Verifica email : la guida completa 2026
Tutti i tipi di verifica, come usarli legalmente, e quando un'email temporanea basta
Redatto dal team mail123.fr
Aggiornato : 2026-05-20
Verificato
Perché tante verifiche email oggi ?
Nel 2026, quasi tutti i servizi online richiedono una verifica email alla registrazione. È diventato un riflesso tecnico al punto da dimenticarne il perché. Eppure, dietro ogni codice OTP o magic link si nascondono 4 obiettivi molto diversi per il sito che li implementa — e comprendere questi obiettivi aiuta a sapere quando un'email usa e getta basta, e quando serve il tuo vero indirizzo.
Combattere lo spam e i bot
È l'obiettivo numero 1 storicamente. Imponendo una verifica email, un sito rende costosa la creazione automatizzata di account : un bot può generare 10.000 account in pochi secondi, ma deve poi gestire 10.000 caselle email attive per validarli. Il rapporto costo/beneficio rende l'attacco non redditizio nella maggior parte dei casi.
È anche per questo che i siti bloccano le email usa e getta : un'email usa e getta è per definizione gratuita e illimitata, quindi non costituisce una barriera. Servizi come Akismet, FraudLabs, o Cloudflare mantengono blacklist aggiornate ogni ora per identificare i domini usa e getta noti.
Massimizzare il coinvolgimento post-registrazione
Più subdolo : la verifica email serve anche a iniziare immediatamente il marketing diretto. Una volta catturato il tuo vero indirizzo, riceverai : email di benvenuto, serie di onboarding (da 5 a 12 email in 2 settimane), notifiche di nuove funzionalità, solleciti commerciali, newsletter, avvisi "promo ultima possibilità"...
Secondo uno studio HubSpot (2024), l'utente medio riceve 287 email di marketing al mese di cui il 60% proviene da siti a cui si è iscritto volontariamente a un certo punto. Il pulsante "annulla iscrizione" obbligatorio (articolo L34-5 del Codice postale in Francia) non funziona sempre e alcuni siti lo aggirano con dark pattern.
Obblighi legali e conformità
Alcuni settori sono obbligati a verificare l'email per ragioni normative : banca (KYC europeo, USA Patriot Act), enti pubblici (tasse, previdenza sociale), salute (GDPR articolo 9 sui dati sensibili), gambling (regolamentazione scommesse online). In questi casi, aggirare la verifica = frode, cosa che non è l'oggetto di questa guida.
Per questi siti, usa sempre il tuo vero indirizzo email — e probabilmente il tuo vero nome, la tua vera data di nascita, il tuo vero giustificativo di residenza. L'email usa e getta non ha posto in questi percorsi.
Identità = moneta di scambio
Infine, la verifica email serve a stabilire un'identità minima tracciabile. Combinata con il tuo IP, il tuo browser, il tuo comportamento del mouse (sì, è tracciato), la tua email forma un "fingerprint" che permette :
- Di riconoscerti tra siti partner (incrocio pubblicitario)
- Di bloccarti se sei in blacklist (pagamento fallito, frode precedente)
- Di personalizzare la tua esperienza (prezzo dinamico : sì, lo stesso biglietto aereo può costare il 20% in più a seconda del tuo profilo)
- Di rivendere l'identificativo a broker di dati
Per limitare questi 4 usi, l'email usa e getta è efficace per gli usi 2 e 4 (engagement marketing e rivendita), parzialmente efficace per l'uso 1 (il sito può bloccare il dominio), e inefficace per l'uso 3 (i siti legali non accettano gli usa e getta).
Gli 8 tipi di verifica email esistenti
Non tutti i siti usano lo stesso meccanismo. Ecco gli 8 pattern che si incontrano nel 2026, dal più permissivo al più rigido per un'email usa e getta.
Tipo 1 — Codice OTP via email (il più comune)
✅ Email usa e getta accettata
Il pattern più diffuso : inserisci il tuo indirizzo, il sito invia un codice di 4-8 cifre (a volte alfanumerico) via email, lo copi nel modulo, è validato. Tempo medio : da 10 a 30 secondi.
