Abrir un buzón

Comparar las API de correo desechable

Seis preguntas deciden cuál de estos servicios encaja, y la mayoría de las tablas comparativas no responde a ninguna. Aquí están, con el comando que responde a cada una en cualquier servicio, este incluido.

Última actualización: 2026-08-31

1. ¿Hace falta una clave o una cuenta para leer un buzón?

Esta es la que decide si el servicio puede usarse siquiera desde un sitio incapaz de guardar un secreto: un trabajo de integración continua en un fork, un script compartido, un navegador, un agente de IA trabajando en la máquina de otra persona. Una clave no es una fricción pequeña: es una cuenta, un panel, una política de rotación y un almacén de secretos.

Cómo responderla tú mismo

Pide un buzón sin ninguna cabecera. Si responde 200, no hace falta clave. Si responde 401 o 403, sí hace falta.

curl -s -o /dev/null -w "%{http_code}\n" \
  "https://SERVICE/api/v1/mailbox?address=someone@THEIR-DOMAIN"

Nuestra respuesta

Ni clave ni cuenta, para los dominios públicos y para un dominio tuyo. La clave existe solo para el pool premium, porque un pool cuyos nombres se publican deja de merecer la pena.

2. ¿Puedes apuntar tu propio dominio, y a qué precio?

Un dominio propio es la diferencia entre una dirección que un formulario de registro reconoce como desechable y una que no. Es además la única forma de tener un buzón en el que nadie pueda acertar por casualidad. La mayoría de los servicios o no lo ofrecen o lo venden como el plan de pago —ese es todo su modelo de negocio, y conviene saberlo antes de construir sobre su plan gratuito.

Cómo responderla tú mismo

Lee el host MX que publican y luego mira si la documentación te pide registrar el dominio con ellos después. Un servicio que exige un paso de registro tiene una cuenta en algún punto de tu futuro.

dig +short MX their-example-domain.com

Nuestra respuesta

Un registro MX hacia smtp.grabmail.io, gratis y sin límite, en todos los planes incluido el gratuito. No hay paso de registro: el primer mensaje que llega conecta el dominio, porque publicar ese registro ES la prueba de que lo controlas.

3. ¿Cuánto tiempo se conserva un mensaje, y eso se aplica o solo se promete?

Dos servicios pueden decir los dos «siete días» y querer decir cosas distintas. Uno borra según un calendario; el otro borra cuando el almacenamiento aprieta. Para una suite de pruebas el número apenas importa. Para cualquier cosa que preferirías no dejar por ahí, la diferencia entre una ventana aplicada y una anunciada lo es todo.

Cómo responderla tú mismo

Mándate un mensaje, anota la fecha que devuelve la API y vuelve pasada la ventana. La palabra que hay que buscar en su texto es «hasta»: significa que el número es un techo, no un calendario.

curl -s "https://SERVICE/api/v1/mailbox?address=…" | grep -o '"date":"[^"]*"'

Nuestra respuesta

5 días exactos, aplicados por un trabajo que se ejecuta cada diez minutos, no por una frase en una página de políticas. No es un nivel: ningún plan, parámetro ni petición lo alarga. Catchmail —el servicio del que llega aquí la mayoría— guarda el correo hasta siete días, más que nosotros.

4. ¿Puede un programa esperar un mensaje, o tiene que consultar en bucle?

Una prueba que consulta en bucle tiene que elegir un intervalo de espera, y las dos opciones son malas: demasiado corto agota el límite de peticiones; demasiado largo hace que la suite tarde minutos de más. Un agente de IA tiene el mismo problema y no puede resolverlo en absoluto: no tiene una dirección pública para un webhook ni paciencia para un bucle.

Cómo responderla tú mismo

Busca o bien un webhook en la referencia, o bien una llamada que bloquee. Si la documentación solo muestra un endpoint de listado, la respuesta es consultar en bucle, lo diga o no.

curl -s https://SERVICE/openapi.json | grep -o '"/[a-z/{}._-]*"'

Nuestra respuesta

Ambas, y ninguna necesita una dirección pública de tu lado. La API REST se consulta en bucle: 1 lectura por segundo y por dirección es el ritmo previsto. El servidor MCP tiene una herramienta que mantiene la llamada abierta hasta que el mensaje llega de verdad, hasta 25 segundos, que es lo que un agente necesita y lo que un webhook no puede darle.

5. ¿Qué pasa cuando un formulario de registro rechaza la dirección?

Pasará, en todos los servicios con dominios públicos compartidos, y es el momento en que la mayoría se rinde y concluye que el correo desechable «no funciona». Lo que separa a unos servicios de otros no es que ocurra, sino si te lo dijeron de antemano y con qué te dejan después.

