E-posta ve Geçici Posta Sözlüğü
Geçici e-posta, gizlilik ve teslim edilebilirliğin ardındaki terimlerin sade tanımları — tek kullanımlık gelen kutusu ve alias'tan SPF, DKIM ve OTP'ye kadar. Her madde, elimizde olan yerlerde daha ayrıntılı bir kılavuza bağlanır.
- Alias (Takma ad)
- Gerçek gelen kutunuza yönlendiren alternatif bir e-posta adresi. Her hizmete kendi alias'ını vermek, adresinizi kimin sızdırdığını veya sattığını görmenizi ve ana adresinizi açığa çıkarmadan yalnızca o alias'ı kapatmanızı sağlar. Devamını okuyun →
- API anahtarı (API key)
- Bir API'ye yapılan programatik istekleri doğrulayan gizli bir belirteç. EvilMail bunu X-API-Key başlığında gönderir, böylece yazılım giriş yapmadan gelen kutuları oluşturabilir ve posta okuyabilir. Devamını okuyun →
- Engelleme listesi (blocklist / blacklist)
- Spam veya kötüye kullanım kaynağı olarak işaretlenmiş IP adreslerinin ya da alan adlarının listesi. Bir gönderen alan adı büyük bir engelleme listesine düşerse, postası birçok sağlayıcı tarafından reddedilir veya spam'e gönderilir.
- Bounce (geri dönme — kalıcı / geçici)
- Bir teslim hatası bildirimi. Kalıcı bounce (hard bounce) süreklidir (adres mevcut değildir); geçici bounce (soft bounce) geçicidir (posta kutusu dolu, sunucu çökmüş) ve yeniden denemede başarılı olabilir. Devamını okuyun →
- Burner e-posta (tek kullanımlık adres)
- Bir kez kullanılan — genellikle tek bir doğrulama kodu veya indirme almak için — ve ardından terk edilen tek kullanımlık bir adres. Tek kullanımlık e-posta adresinin eş anlamlısıdır.
- Catch-all (tümünü yakalama)
- Bir alan adında, hiç açıkça oluşturulmamış olanlar da dahil olmak üzere herhangi bir adrese gönderilen postayı kabul eden bir posta kutusu kuralı. Bir alan adının tamamına ait sınırsız adrese sahip olmak için kullanışlıdır. Devamını okuyun →
- Teslim edilebilirlik (deliverability)
- Meşru bir e-postanın spam klasörü veya bir bounce yerine gerçekten gelen kutusuna ulaşma olasılığı. Gönderen itibarına, kimlik doğrulamaya (SPF/DKIM/DMARC) ve içeriğe bağlıdır. Devamını okuyun →
- Tek kullanımlık e-posta (disposable email)
- Kısa bir süre kullanılıp ardından atılmak üzere tasarlanmış gerçek, çalışan bir gelen kutusu. Herhangi bir adres gibi posta alır ancak kimliğinize veya ana gelen kutunuza asla bağlanmaz. Devamını okuyun →
- DKIM
- DomainKeys Identified Mail — giden postaya eklenen ve alıcıların mesajın gerçekten alan adı tarafından gönderildiğini ve aktarım sırasında değiştirilmediğini doğrulamasını sağlayan kriptografik bir imza. Devamını okuyun →
- DMARC
- DNS'te yayımlanan ve alıcı sunuculara SPF ile DKIM kontrolleri başarısız olduğunda ne yapmaları gerektiğini — kabul etme, karantinaya alma ya da reddetme — ve kimlik doğrulama raporlarını nereye gönderecekleri bildiren bir politika. Devamını okuyun →
- DNS
- Alan Adı Sistemi (Domain Name System) — alan adlarını sunuculara eşleyen internetin adres defteri. E-posta, MX, SPF, DKIM ve DMARC gibi DNS kayıtlarına dayanır. Devamını okuyun →
- Envelope (zarf)
- Bir SMTP görüşmesi sırasında sunucular arasında değiş tokuş edilen yönlendirme bilgisi (gerçek gönderen ve alıcı). Mesajın içindeki görünür From/To başlıklarından ayrıdır. Devamını okuyun →
- Cihaz parmak izi (device fingerprinting)
- Bir cihazı, tarayıcı ve ağ özelliklerinin bir kombinasyonundan tanımlama. Kötüye kullanım önleme sistemleri, çok sayıda gelen kutusu oluşturan botları tespit etmek için bir parmak izinin ne sıklıkla yeniden ortaya çıktığını izler.
- Yönlendirme (forwarding)
- Bir adrese gelen postayı otomatik olarak başka bir adrese yeniden yönlendirme. Alias'ların temelini oluşturur: posta alias'a ulaşır ve gerçek gelen kutunuza yönlendirilir. Devamını okuyun →
- Greylisting (gri listeleme)
- Bir sunucunun, meşru bir sunucunun kısa süre içinde yeniden deneyeceğini bekleyerek bilinmeyen bir göndericiden gelen postayı geçici olarak reddettiği bir spam önleme taktiği. İlk teslimata kısa, tek seferlik bir gecikme ekleyebilir.
