E-posta üretici gizlilik ve güvenlik rehberi

Ücretsiz bir e-posta üretici amacı gereği bir gizlilik aracıdır — onu kullanmanın tüm nedeni bir etkileşimi gerçek adresinizin dışında tutmaktır. Ama «gizlilik aracı» ile «sihirli anonimleştirici» aynı şey değildir. Bu rehber, üretilmiş bir adresin gerçekte neyi koruduğu, neyi korumadığı, ne kadar süreyle ve neyi sakladığımız ve spamı bir yerden başka bir yere taşımak yerine gerçekten kaynağında nasıl öldüreceğiniz konusunda dürüsttür.
Üretilmiş bir adresin koruduğu şeyler
- Gerçek adresinizi güvenmediğiniz sitelerden korur. Kayıt formları, giriş portalları ve müşteri adayı toplama sayfaları onu hiç görmez. Bize ait bir adres görürler.
- Gerçek adresinizi veri sızıntılarından korur. Üç yıl önce kullandığınız bir site hacklendiğinde, sızıntı sizi değil bizi işaret eder.
- Gerçek gelen kutunuzu her kaydın ardından gelen pazarlamadan korur. Bu postalar, çoktan terk ettiğiniz bir gelen kutusuna akar.
- Siteler arası eşleştirmeyi zorlaştırır. Bir kez kullanılan tek bir adresi başka herhangi bir şeyle ilişkilendirmek, yüz sitede kullanılan tek bir adrese göre çok daha zordur.
Neyi korumaz?
Sınırlar konusunda net olmak, bir gizlilik aracı ile sahte bir güvenlik hissi arasındaki farktır.
- IP adresiniz. Kaydolduğunuz site, hangi e-postayı yazdığınızdan bağımsız olarak onu görür. IP düzeyinde anonimliğe ihtiyacınız varsa aradığınız şey bir e-posta aracı değil, bir VPN ya da Tor'dur.
- Tarayıcı parmak iziniz. Çerezler, yazı tipleri, ekran boyutu, WebGL — bunların hepsi e-postadan bağımsızdır. Her gün kullandığınız tarayıcıdan girilen üretilmiş bir adres, o parmak izini yine de kayda bağlar.
- Yazarsanız, gerçek adınız. Form bir ad isterse ve siz kendi adınızı yazarsanız, mesaj onu içerir. Adresin tek kullanımlık olması bunu değiştirmez.
- İletim sırasındaki içerik. SMTP düz metin olarak teslim eder; gönderen sunucu destekliyorsa fırsatçı TLS kullanılır, ama çoğu desteklemez. Hat üzerindeki postanın gözlemlenebilir olabileceğini varsayın. Uçtan uca şifreleme için gerçek bir hesapta PGP ya da S/MIME'a ihtiyacınız var.
- Gelen kutusunu diğer insanlardan. Adresi bilen ya da tahmin eden herkes aynı gelen kutusunu açabilir. Bu, hesapsız bir hizmetin doğasında vardır — rastgele kullanıcı adının, hassas her şeyin yerini tutmasına izin vermenizin nedeni de budur.
Ne saklarız, neyi asla sormayız?
Bir posta hizmetini işletmek için gereken asgari veri:
- Gelen posta — saklama süresi dolana kadar gövdenin tamamı, başlıklar ve ekler. Hizmetin kendisi budur.
- Erişim kayıtları — IP, kullanıcı aracısı, zaman damgaları. Kötüye kullanım incelemesi ve hız sınırlaması için kısa bir operasyonel süre boyunca tutulur, ardından silinir.
- Toplu kullanım ölçümleri — sayfa görüntülemeleri ve tıklamalar; bunları bir kişiye bağlayan hiçbir tanımlayıcı yoktur.
- Ayarlarınız — tema, bildirim tercihleri, son gelen kutuları. Bunlar sunucumuzda değil, tarayıcınızın depolama alanında, cihazınızda yaşar.
Gerçek ad, telefon numarası ya da ödeme bilgisi asla istemeyiz, çünkü bunları bağlayacak bir kayıt yoktur. Bir reklam ağı işletmiyoruz ve satacak siteler arası bir gezinme geçmişimiz yok. Bütün bunların resmî hâli gizlilik politikasındadır.
