Ouvrir une boîte

À propos

Une boîte de messagerie jetable est une petite idée. L'essentiel du travail consiste à refuser de la faire grossir.

Ce que c’est

Une adresse à usage unique, à oublier ensuite. Tapez un nom, utilisez-le pour vous inscrire quelque part, lisez le code reçu, puis passez à autre chose. Rien n'est créé à l'avance, rien n'est enregistré, et tout disparaît après 5 jours.

La même chose est disponible sous forme de trois points de terminaison HTTP, car la moitié des personnes qui ont besoin d’une adresse jetable sont une suite de tests plutôt qu’une personne.

Ce qu’il n’est délibérément pas

Chacun de ces points est une décision, pas un manque dans la feuille de route :

Envoyer du courrier
Non. Il n'existe aucun point d'accès qui envoie, et aucun courrier sortant d'aucune sorte. Un service gratuit et sans authentification capable d'envoyer du courrier serait un relais à spam en un jour, et le traitement des abus deviendrait toute l'entreprise. C'est aussi ce qui rend le serveur entrant inutilisable comme relais.
IMAP ou POP3
Non. HTTPS seulement — une API REST et un serveur MCP. Il n'y a aucun protocole de client de messagerie où se connecter, et aucun mot de passe à lui donner. Lire est un GET.
Webhooks ou notifications poussées
Non. Vous interrogez en boucle, ou vous laissez le serveur MCP garder l'appel ouvert jusqu'à l'arrivée du message. Un webhook exige une adresse publique de votre côté, ce qui est exactement ce qu'un lanceur de tests et un agent n'ont pas. Attendre à l'intérieur d'un seul appel résout le même problème sans en avoir besoin.
Garder le courrier plus de 5 jours
Non. Ni un palier, ni un réglage, ni un paramètre. Le courrier que nous ne détenons plus est du courrier que personne ne peut réclamer, perdre ou laisser fuir. Aucun plan ne l'allonge, et le demander ne l'allongera pas davantage.
Pièces jointes au-delà de 5 MB
Non. Le message est refusé au moment de la remise SMTP. Refusé plutôt que tronqué en silence, pour que l'expéditeur soit prévenu au lieu de croire que c'est arrivé.
Confidentialité sur un domaine partagé
Non. Quiconque connaît l'adresse peut lire la boîte. Sur un domaine public, l'adresse est le seul secret qui existe. Pointez votre propre domaine ici s'il vous faut une boîte dans laquelle personne ne peut tomber au hasard.
Payer par carte
Non. Crypto uniquement, crédité sur un solde dont l'abonnement se sert. Il n'y a aucun processeur de carte dans cette pile, donc aucun numéro de carte à stocker ni à perdre.
Une garantie de disponibilité
Non. Il n'y a aucun engagement de niveau de service, sur aucun plan. Aucune n'est vendue et aucune n'est sous-entendue. Ce qui existe à la place est une page d'état qui refuse de déclarer un composant sain tant qu'un moniteur ne l'a pas confirmé dans les dix dernières minutes.
Pistage, mesure d'audience ou publicité
Non. Aucun script tiers, et aucun bandeau de cookies puisqu'il n'y a aucun cookie à accepter. Rien sur ce site ne parle à personne d'autre que ce site. Cela se vérifie dans l'en-tête Content-Security-Policy plutôt que dans cette phrase.

Comment un message vous parvient réellement

À savoir, car cela explique la plupart du comportement que vous rencontrerez :

  1. Un expéditeur consulte l'enregistrement MX de votre domaine et trouve smtp.grabmail.io.
  2. Notre serveur de messagerie répond. Il accepte les messages pour les domaines hébergés ici — et pour tout domaine dont le MX pointe vers nous, ce qui permet à un nouveau domaine de se connecter tout seul dès son premier message. Tout le reste est refusé, ce pourquoi il ne peut pas servir de relais.
  3. Le message est transmis à la couche de stockage via une connexion chiffrée, puis supprimé du serveur de messagerie.
  4. Il apparaît dans la boîte de messagerie — sur la page web et via l'API au même instant, car elles lisent la même chose.
  5. Il est supprimé 5 jours plus tard, lu ou non.

Si la couche de stockage est un jour injoignable, l'étape 3 échoue temporairement et le message attend dans la file d'attente plutôt que d'être rejeté. Les expéditeurs ne renvoient pas un message après un rejet permanent, donc un rejet permanent pour une panne de notre côté ferait perdre votre courrier. Cette distinction est la décision de conception la plus importante de tout le système.

Comment c'est construit

Aucun suivi, et rien dont se désinscrire
Pas d'analytics, pas de script tiers, pas de bandeau de cookies, parce qu'il n'y a pas de cookies à accepter. Rien sur ce site ne communique avec qui que ce soit d'autre que ce site.
Les limites sont publiées
Chaque plafond a sa page. Une limite qu'on découvre en la heurtant est un bug de documentation.
La documentation fait office de contrat
La référence et la page d’accueil lisent la même source : la page marketing et l’API ne peuvent donc pas décrire deux produits différents.
Sobre là où ça compte
Le chemin du courrier repose sur un serveur mail standard et bien connu, plutôt que sur quelque chose de conçu spécialement pour ceci. C’est sa file d’attente qui rend une panne invisible pour les expéditeurs.

Qui l'exploite

Une petite équipe indépendante. Il n'y a aucun investisseur pour lequel croître, c'est pourquoi le service n'a pas de date d'expiration et pourquoi rien ici n'est financé en vous observant.

Il n’y a ni service d’assistance ni file de tickets, ce qui est la forme honnête d’un service gratuit géré par quelques personnes : ce qui existe, c’est un système assez simple pour avoir très peu besoin de support.

Bon retour

Vos boîtes et vos domaines, au même endroit.