Come funziona tecnicamente ?
Il server genera un codice casuale, lo memorizza nel database con un timestamp e la tua email, poi invia l'email. Tu reinserisci il codice in un secondo modulo, il server confronta e valida. La validità è generalmente da 5 a 30 minuti — oltre, devi rigenerarlo.
Compatibilità email usa e getta
Eccellente — è il tipo più permissivo. I siti che usano questo pattern generalmente non controllano il dominio dell'email (salvo rare blacklist anti-spam).
Siti che lo usano
Reddit, TikTok, Pinterest, Mastodon, Bluesky, Spotify, Twitch, la maggior parte delle newsletter, molti forum e siti di registrazione rapida.
👉 Per gli sviluppatori : se stai testando un'integrazione, l'API mail123 estrae automaticamente i codici OTP dal contenuto delle email (campo otp_code nel JSON di risposta). Non serve più fare il parsing manuale.
Tipo 2 — Magic link
✅ Email usa e getta accettata
Variante del Tipo 1 : invece di un codice, il sito invia un link monouso (https://site.com/verify?token=xxxxx). Cliccando sul link l'account viene validato direttamente, senza copia-incolla.
Vantaggi tecnici
UX migliore : niente copia del codice, esperienza più fluida su mobile. Anche più sicuro : il token è più lungo (generalmente 32-64 caratteri vs 4-8 per l'OTP), quindi meno soggetto al brute-force.
Compatibilità email usa e getta
Totale. Il magic link funziona su qualsiasi client di posta, usa e getta incluso. Mail123 mostra correttamente i link cliccabili nella casella di posta.
Siti che lo usano
Notion, Slack, Substack, Medium, molte app "passwordless" moderne.
👉 Vantaggio nascosto : se clicchi sul magic link dalla casella mail123 stessa (invece di copia-incollare in una nuova scheda), il servizio di destinazione ti identificherà come proveniente direttamente dalla conferma — miglior tasso di successo per i siti paranoici.
Tipo 3 — Double opt-in (newsletter & GDPR)
✅ Email usa e getta accettata
Specifico per le newsletter e il marketing diretto. Imposto dal GDPR (articolo 7) e dal Codice del consumo. L'utente si iscrive, riceve un'email contenente un link "Conferma la mia iscrizione", clicca, è validato. Senza clic, l'iscrizione viene annullata entro 48h.
Differenza con il Tipo 2 (magic link)
Il double opt-in valida l'ISCRIZIONE ma non connette l'utente. Il magic link valida E connette. È sottile ma importante : con un double opt-in, devi poi connetterti normalmente.
Compatibilità email usa e getta
Eccellente. I servizi di newsletter (Mailchimp, Substack, Brevo, ConvertKit) non bloccano mai le email usa e getta perché sono essi stessi obbligati ad accettare qualsiasi email valida secondo il GDPR.
👉 Trucco : per testare l'iscrizione a più newsletter concorrenti (analisi della concorrenza), crea più caselle temporanee con nickname unici (il nostro servizio è gratuito e illimitato). Potrai così confrontare i workflow di onboarding senza inquinare la tua vera casella.
Tipo 4 — Captcha + verifica email
✅ Email usa e getta accettata (a determinate condizioni)
Sui siti ad alto rischio di spam, si combina un captcha (reCAPTCHA v2/v3, hCaptcha, Cloudflare Turnstile) PRIMA dell'invio del codice OTP. Se il captcha fallisce o rileva un comportamento sospetto, nessuna email viene inviata.
Comportamenti che attivano il blocco
- Movimento del mouse troppo lineare (segnale di bot)
- Tempo di compilazione del modulo troppo breve (<2 secondi)
- IP proveniente da un datacenter o VPN noto
- User-agent non standard o modificato
- Più tentativi dallo stesso IP in 5 minuti
Compatibilità email usa e getta
L'email usa e getta in sé non è il problema — è il captcha. Se risolvi correttamente il captcha, l'email usa e getta passa normalmente. Usa un browser standard (senza dev tools aperti), evita le VPN troppo note, muovi il mouse in modo naturale.
