Gmail + hilesi internette en çok paylaşılan e-posta gizliliği ipuçlarından biridir. Fikir basit: hangi servislerin sana spam gönderdiğini takip etmek için Gmail adresine bir etiket ekle (adiniz+amazon@gmail.com).
Akıllıca bir yöntem. Ama gerçek bir gizlilik koruması da sayılmaz.
Bu makale her yöntemin teknik olarak tam olarak nasıl çalıştığını, her birinin nerede başarısız olduğunu ve hangi durumda hangisini kullanman gerektiğini açıklıyor.
Gmail + Hilesi Nasıl Çalışır
Gmail, e-posta adresinin yerel bölümünü (@ işaretinden önceki her şeyi) belirli bir kuralla işler: + karakterinden sonraki her şey teslimat amacıyla görmezden gelinir.
Yani bu üç adres hepsi aynı gelen kutusuna iletilir:
ahmet.yilmaz@gmail.comahmet.yilmaz+amazon@gmail.comahmet.yilmaz+herhangi@gmail.com
Bu, yeni hesap oluşturmadan sınırsız "adres" oluşturmana ve gelen postaları kullandığın etikete göre filtrelemene olanak tanır.
Gerçekte ne işe yarar
- Filtreleme —
to:adiniz+amazon@gmail.comiçin Gmail filtresi oluşturarak o kaynaktan gelen e-postaları otomatik olarak etiketle, arşivle veya sil - Sızıntı tespiti —
adiniz+servis@gmail.comilgisiz gönderenlerden spam almaya başlarsa, o servisin adresini sattığını veya sızdırdığını anlarsın - Organizasyon — Bültenleri, alışveriş makbuzlarını ve bildirimleri etiketli klasörlere otomatik olarak ayır
Kritik kusur
+etiket gerçek adresini hiçbir şekilde gizlemez. Gerçek kullanıcı adına eklenir ve temel adres tamamen görünürdür. adiniz+amazon@gmail.com alan herhangi bir şirket (veya spam veritabanı) tek bir regex işlemiyle adiniz@gmail.com adresini kolayca çıkarabilir.
Pek çok şirket +etiketini adresini veritabanında depolamadan önce kaldırır — kasıtlı olarak veya e-posta doğrulama sistemleri adresleri normalleştirdiği için. Kullanıcı veritabanlarını sattıklarında veya sızdırdıklarında, açığa çıkan gerçek adresindir.
Kendin test et: Birkaç servise +etiket ile kaydol. Hesap ayarlarında hangi adresin saklandığını kontrol et. Çoğunlukla etiketin kaldırıldığını göreceksin.
Geçici E-posta Nasıl Çalışır
Geçici e-posta adresi, gerçek kimliğinle hiçbir bağlantısı olmayan tamamen ayrı, rastgele oluşturulmuş bir adrestir.
xk7p2m@instanttempemail.com
Bu adres:
- Adına veya başka herhangi bir hesaba bağlı değildir
- Geçici e-posta servisine ait bir posta sunucusunda mevcuttur
- Belirli bir süre boyunca normal şekilde e-posta alır
- Süresinin dolmasıyla kalıcı olarak silinir
Çıkarılacak bir temel adres yoktur. Kimliğinle bağlantılandırılacak bir kullanıcı adı yoktur. Servisler arası bağlantı yoktur.