Çerezler, reklamlar ve izin
Site, işlevsel amaçlarla — tema, bildirim ayarları, çok sekmeli oturum geri yükleme — ve bulunduğunuz bölgeye bağlı olarak reklam ve analitik amaçlarla çerez kullanır. GDPR yargı bölgelerinde, herhangi bir reklam ya da analitik çerezi çalışmadan önce banner izin ister; reddetmek hizmeti tamamen çalışır durumda bırakır. Çerez ayarlarına her zaman altbilgiden ulaşılabilir.
Mesajlar ne kadar sürer ve neden?
Saklama süresi, bu kategoride en çok gözden kaçan özelliktir ve aracın kullanılabilir olup olmadığını sessizce belirleyen de odur.
Kısa yanıt: birkaç gün
Mesajlar gelen kutusunda günlerce kalır. Kesin süre alan adına göre değişir — kullanım, kötüye kullanım ve depolama maliyetine göre alan adı başına ayarlarız — ama herhangi bir etkin alan adında ertesi gün geri dönüp postanızı bekliyor bulabileceğinizden emin olabilirsiniz. Bu sürenin ardından mesajlar silinir ve adres yeniden alınabilir hâle gelir.
Neden on dakika değil?
Bazı hizmetler on ya da otuz dakika sonra her şeyi siler. Bu, gösterişten ibaret bir sayıdır ve gerçek iş akışlarını bozar: göndericilerin sunucuları yoğunken doğrulama postası kuyruğa girer ve kodlar geç gelir; çok adımlı doğrulamalar yarım saate yayılabilir; kayıt ortasında başka işe geçip öğle yemeğinden sonra geri dönebilirsiniz. Günlerce süren saklama bunların hepsini kapsar. Dakikalar kapsamaz.
Neden sonsuza dek değil?
Çünkü «sonsuza dek» farklı bir üründür — bu noktada elinizde kayıtsız sıradan bir posta kutusu ve onunla gelen bütün yükümlülükler vardır. Süresiz yaşayan eski gelen kutuları, yabancıların paylaşabileceği URL'lerin arkasında yıllarca posta biriktirir; bu da hem düzenleyiciler hem de kötü niyetli kişiler için bir hedeftir. Basit bir aritmetik de var: yüz bin gelen kutusu çarpı yıllarca posta çarpı ekler gerçek paradır, ücretsiz hizmetler ise sıkı bütçeyle çalışır. Yeniden kullanıma açma, adres havuzunu da canlı tutar — hiçbir şey süresi dolmasaydı, her alan adındaki her makul kullanıcı adı er ya da geç alınmış olurdu.
Süre dolduğunda gerçekte ne olur?
- Mesajlar, ekler dâhil, veritabanından ve diskten silinir.
- Adres yeniden alınabilir hâle gelir. Başka biri sonradan aynı alan adında aynı kullanıcı adını seçerse tertemiz boş bir gelen kutusu alır — sizin eski mesajlarınızı devralmaz.
- Yer imlerine eklenmiş bir URL yine açılır, ama arkasındaki gelen kutusu boş olur ya da adres o zamana kadar alınmışsa başka birinin postasını tutar. Uzun bir aradan sonra geri dönmeye güvenmeyin.
Silme işlemi; gelen kutusu etkinliği, disk baskısı, kötüye kullanım sinyalleri ve alan adı başına politikaya göre yürütülür. Saklama süresi kullanıcı bazlı bir ayar değil bir politika olduğu için tek bir adres için süreyi uzatmanın bir yolu yoktur. Bir gelen kutusunu her gün ya da iki günde bir açmak onu «sıcak» tutar, bu da genellikle canlı kalmasını sağlar — ama elimizdeki en güçlü kelime «genellikle»dir, o yüzden sonradan ihtiyacınız olacak her şeyi sekmeyi kapatmadan önce kopyalayın.
Anlaşma açıkça şudur: işe yarayacak kadar uzun süre var olur, özel kalacak kadar da kısa sürede gider.
Spamı gerçekten öldürmek için bir üretici kullanmak
Temiz bir gelen kutusu şans eseri değildir. Her e-posta alanında tekrarlanan küçük bir kararın bileşik sonucudur.
Spam gerçekte nereden gelir?
