En un coup d’œil
Quatorze lignes. Chaque cellule mail.tm reprend ce que disaient sa page d’accueil, sa FAQ, sa page de confidentialité et sa documentation le 2 septembre 2026 ; chaque cellule GrabMail est lue directement dans les constantes qu’applique le service. « Partiellement » signifie une réserve que la ligne ne peut pas contenir — les sections ci-dessous précisent laquelle.
| Fonction | GrabMail | mail.tm |
|---|---|---|
| Niveau gratuit | Oui: Tout : domaines publics, votre propre domaine, l’API et le serveur MCP. Sans compte, sans carte. | Oui: Tout : « Pas de clé d’API, pas d’inscription, pas de niveaux payants ». Boîtes illimitées, avec de la publicité sur le site. |
| Sans compte, sans clé API | Oui: Rien à créer. Un GET avec l’adresse dans la chaîne de requête lit la boîte. | En partie: Pas de clé, mais un compte par boîte : POST /accounts, puis POST /token, puis un token Bearer à chaque lecture. |
| API REST | Oui: Trois endpoints en HTTPS, OpenAPI 3.1, une lecture par seconde et par adresse. | Oui: Une API REST complète avec un document OpenAPI, 8 requêtes par seconde et par IP, et des server-sent events pour le nouveau courrier. |
| Choisissez votre propre adresse | Oui: N’importe quel nom sur 8 domaines publics, dont grabmail.io et mixozia.com, gratuitement. | En partie: Aléatoire dans le navigateur ; n’importe quel nom via l’API, sur un domaine disponible. |
| Votre propre domaine | Oui: Gratuit et illimité : un enregistrement MX sur smtp.grabmail.io, sans étape d’inscription. | Non: Non publié ; aucune page ne décrit comment apporter un domaine. |
| Rétention des messages | 5 jours, fixe. Ce n’est ni un niveau ni un réglage. | 7 jours pour les messages ; la boîte est conservée jusqu’à ce que vous la supprimiez. |
| Pièces jointes | Oui: Jusqu’à 5 MB par message, téléchargeables depuis la boîte et depuis l’API. | Oui: Oui, avec une URL de téléchargement par pièce jointe ; la limite de taille n’est pas publiée. |
| Sans publicité ni pistage | Oui: Sans publicité, sans mesure d’audience, sans script tiers. | Non: Publicité via Freestar et une demande de désactiver votre bloqueur de publicité ; aucune adresse IP stockée. |
| Boîte privée | Non: Publique : quiconque connaît l’adresse peut la lire. Chaque boîte a un alias à donner à la place. | Oui: Privée : chaque boîte a un mot de passe généré ; « ni nous, ni les autres utilisateurs » ne peuvent le lire ; le mot de passe ne peut pas être réinitialisé. |
| Serveur MCP pour agents IA | Oui: Serveur MCP gratuit sur https://grabmail.io/mcp : créez une boîte, attendez jusqu’à 25 secondes qu’un message arrive, puis lisez-le. | Non: Pas de serveur MCP propre ; un llms.txt pour sa documentation, et des wrappers tiers existent. |
| Envoi de courrier | Non: Aucun, par conception. Réception seule. | Non: Aucun : « nous ne proposons pas cette fonctionnalité ». |
| Webhooks ou push | Non: Aucun. Interrogez une fois par seconde, ou laissez l’attente du MCP garder l’appel ouvert. | En partie: Pas de webhooks ; des server-sent events via un hub Mercure poussent les nouveaux messages vers un client connecté. |
| SDK officiels | Non: Aucun. À la place, un document OpenAPI et trois endpoints. | En partie: Aucun officiel ; des bibliothèques communautaires dans neuf langages sont répertoriées sur son site. |
| Applications et extensions | En partie: Une extension Chrome, à charger manuellement ; pas encore sur la boutique. | Non: Aucune ; le site est une web app que vous pouvez épingler sur un écran d’accueil. |
Vérifié le 2 septembre 2026. Ce jour-là, l’endpoint de domaines de mail.tm listait exactement un domaine public actif, ce que sa FAQ dit être toujours renouvelé ; le nombre peut changer. Sa documentation compte un token comme « pas de clé d’API » ; le tableau compte un token comme un secret qu’un pipeline doit stocker, et le dit clairement.
Ce que mail.tm fait bien
mail.tm est le service pour lequel un très grand nombre de scripts, de bots et de bibliothèques ont été écrits, et pour de bonnes raisons. Quatre choses qu’il fait et que GrabMail ne fait pas :
- Boîtes privées. Chacune reçoit un mot de passe généré, stocké chiffré, que même mail.tm ne peut pas réinitialiser. Un code de vérification envoyé à une adresse mail.tm n’est lisible que par le détenteur du token, personne d’autre. Chaque boîte GrabMail est publique, et l’alias est la solution de contournement.
