Aktarımda TLS şifreleme
İstemciyle sunucu arasındaki trafik TLS 1.2+ ile şifrelenir. Uçtan uca (E2EE) şifreleme sunmuyoruz: ek taraması, arşivleme ve arşivde arama için içeriğin sunucuda okunabilir kalması gerekiyor.
Güvenlik ve KVKK
Gelen her postanın ekleri zararlı yazılıma karşı taranır, göndereni SPF, DKIM ve DMARC ile doğrulanır. Hesap tarafında olağandışı oturum ve gönderim davranışını izleriz.

Tek bir motora güvenen kurulum, o motorun kör noktasını da devralır.
Gelen her ek, antivirüs motorlarının imza ve sezgisel taramasından geçer. Sıkıştırılmış dosya açılır, içinden çıkan dosya yeniden kuyruğa girer; iç içe paketlenmiş arşivler de katman katman açılır. Şüpheli çıkan ileti teslim edilmeden karantinaya alınır.
Adresin geçmişi, bağlantıların vardığı yer ve metnin taşıdığı desenler aynı hesapta tartılır. SPF, DKIM ve DMARC doğrulaması da bu hesaba girer; sizin alan adınızın arkasına saklanıp muhasebenizden ödeme isteyen bir oltalama iletisi kapıda ayrışır.
SPF, DKIM ve DMARC nasıl ayarlanır?Oturum, konum ve gönderim davranışı bir risk skoruna bağlanır. Alışılmadık bir coğrafyadan girildiğinde, iki giriş arası mesafe imkânsız bir seyahate işaret ettiğinde ya da kutudan ani bir giden hacmi çıktığında eşik aşılır ve uyarı panelin Tehdit & ATO ekranına düşer. Sonrasında ne olacağına yönetici karar verir: önce kutunun parolasını sıfırlar, ardından açık IMAP, POP ve SMTP bağlantılarını koparır. Bu uyarı İş planından itibaren açıktır.
Yetkiyi aynı panelden verir, denetim izinden de kimin ne yaptığını okursunuz.
Veri lokasyonu
Kutularınız, arşiviniz ve yedekleriniz Türkiye’deki veri merkezlerinde işlenir ve saklanır; e-posta içeriğiniz yurt dışına aktarılmaz. Bu, imzaladığınız hizmet sözleşmesinin bir maddesi olarak yazılı. “İşlenir” burada posta kutusunun kendisi kadar ek taramasını, spam puanlamasını ve arşiv arama dizinini de kapsar: postanız işlenmek üzere başka bir ülkedeki bir sunucuya gönderilmez.
Tek istisna, giriş yapmadan kullandığınız satış asistanı: oraya yazdığınız mesaj yanıt üretmek için yurt dışındaki bir yapay zekâ sağlayıcısına gider. Metindeki kimlik numarası, e-posta, telefon ve IBAN gibi veriler öncesinde otomatik maskelenir; maskeleme garanti edilemezse mesaj hiç gönderilmez. Ayrıntısı KVKK aydınlatma metninde. Altyapının arkasında kimlerin durduğunu merak ediyorsanız alt-işleyen listesi de yayında.
İstemciyle sunucu arasındaki trafik TLS 1.2+ ile şifrelenir. Uçtan uca (E2EE) şifreleme sunmuyoruz: ek taraması, arşivleme ve arşivde arama için içeriğin sunucuda okunabilir kalması gerekiyor.
Talep eden kurumlarla ayrı bir veri işleme sözleşmesi imzalarız. Belgede kimin veri sorumlusu, kimin veri işleyen sıfatıyla hareket ettiği ve KVKK m.12’deki güvenlik yükümlülüğünü nasıl paylaştığımız madde madde yazar. Aydınlatma metnimiz yayında; hukuk tarafınız ikisini imza gününden önce okur.
Sektör tarafındaki yükümlülükleri ayrı ayrı topladık: sağlık kuruluşları, finans ve muhasebe büroları ve yerel yönetimler için hangi kaydın neden tutulduğu kendi sayfasında yazılı.
KVKK kapsamındaki taleplerinizi tek noktadan iletirsiniz; başvuruyu yasal süresi içinde yanıtlarız. Talebin kimin adına geldiğini teyit etmemiz gerekebilir.
KVKK Aydınlatma Metniİlgili rehberler
Veri lokasyonu, e-posta kimlik doğrulama ve kurumsal e-posta temellerine dair rehberler.
Posta kutularınız kendi sunucunuzda kalsın, yalnız filtreleme mi istiyorsunuz? Antispam Gateway’i inceleyin. Bilgi işlem ya da hukuk tarafınızın sorularını da yanıtlayalım; veri işleme sözleşmesini talep üzerine imzalarız.