Birkaç yıl önce bir proje yönetim aracının ücretsiz deneme sürümüne kaydoldum. Her gün gerçekten kontrol ettiğim gerçek e-posta adresimi kullandım. Deneme sürümü iyiydi. Sonunda ürünü satın almadım. Ama yetmiş iki saat içinde beklenmedik bir şey oldu: gelen kutum, hayatımda hiç ilişki kurmadığım şirketlerden gelen bültenler, "özel teklifler" ve promosyon e-postalarıyla dolmaya başladı. Haftanın sonunda, hiç bilerek katılmadığım dört farklı listeden aboneliğimi iptal ediyordum.
Bu deneyim aklımda kaldı. E-postamı o şirketlere vermemiştim. Onu tek bir şirkete vermiştim ve o şirket bunu sessizce başkalarına aktarmıştı — ya sattı, "ortaklarla" paylaştı ya da kimsenin okumadığı bir hizmet şartları belgesinde gizlenmiş bir bağlı kuruluş veri değişimine dahil etti. Bu tamamen rutin bir uygulama ve çoğu insan bunun başlarına geldiğini bilmiyor.
O zamandan beri yaklaşımımı tamamen değiştirdim. Şimdi, gerçek adresimi gerçekten gerektirmeyen her şey için otomatik olarak bir geçici e-postaya başvuruyorum. Yaklaşık üç saniye sürüyor ve gizli bir tarama penceresi kullanmak kadar doğal hale geldi. İşte sizin de aynısını yapmanız gerektiğini düşünmemin nedeni.
Görünmez E-posta Ekonomisi
Çoğu insan e-posta adresleri etrafında kurulmuş tüm bir endüstrinin var olduğunu fark etmiyor. Bir hizmete kaydolmak için e-postanızı verdiğinizde, bu adres veritabanında sessizce oturup size ara sıra bir güncelleme göndermeyi beklemez. Çoğu durumda bir metaya dönüşür. Pazarlama veri komisyoncuları, doğrulanmış, aktif e-posta listeleri için gerçek para öder. Hizmetler, kullanıcı tabanlarına erişimi satar. Adresleri "güvenilir ortaklarla" takas ederler. Ve o ortaklar da kendi ortaklarıyla takas eder.
Statista'ya göre spam, dünya genelindeki tüm e-posta trafiğinin önemli bir bölümünü oluşturuyor — günde milyarlarca mesajdan bahsediyoruz. Bu kazara olmuyor. E-posta adreslerinin devasa endüstriyel ölçekte toplanması, birleştirilmesi ve yeniden dağıtılması nedeniyle oluyor. Sizin adresiniz ve benimki, onaylasak da onaylamasak da bu tedarik zincirinin bir parçası.
Sonra veri ihlalleri var. E-posta adresinizi Have I Been Pwned'da — Troy Hunt'ın çok değerli ihlal bildirim hizmetinde — kontrol edin ve büyük olasılıkla onu en az bir sızdırılmış veritabanında bulacaksınız. Bu ihlaller, verilerinize güvendiğiniz şirketlerde gerçekleşir: perakendeciler, forumlar, uygulamalar, SaaS araçları. Adresiniz bir ihlal dökümünde yer aldığında dolaşmaya başlar ve yıllarca spam listelerinde, kimlik avı listelerinde ve kimlik bilgisi doldurma listelerinde son bulur — bu başınıza geldiğinde tam olarak ne yapmanız gerektiğini önceden bilmekte fayda var.
Üç fazladan posta listesine kaydolmadınız. Adresinizin yeniden satılmasına izin vermediniz. Bir ihlal dökümünde yer almayı talep etmediniz. Ama olan buydu, çünkü hepimiz bir sonraki durağının neresi olacağını düşünmeden, isteyen herkese gerçek e-posta adresimizi verdik.
Geçici E-posta Gerçekte Nedir (Ve Ne Değildir)
Yaygın bir yanlış anlaşılmayı düzelteyim: geçici bir e-posta adresi, gerçek ve tamamen işlevsel bir gelen kutusudur. Gerçek SMTP teslimatı. E-postalar gerçekten ulaşır. Herhangi bir gönderenden mesaj alabilir, o mesajlardaki bağlantılara tıklayabilir ve hizmetin size gönderdiği her şeye erişebilirsiniz. Mesajları sessizce düşüren sahte bir adres değildir — Gmail veya Outlook'unuz gibi tam olarak çalışan gerçek bir gelen kutusudur, tek fark kimliğinize bağlı olmaması ve bir saat sonra kaybolmasıdır.