- Le push plutôt que l’interrogation. Abonnez-vous à
/accounts/{id}sur son hub Mercure, et les nouveaux messages arrivent sous forme de server-sent events. Un script qui devrait sinon dormir et interroger peut à la place attendre sur un flux. GrabMail n’a pas de push ; son attente MCP en est ce qui s’en rapproche le plus, et seulement pour les agents. - Sept jours, et une boîte qui reste. Les messages vivent sept jours contre 5 ici, et la boîte elle-même vit jusqu’à ce que vous la supprimiez.
- Un écosystème. Des bibliothèques communautaires en .NET, Dart, Go, Java, JavaScript, PHP, Python, Rust et Swift, un
llms.txtet des jumelles Markdown de chaque page de documentation. GrabMail a un document OpenAPI et des guides, et aucune bibliothèque.
En quoi GrabMail est différent
GrabMail supprime les deux étapes que mail.tm a encore — le compte et le token — et ajoute les trois choses que mail.tm n’offre pas : un domaine à vous, un serveur MCP, et une page sans publicité.
- Sans compte, sans token. Sur mail.tm, une boîte est un compte que vous créez avec un mot de passe, que vous échangez contre un token Bearer, et que vous stockez. Sur GrabMail,
GET /api/v1/mailbox?address=…est l’appel en entier. Une tâche de CI sur un fork, un gist public et un agent sans supervision n’ont rien à conserver. - Votre propre domaine, gratuit. mail.tm ne publie rien sur la manière d’apporter un domaine ; le jour de la vérification, il en listait un seul, public, que connaît chaque liste de blocage. Ici, n’importe quel domaine que vous pointez vers smtp.grabmail.io est une boîte catch-all, illimitée et gratuite — la réponse durable aux formulaires qui refusent les domaines jetables.
- Un serveur MCP. mail.tm n’en a aucun en propre ; des tiers enveloppent son API. Celui de GrabMail sur https://grabmail.io/mcp donne à un agent
create_inbox, unwait_for_messagebloquant allant jusqu’à 25 secondes etread_message, sans rien où s’inscrire. - Pas de publicité, et des limites écrites noir sur blanc. Pas de Freestar, pas de supplique anti-bloqueur, pas d’analytique. 5 MB par message, une lecture par seconde et par adresse, 5 jours : tout est sur la page des limites. mail.tm publie aussi sa limite de 8 requêtes par seconde ; il ne publie pas de taille de pièce jointe.
Le prix, côte à côte
Il n’y a rien à tarifer chez mail.tm : pas de niveau payant, pas d’extras payants, de la publicité sur le site. La seule offre payante de GrabMail achète l’accès à un ensemble de domaines maintenus hors des listes de blocage du courrier jetable ; tout ce qui figure dans le tableau ci-dessus reste gratuit.
| Niveau | GrabMail | mail.tm |
|---|---|---|
| Gratuit | Domaines publics, votre propre domaine, API, MCP. Sans compte, sans plafond. | Tout : boîtes privées illimitées, l’API, SSE, pièces jointes, sept jours, avec de la publicité sur le site. |
| Le moins cher des payants | Premium, $24 par mois : accès API à l’ensemble de domaines hors listes de blocage, payable en crypto. | Aucune. |
| Au-delà | Pro $78 et Scale $148 par mois : plus de messages et de clés sur le même ensemble. | Aucune. |
| Conditions à connaître | Pas de SLA. Les boîtes sont publiques. | Pas de revente, pas de proxy, attribution obligatoire si vous utilisez l’API. |
Publié le 2 septembre 2026. La page tarifaire de GrabMail contient le tableau complet.
Pour les développeurs : lire une boîte
Toute la différence tient en une commande. Ceci lit une boîte GrabMail sans en-tête, sans token et sans compte :
$ curl -sG https://grabmail.io/api/v1/mailbox --data-urlencode "address=anything@grabmail.io" | jq '{count, alias}'L’équivalent chez mail.tm tient en quatre appels : GET /domains pour un domaine disponible, POST /accounts avec une adresse et un mot de passe, POST /token, puis GET /messages avec Authorization: Bearer. C’est bien documenté et il existe une bibliothèque pour ça dans votre langage. C’est aussi un secret que vous détenez désormais, et un débit de 8 requêtes par seconde et par IP que vous partagez maintenant entre toutes les boîtes que vous interrogez. La référence de GrabMail tient en trois endpoints et la limite est par adresse ; les guides Python et Node.js montrent la boucle d’attente.
Si vous restez sur mail.tm, utilisez le flux SSE plutôt que l’interrogation ; c’est fait pour ça, et c’est la seule chose que GrabMail ne peut pas vous offrir. Si vous partez, l’adresse est le seul état : rien à créer, rien à stocker, rien à supprimer quand le test se termine.
