Privacidade

Uma página curta, porque a versão honesta é curta. A melhor forma de proteger dados é não guardá-los.

Atualizado pela última vez em 4 August 2026

O que mantemos

Mensagens enviadas para o seu endereço
A mensagem inteira, incluindo cabeçalhos e anexos, por 5 dias. Depois disso, é excluída.
O próprio endereço
Só enquanto tiver alguma mensagem. Quando a última expira, nada registra que o endereço já foi usado.
O endereço do servidor de envio
Mantido com a mensagem, porque faz parte da mensagem e porque denúncias de abuso não podem ser respondidas sem ele. Ele desaparece quando a mensagem desaparece.
Domínios personalizados
O domínio, sua chave e seu registro de cobrança, enquanto durar a assinatura.

O que não mantemos

Não como uma política que poderia ser relaxada depois — essas coisas nunca são coletadas, então não há nada para entregar, vazar ou vender:

  • Sem contas em domínios públicos. Sem nome, sem senha, sem endereço de email seu.
  • Sem análise de tráfego. Sem Google Analytics, sem Plausible, sem pixel, sem fingerprinting.
  • Sem scripts de terceiros. Todo arquivo carregado por este site vem deste site. Nada mais é contatado enquanto você o lê.
  • Nenhum identificador de publicidade, e nenhum dado vendido ou compartilhado com um corretor de dados. Não há um segundo modelo de negócio aqui.
  • Sem cookies — por isso não há aviso de cookies. O endereço que você escolheu é mantido pelo seu próprio navegador durante a vida da aba e nunca é enviado a nós como cookie.

Caixas públicas são públicas

A frase mais importante desta página: em um domínio público, qualquer pessoa que conheça ou adivinhe um endereço pode ler essa caixa de entrada. Pelo site, pela API, de qualquer lugar.

Isso não é uma falha a ser corrigida; é o que é um serviço compartilhado e sem conta. Trate um endereço público como um cartão postal em um mural. Se uma mensagem precisa ser privada, aponte seu próprio domínio para cá — essas caixas de entrada respondem só à sua chave.

Logs do servidor

Nossos servidores mantêm logs operacionais — conexões, erros, o registro comum de que qualquer servidor de e-mail precisa para funcionar e ser depurado. Eles são usados para manter o serviço funcionando e para lidar com abusos, e para nada mais.

Os logs têm vida curta e são rotacionados. Não são associados ao conteúdo das mensagens, não são usados para traçar perfis de ninguém e não são compartilhados.

Quem mais está envolvido

Uma rede de distribuição de conteúdo
Fica na frente do site e vê as requisições de páginas, como qualquer CDN faz. Ela nunca vê o caminho do e-mail — as mensagens chegam até nós diretamente por SMTP.
Mais ninguém
Nenhum provedor de análise, nenhuma rede de publicidade, nenhuma plataforma de suporte, nenhum processador de dados com cópia do seu e-mail.

Seus direitos, na prática

A legislação de proteção de dados dá a você direitos de acesso, correção e exclusão. Veja o que cada um significa na prática, com sinceridade:

Acesso
Abra a caixa de entrada. Tudo o que guardamos sobre um endereço público está nessa página — não há registro oculto por trás dela.
Exclusão
Exclua a mensagem, pela caixa de entrada ou pela API. Ela desaparece, e de qualquer forma seria excluída em até 5 dias.
Correção
Não se aplica a e-mails recebidos: estaríamos alterando uma mensagem que outra pessoa te enviou.
Identificação
Não podemos dizer quem usou um endereço, porque nunca soubemos. Pelo mesmo motivo, ninguém mais consegue obter isso de nós.

Bem-vindo de volta

As suas caixas e os seus domínios, num só lugar.