Ne işe yarar
- Eksiksiz gelen kutusu izolasyonu — Geçici adrese gelen e-postalar asla gerçek gelen kutuna ulaşmaz
- Sıfır kimlik bağlantısı — Adres sana kadar izlenemez
- Hesap gerekmez — Kurulum olmadan 30 saniyeden kısa sürede çalışır
- Tek seferlik kullanım — Sürekli erişime ihtiyaç duymadığın kayıtlar için mükemmel
Yapamadıkları
- Süresi dolduktan sonra gelen kutusuna erişemezsin
- Buradan e-posta gönderemezsin
- Bazı platformlar bilinen geçici e-posta alan adlarını engeller
- Yeniden giriş yapmaya ihtiyaç duyacağın hesaplar için uygun değil
Teknik Yan Yana Karşılaştırma
| Özellik | Gmail + Hilesi | Geçici E-posta | E-posta Alias'ı | |---|---|---|---| | Gerçek adresini gizler | ❌ Hayır | ✅ Evet | ✅ Evet | | Hesap kurulumu gerektirmez | ✅ Evet | ✅ Evet | ❌ Genellikle | | Süresiz e-posta alabilir | ✅ Evet | ❌ Süresi dolar | ✅ Evet | | Gönderebilir/yanıtlayabilir | ✅ Evet | ❌ Hayır | ✅ Evet (bazıları) | | Veritabanı ihlaline karşı dayanıklı | ❌ Hayır | ✅ Evet | ✅ Evet | | E-postalar gerçek gelen kutuna ulaşır | ✅ Her zaman | ❌ Asla | ✅ Yönlendirme ile | | Platformlar tarafından engellenebilir | ❌ Hayır | ✅ Bazen | ❌ Nadiren | | Uzun vadeli hesaplar için çalışır | ✅ Evet | ❌ Hayır | ✅ Evet | | Gmail'de filtrelenebilir | ✅ Kolay | ❌ Yok | ✅ Mümkün | | Ücretsiz kullanım | ✅ Evet | ✅ Evet | ✅ Büyük ölçüde |
Veri İhlali Testi
Farkı anlamanın en net yolu şudur:
Senaryo: Her yöntemi kullanarak bir servise kaydoluyorsun. O servis bir veri ihlali yaşıyor ve kullanıcı veritabanları online olarak sızdırılıyor.
Gmail + hilesiyle: Sızdırılan veritabanı adiniz+servis@gmail.com içeriyor. O veritabanını işleyen herhangi biri tek bir regex işlemiyle gerçek adresin olan adiniz@gmail.com'u çıkarabilir. Gerçek adresin artık spam ağlarında.
Geçici e-postayla: Sızdırılan veritabanı xk7p2m@instanttempemail.com içeriyor. Bu adres süresi dolmuş ve silinmiş. Sana giden hiçbir bağlantı yok. Gerçek adresin açıkta değil.
Alias ile: Sızdırılan veritabanı adiniz-servis@simplelogin.com içeriyor. Gerçek adresin açıkta değil. O kaynaktan gelen tüm yönlendirmeyi durdurmak için alias'ı devre dışı bırakabilirsin.
Gmail + hilesi organizasyon ve takip sağlar. İhlal senaryosunda koruma sağlamaz.
Her Yöntemi Ne Zaman Kullanmalı
Gmail + hilesini şu durumlarda kullan:
- Mevcut gelen kutunu kaynağa göre organize etmek istiyorsan
- Hangi servisin adresini sızdırdığını veya sattığını tespit etmek istiyorsan
- Hesabı uzun vadede tutman ve ana gelen kutundan erişmen gerekiyorsa
- Platform geçici e-posta alan adlarını reddediyorsa
Örnek: Günlük kullanacağın bir SaaS aracına kaydolma. E-postaların gelen kutuna iletilmesini ama bir etiket altında organize edilmesini istiyorsun. adiniz+aracadi@gmail.com adresini etiketlemek ve muhtemelen gelen kutusunu atlamak için bir filtreyle kullan.
Geçici e-postayı şu durumlarda kullan:
- Bir kaydı doğrulaman gerekiyor ama gelecekte gelen kutusu erişimine ihtiyacın olmayacak
- E-posta formunun arkasındaki bir şeyi indirmek istiyorsun
- Devam etmeyebileceğin bir denemeye kaydoluyorsun
- Kayıt ile kimliğin arasında sıfır bağlantı istiyorsun
Örnek: Bir web sitesi e-postanı girersen ücretsiz bir PDF rehber sunuyor. PDF'i istiyorsun, bülteni değil. InstantTempEmail adresinden geçici bir adres kullan, onay e-postasından indirme bağlantısını al, bitti.
