Telefon: 0 (552) 380 25 25  |  Hafta içi 09:00–18:00 · Teknik destek 7/24

🇬🇧 EN

Digital Bridge Blog

Kurumsal E-posta ve Belge

Ortak Posta Kutusu Yönetimi: info@ ve muhasebe@ Adreslerinde Parola Paylaşımına Son Verin

Ortak posta kutusu yönetimi parola paylaşımıyla olmaz. info@ ve muhasebe@ adreslerinde kişi bazlı yetki, atama ve denetim izi kurmanın adımlarını anlatıyoruz.

 · 6 dk okuma  · Digital Bridge Mühendislik Ekibi
Ortak Posta Kutusu Yönetimi: info@ ve muhasebe@ Adreslerinde Parola Paylaşımına Son Verin

Ortak posta kutusu yönetimi; info@, muhasebe@, satis@ gibi birden çok kişinin çalıştığı adreslere parola paylaşmadan, kişi bazlı yetkiyle erişilmesi, gelen her mailin bir sahibinin olması ve kimin ne yaptığının kayıt altında tutulmasıdır. İyi kurulmuş bir ortak kutuda silme gibi riskli işlemler ayrı yetkidir, cevapsız kalan mail görünür ve ekipten ayrılan kişinin erişimi otomatik kalkar.

Bu yazıda ortak kutulardaki sorunun kaynağını, maliyetini ve düzeni kurmanın adımlarını anlatıyoruz.

Ortak kutularda gerçekte ne oluyor?

Çoğu şirkette ortak adres şöyle doğar: bir info@ açılır, parolası üç kişiye söylenir, herkes kendi bilgisayarına kurar. Zamanla kişi sayısı artar, parola değişmez, işten ayrılanlar listeden hiç çıkmaz. Sonuçta ortaya üç tipik sorun çıkar:

  • Sahipsiz mail. Herkes "biri bakmıştır" diye düşünür; müşterinin teklif talebi iki gün cevapsız kalır.
  • Çift cevap ya da çelişkili cevap. İki kişi aynı maile farklı fiyat ya da farklı teslim tarihi yazar.
  • İzsiz işlem. Bir mail silinmiş ya da yanlış klasöre taşınmıştır; kimin yaptığını bilmek mümkün değildir.

Parola paylaşımı ayrıca güvenlik açığıdır. Ortak parola, ayrılan çalışanla birlikte kapıdan çıkar; kişisel cihazlarda kayıtlı kalır ve oltalama sayfasına girildiğinde tüm ekibin kutusu birden ele geçer. Ayrılış günü kapatılması gereken diğer erişimleri işten ayrılan çalışanın e-posta erişimi kontrol listemizde topladık.

Düzensiz ortak kutunun maliyeti

Ortak kutu sorunları çoğu zaman "iletişim aksaklığı" olarak görülür, ama arkasında ölçülebilir bir iş yükü ve risk vardır.

Hacim tek başına bir yük. Microsoft'un 2025 Work Trend Index özel raporuna göre ortalama bir çalışan günde 117 e-posta alıyor ve bu maillerin çoğu bir dakikadan kısa sürede göz gezdirilerek geçiliyor. Aynı maili üç kişinin ayrı ayrı açıp okuduğu bir ortak kutuda bu yük katlanır.

Verizon DBIR 2026'ya göre veri ihlallerinin %62'sinde insan faktörü rol oynadı. (Verizon 2026 Data Breach Investigations Report)

Kimlik bilgisi tarafı da ayrı bir risk. Sophos'un State of Identity Security 2026 araştırmasında ankete katılan kurumların %71'i son bir yılda en az bir kimlikle ilgili ihlal yaşadığını söyledi; olayların yaklaşık %43'ünde çalışanların kandırılarak kimlik bilgisi vermesi etkendi. Parolası birkaç kişide olan bir ortak kutu, bu senaryonun en kolay hedefidir.

Ödeme dolandırıcılığı da çoğunlukla ortak adreslere gelir. Saldırgan muhasebe@ adresine tedarikçi taklidiyle yazar; kutuyu kimin okuduğu belli olmadığında "yeni IBAN" maili fark edilmeden işlenebilir. Bu senaryoyu IBAN değişikliği maili dolandırıcılığı rehberimizde ayrıntılı anlattık.

