Chaque jour, des millions d’internautes utilisent une adresse email jetable pour s'inscrire sur des sites web sans révéler leur véritable identité. Mais que se passe-t-il réellement lorsqu'un email est envoyé à une adresse éphémère ?
1. L’interception au niveau DNS & SMTP
Tout commence par la configuration du nom de domaine. Lorsqu'un expéditeur (par exemple Google, Facebook ou Discord) tente de vous envoyer un message, son serveur SMTP interroge les enregistrements MX (Mail Exchange) de votre domaine.
Chez TempMail Pro, les enregistrements MX pointent directement vers l'infrastructure de routage Cloudflare. Grâce à une règle Catch-All, chaque adresse email (qu'elle existe ou non au préalable) est dirigée vers notre Worker sans jamais être rejetée.
2. Le décodage MIME & la désinfection de sécurité
L'email brut arrive sous forme d'un flux MIME complexe contenant les en-têtes, le texte brut, les balises HTML et les pièces jointes encodées en Base64.
Le Worker décode ce contenu, sépare les métadonnées et transmet le résultat à notre passerelle via un webhook signé cryptographiquement en HMAC-SHA256. C’est à cette étape que notre moteur anti-XSS et notre scanner heuristique neutralisent les scripts malveillants et extraient les codes de confirmation (OTP).
3. La purge automatique en mémoire Redis
Contrairement aux boîtes mail conventionnelles qui stockent vos données sur des disques durs permanents, TempMail Pro utilise une base de données en mémoire Upstash Redis avec un mécanisme de Time-To-Live (TTL) strict.
Dès que le compte à rebours de 1 heure arrive à zéro, la clé est automatiquement détruite au niveau du moteur de stockage. Aucune sauvegarde, aucune trace, aucun historique.