👉 Trucco per sviluppatori : per automatizzare test di registrazione con captcha, servizi come 2Captcha o Anti-Captcha risolvono i captcha tramite umani per ~2-3 € per 1000 risoluzioni. Combinati con mail123, è un workflow E2E completo.
Tipo 5 — Verifica SMS / telefono (spesso in aggiunta all'email)
⚠️ Email usa e getta insufficiente
Sempre più siti raddoppiano la verifica email con una verifica SMS. Twitter/X, Snapchat, BeReal, alcune banche, servizi KYC. Il numero di telefono è diventato il nuovo identificativo universale — più difficile da gettare di un'email.
Perché il telefono ?
- Costo di acquisizione : un numero costa minimo 5-10 € (SIM prepagata, operatore virtuale) vs 0 € per un'email usa e getta
- Verifica dell'identità : in alcuni paesi (Francia, Germania, Spagna), l'acquisto di una SIM richiede un documento d'identità (legge antiterrorismo)
- Geolocalizzazione : il paese del numero dà un'indicazione geografica
- Anti-spam : limita di default il numero di account che una persona può creare
Alternative per superare un Tipo 5
- Numero virtuale : MySudo (5 €/mese), TextNow (gratuito con pubblicità), Google Voice (solo USA)
- SIM prepagata fisica : 5-10 € in tabaccheria, anonima in alcuni paesi (Regno Unito, USA), nominativa in Francia/Germania
- eSIM dedicata : servizi come Airalo permettono di ottenere un numero temporaneo per 1-3 €/mese
👉 Verdetto : se il sito richiede l'SMS, l'email usa e getta non basta. Ma combinare mail123 + numero virtuale permette una forte anonimizzazione.
Tipo 6 — Autenticazione a 2 fattori (2FA) post-registrazione
⚠️ Email usa e getta rischiosa
Diverso dal Tipo 1 : la 2FA interviene DOPO la registrazione, al momento dell'accesso o per le operazioni sensibili (cambio password, nuovo dispositivo). Tre varianti :
2FA via email
Un codice OTP viene inviato alla tua casella a ogni accesso da un nuovo dispositivo. Se la tua casella mail123 scade (7 giorni di inattività), perdi l'accesso all'account. Molto rischioso per un account che vuoi conservare.
2FA via app (Authenticator)
Un codice rotativo generato da Aegis, Authy, Google Authenticator, ecc. Indipendente dall'email. Consigliato per tutti gli account importanti. Compatibile con email usa e getta.
2FA via SMS
Identico al Tipo 5, ma usato per l'accesso. Non legato all'email — quindi compatibile con usa e getta per la registrazione, a condizione di avere un numero stabile.
👉 Raccomandazione : se crei un account con mail123 e vuoi conservarlo, attiva immediatamente la 2FA via app (non via email). Salva i codici di recupero stampati. Sarai protetto anche se la casella scade.
Tipo 7 — Dominio aziendale richiesto
❌ Email usa e getta bloccata
Alcuni servizi B2B richiedono un indirizzo con il dominio di un'azienda riconosciuta : impossibile registrarsi con gmail.com, outlook.com o qualsiasi email usa e getta. È tipico degli strumenti SaaS aziendali (Salesforce, Slack per i workspace, alcuni strumenti di marketing).
Logica di business
L'obiettivo è filtrare gli account "personali" per rivolgersi unicamente ai decisori aziendali. È anche una protezione contro le spie della concorrenza che vorrebbero ispezionare il prodotto con un'email anonima.
Aggiramento legittimo
Uniche vere opzioni : la tua vera email professionale, OPPURE un servizio che ospita il tuo dominio (Mailfence, Tutanota, Proton Mail con dominio personalizzato). Nessun servizio usa e getta funziona qui.