- E-posta başlığı (email header)
- Bir mesajın en üstündeki üst veri — From, To, Subject, Date ve Received satırları zinciri — bir mesajın nereden geldiğini ve nasıl yol aldığını kaydeder. Devamını okuyun →
- Honeypot (bal küpü)
- Otomatik botları yakalamak için tasarlanmış gizli bir form alanı veya duyurulmamış bir adres. İnsanlar ona asla dokunmaz, bu nedenle onu dolduran her şey neredeyse kesinlikle otomasyondur.
- IMAP
- Internet Message Access Protocol — postayı sunucuda kalırken okumanın bir yolu; tüm cihazlarınızda aynı görünümü senkronize tutar. Devamını okuyun →
- MX kaydı (MX record)
- Bir alan adı için e-posta almaktan sorumlu posta sunucusunu adlandıran bir DNS kaydı. Doğru bir MX kaydı olmadan bir alan adı posta alamaz. Devamını okuyun →
- OTP (tek kullanımlık parola)
- E-posta veya SMS ile gönderilen ya da bir uygulama tarafından üretilen, tek kullanımlık ve kısa ömürlü bir doğrulama kodu. Kasıtlı olarak kırılgandır: bir kez kullanıldığında veya süresi dolduğunda değersizdir. Devamını okuyun →
- Passkey (geçiş anahtarı)
- Açık anahtarlı kriptografiye dayanan, kimlik avına dayanıklı bir giriş kimlik bilgisi. Sır cihazınızdan asla ayrılmaz ve gerçek siteye bağlıdır, bu nedenle sahte bir site onu yakalayamaz. Devamını okuyun →
- Phishing (kimlik avı)
- Parolaları, kodları veya ödeme bilgilerini ifşa etmeniz için sizi kandırmak amacıyla güvenilir bir tarafı taklit eden sahte mesajlar. Meşru bir hizmet asla bir kodu sesli okumanızı istemez. Devamını okuyun →
- POP3
- Post Office Protocol v3 — postayı tek bir cihaza indiren ve tipik olarak sunucudan silen, IMAP'in aksine senkronize tutmayan eski bir protokol. Devamını okuyun →
- Hız limiti (rate limit)
- Bir zaman aralığında izin verilen istek sayısına konulan bir üst sınır. API'ler ve kötüye kullanım önleme sistemleri, normal kullanımı engellemeden otomatik kötüye kullanım patlamalarını durdurmak için hız limitleri kullanır.
- SMTP
- Simple Mail Transfer Protocol — posta sunucularının internet üzerinden birbirlerine mesaj göndermek ve iletmek için kullandığı standart. Devamını okuyun →
- Spam filtresi (spam filter)
- Gelen postayı birçok sinyal üzerinden puanlayan — gönderen itibarı, kimlik doğrulama, içerik — ve istenmeyen görünen her şeyi karantinaya alan bir sistem. Otomatik doğrulama postaları genellikle burada yakalanır.
- SPF
- Sender Policy Framework — bir alan adı için hangi sunucuların posta göndermesine izin verildiğini listeleyen bir DNS kaydı, böylece alıcılar o alan adından geliyormuş gibi görünen sahtecilikleri reddedebilir. Devamını okuyun →
- Geçici e-posta (temporary email)
- Kısa ömürlü, tek kullanımlık bir gelen kutusu — tek kullanımlık e-postanın eş anlamlısı. Bir mesaj almak için kullanır, ardından kimliğinize bağlamadan süresinin dolmasına izin verirsiniz. Devamını okuyun →
- TOTP
- Time-based One-Time Password (zaman tabanlı tek kullanımlık parola) — bir kimlik doğrulayıcı uygulamanın paylaşılan bir sır ve mevcut zamandan ürettiği, ağ üzerinden iletim gerektirmeyen dönüşümlü altı haneli kod. Devamını okuyun →
- TTL (yaşam süresi)
- Bir şeyin süresi dolmadan önce ne kadar süre geçerli kaldığı — bir DNS kaydı için ne kadar süre önbelleğe alınabileceği; geçici bir gelen kutusu için kendini silmeden önce ne kadar süre yaşadığı.
- İki faktörlü kimlik doğrulama (2FA)
- Parolanızın ötesinde ikinci bir kimlik kanıtı gerektirme — bir kod, bir uygulama veya bir passkey — böylece çalınmış bir parola tek başına içeri girmeye yetmez. Devamını okuyun →
- Webhook
- Bir olay gerçekleştiğinde bir hizmetin sunucunuza gönderdiği bir HTTP geri çağrısı, böylece bir API'yi tekrar tekrar yoklamak yerine güncellemeleri gerçek zamanlı olarak alırsınız.

