Tempy.email vs Plus-Adressierung — Was ist besser?
Gmails +-Trick ist clever: [email protected] lässt dich E-Mails filtern und verfolgen, wer deine Adresse verkauft. Aber er hat einen fatalen Fehler: Deine echte E-Mail ist direkt sichtbar.
Wegwerf-E-Mail gibt dir eine komplett separate Adresse ohne jede Verbindung zu deiner Identität.
Wie Plus-Adressierung funktioniert
Die meisten E-Mail-Anbieter unterstützen "Plus-Adressierung":
Echte E-Mail: [email protected]
Mit Plus-Adressierung:
[email protected] → geht an [email protected]
[email protected] → geht an [email protected]
[email protected] → geht an [email protected]
Alle E-Mails landen im selben Posteingang. Du kannst Filter erstellen, um sie zu organisieren, und verfolgen, welche Dienste deine E-Mail verkaufen.
Klingt großartig, oder?
Das Problem: Es ist trivial einfach zu entfernen
Jeder Programmierer (oder Spammer) kann den +etwas-Teil in 2 Sekunden entfernen:
// E-Mail-Listen-Bereinigungsskript des Spammers
function getRealEmail(email) {
return email.replace(/\+.*@/, '@');
}
getRealEmail('[email protected]')
→ '[email protected]'
Dein "Schutz" ist weg. Jetzt haben sie deine echte E-Mail.
Reale Probleme mit Plus-Adressierung
Problem 1: Seiten blockieren es
Viele Seiten erkennen und lehnen Plus-Adressen ab:
E-Mail: [email protected]
❌ Fehler: Bitte gib eine gültige E-Mail-Adresse ein
Sie wissen, dass du eine Wegwerf-Adresse verwenden willst. Einige Seiten blockieren es explizit in ihrer Validierungs-Regex.
Problem 2: Datenleck-Exposition
Wenn eine Seite geleakt wird:
Geleakte Datenbank:
- [email protected]
- [email protected]
- [email protected]
Angreifer sehen das Muster, entfernen das +netflix, und haben jetzt:
Echte E-Mails:
- [email protected]
- [email protected]
- [email protected]
Deine echte Adresse ist im Datenleck.
Problem 3: E-Mail-Verkauf
Die Seite verkauft ihre E-Mail-Liste:
An Marketing-Unternehmen verkauft:
→ [email protected]
Skript des Marketing-Unternehmens:
→ [email protected]
Jetzt auf 47 anderen Marketing-Listen.
Problem 4: Identität wird offengelegt
Wenn du Plus-Adressierung für mehrere Dienste verwendest:
Dating-Seite: [email protected]
Job-Seite: [email protected]
Forum: [email protected]
Alle Leaks offenbaren dieselbe Basis-E-Mail: [email protected].
Angreifer können deine Aktivität über Seiten hinweg korrelieren:
- "Diese Person nutzt Dating-Apps, Jobbörsen und Tech-Foren"
- Mit anderen Datenlecks abgleichen
- Detailliertes Profil von
[email protected]erstellen
Wie sich Wegwerf-E-Mail unterscheidet
Mit tempy.email bekommst du eine komplett separate Adresse:
[email protected]
Keine Verbindung zu deiner echten Identität:
- Kann nicht bereinigt werden, um die echte E-Mail zu enthüllen (weil es keine "echte E-Mail" gibt)
- Läuft nach 10 Minuten ab (Angreifer können sie nicht nutzen, selbst wenn sie wollen)
- Einzigartige Subdomäne pro Adresse (kann nicht mit anderen Anmeldungen korreliert werden)
- Nicht an ein permanentes Konto gebunden
Nach einem Datenleck
Plus-Adressierungs-Leak:
Geleakt: [email protected]
Angreifer bereinigt: [email protected]
Spammt deinen echten Posteingang: ✅ Funktioniert
Wegwerf-E-Mail-Leak:
Geleakt: [email protected]
