше →
- Список блокування (чорний список)
- Список IP-адрес або доменів, позначених як джерела спаму чи зловживань. Якщо домен-відправник потрапляє до великого списку блокування, багато провайдерів відхиляють його пошту або відправляють у спам.
- Відмова в доставці (жорстка / мʼяка)
- Повідомлення про невдалу доставку. Жорстка відмова — постійна (адреса не існує); мʼяка відмова — тимчасова (скринька переповнена, сервер недоступний) і може бути успішною при повторній спробі. Докладніше →
- Одноразова адреса (burner)
- Тимчасова адреса, яку використовують один раз — зазвичай щоб отримати єдиний код підтвердження чи завантаження — а потім залишають. Синонім одноразової електронної адреси.
- Catch-all
- Правило скриньки, що приймає листи, надіслані на будь-яку адресу в домені, навіть на адреси, які ніколи явно не створювалися. Корисно, коли ви володієте цілим доменом з необмеженою кількістю адрес. Докладніше →
- Доставлюваність
- Імовірність того, що легітимний лист справді потрапить у скриньку, а не в папку спаму чи буде відхилений. Вона залежить від репутації відправника, автентифікації (SPF/DKIM/DMARC) і вмісту. Докладніше →
- Одноразова пошта
- Справжня, робоча скринька, призначена для короткочасного використання, а потім для викидання. Вона приймає листи, як будь-яка адреса, але ніколи не повʼязана з вашою особою чи основною скринькою. Докладніше →
- DKIM
- DomainKeys Identified Mail — криптографічний підпис, що додається до вихідних листів і дозволяє одержувачам перевірити, що лист справді надіслав саме цей домен і що його не було змінено під час пересилання. Докладніше →
- DMARC
- Політика, опублікована в DNS, яка вказує серверам-одержувачам, що робити, коли перевірки SPF і DKIM не пройдено — приймати, відправляти в карантин чи відхиляти — і куди надсилати звіти про автентифікацію. Докладніше →
- DNS
- Domain Name System (система доменних імен) — адресна книга інтернету, що зіставляє доменні імена із серверами. Пошта покладається на DNS-записи, такі як MX, SPF, DKIM і DMARC. Докладніше →
- Конверт (envelope)
- Маршрутна інформація, якою обмінюються сервери під час SMTP-сеансу (справжні відправник і одержувач). Вона окрема від видимих заголовків From/To всередині листа. Докладніше →
- Цифровий відбиток пристрою
- Ідентифікація пристрою за поєднанням характеристик його браузера та мережі. Системи протидії зловживанням стежать, як часто зʼявляється той самий відбиток, щоб виявляти ботів, які створюють багато скриньок.
- Пересилання
- Автоматичне перенаправлення листів, що надходять на одну адресу, на іншу. Воно лежить в основі аліасів: лист потрапляє на аліас і пересилається до вашої справжньої скриньки. Докладніше →
- Сірий список (greylisting)
- Прийом протидії спаму, за якого сервер тимчасово відхиляє лист від невідомого відправника, очікуючи, що легітимний сервер невдовзі повторить спробу. Це може додати коротку, разову затримку до першої доставки.
- Заголовок листа
- Метадані у верхній частині листа — From, To, Subject, Date і ланцюжок рядків Received — що фіксують, звідки надійшов лист і яким шляхом він пройшов. Докладніше →
- Honeypot (пастка)
- Приховане поле форми або неоголошена адреса, призначені для лову автоматизованих ботів. Люди ніколи їх не торкаються, тож усе, що їх заповнює, майже напевно є автоматизацією.
- IMAP
- Internet Message Access Protocol — спосіб читати пошту, коли вона залишається на сервері, зберігаючи однаковий вигляд синхронізованим на всіх ваших пристроях. Докладніше →
- MX-запис
- DNS-запис, що вказує поштовий сервер, відповідальний за отримання пошти для домену. Без правильного MX-запису домен не може отримувати листи. Докладніше →
- OTP (одноразовий пароль)
- Одноразовий, короткочасний код підтвердження, надісланий електронною поштою чи SMS або згенерований застосунком. Він навмисне тендітний: щойно використаний або прострочений, він стає марним. Докладніше →
- Passkey (ключ доступу)
- Стійка до фішингу облікова інформація для входу, заснована на криптографії з відкритим ключем. Секрет ніколи не залишає ваш пристрій і привʼязаний до справжнього сайту, тож фейковий сайт не зможе його перехопити. Докладніше →
- Фішинг
- Шахрайські повідомлення, що видають себе за довірену сторону, аби виманити у вас паролі, коди чи платіжні дані. Легітимний сервіс ніколи не проситиме вас зачитати код уголос. Докладніше →
- POP3
- Post Office Protocol v3 — старіший протокол, що завантажує пошту на один пристрій і зазвичай видаляє її із сервера, на відміну від IMAP, який тримає її синхронізованою. Докладніше →
- Ліміт частоти запитів
- Обмеження на кількість запитів, дозволених у межах часового вікна. API та системи протидії зловживанням використовують ліміти частоти, щоб зупиняти сплески автоматизованих зловживань, не блокуючи звичайне користування.
- SMTP
- Simple Mail Transfer Protocol — стандарт, який поштові сервери використовують для надсилання й пересилання повідомлень один одному через інтернет. Докладніше →
- Спам-фільтр
- Система, що оцінює вхідні листи за багатьма сигналами — репутація відправника, автентифікація, вміст — і відправляє в карантин усе, що виглядає небажаним. Автоматизовані листи підтвердження часто потрапляють сюди.
- SPF
- Sender Policy Framework — DNS-запис, що перелічує, яким серверам дозволено надсилати пошту для домену, аби одержувачі могли відхиляти підробки, що видають себе за нього. Докладніше →
- Тимчасова пошта
- Короткочасна, одноразова скринька — синонім одноразової пошти. Ви користуєтеся нею, щоб отримати лист, а потім даєте їй спливти, не повʼязуючи її зі своєю особою. Докладніше →
- TOTP
- Time-based One-Time Password (одноразовий пароль на основі часу) — шестизначний код, що змінюється й генерується застосунком-автентифікатором зі спільного секрету та поточного часу, без жодної мережевої доставки. Докладніше →
- TTL (час життя)
- Скільки щось залишається чинним, перш ніж спливе — для DNS-запису це те, як довго його можна кешувати; для тимчасової скриньки — скільки вона живе до самовидалення.
- Двофакторна автентифікація (2FA)
- Вимога другого підтвердження особи, окрім вашого пароля — коду, застосунку чи ключа доступу — щоб самого лише викраденого пароля було недостатньо для зламу. Докладніше →
- Webhook
- HTTP-зворотний виклик, який сервіс надсилає на ваш сервер, коли стається подія, тож ви отримуєте оновлення в реальному часі замість того, щоб постійно опитувати API.