👉 Verdetto : lascia perdere con un'email usa e getta. Il SaaS B2B non è il target di questo tipo di strumento.
Tipo 8 — KYC completo (email + documento + selfie)
❌ Email usa e getta inutile (vera identità richiesta)
Il pattern più rigido, riservato ai servizi regolamentati : banche, fintech (Revolut, N26, Wise), piattaforme crypto (Binance, Coinbase, Kraken), siti di scommesse, siti di incontri seri (Match, Bumble Premium). Si verificano :
- Email (tramite OTP)
- Telefono (tramite SMS)
- Documento d'identità (passaporto, carta d'identità, patente)
- Selfie in tempo reale (video, a volte con movimenti per provare che non è una foto)
- Giustificativo di residenza (bolletta di meno di 3 mesi)
- A volte : coordinate bancarie, dichiarazione dei redditi, fonte di reddito
Perché ?
Obblighi normativi pesanti : 4AMLD europeo, USA Patriot Act, GDPR per i dati finanziari, MiCA per le crypto. Le sanzioni in caso di non conformità raggiungono decine di milioni di euro.
👉 Verdetto : l'email usa e getta non ha posto qui. Questi siti trattano denaro reale, transazioni finanziarie, o la tua identità legale. Usa la tua vera identità e il tuo vero indirizzo.
30 siti popolari : il loro tipo di verifica e la compatibilità con gli usa e getta
Tabella di riferimento testata a maggio 2026. Indica il tipo di verifica usato da ogni sito e il suo livello di accettazione delle email usa e getta.
| Sito |
Tipo |
Compatibilità usa e getta |
Note |
| Reddit |
Type 1 |
✅ Total
|
OTP optionnel à l'inscription |
| TikTok |
Type 1 |
✅ Total
|
OTP 6 chiffres, livraison rapide |
| Pinterest |
Type 1 |
✅ Total
|
OTP standard |
| Mastodon |
Type 1 |
✅ Total
|
OTP, parfois approbation admin |
| Bluesky |
Type 1 |
✅ Total
|
OTP standard |
| Notion |
Type 2 |
✅ Total
|
Lien magique exclusif |
| Substack |
Type 2 |
✅ Total
|
Lien magique pour login |
| Slack |
Type 2 |
✅ Total
|
Lien magique workspace |
| Medium |
Type 2 |
✅ Total
|
Lien magique standard |
| Mailchimp |
Type 3 |
✅ Total
|
Double opt-in RGPD |
| Spotify |
Type 1 |
✅ Total
|
OTP gratuit OK, évitez Premium |
| Twitch |
Type 1 |
✅ Total
|
OTP standard |
| Discord |
Type 4 |
⚠️ Modérée
|
Captcha + OTP, certains domaines bloqués |
| Instagram |
Type 4 |
⚠️ Modérée
|
Captcha + OTP, filtre Meta actif |
| Twitter/X |
Type 5 |
❌ Stricte
|
OTP + téléphone obligatoire |
| Snapchat |
Type 5 |
❌ Stricte
|
OTP + téléphone obligatoire |
| BeReal |
Type 5 |
❌ Stricte
|
Téléphone uniquement, pas d'email |
| Google/Gmail |
Type 7 |
❌ Stricte
|
99% des jetables rejetés |
| YouTube |
Type 7 |
❌ Stricte
|
Compte Google requis |
| LinkedIn |
Type 7 |
❌ Stricte
|
Blacklist Microsoft active |
| Outlook/Hotmail |
Type 7 |
❌ Stricte
|
Filtre Microsoft strict |
| Apple iCloud |
Type 7 |
❌ Stricte
|
Filtre Apple strict |
| Revolut |
Type 8 |
❌ Stricte
|
KYC complet bancaire |
| Binance |
Type 8 |
❌ Stricte
|
KYC complet crypto |
| Coinbase |
Type 8 |
❌ Stricte
|
KYC complet crypto |
| Netflix |
Type 1 |
❌ Stricte
|
Techniquement OK mais déconseillé (paiement) |
| Amazon |
Type 1 |
❌ Stricte
|
Techniquement OK mais déconseillé (achats) |
| Steam |
Type 1 |
❌ Stricte
|
Techniquement OK mais déconseillé (jeux) |
| PayPal |
Type 8 |
❌ Stricte
|
KYC + données bancaires |
| Patreon |
Type 1 |
✅ Total
|
OTP standard, OK pour suivi |
OTP automatico : il vantaggio tecnico di mail123
Specificità unica della nostra API : estrazione automatica dei codici OTP dal contenuto delle email ricevute. Ogni messaggio restituito dall'API contiene un campo otp_code che cerca di rilevare automaticamente i codici di verifica.
