Sobre
Uma caixa de entrada descartável é uma ideia pequena. Boa parte do trabalho está em se recusar a torná-la maior.
O que isto é
Um endereço que você pode usar uma vez e esquecer. Digite um nome, use-o para se cadastrar em algum lugar, leia o código que chegar, vá embora. Nada é criado com antecedência, nada é registrado, e tudo desaparece após 5 dias.
A mesma coisa está disponível como três endpoints HTTP, porque metade das pessoas que precisam de um endereço descartável é uma suíte de testes, não uma pessoa.
O que deliberadamente não é
Cada um destes é uma decisão, não uma lacuna no roteiro:
- Enviar e-mail
- Não. Não existe endpoint que envie, nem e-mail de saída de espécie alguma. Um serviço gratuito e sem autenticação capaz de enviar e-mail viraria um retransmissor de spam em um dia, e o atendimento a abusos viraria a empresa inteira. É também o que torna impossível usar o servidor de entrada como retransmissor.
- IMAP ou POP3
- Não. Só HTTPS — uma API REST e um servidor MCP. Não há protocolo de cliente de e-mail a que se conectar, nem senha para lhe dar. Ler é um GET.
- Webhooks ou notificações push
- Não. Você consulta em laço, ou deixa o servidor MCP manter a chamada aberta até a mensagem chegar. Um webhook exige um endereço público do seu lado, que é exatamente o que um executor de testes e um agente não têm. Esperar dentro de uma única chamada resolve o mesmo problema sem isso.
- Guardar o e-mail por mais de 5 dias
- Não. Nem um nível, nem um ajuste, nem um parâmetro. E-mail que não guardamos mais é e-mail que ninguém pode exigir, perder ou vazar. Nenhum plano estende isso, e pedir também não estende.
- Anexos acima de 5 MB
- Não. A mensagem é recusada no momento da entrega SMTP. Recusado em vez de truncado em silêncio, para que o remetente seja avisado em vez de achar que chegou.
- Privacidade num domínio compartilhado
- Não. Qualquer um que saiba o endereço consegue ler a caixa. Num domínio público, o endereço é o único segredo que existe. Aponte seu próprio domínio aqui se precisar de uma caixa em que ninguém consiga acertar por acaso.
- Pagar com cartão
- Não. Só cripto, creditado num saldo do qual a assinatura tira. Não há processador de cartão nesta infraestrutura, então não há número de cartão a guardar nem a perder.
- Uma garantia de disponibilidade
- Não. Não há acordo de nível de serviço, em plano nenhum. Nenhuma é vendida e nenhuma é insinuada. O que existe no lugar é uma página de status que se recusa a chamar um componente de saudável sem que um monitor o tenha confirmado nos últimos dez minutos.
- Rastreamento, análise de audiência ou publicidade
- Não. Nenhum script de terceiros, e nenhum aviso de cookies porque não há cookies a consentir. Nada neste site fala com ninguém além deste site. Isso se verifica no cabeçalho Content-Security-Policy, e não nesta frase.
Como uma mensagem realmente chega até você
Vale saber, porque explica a maior parte do comportamento que você vai encontrar:
- Um remetente consulta o MX do seu domínio e encontra
smtp.grabmail.io. - Nosso servidor de e-mail responde. Ele aceita mensagens para domínios hospedados aqui — e para qualquer domínio cujo MX aponte para nós, que é como um novo domínio se conecta na primeira mensagem. Tudo o mais é recusado, por isso não pode ser usado como relay.
- A mensagem é entregue à camada de armazenamento por uma conexão criptografada, e então descartada do servidor de email.
- Ele aparece na caixa de entrada — na página web e pela API ao mesmo tempo, porque ambas leem a mesma coisa.
- É excluído 5 dias depois, lido ou não.
Se a camada de armazenamento ficar inacessível em algum momento, a etapa 3 falha temporariamente e a mensagem aguarda na fila de correio em vez de ser recusada. Remetentes não tentam novamente após uma rejeição permanente, então uma rejeição permanente por causa de uma falha nossa perderia seu email. Essa distinção é a decisão de design mais importante de todo o sistema.
Como foi construído
- Sem rastreamento, e nada para cancelar
- Nenhuma análise, nenhum script de terceiros, nenhum aviso de cookies, porque não há cookies para consentir. Nada neste site conversa com ninguém além deste site.
- Os limites são publicados
- Todo limite tem uma página. Um limite que você descobre ao atingi-lo é um erro de documentação.
- A documentação é o contrato
- A referência e a página inicial leem da mesma fonte, então a página de marketing e a API não podem descrever dois produtos diferentes.
- Sem novidades onde importa
- O caminho do e-mail é um servidor de e-mail padrão e bem compreendido, não algo inventado especialmente para isso. É a fila dele que torna uma interrupção invisível para quem envia.
Quem administra
Uma pequena equipe independente. Não há investidor para quem crescer, por isso o serviço não tem data de expiração e nada aqui é financiado observando você.
Não há central de suporte nem fila de tickets, o que é o formato honesto de um serviço gratuito operado por poucas pessoas: o que existe é um sistema simples o bastante para precisar de muito pouco suporte.