Cómo responderla tú mismo

Busca el dominio público en una lista de bloqueo que los formularios de registro usen de verdad. Si aparece, cuenta con rechazos, y mira qué ofrece el servicio a continuación.

grep -x their-domain.com <(curl -s https://raw.githubusercontent.com/disposable/disposable-email-domains/master/domains.txt)

Nuestra respuesta

Dicho en la página de inicio, en las preguntas frecuentes y en llms.txt, no descubierto. Dos salidas, y la gratuita va primero: apunta aquí un dominio tuyo, que no cuesta nada y no tiene límite; o, si prefieres no poseer ni exponer uno, un pool de pago de 92 dominios .com mantenidos fuera de esas listas. Los dominios públicos siguen siendo gratuitos en ambos casos.

6. ¿Puede enviar correo, y quieres que pueda?

Un servicio que solo recibe no puede convertirse en un relé de spam, y por eso su servidor de entrada puede permitirse aceptar correo de cualquier dominio que apunte hacia él. Un servicio que sabe enviar acabará siendo abusado, y el abuso es lo que termina con los planes gratuitos. Si necesitas enviar, toda esta categoría es la herramienta equivocada.

Cómo responderla tú mismo

Busca un POST que acepte un destinatario. Si la referencia tiene uno, el servicio puede enviar; si no tiene ninguno, no puede, y suele ser deliberado.

curl -s https://SERVICE/openapi.json | grep -c '"post"'

Nuestra respuesta

No. No existe ningún endpoint que envíe ni correo saliente de ninguna clase, ni siquiera el de restablecer una contraseña. Esa ausencia es lo que permite al borde de entrada aceptar correo de cualquier dominio cuyo MX apunte aquí sin convertirse en un relé.

Nuestras respuestas, en un solo sitio

Clave o cuenta para leerNo, para los dominios públicos y los tuyos
Tu propio dominioUn registro MX, gratis y sin límite, sin registrarse
Retención5 días, aplicados por un trabajo
Esperar un mensajeLa herramienta MCP bloquea hasta 25 s; la API REST se consulta a 1 lectura/s por dirección
Archivos adjuntosHasta 5 MB por mensaje, descargable por la API
EnvíoNinguno. No existe ningún endpoint que envíe
Dominios públicos8 dominios compartidos
Idiomas11 idiomas
Garantía de disponibilidadNinguna, en ningún plan
PrecioGratis. El pool premium empieza en $24 al mes.

Cada cifra de esta tabla se lee de las mismas constantes que el servicio aplica, así que no puede contradecir a la API.

Migrar una integración existente

Esta categoría se ha quedado con tres llamadas, y casi todos los servicios las exponen en las tres mismas rutas. La migración suele ser la URL base y el bucle de paginación.

GET    /api/v1/mailbox?address=<address>
GET    /api/v1/message/<id>?mailbox=<address>
DELETE /api/v1/message/<id>?mailbox=<address>

Catchmail, el servicio del que llega aquí más gente, usa esas mismas tres rutas. Dos cosas difieren, y las dos están en la paginación: su listado responde con page / page_size y un total; el nuestro responde con un cursor next que devuelves para recorrer el resto. Su URL base es un subdominio; la nuestra es el propio sitio. Todo lo demás —los nombres de los campos, los códigos de estado, la forma de un mensaje— coincide.

Algo que ganas y algo que pierdes, para que puedas sopesarlo: cada buzón aquí lleva además un alias, una segunda dirección que entrega en él y no sirve para leerlo, y es la que le das al formulario en el que te registras. Y la retención aquí es de 5 días en lugar de siete.

Los datos sobre terceros de esta página se comprobaron contra la documentación publicada por cada servicio el 2026-08-31.

La referencia completa de la API · Guía rápida · Precios

Preguntas que la gente realmente hace

¿Cuál es la mejor API de correo desechable?
No hay una única respuesta, y una página que te diera una te estaría vendiendo algo. Las seis preguntas de arriba son las que de verdad difieren entre servicios; tres de ellas se responden con un solo comando, y las respuestas lo deciden para tu caso, no en general.
Vengo de otra API de correo desechable. ¿Cuánto tiene que cambiar?
Normalmente la URL base y el bucle de paginación. Las tres rutas en las que se ha asentado esta categoría son casi siempre las mismas —listar un buzón, leer un mensaje, borrarlo— y lo que cambia es cómo se pagina la lista y cómo se llaman los campos.
¿Guardáis los mensajes más tiempo que el servicio que uso ahora?
Probablemente no. 5 días es corto a propósito y es un límite duro, no un nivel. Si tu suite de pruebas necesita un mensaje una hora después de llegar, perfecto; si lo necesitas la semana que viene, descárgalo y guárdalo tú.
¿Hay garantía de disponibilidad?
No, y no se vende ninguna. Lo que hay en su lugar es una página de estado que se niega a dar por sano un componente que ningún monitor haya confirmado hace poco: una comprobación caducada se muestra como ausencia de comprobación, no como buena noticia.

Bienvenido de nuevo

Tus buzones y tus dominios, en un solo lugar.