Come funziona
L'API analizza il contenuto HTML e testo dell'email ricevuta per identificare i pattern comuni dei codici OTP :
- Codici numerici di 4-8 cifre (il più comune : 6 cifre)
- Codici alfanumerici di 6-10 caratteri
- Codici formattati XX-XX o XXX-XXX (TikTok, Discord)
- Token nei magic link (estratto dal parametro
token= o code= dell'URL)
Viene applicata un'euristica di scoring per distinguere un codice OTP da un'altra cifra (numero di riferimento, data, ecc.) basandosi sul contesto del testo circostante (parole come "code", "OTP", "vérification", "verification", "código", ecc.).
Utilizzo pratico
Per gli sviluppatori che fanno test E2E automatizzati con Playwright, Cypress, Puppeteer, ecc :
- Il tuo script crea un account con
username@mail123.fr
- Il sito invia il codice OTP
- Il tuo script chiama
GET /api/v1/messages/{box} sull'API
- Recupera l'ultimo messaggio, legge il suo campo
otp_code
- Inserisce il codice nel modulo web
- Continua il test E2E senza intervento umano
Workflow completo in meno di 5 secondi. Vedi la documentazione API per i dettagli.
Quando l'email usa e getta non è l'approccio giusto
L'email usa e getta è potente ma non è universale. Ecco le 5 situazioni in cui bisogna scegliere un'altra strategia.
Account con pagamento ricorrente
Netflix, Spotify Premium, Amazon Prime, Steam (giochi acquistati), Adobe Creative Cloud, abbonamenti SaaS. Se la casella scade e hai un problema di pagamento (carta scaduta, rifiuto della banca), non potrai più contattare l'assistenza. Conseguenze tipiche :
- Account sospeso impossibile da riattivare
- Addebiti che continuano senza poter disdire in self-service
- Perdita di acquisti (giochi Steam = persi definitivamente)
Da usare al suo posto : il tuo vero indirizzo OPPURE un alias permanente (Apple Hide My Email, SimpleLogin) che non scompare mai.
Tutto ciò che riguarda il denaro
Banche (Société Générale, BNP, Boursorama, Revolut, N26), assicurazione, crowdfunding, broker online (Trade Republic, eToro), piattaforme crypto. Questi servizi richiedono il KYC (Tipo 8) e l'email usa e getta non vi è comunque mai accettata — ma anche se funzionasse, sarebbe pericoloso : la perdita di accesso alle notifiche di frode può costare caro.
Dati medici e sanitari
Doctolib, Maiia, Qare, piattaforme di teleconsulto, assicurazione sanitaria, applicazioni di tracciamento medico (glicemia, pressione, fertilità). Questi dati sono protetti dal GDPR articolo 9 (categoria speciale). La perdita di accesso = perdita della cronologia medica = potenzialmente pericolosa.
Account professionali
LinkedIn, Stack Overflow, GitHub (se professionale), Slack workspace, strumenti SaaS aziendali. La tua carriera dipende dalla continuità di questi account. Anche se LinkedIn non accetta le email usa e getta (Tipo 7), sarebbe una cattiva idea anche se le accettasse.
Servizi governativi e amministrativi
Impôts.gouv, FranceConnect, Pôle Emploi, Ameli, previdenza sociale, Caf, prefettura, Urssaf. Questi servizi richiedono comunque la tua vera identità, e la perdita di accesso può avere conseguenze amministrative pesanti (perdita di diritti, ritardi di pagamento, accertamenti).