Ortak posta kutusu yönetiminde 6 ilke

  1. Parola yok, kişi var. Ortak kutuya her çalışan kendi kimliğiyle erişmeli. Kutu parolası kimseye dağıtılmamalı; kişi ayrıldığında yalnızca onun erişimi kapanmalı. Bu ilkenin tüm uygulamalara yayılmış hâli tek oturum açma (SSO) yaklaşımıdır.
  2. Yetkiyi parçalayın. "Kutuya erişimi var" tek bir yetki olmamalı. Okuma, cevaplama, silme, etiketleme ayrı ayrı verilmeli; özellikle silme en az kişide olmalı.
  3. Her mailin bir sahibi olsun. Gelen mail bir kişiye atanmalı ya da ekipten biri üstlendiğini işaretlemeli. Atanmamış mail listesi her gün görünür olmalı.
  4. Notlar mailin yanında dursun. "Müşteriyi aradım, fiyatı çarşamba netleşecek" bilgisi WhatsApp'ta değil, mailin kendisinde kalmalı.
  5. İşlem dökümü tutun. Her mesajda kim açtı, kim cevapladı, kim taşıdı bilgisi görünmeli.
  6. Erişimi organizasyona bağlayın. Ortak kutu erişimi kişiye tek tek değil, departman üyeliğine göre verilmeli; departmandan ayrılan kişinin erişimi otomatik kalkmalı.

Hangi yetkiyi kime vermeli?

RolOkumaYazma/göndermeEtiketlemeSilmeKarantina
Ekip üyesiEvetEvetEvetHayırHayır
Ekip lideriEvetEvetEvetEvetHayır
Stajyer / geçici personelEvetOnaya tabiHayırHayırHayır
BT / güvenlik sorumlusuGerektiğindeHayırHayırHayırEvet

Bu tablo bir başlangıç önerisidir; kendi iş akışınıza göre uyarlayın. Önemli olan, yetkinin kişiye değil role bağlı olması ve yeni atamada riskli yetkilerin kapalı gelmesidir. Mükelleflerden evrak toplayan bir evrak@ kutusuna uyarlanmış örneği mali müşavirlik belge yönetimi yazımızda bulabilirsiniz.

Ortak kutunun sağlığını hangi göstergelerle izlersiniz?

Düzen kurulduktan sonra "iyi gidiyor mu?" sorusunu hisle değil, birkaç basit göstergeyle cevaplayın:

  • Atanmamış mail sayısı: Gün sonunda sahibi olmayan kaç mesaj kaldı? Bu sayının sürekli büyümesi, ekibin kapasite ya da kural sorunu yaşadığını gösterir.
  • İlk cevap süresi: Müşteri ya da tedarikçi mailine ilk dönüş ne kadar sürüyor? Satış ve destek adreslerinde bu, doğrudan müşteri deneyimidir.
  • Yetki talepleri: Kim, hangi kutuya, hangi gerekçeyle ek yetki istedi? Sık tekrarlanan talepler rol matrisinin güncellenmesi gerektiğini söyler.
  • Silinen ve karantinaya alınan mesajlar: Kimin sildiği ve neden karantinaya alındığı belli olmalı; beklenmedik bir artış incelenmelidir.
  • Açık oturumlar: Ortak kutuya bağlı cihazlar ve oturumlar düzenli gözden geçirilmeli; tanınmayan bir cihaz hemen kapatılmalıdır.

Bu göstergeleri ayda bir ekip lideriyle birlikte gözden geçirmek, ortak kutunun yeniden sahipsiz bir adrese dönüşmesini önler.

Ortak posta kutusu yönetimine 5 adımda geçin

  1. Envanter çıkarın. Tüm ortak adresleri, bu adreslere kimin eriştiğini ve parolanın kaç kişide olduğunu listeleyin.
  2. Sahipleri belirleyin. Her ortak kutunun bir sorumlu yöneticisi olsun; yetki taleplerini o onaylasın.
  3. Rol matrisini yazın. Yukarıdaki tabloyu kendi ekipleriniz için doldurun.
  4. Parolayı devreden çıkarın. Kişi bazlı erişime geçildiği gün eski ortak parolayı değiştirin ve açık oturumları kapatın.
  5. İlk ayı izleyin. Atanmamış mail sayısını, ortalama cevap süresini ve yetki taleplerini takip edin; matrisi gerekiyorsa sadeleştirin.

Ortak kutulardan çıkan hassas mesajlar için bir adım daha düşünün: kurum adına giden teklif, ödeme teyidi ya da resmî yazıyı gönderilmeden önce onaya sunmak. Bunu e-posta onay akışı yazımızda anlatıyoruz.

Digital Bridge'de bu işi nasıl yapıyoruz?

Ortak kutu düzeni bir yazılım ayarından çok bir organizasyon kararıdır. Bu yüzden işe ekiplerinizi dinleyerek başlıyoruz.