E-posta alias'ını şu durumlarda kullan:
- Hesaba uzun vadede ihtiyacın var ama gizlilik istiyorsun
- Belirli bir servisi diğerlerini etkilemeden kesebilmek istiyorsun
- Özel bir adresten yanıt vermek istiyorsun
Örnek: Düzenli alışveriş yapacağın bir e-ticaret sitesine kaydoluyorsun. Sipariş onay e-postalarını almak istiyorsun ama sitenin gerçek adresine sahip olmasını istemiyorsun. SimpleLogin alias'ı kullan — tüm e-postaları alırsın ama spam göndermeye başlarlarsa alias'ı devre dışı bırakabilirsin.
Üçünü Birleştiren Pratik Bir Kurulum
Tek bir yöntem seçmek zorunda değilsin. En iyi yaklaşım farklı durumlar için üçünü birden kullanır:
Gerçek adres → bankacılık, devlet kurumları, yakın kişiler
Gmail + etiketleri → güvendiğin ve düzenli kullandığın servisler, filtreleme için
Geçici e-posta → tek seferlik kayıtlar, denemeler, formlu indirmeler
Alias servisi → gizlilik + sürekli erişim istediğin tekrarlayan servisler
Bu, herhangi bir servis ihlal edilse, satılsa veya kötü niyetli hale gelse bile gerçek adresinin temiz kalması anlamına gelir.
Gmail + Hilesi Diğer E-posta Sağlayıcılarında da Çalışır mı?
Büyük sağlayıcıların çoğu benzer alt adreslemeyi destekler:
Gmail — kullanici+etiket@gmail.com
Outlook / Hotmail — kullanici+etiket@outlook.com
Yahoo Mail — kullanici-etiket@yahoo.com (+ yerine - kullanır)
FastMail — kullanici+etiket@fastmail.com
ProtonMail — kullanici+etiket@proton.me
iCloud — kullanici+etiket@icloud.com
Hepsinin aynı temel sınırlaması vardır: temel adres görünür ve çıkarılabilir. Koruma düzeyi tüm sağlayıcılarda aynıdır — yalnızca organizasyonel, gizlilik koruyucu değil.
Sıkça Sorulan Sorular
Google + hilesinin çalışmaması için engelliyor ya da filtreliyor mu? Hayır. Gmail alt adreslemeyi resmi olarak destekler ve teslimat için güvenilir şekilde çalışır. Sınırlama alıcı tarafındadır — adresini saklamadan önce etiketi kaldıran şirketler.
Google Workspace (iş e-postası) ile + hilesini kullanabilir miyim? Evet, Google Workspace varsayılan olarak alt adreslemeyi destekler. Yöneticin bunu devre dışı bırakabilir, ama çoğu bırakmaz.
Neden bazı siteler + içeren e-posta adresimi reddediyor?
Kötü e-posta doğrulaması. Bazı formlar, e-posta RFC spesifikasyonuna göre geçerli olmasına rağmen yerel bölümde + işaretine izin vermeyen regex kalıpları kullanır. Bu onların doğrulama hatası, Gmail sorunu değil.
+ hilesinin gerçek adresini gizlemesini sağlamanın bir yolu var mı? Hayır. Tasarım gereği temel adres her zaman mevcut ve görünürdür. Gerçek adres gizlemeye ihtiyaç duyuyorsan geçici e-posta veya alias servisi kullan.
En iyi ücretsiz alias servisi hangisi? SimpleLogin (ücretsiz katman: 10 alias, açık kaynak) ve AnonAddy (ücretsiz katman: bant genişliği sınırlı sınırsız alias) en güçlü iki ücretsiz seçenektir. iCloud+ ile Apple ekosistemindeysen Apple Hide My Email mükemmeldir.
Geçici e-posta kullanırsam ve adresi kaybedersem, hesabı kurtarabilir miyim? Genellikle hayır. Çoğu hesap parola kurtarmaya yalnızca kayıtlı e-posta üzerinden izin verir. Geçici adresin süresi dolmuşsa, parola kurtarma e-postaları hiçbir yere ulaşmaz. Geçici e-postayı yalnızca erişimi kaybetmeyi göze aldığın hesaplar için kullan.