Aspetto legale : ciò che dice la legge
Mettiamo le cose in chiaro : usare un'email usa e getta per la maggior parte delle registrazioni su Internet è perfettamente legale.
In Francia e nell'Unione Europea
Il GDPR (articolo 5.1.c) impone il principio di minimizzazione dei dati : un servizio deve raccogliere solo i dati strettamente necessari alla sua finalità. La CNIL ha pubblicamente incoraggiato l'uso di email usa e getta e di alias nelle sue raccomandazioni "Padroneggiare i propri dati personali" pubblicate nel 2023.
L'uso di un'email usa e getta non costituisce mai un reato penale. È al massimo una violazione dei Termini e Condizioni di un servizio, cosa che rientra nel diritto contrattuale (sanzione massima : eliminazione dell'account da parte del servizio, mai sanzione penale).
Le eccezioni in cui diventa illegale
L'email usa e getta diventa problematica legalmente solo in questi casi precisi :
- Frode alla sottoscrizione : creare un conto bancario o assicurativo con una falsa identità (l'email è solo un segnale, il reato è la falsa dichiarazione di identità)
- Evasione fiscale : creare un'impresa con email/identità fittizie per sottrarsi alla tassazione
- Cybercriminalità : phishing, ransomware, molestie, doxxing — dove l'email usa e getta serve a nascondere l'autore
- Aggiramento di sanzioni : per esempio, creare un account su un servizio con cui sei in contenzioso giudiziario
In questi 4 casi, non è l'email usa e getta a essere illegale — è l'atto criminale che essa aiuta a commettere. Il servizio mail123 non fornisce alcuna informazione né alcun servizio a questo tipo di uso.
Negli Stati Uniti
Negli USA, la situazione è simile ma con alcune specificità : il CAN-SPAM Act (2003) regola l'invio di email pubblicitarie ma non vieta l'uso di email usa e getta lato utente. Il COPPA (Children's Online Privacy Protection Act) impone regole per i minori di 13 anni, e l'email usa e getta può paradossalmente aiutare a PROTEGGERE la privacy dei minori.
Strumenti e buone pratiche per sviluppatori
Se sei uno sviluppatore che testa un workflow di registrazione, ecco lo stack moderno per automatizzare completamente.
API : riferimento rapido
Endpoint principali per i test E2E :
POST /api/v1/inboxes — creare una casella temporanea
GET /api/v1/messages/{{box}} — elencare i messaggi ricevuti
GET /api/v1/messages/{{box}}/{{id}} — dettagli di un messaggio con campo otp_code
DELETE /api/v1/inboxes/{{box}} — pulire la casella dopo il test
Senza autenticazione né chiave API. CORS aperto. Rate limit : 30 richieste all'ora per IP (ampiamente sufficiente per 100 test E2E).
Esempio Playwright
test('signup with OTP', async ({ page }) => {
const username = `test-${Date.now()}`;
const email = `${username}@mail123.fr`;
// Registrazione
await page.goto('https://exemple.com/signup');
await page.fill('[name=email]', email);
await page.click('button[type=submit]');
// Recupero OTP
await page.waitForTimeout(3000); // attendere la consegna
const res = await fetch(`https://mail123.fr/api/v1/messages/${username}`);
const messages = await res.json();
const otp = messages[0].otp_code;
// Validazione
await page.fill('[name=otp]', otp);
await page.click('button[type=submit]');
await expect(page).toHaveURL(/dashboard/);
});
Per Cypress / Puppeteer / Selenium, il pattern è identico : creare una casella unica, attendere la consegna, fare il fetch dell'API, estrarre l'OTP, validare.