Bunu bir mağazada nakit kullanmak gibi düşünün. Nakit, tamamen meşru, normal bir ödeme şeklidir. Yanlış veya şüpheli bir şey yapmıyorsunuz — sadece buna gerek duymayan bir işlem için kağıt bir iz bırakmamayı seçiyorsunuz. Bir temp mail adresi, aynı fikrin e-posta kayıtlarına uygulanmış halidir. Kelimenin en sıradan anlamıyla özeldir.
Ne olmadığı: anlamlı bir şekilde herhangi bir şeyi anonim yapmanın bir yolu, dolandırıcılık için bir araç veya devam eden bir ilişkiniz olması gereken hizmetlerde kimlik doğrulamayı atlatmak için bir yöntem değildir. Sadece, kullan-at bir gelen kutusunun mantıklı araç olduğu durumlar için kullan-at bir gelen kutusudur.
Geçici E-posta Kullanmanın Mantıklı Olduğu Durumlar
Ne zaman geçici bir adrese başvuracağım konusunda oldukça net bir zihinsel model geliştirdim. Tek bir soruya iniyor: bu hesaba altı ay içinde tekrar erişmem gerekeceğini bekliyor muyum? Eğer evet ise, gerçek e-postamı kullanırım. Hayır ise, geçici bir adres kullanırım. İşte cevabın neredeyse her zaman hayır olduğu durumlar — aynı konuyu daha ayrıntılı ele alan geçici e-postanın akıllıca bir seçim olduğu beş somut durum:
- Yeni yazılım veya SaaS araçlarını değerlendirme. Herhangi bir araca bağlanmadan önce onu gerçekten denemek isterim. Ama çoğu SaaS ürünü, faydalı bir şey görmeden önce bir e-posta ister. Deneme süresi için geçici bir adres kullanırım. Ürüne erişirim, keşfederim ve bir fikir oluştururum. Gerçekten uzun vadede kullanmak istediğime karar verirsem, o noktada gerçek e-postamla düzgünce kaydolurum. Kullanmazsam, hiçbir iz bırakmamışımdır.
- Geliştirici ve QA testleri. Herhangi bir tür e-posta akışı içeren bir ürün geliştiriyorsanız — kayıt doğrulama, şifre sıfırlama, katılım dizileri — geliştirme sırasında bu akışı düzinelerce veya yüzlerce kez test edeceksiniz. Geçici bir adres size her seferinde temiz, gerçek bir gelen kutusu verir. Formuna yapıştırırsınız, kaydolursunuz, e-postanın gerçek zamanlı olarak gelişini izlersiniz, bağlantıya tıklarsınız ve akışın çalıştığını doğrularsınız. İkinci bir sekme açın ve eşzamanlı senaryoları test etmek için tamamen bağımsız ikinci bir gelen kutunuz olur. Bu gerçekten bildiğim en iyi geliştirici verimliliği hilelerinden biri.
- Webinar ve çevrimiçi etkinlik kayıtları. Çoğu çevrimiçi etkinlik, size katılım bağlantısını göndermek için bir e-posta ister. Bu iyi — ama bunu takip eden e-posta pazarlaması genellikle öyle değil. Geçici bir adres, dört haftalık takip dizisi olmadan katılım bağlantısını almanızı sağlar.
- Dokümantasyon portalları ve geliştirici API erişimi. Şaşırtıcı sayıda dokümantasyon sitesi, SDK ve geliştirici aracı, içeriğe erişmek için kayıt gerektiriyor. Geçici bir adres, gelecek iki yıl boyunca size e-posta gönderecek bir hesap oluşturmadan ihtiyacınız olanı almanızı sağlar.
- Bülten denemeleri. Bir bülten hakkında duydunuz ve gerçekten abone olmaya değip değmediğini görmek için bir sayı okumak istiyorsunuz. Geçici bir adres kullanın. Beğenirseniz, gerçek e-postanızla abone olun. Beğenmezseniz, gerçek gelen kutunuzda hiçbir şey birikmez.
- Wi-Fi portalları ve etkinlik kayıtları. Otel ağları, konferans Wi-Fi'ı, havalimanı lounge'ları — hepsi bir e-posta ister. Geçici bir adres burada mükemmel çalışır.
