Comparar as APIs de e-mail descartável
Seis perguntas decidem qual destes serviços serve, e a maioria das tabelas comparativas não responde a nenhuma. Aqui estão elas, com o comando que responde a cada uma em qualquer serviço — este inclusive.
Atualizado pela última vez em 2026-08-31
1. É preciso uma chave ou uma conta para ler uma caixa?
É esta que decide se o serviço pode sequer ser usado de um lugar incapaz de guardar um segredo: um job de integração contínua num fork, um script compartilhado, um navegador, um agente de IA trabalhando na máquina de outra pessoa. Uma chave não é um atrito pequeno — é uma conta, um painel, uma política de rotação e um cofre de segredos.
Como responder você mesmo
Peça uma caixa sem cabeçalho nenhum. Se responder 200, não é preciso chave. Se responder 401 ou 403, é.
curl -s -o /dev/null -w "%{http_code}\n" \
"https://SERVICE/api/v1/mailbox?address=someone@THEIR-DOMAIN"Nossa resposta
Nenhuma chave e nenhuma conta, para os domínios públicos e para um domínio seu. A chave existe só para o pool premium, porque um pool cujos nomes são publicados deixa de valer o que se paga por ele.
2. Dá para apontar o seu próprio domínio, e a que preço?
Um domínio seu é a diferença entre um endereço que um formulário de cadastro reconhece como descartável e um que ele não reconhece. É também a única forma de ter uma caixa em que ninguém consiga acertar por acaso. A maioria dos serviços ou não oferece isso ou vende como plano pago — é todo o modelo de negócio deles, e vale saber antes de construir em cima do plano gratuito.
Como responder você mesmo
Leia o host MX que eles publicam e depois veja se a documentação pede para cadastrar o domínio com eles em seguida. Um serviço que exige uma etapa de cadastro tem uma conta em algum ponto do seu futuro.
dig +short MX their-example-domain.comNossa resposta
Um registro MX para smtp.grabmail.io, grátis e sem limite, em todos os planos inclusive o gratuito. Não há etapa de cadastro: a primeira mensagem que chega conecta o domínio, porque publicar esse registro É a prova de que você o controla.
3. Por quanto tempo uma mensagem é guardada — e isso é aplicado ou apenas prometido?
Dois serviços podem ambos dizer «sete dias» e querer dizer coisas diferentes. Um apaga por calendário; o outro apaga quando o armazenamento aperta. Para uma suíte de testes o número quase não importa. Para qualquer coisa que você preferiria não deixar por aí, a diferença entre uma janela aplicada e uma anunciada é tudo.
Como responder você mesmo
Mande uma mensagem para si mesmo, anote a data que a API devolve e volte depois da janela. A palavra a procurar no texto deles é «até»: significa que o número é um teto, não um calendário.
curl -s "https://SERVICE/api/v1/mailbox?address=…" | grep -o '"date":"[^"]*"'Nossa resposta
5 dias exatos, aplicados por um job que roda a cada dez minutos, e não por uma frase numa página de políticas. Não é um nível: nenhum plano, parâmetro ou pedido estende isso. A Catchmail — o serviço de onde chega a maioria — guarda o e-mail por até sete dias, mais tempo que nós.
4. Um programa consegue esperar por uma mensagem, ou precisa consultar em laço?
Um teste que consulta em laço precisa escolher um intervalo de espera, e as duas escolhas são ruins: curto demais e queima o limite de requisições; longo demais e a suíte leva minutos a mais do que precisa. Um agente de IA tem o mesmo problema e não consegue resolvê-lo de jeito nenhum — não tem endereço público para um webhook nem paciência para um laço.
Como responder você mesmo
Procure ou um webhook na referência, ou uma chamada que bloqueie. Se a documentação só mostra um endpoint de listagem, a resposta é consultar em laço, diga ela isso ou não.
curl -s https://SERVICE/openapi.json | grep -o '"/[a-z/{}._-]*"'Nossa resposta
Os dois, e nenhum exige um endereço público do seu lado. A API REST é consultada em laço — 1 leitura por segundo e por endereço é o ritmo previsto. O servidor MCP tem uma ferramenta que mantém a chamada aberta até a mensagem chegar de verdade, por até 25 segundos, que é o que um agente precisa e o que um webhook não pode lhe dar.
5. O que acontece quando um formulário de cadastro recusa o endereço?
Vai acontecer, em todo serviço com domínios públicos compartilhados, e é o momento em que a maioria desiste e conclui que e-mail descartável «não funciona». O que separa os serviços aqui não é se isso acontece, mas se avisaram antes e com o que deixam você depois.
