Privacidade

Uma página curta, porque a versão honesta é curta. A melhor forma de proteger dados é não guardá-los.

Atualizado pela última vez em 4 August 2026

O que mantemos

Mensagens enviadas para o seu endereço
A mensagem inteira, incluindo cabeçalhos e anexos, por 5 dias. Depois disso, é excluída.
O próprio endereço
Só enquanto tiver alguma mensagem. Quando a última expira, nada registra que o endereço já foi usado.
O endereço do servidor de envio
Mantido com a mensagem, porque faz parte da mensagem e porque denúncias de abuso não podem ser respondidas sem ele. Ele desaparece quando a mensagem desaparece.
Domínios personalizados
O domínio, sua chave e seu registro de cobrança, enquanto durar a assinatura.

O que não mantemos

Não como uma política que poderia ser relaxada depois — essas coisas nunca são coletadas, então não há nada para entregar, vazar ou vender:

  • Sem contas em domínios públicos. Sem nome, sem senha, sem endereço de email seu.
  • Sem análise de tráfego. Sem Google Analytics, sem Plausible, sem pixel, sem fingerprinting.
  • Sem scripts de terceiros. Todo arquivo carregado por este site vem deste site. Nada mais é contatado enquanto você o lê.
  • Nenhum identificador de publicidade, e nenhum dado vendido ou compartilhado com um corretor de dados. Não há um segundo modelo de negócio aqui.
  • Sem cookies — por isso não há aviso de cookies. O endereço que você escolheu é mantido pelo seu próprio navegador durante a vida da aba e nunca é enviado a nós como cookie.

Caixas públicas são públicas

A frase mais importante desta página: em um domínio público, qualquer pessoa que conheça ou adivinhe um endereço pode ler essa caixa de entrada. Pelo site, pela API, de qualquer lugar.

Isso não é uma falha a ser corrigida; é o que é um serviço compartilhado e sem conta. Trate um endereço público como um cartão postal em um mural. Se uma mensagem precisa ser privada, aponte seu próprio domínio para cá — essas caixas de entrada respondem só à sua chave.

Logs do servidor

Nossos servidores mantêm logs operacionais — conexões, erros, o registro comum de que qualquer servidor de e-mail precisa para funcionar e ser depurado. Eles são usados para manter o serviço funcionando e para lidar com abusos, e para nada mais.

Os logs têm vida curta e são rotacionados. Não são associados ao conteúdo das mensagens, não são usados para traçar perfis de ninguém e não são compartilhados.

Quem mais está envolvido

Uma rede de distribuição de conteúdo
Fica na frente do site e vê as requisições de páginas, como qualquer CDN faz. Ela nunca vê o caminho do e-mail — as mensagens chegam até nós diretamente por SMTP.
Mais ninguém
Nenhum provedor de análise, nenhuma rede de publicidade, nenhuma plataforma de suporte, nenhum processador de dados com cópia do seu e-mail.

Seus direitos, na prática

A legislação de proteção de dados dá a você direitos de acesso, correção e exclusão. Veja o que cada um significa na prática, com sinceridade:

Acesso
Abra a caixa de entrada. Tudo o que guardamos sobre um endereço público está nessa página — não há registro oculto por trás dela.
Exclusão
Exclua a mensagem, pela caixa de entrada ou pela API. Ela desaparece, e de qualquer forma seria excluída em até 5 dias.
Correção
Não se aplica a e-mails recebidos: estaríamos alterando uma mensagem que outra pessoa te enviou.
Identificação
Não podemos dizer quem usou um endereço, porque nunca soubemos. Pelo mesmo motivo, ninguém mais consegue obter isso de nós.