Einmalpasswörter (OTPs) und E-Mail-Verifizierungscodes sind einer der häufigsten Gründe, eine temporäre E-Mail-Adresse zu verwenden. So macht man es…
Einmalpasswörter (OTPs) und E-Mail-Verifizierungscodes sind einer der häufigsten Gründe, eine temporäre E-Mail-Adresse zu verwenden. So macht man es richtig – und wo die Grenzen liegen.
Wenn eine Seite oder App einen Einmalcode nur sendet, um zu bestätigen, dass „diese E-Mail existiert und du Zugriff darauf hast" – ein gängiges Muster bei Newsletter-Double-Opt-ins, Forum-Anmeldungen oder gesperrten Downloads –, funktioniert eine Temp-Mail-Adresse einwandfrei. Der Code kommt an, du gibst ihn ein, fertig.
Schützt der OTP etwas, das mit Geld, Identität oder langfristiger Kontowiederherstellung verbunden ist – ein Bank-Login, ein Behördenportal, die eigene 2FA des primären E-Mail-Kontos –, dann kein Wegwerfpostfach verwenden. Der Grund: Wird das Konto jemals kompromittiert oder geht der Zugriff verloren, führt der Wiederherstellungsweg fast immer über E-Mail. Eine Temp-Mail-Adresse, die bereits gelöscht wurde, bedeutet keinen Weg zurück für dich – aber potenziell noch einen Weg hinein für einen Angreifer, der den Code rechtzeitig abgefangen hat.
OTPs bei Einzelhandels-Checkouts (zur Verifizierung eines Einmalkaufs, nicht eines dauerhaften Kontos) sind mit Temp Mail in der Regel unproblematisch, da danach kein Konto zu schützen ist – unser Leitfaden zu Wegwerf-E-Mails beim Shopping erklärt das ausführlich.
Kurz gesagt: Temp Mail ist ideal, um jetzt gerade nachweislich Mails empfangen zu können. Für alles, was einen später nochmals erreichen muss, ist es das falsche Werkzeug.