Pour les agents IA
mail.tm ne fait tourner aucun serveur MCP propre, même si des wrappers tiers existent et que son llms.txt aide un modèle à lire la documentation ; un agent qui l’utilise directement doit créer un compte, conserver un token et gérer un flux. Le serveur de GrabMail sur https://grabmail.io/mcp donne à un agent une boîte sans clé : create_inbox, un wait_for_message bloquant allant jusqu’à 25 secondes, read_message.
Le courrier pour les agents IA détaille la boucle en quatre appels et les garde-fous ; le guide des clients donne la configuration pour Claude, Cursor et cinq autres.
Passer de mail.tm
Un script se change en une heure ; un flux de travail construit sur le flux SSE devrait réfléchir avant. Les étapes :
- Supprimez la danse du compte. Retirez
/domains,/accountset/token; une adresse sur grabmail.io, mixozia.com, un autre des 8 domaines publics, ou votre propre domaine est une boîte sans rien de créé. - Remplacez la lecture Bearer par un GET sans clé.
GET /messagesavec un token devientGET grabmail.io/api/v1/mailbox?address=…; un message est un GET de plus. Paginez avec le curseurnext. - Remplacez le flux par une boucle ou une attente. Interrogez une fois par seconde avec une échéance, ou utilisez le
wait_for_messagedu MCP depuis un agent. Si le flux est structurant, restez. - Repensez la confidentialité. Votre boîte mail.tm était privée ; une boîte GrabMail est publique. Communiquez l’alias là où cela compte, et n’envoyez jamais rien que vous n’aimeriez pas voir lu par un inconnu.
Lequel choisir, et pour quoi
Le partage honnête :
Choisissez GrabMail quand
- il ne doit y avoir aucun token — le pipeline d’un fork, un exemple public, un agent sans supervision ;
- vous avez besoin de votre propre domaine comme boîte catch-all, ou de pièces jointes jusqu’à 5 MB ;
- vous voulez un serveur MCP et une page sans publicité.
Choisissez mail.tm quand
- la boîte doit être privée pour qui détient son token ;
- le push par server-sent events l’emporte sur une boucle d’interrogation dans votre flux de travail ;
- vous voulez sept jours, ou une bibliothèque existe déjà dans votre langage.
Quand rester chez mail.tm
Trois situations où changer vous coûterait quelque chose de réel :
- La boîte doit être privée. Le mot de passe par boîte de mail.tm est une vraie propriété de confidentialité ; GrabMail n’en a aucune. Un code que personne d’autre ne doit pouvoir lire a sa place sur mail.tm.
- Vous avez construit sur le flux. Les server-sent events sont le bon modèle pour un bot de longue durée, et GrabMail n’ajoutera pas de push.
- Votre bibliothèque fait le travail. Si un client communautaire gère les comptes, les tokens et les flux à votre place, le changement vous achète une API plus simple au prix du code que vous n’avez pas eu à écrire.
Questions
GrabMail est-il une alternative à mail.tm ?
Pour une API de mail jetable gratuite et sans clé, oui, et plus simple : sans compte, sans token, sans flux à gérer. Il échange les boîtes privées de mail.tm, les sept jours et le push contre votre propre domaine, des pièces jointes jusqu’à 5 MB, un serveur MCP et l’absence de publicité.
mail.tm a-t-il besoin d’une clé d’API ?
Pas de clé, mais un token Bearer : vous créez un compte pour chaque boîte avec un mot de passe, puis l’échangez contre un token qui accompagne chaque lecture. GrabMail n’a besoin ni de l’un ni de l’autre ; l’adresse dans la chaîne de requête constitue toute la demande.
Combien de domaines mail.tm a-t-il ?
Le 2 septembre 2026, son endpoint de domaines listait un domaine public actif, ce que sa FAQ dit être toujours renouvelé et pouvant changer. GrabMail a 8 domaines publics, un ensemble payant maintenu hors des listes de blocage, et accepte votre propre domaine gratuitement. Le guide des listes de blocage explique pourquoi ce dernier point compte le plus.
Lequel est le plus confidentiel ?
mail.tm, clairement : chaque boîte a un mot de passe que seul son détenteur connaît. N’importe quelle boîte GrabMail peut être lue par quiconque connaît l’adresse ; l’alias limite qui le fait. N’utilisez ni l’un ni l’autre pour quoi que ce soit que vous n’aimeriez pas voir lu par un inconnu.
Lequel fonctionne avec les agents IA ?
GrabMail fait tourner un serveur MCP gratuit et sans clé avec un wait_for_message bloquant. mail.tm n’a pas de serveur propre, même si des wrappers MCP tiers existent. Le guide des clients contient la configuration de GrabMail.