Her Zaman Gerçek E-postanızı Kullanmanız Gereken Durumlar
Bu konuda tamamen net olmak istiyorum: geçici bir adres kullanmanın gerçekten sorunlu olacağı durumlar var ve bunlar için her zaman gerçek e-postanızı kullanmalısınız. Bankacılık ve finansal hizmetler. Devlet portalları. Sağlık hizmeti sağlayıcıları. Seyahat rezervasyonları. Ödediğiniz herhangi bir abonelik hizmeti. Birincil sosyal medya hesaplarınız. Zamana duyarlı güvenlik bildirimleri, iki faktörlü kimlik doğrulama kodları veya hesap kurtarma bilgileri gönderen herhangi bir hizmet.
Gerçek e-posta adresiniz önemli ilişkiler içindir. Doktor randevusu hatırlatıcısı. Uçuş onayı. Banka uyarısı. Önemli bir şeyden kilitlendiğinizde şifre sıfırlama. Bunlar için geçici bir adres kullanırsanız ve bilgiye ihtiyaç duymadan önce geçici gelen kutusunun süresi dolarsa, kötü bir durumda kalırsınız. Kural basit: sürekliliğin önemi varsa, gerçek e-postanızı kullanın — ya da sürekliliği kaybetmeden biraz ayrım istiyorsanız, tek kullanımlık bir gelen kutusu yerine kalıcı bir takma ad tercih edebilirsiniz.
Geçici e-posta geri kalan her şey içindir. Denediğiniz rastgele araç. Tek seferlik indirme. Belki katılacağınız webinar. Bir kez gönderi paylaşmak istediğiniz forum konusu. Gerçek e-posta adresinizi korunmaya değer bir şey olarak düşünün — çünkü öyle. Göründüğü yer sayısı ne kadar azsa, gelen kutunuz o kadar temiz ve yönetilebilir kalır ve kullandığınız bir hizmet ihlal edilirse etki alanı o kadar küçük olur.
Gerçek Bir Geliştiricinin İş Akışı
Düzinelerce kez yaptığım bir senaryoyu anlatayım. Bir SaaS uygulaması geliştiriyorum. Yeni kullanıcı kayıtları için e-posta doğrulama akışının uygulamasını yeni bitirdim — kullanıcı kaydolur, bir onay e-postası alır, bağlantıya tıklar ve hesabı aktif hale gelir. Bu özelliği yayınlamadan önce, gerçekten uçtan uca çalıştığını doğrulamam gerekiyor.
temp-email.ai'yi bir tarayıcı sekmesinde açıyorum. Anında bir adres beliriyor — "[email protected]" gibi bir şey. Onu tek bir tıklamayla kopyalıyorum. Uygulamama geçiyorum, kayıt sayfasına gidiyorum, adresi e-posta alanına yapıştırıyorum ve kayıt formunu tamamlıyorum. Gönderiyorum. temp-email.ai sekmesine geri dönüyorum. Yaklaşık üç saniye içinde doğrulama e-postası geliyor — konu satırını, göndereni ve tüm e-posta gövdesini görebiliyorum. Doğrulama bağlantısına tıklıyorum. Uygulamam hesabı doğrulanmış olarak işaretliyor ve beni panoya yönlendiriyor. Akışın çalıştığı onaylandı.
Tüm testin süresi iki dakikadan azdı. Gerçek gelen kutum dokunulmamış durumda. Veritabanımda kişisel e-postama bağlı bir test hesabı yok. Ve temp-email.ai'deki her tarayıcı sekmesi tamamen bağımsız bir gelen kutusu olduğundan, şu anda beş sekme daha açabilir ve birbirlerine müdahale etmeden beş eşzamanlı kaydı test edebilirim. Bu, gerçek bir e-posta adresiyle basitçe yapamayacağınız bir şey.
Saldırı Yüzeyi Sorunu
İşte doğrudan e-posta gizliliğine uygulanan güvenlikten bir kavram: saldırı yüzeyi. Gerçek e-posta adresinize sahip olan her hizmet, potansiyel bir sızıntı noktasıdır. E-postanızın var olduğu yer sayısı ne kadar fazlaysa, sızdırılması, satılması veya çalınması için o kadar fazla fırsat vardır. Zorunlu olmayan kayıtlar için geçici bir adres kullanmak, o saldırı yüzeyini doğrudan azaltır. Gerçek adresiniz daha az veritabanında görünür. O veritabanlarından daha azı ihlal edilip sizi açığa çıkarabilir.