Efsaneye göre spamcılar adresleri açık webden toplar. Çoğu zaman hayır. Gerçek kaynaklar gayet sıradandır: kaydolup unuttuğunuz, adresi sonsuza dek tutan ve bazen satan siteler; hatırladığınız ama bülteni «işlemsel» bahanesiyle üç abonelikten çıkma girişiminden sonra bile hayatta kalan siteler; adresin bedel, spamın da ürün olduğu sadakat programları ve yarışmalar; ve altı ay boyunca size e-posta gönderecek bir CRM'in ön yüzü olan müşteri adayı toplama formları. Üretilmiş bir adres bu dördünü de kaynağında öldürür, çünkü verdiğiniz adres zaten hiç sizin değildi.
Kararı otomatikleştiren tek soru
Herhangi bir forma gerçek adresinizi yazmadan önce sorun: altı ay sonra bu şirketin bana e-posta atabilmesine sevinecek miyim? Yanıt net bir «evet» değilse, üretilmiş bir adres kullanın. Bültenlerini okuyacak mıyım — hayır. Tekrar giriş yapacak mıyım — hayır. Bu tek seferlik bir indirme mi — evet. Bu benim bankam mı — tabii ki gerçek adres. Bu soru bir refleks hâline geldiğinde, ayrım kendiliğinden gerçekleşir.
Zaten gürültülü bir gelen kutusu için ne yapmalı?
Bir üretici önler; iyileştirmez. Gerçek adresiniz zaten sızmış listelerdeyse üç hamleniz var: agresif biçimde filtreleyin (kişilerinizde olmayan göndericilerden gelen her şeyi otomatik arşivleyin — kaba ama anında etkili), önemli hizmetleri yönlendirme takma adlarına taşıyın ve geri kalanından toplu olarak abonelikten çıkın, ya da gelecek için temiz bir adresle başlayın ve üretici her yeni şeyi üstlenirken eski gelen kutusunun yavaşça ölmesine izin verin. Bu araçlar arasındaki ödünleşimler e-posta üretici ile diğer araçların karşılaştırması yazısında.
Bir site adresi reddettiğinde
Büyük sağlayıcılar üretici alan adlarının engelleme listelerini tutar. Bir form adresin kullanılamayacağını söylerse kullanıcı adını değil, açılır listeden alan adını değiştirin. Herhangi bir anda etkin alan adlarımızdan en az biri, tek bir engelleme listesinde bile eksiktir — alan adlarımızı tam da bu yüzden dönüşümlü kullanırız (bkz. yeni alan adı).
Mesajlarınızı kimler görebilir?
- Siz, tarayıcı sekmesi üzerinden.
- Adresi elinde bulunduran herkes — aynı URL'yi açıp aynı gelen kutusunu görebilir. Buna tek kullanımlık bir sır gibi davranın.
- Operasyon ekibimiz, bir kötüye kullanım bildirimini incelerken, sınırlı iç erişimle.
- Gönderen, açıkçası ne gönderdiğini zaten bilir.
- Hat üzerindeki aracılar, TLS anlaşması yapılmadığı ölçüde.
Güvenle kullanmak — kısa liste
- Bir yabancının okumasından rahatsız olacağınız her şey için popüler alan adlarında bariz kullanıcı adlarından (
admin,info,contact) kaçının. - Parola sıfırlamaları, iki faktörlü kodlar ya da hesap kurtarmayı asla üretilmiş bir adresten geçirmeyin.
- Üretilmiş bir adresi ya da URL'sini asla herkese açık paylaşmayın — okuyan herkes gelen kutusunu sahiplenebilir.
- Sekme kapanmadan önce kodları, anahtarları ve bağlantıları dışarı kopyalayın.
- Önemli hizmetleri, en iyi uygulamalar yazısında anlatıldığı gibi gerçek bir adreste ya da bir yönlendirme takma adında tutun.
Özet
Üretilmiş bir adres size dar ama net bir gizlilik kazancı sağlar: gerçek adresiniz, ona hiç ihtiyaç duymayan sitelerle ilişkilendirilmeden kalır. Bu gerçek bir değerdir ve uçtan uca şifrelemenin, bir VPN'in ya da gizlilik odaklı gerçek bir posta sağlayıcısının yerini tutmaz. Kısa, düşük riskli etkileşimler için doğru araçtır — ki bunların çoğu böyledir.