Integrazione CI/CD
Per integrare questi test in una pipeline CI (GitHub Actions, GitLab CI, Jenkins) :
- Nessuna gestione di credenziali : niente chiavi API, niente password da memorizzare
- Nessun side-effect : ogni test usa una casella unica, nessun inquinamento
- Reset automatico : le caselle scadono dopo 7 giorni, nessuna necessità di cleanup esplicito
- Test paralleli : 30 req/h per IP bastano per 50+ test paralleli con timesharing
Costo : 0 €. È uno dei pochi servizi di email temporanea davvero utilizzabile in CI senza pagare (vs servizi concorrenti a 30-100 €/mese per lo stesso volume).
Domande frequenti sulla verifica email
Perché un sito mi invia un codice OTP invece di un magic link ?
È una scelta di UX. I codici OTP sono più universali (funzionano su qualsiasi client di posta), ma richiedono un passaggio di copia. I magic link sono più fluidi ma possono fallire se l'utente apre l'email su un altro dispositivo. Statisticamente, i codici OTP sono preferiti per i siti di largo consumo, i magic link per le app tech-savvy.
Quanto tempo è valido un codice OTP ?
Generalmente tra 5 e 30 minuti. Oltre, il codice scade e devi richiederne uno nuovo. Su alcuni siti (banche), sono solo 90 secondi per limitare i rischi di social engineering.
Un'email usa e getta può ricevere i codici OTP di tutti i siti ?
Tecnicamente sì, finché il sito non ha bloccato il tuo dominio usa e getta al momento dell'invio. In pratica, i Tipi 1-4 accettano quasi sempre, i Tipi 5-8 mai. Vedi la tabella dei 30 siti in questa guida.
Perché non ricevo il mio codice OTP ?
5 cause possibili : (1) il sito ha bloccato il tuo dominio usa e getta (passa a un altro dei 11 domini disponibili), (2) il codice è nella posta indesiderata, (3) il sito rifiuta silenziosamente (ti rimanda al modulo senza messaggio di errore), (4) il codice è arrivato ma fuori tempo (>30min), (5) problema lato sito (guasto SMTP). Soluzione : rigenerare un nuovo codice, o cambiare dominio.
L'estrazione automatica dell'OTP da parte dell'API funziona al 100% ?
Molto buona ma non perfetta. L'euristica funziona su ~95% delle email di verifica standard. Per il restante 5% (formati esotici, codici incorporati nelle immagini), bisogna fare il parsing manuale del contenuto del messaggio tramite l'API. Vedi
la doc API per i dettagli tecnici.
Si può usare un'email usa e getta per un account con abbonamento a pagamento ?
Tecnicamente sì, legalmente sì, ma fortemente sconsigliato. La perdita di accesso alla casella email usa e getta può significare la perdita dell'account a pagamento — senza alcun rimedio possibile se l'assistenza richiede l'email di registrazione per identificare il cliente. Per gli abbonamenti, usa sempre il tuo vero indirizzo o un alias permanente.
Qual è il rischio per un sito che blocca troppo aggressivamente le email usa e getta ?
Perdita di utenti legittimi. Molte persone usano email usa e getta per ragioni valide (test, privacy, paura dello spam). Un sito che blocca troppo aggressivamente filtra anche utenti che avrebbero potuto diventare clienti. Il giusto equilibrio : autorizzare gli usa e getta, ma limitare alcune azioni (acquisto, pubblicazione pubblica) finché l'email non viene convertita in un vero indirizzo.
Come faccio a sapere se un sito mi invierà spam dopo la registrazione ?
Prima della registrazione, leggi i Termini e l'informativa sulla privacy (cerca "partner", "terzi", "marketing diretto"). Durante la registrazione, deseleziona sistematicamente le caselle di opt-in marketing. Dopo la registrazione, annulla esplicitamente l'iscrizione alle newsletter (pulsante obbligatorio in fondo a ogni email GDPR). In caso di dubbio, usa un'email usa e getta come test — vedrai in 48h il volume di spam ricevuto.
Pronto a testare un workflow di verifica ?
Crea una casella temporanea in 2 secondi e usa l'API per estrarre automaticamente i codici OTP. 11 domini disponibili, nessuna chiave richiesta.
Crea una casella gratuitamente