Como responder você mesmo
Procure o domínio público numa lista de bloqueio que os formulários de cadastro realmente usam. Se ele estiver lá, espere recusas — e veja o que o serviço oferece em seguida.
grep -x their-domain.com <(curl -s https://raw.githubusercontent.com/disposable/disposable-email-domains/master/domains.txt)Nossa resposta
Dito na página inicial, nas perguntas frequentes e no llms.txt, não descoberto. Duas saídas, e a gratuita vem primeiro: aponte aqui um domínio seu, que não custa nada e não tem limite; ou, se preferir não possuir nem expor um, um pool pago de 92 domínios .com mantidos fora dessas listas. Os domínios públicos continuam gratuitos nos dois casos.
6. Ele consegue enviar e-mail — e você quer que consiga?
Um serviço que só recebe não pode ser transformado em retransmissor de spam, e por isso o servidor de entrada pode se dar ao luxo de aceitar e-mail de qualquer domínio que aponte para ele. Um serviço que sabe enviar acabará sendo abusado, e o abuso é o que encerra planos gratuitos. Se você precisa enviar, toda esta categoria é a ferramenta errada.
Como responder você mesmo
Procure um POST que aceite um destinatário. Se a referência tiver um, o serviço sabe enviar; se não tiver nenhum, não sabe, e em geral isso é deliberado.
curl -s https://SERVICE/openapi.json | grep -c '"post"'Nossa resposta
Não. Não existe endpoint que envie nem e-mail de saída de espécie alguma — nem mesmo o de redefinição de senha. É essa ausência que permite à borda de entrada aceitar e-mail de qualquer domínio cujo MX aponte para cá sem virar um retransmissor.
Nossas respostas, num só lugar
| Chave ou conta para ler | Não, para os domínios públicos e os seus |
| Seu próprio domínio | Um registro MX, grátis e sem limite, sem cadastro |
| Retenção | 5 dias, aplicados por um job |
| Esperar por uma mensagem | A ferramenta MCP bloqueia por até 25 s; a API REST é consultada a 1 leitura/s por endereço |
| Anexos | Até 5 MB por mensagem, baixável pela API |
| Envio | Nenhum. Não existe endpoint que envie |
| Domínios públicos | 8 domínios compartilhados |
| Idiomas | 11 idiomas |
| Garantia de disponibilidade | Nenhuma, em plano nenhum |
| Preço | Grátis. O pool premium começa em $24 por mês. |
Cada número desta tabela é lido das mesmas constantes que o serviço aplica, então ela não pode discordar da API.
Migrar uma integração existente
Esta categoria se firmou em três chamadas, e a maioria dos serviços as expõe nos três mesmos caminhos. A migração costuma ser a URL base e o laço de paginação.
GET /api/v1/mailbox?address=<address>
GET /api/v1/message/<id>?mailbox=<address>
DELETE /api/v1/message/<id>?mailbox=<address>A Catchmail, o serviço de onde as pessoas mais chegam aqui, usa esses mesmos três caminhos. Duas coisas diferem, e ambas estão na paginação: a lista deles responde com page / page_size e um total; a nossa responde com um cursor next que você devolve para percorrer o resto. A URL base deles é um subdomínio; a nossa é o próprio site. Todo o resto — os nomes dos campos, os códigos de status, o formato de uma mensagem — bate.
Uma coisa que você ganha e uma que você perde, para poder pesar: cada caixa aqui carrega também um alias — um segundo endereço que entrega nela e não serve para lê-la, e é ele que você dá ao formulário em que está se cadastrando. E a retenção aqui é de 5 dias, e não de sete.
Os detalhes sobre terceiros nesta página foram conferidos na documentação publicada por cada serviço em 2026-08-31.
Perguntas que as pessoas realmente fazem
- Qual é a melhor API de e-mail descartável?
- Não existe uma resposta única, e uma página que lhe desse uma estaria vendendo alguma coisa. As seis perguntas acima são as que de fato diferem entre serviços; três delas se respondem com um único comando, e as respostas decidem para o seu caso, não em geral.
- Estou vindo de outra API de e-mail descartável. Quanto precisa mudar?
- Normalmente a URL base e o laço de paginação. Os três caminhos em que esta categoria se firmou são quase sempre os mesmos — listar uma caixa, ler uma mensagem, apagá-la — e o que muda é como a lista é paginada e como os campos se chamam.
- Vocês guardam as mensagens por mais tempo do que o serviço que uso hoje?
- Provavelmente não. 5 dias é curto de propósito e é um limite rígido, não um nível. Se sua suíte de testes precisa de uma mensagem uma hora depois de ela chegar, tudo bem; se você precisa dela semana que vem, baixe e guarde do seu lado.
- Existe garantia de disponibilidade?
- Não, e nenhuma é vendida. O que existe no lugar é uma página de status que se recusa a chamar um componente de saudável sem que um monitor o tenha confirmado recentemente — uma verificação vencida aparece como ausência de verificação, não como boa notícia.