Angreifer sendet Spam: ❌ Adresse vor Monaten abgelaufen
E-Mail wird zurückgewiesen
Feature-Vergleich
| Feature | Plus-Adressierung | Wegwerf-E-Mail |
|---|---|---|
| Verbirgt echte E-Mail | ❌ Nein (trivial entfernbar) | ✅ Ja (keine Verbindung) |
| Läuft automatisch ab | ❌ Nie | ✅ 10 Min (konfigurierbar) |
| Funktioniert auf allen Seiten | ❌ Viele blockieren es | ✅ Die meisten akzeptieren es |
| Verhindert Spam | ❌ Nach Bereinigung, ja | ✅ Adresse ist tot |
| Datenschutz bei Leaks | ❌ Echte E-Mail exponiert | ✅ Wegwerf-Adresse |
| Korrelationsresistenz | ❌ Selbe Basis-E-Mail | ✅ Jedes Mal einzigartig |
| Erfordert Konto | ✅ Gmail/E-Mail nötig | ❌ Kein Konto nötig |
| Langzeitnutzung | ✅ Ja | ❌ Nur temporär |
Wann was verwenden
Verwende Plus-Adressierung wenn:
- ✅ Vertrauenswürdige Langzeitdienste (Netflix, Amazon, Spotify)
- ✅ Du in deinem Hauptposteingang filtern willst
- ✅ Du darauf vertraust, dass der Dienst deine E-Mail nicht verkauft
- ✅ Du dauerhaften Zugang zu diesen E-Mails brauchst
Plus-Adressierung ist organisatorisch, nicht sicherheitstechnisch.
Verwende Wegwerf-E-Mail wenn:
- ✅ Einmalige Anmeldungen
- ✅ Kostenlose Testversionen
- ✅ Zweifelhafte Seiten, denen du nicht voll vertraust
- ✅ "Kostenlosen" Inhalt herunterladen
- ✅ Newsletter-Anmeldungen, die du langfristig vielleicht nicht willst
- ✅ Test- oder Wegwerf-Konten
- ✅ Maximaler Datenschutz erforderlich
Wegwerf-E-Mail ist echter Datenschutz.
Der hybride Ansatz
Intelligente E-Mail-Hygiene nutzt beides:
Stufe 1: Echte E-Mail → Banken, Arbeit, kritische Dienste Stufe 2: Plus-Adressierung → Vertrauenswürdige Abos (Netflix, Amazon) Stufe 3: Wegwerf-E-Mail → Alles andere
Beispiel:
Bank: [email protected] (echt)
Netflix: [email protected] (Alias, vertrauenswürdig)
Zufälliges Forum: [email protected] (Wegwerf, nicht vertrauenswürdig)
Auf diese Weise:
- Banken erreichen deine echte E-Mail
- Netflix-E-Mails werden gefiltert (aber du willst sie empfangen)
- Zufällige Seiten können dich nicht zuspammen (Adresse ist tot)
Technische Realität
Plus-Adressierung ist Bequemlichkeit, nicht Sicherheit.
Es ist wie die Haustür abzuschließen, aber einen Schlüssel unter der Fußmatte zu lassen mit einem Schild "SCHLÜSSEL HIER."
Klar, ehrliche Leute werden ihn nicht benutzen. Aber jeder, der will, findet deine echte E-Mail in Sekunden.
Wegwerf-E-Mail ist wie ein anderes Haus für zweifelhafte Besucher zu verwenden. Sie können dein echtes Zuhause nicht finden, selbst wenn sie es versuchen.
Das Fazit
Plus-Adressierung ist gut für:
- Legitime E-Mails organisieren
- Verfolgen, wer deine Adresse verkauft
- Vertrauenswürdige Langzeitdienste
Plus-Adressierung ist NICHT gut für:
- Echten Datenschutz
- Spam von entschlossenen Absendern verhindern
- Schutz vor Datenlecks
- Deine Identität verbergen
Wegwerf-E-Mail ist besser wenn du willst:
- Echten Datenschutz
- Null Spam
- Keine langfristige Beziehung zur Seite
- Schutz vor Datenlecks
Verwende das richtige Werkzeug für die Aufgabe. Für die meisten Einmalanmeldungen und nicht vertrauenswürdige Seiten gewinnt Wegwerf-E-Mail.
Probiere es: Das nächste Mal, wenn eine Seite nach deiner E-Mail fragt, verwende tempy.email. Dein echter Posteingang wird es dir danken.