Confidentialité
Mise à jour le 1er septembre 2026
inboxsink distribue des adresses e-mail jetables. Elles reçoivent, puis elles sont supprimées. Cette page dit exactement ce qui est conservé, combien de temps, et ce qui n'arrive jamais.
Ce que nous conservons
- Les messages reçus sur une adresse jetable : expéditeur, objet, corps, en-têtes, pièces jointes, ainsi que le code de vérification et le lien de confirmation que nous en extrayons.
- L'adresse elle-même et sa date d'expiration.
- Des journaux techniques (adresse IP, horodatage, route appelée) gardés brièvement pour limiter les abus et tenir le service debout.
- Si vous créez un compte API : votre e-mail, une empreinte du mot de passe et l'empreinte de chaque clé. La clé en clair n'est affichée qu'une fois, jamais stockée.
Combien de temps
Une boîte gratuite et tout ce qu'elle contient sont supprimés automatiquement à
l'expiration — une heure après sa création, sauf prolongation. C'est un vrai
DELETE, pas un drapeau. Vous pouvez aussi l'effacer vous-même à tout moment, depuis le
site ou l'app.
Qui peut lire une boîte jetable
Une adresse générée pour vous fait 12 caractères aléatoires : la deviner n'est pas réaliste. Mais une boîte gratuite n'a pas de mot de passe : quiconque connaît l'adresse exacte lit ce qu'elle reçoit. Si vous choisissez délibérément une adresse courte et devinable, considérez son contenu comme public. N'utilisez jamais une adresse jetable pour ce qui compte : banque, santé, identité, ou un compte que vous comptez garder.
Ce que nous ne faisons jamais
- Nous ne vendons, ne louons ni ne partageons vos messages.
- Nous n'envoyons jamais depuis une adresse jetable : les domaines du parc sont en réception
seule, SPF
-allet DMARCp=reject. Il n'y a pas de bouton « Répondre » parce qu'une réponse n'arriverait pas. - Nous ne chargeons pas les images distantes d'un message par défaut : une image est un accusé de lecture pour l'expéditeur.
- Nous ne vous profilons pas et aucune régie publicitaire ne voit vos messages.
L'application mobile
L'app iOS ne collecte rien sur vous. L'historique de vos adresses, votre thème et votre langue restent sur votre appareil et ne nous sont jamais transmis. L'app n'appelle notre API que pour créer une boîte, la lire, la prolonger, l'effacer, ou signaler un message abusif. Elle ne contient ni SDK de mesure d'audience, ni régie publicitaire, ni compte.
Signaler un abus
Tout message peut être signalé depuis l'app ou le site. Un signalement enregistre la référence du message, l'adresse touchée, le motif et l'heure. Nous supprimons les contenus illégaux et coupons les domaines qui dérivent. Écrivez à abuse@inboxsink.com.
Vos droits
Le RGPD vous ouvre l'accès, la rectification et l'effacement des données rattachées à un compte API. Une boîte gratuite ne porte aucune identité : il n'y a rien à retrouver, elle s'efface seule à l'expiration. Contact : contact@inboxsink.com.
Sous-traitants
Hébergement : Hostinger (Lituanie/France). E-mail transactionnel (courrier de compte uniquement, jamais le courrier jetable) : Mailjet, Sinch France. Paiement, pour les offres API payantes seulement : Stripe.
inboxsink — Conditions · Accueil · contact@inboxsink.com