Electronic Frontier Foundation, bir gizlilik ilkesi olarak veri minimizasyonu hakkında kapsamlı yazılar yazdı — belirli bir etkileşim için gerekli olan minimum bilgiyi paylaşmanız gerektiği fikri. İsteyen her hizmete gerçek e-postanızı vermek, veri minimizasyonunun tam tersidir. Bu, sadece en az direniş yolu olduğu için varsayılan olarak veri maksimizasyonudur.
GDPR ve benzeri düzenlemeler kapsamında, şirketlerin yalnızca gerçekten ihtiyaç duydukları verileri toplamaları ve topladıklarını korumaları gerekir. Pratikte, uygulama tutarsızdır ve ihlaller hâlâ sürekli olarak meydana gelmektedir. Şirketlerin verilerinizi ellerine geçirdikten sonra onunla ne yaptığını kontrol edemezsiniz. Ama ilk etapta ne sıklıkla verdiğinizi kontrol edebilirsiniz. Geçici bir e-posta adresi, bu kontrolü uygulamanın pratik bir yoludur.
Yaygın Yanlış Anlaşılmalar
- "Geçici e-postalar sadece şaibeli amaçlar içindir." Bu muhtemelen en yaygın yanlış anlaşılmadır. Geçici e-posta adreslerini en yoğun şekilde kullanan kişiler, kendi uygulamalarını test eden geliştiriciler, regresyon paketleri çalıştıran QA mühendisleri, gizlilik araştırmacıları ve veri hijyenini ciddiye alan profesyonellerdir. Kullan-at bir gelen kutusu kullanmak, VPN veya Proton Mail gibi gizlilik odaklı bir e-posta sağlayıcısı kullanmaktan daha şüpheli değildir.
- "Gerçek hizmetler geçici e-posta adreslerini reddedecek." Ana akım hizmetlerin büyük çoğunluğu geçici adresleri sorunsuz kabul eder. Bunlar gerçek posta alan gerçek, geçerli e-posta adresleridir. Bazı çok yüksek güvenlikli hizmetlerin (örneğin bankacılık) ek doğrulama adımları vardır, ancak geçici bir adresin mantıklı olduğu kayıt kategorileri için sorunsuz çalışır.
- "Kullanımı karmaşık." Gerçekten öğrenilecek hiçbir şey yok. Bir sekme açarsınız, bir adres görürsünüz, onu kopyalarsınız, ihtiyacınız olan yere yapıştırırsınız. Gelen kutusu tam orada, e-postanın gelmesini bekliyor. Oluşturulacak bir hesap, hatırlanacak bir şifre, yapılacak bir kurulum yok. Bir aracın ulaşabileceği sıfır sürtünmeye bu kadar yakın olabilir.
- "Nasılsa spam'den aboneliğimi iptal ederim." Abonelik iptali bazen işe yarar ama her zaman değil. Meşru pazarlama e-postalarındaki abonelik iptal bağlantıları genellikle güvenilirdir. Spam'de genellikle ters etki yapar — adresinizin aktif olduğunu doğrular ve daha fazla spam'e yol açabilir. Önlemek, temizlemekten daha kolaydır.
Nereden Başlamalı
Daha önce hiç geçici e-posta kullanmadıysanız, işte mümkün olan en kolay başlangıç noktası: bir sonraki sefer bir web sitesi e-posta adresinizi istediğinde ve oraya tekrar gidip gitmeyeceğinizden emin değilseniz, gerçek adresinizi yazmak yerine yeni bir sekmede temp mail'i açın. Hepsi bu. Mevcut hesaplarınızı veya hizmetlerinizi ele alma şeklinizle ilgili hiçbir şeyi değiştirmenize gerek yok. Sürekliliğin önemli olmadığı yeni kayıtlar için geçici bir adres kullanmaya başlamanız yeterli.
Ve mevcut maruziyetinizi anlamak istiyorsanız, Have I Been Pwned'a gidin ve gerçek e-posta adresinizi kontrol edin. Geçmiş ihlallerde ortaya çıktıysa — ve birçok insan için öyledir — bu panik yapmak için bir neden değil, ama ileriye dönük olarak maruziyetinizi azaltmanın neden buna değdiğine dair yararlı bir hatırlatmadır. Gelecekteki siz bunu takdir edecek.