  • Mevcut durum analizi: Ortak adreslerin listesini, parola dağılımını ve ayrılan çalışan hesaplarını çıkarıyor, riskleri önceliklendiriyoruz. Parola ve erişim açıklarını siber güvenlik danışmanlığı kapsamında raporluyoruz.
  • Rol ve yetki tasarımı: Departman yapınızla uyumlu bir yetki matrisi hazırlıyoruz; kişisel veri içeren kutular için saklama ve erişim kurallarını KVKK uyum danışmanlığı ekibimizle birlikte değerlendiriyoruz.
  • Süreç entegrasyonu: Ortak kutuya gelen taleplerin CRM ya da servis sistemine aktarılması gerekiyorsa API entegrasyonu tarafını da planlıyoruz.
  • Yazılı teklif: Kapsam, aşamalar ve bedel yazılı olarak netleşir; hazır paket dayatmayız.

SmartMail ile ortak kutu nasıl işler?

Smart360 ailesinin kurumsal e-posta ürünü SmartMail, ortak ve kişisel posta kutularını tek web panelinde yönetir. Yukarıdaki ilkelerin karşılığı şöyledir:

  • Parola dağıtılmaz. Posta kutusu parolalarını sistem üretir, AES-256-GCM ile şifreli saklar; çalışanlara dağıtılmaz. Herkes tek kimliğiyle (SmartID) girer.
  • Dokuz ayrı izin. Her kutu için görüntüleme, yazma-gönderme, silme, etiketleme, karantina, yapay zekâ ile yeniden yorumlama, yapay zekâ sohbeti, not ve dikkat çekme izinleri ayrı ayrı verilir. Silme ve karantina yönetimi yeni atamada kapalı gelir.
  • Atama panosu ve ekip notları. Gelen mail bir kişiye atanır; ekip notları ve "dikkat çekme" ile bir mesaja arkadaşınızın bakmasını istersiniz. Her mesajın yanında işlem dökümü görünür; ayrıca kutu bazında denetim kaydı tutulur.
  • Departmana bağlı erişim. Departmandan ayrılan kişinin kutu erişimi otomatik kalkar; işten ayrılan çalışanın tüm Smart360 erişimi tek işlemle kapanır. Oturumlar cihaz bilgisiyle listelenir ve uzaktan kapatılabilir.
  • Düzen ve hız. Dağıtım listeleri, kutu başına imza, konuşma zinciri ve toplu işlem vardır. Yapay zekâ gelen maili iletişim, fatura/ödeme, teklif/ihale, resmî yazışma, promosyon ve güncelleme olarak otomatik sınıflandırır ve özetler.

Somut bir senaryo: muhasebe@ kutusuna bir tedarikçi faturası gelir. SmartMail maili "fatura/ödeme" olarak sınıflandırır, ek çözümlemesiyle fatura PDF'inden taraflar, vade tarihi, KDV ve genel toplam dosya indirilmeden okunur. Mail muhasebe uzmanına atanır, uzman "ödeme listesine eklendi" notunu bırakır ve eki tek tıkla SmartFiles'taki muhasebe alanına kaydeder. Stajyer maili görebilir ama silemez; mesajda kimin ne yaptığı yazar.

Sonraki adım

Bu hafta tek bir şey yapın: ortak adreslerinizin parolasının kaç kişide olduğunu sayın. Sayı ikiden fazlaysa kişi bazlı erişime geçmenin zamanı gelmiştir. Genel seçim kriterleri için kurumsal e-posta nasıl seçilir rehberimize göz atın; ortak kutularınızı SmartMail üzerinde denemek isterseniz iletişim sayfamızdan bize yazın.

Sizin durumunuza birlikte bakalım

Sürecinizi anlatın; ihtiyaç analizinin ardından kapsamı, aşamaları ve bedeli içeren yazılı teklif gönderelim.

Teklif İsteyin 0 (552) 380 25 25

Okumaya devam edin

En çok sorulan sorular

Sık Sorulan Sorular

Ortak posta kutusu ile dağıtım listesi arasındaki fark nedir?

Dağıtım listesi gelen maili birden çok kişinin kendi kutusuna kopyalar; her kişi kendi kopyasında çalışır ve kimin cevap verdiği görünmez. Ortak posta kutusunda ise tek bir kutu vardır, ekip aynı mesaj üzerinde çalışır, atama ve notlar ortak görünür. Talep takibi gereken adreslerde ortak kutu daha uygundur.

Ortak posta kutusuna gelen mailler ekipte nasıl paylaştırılır?

En güvenilir yöntem, her gelen maili bir kişiye atamak ya da ekipten birinin "üstlendim" diye işaretlemesidir. Atanmamış mailler gün içinde görünür bir listede durmalı, mailin durumu ve notlar mesajın yanında tutulmalıdır. SmartMail bunun için atama panosu, ekip notları ve her mesajda işlem dökümü sunar; böylece aynı maile iki kişinin cevap vermesi ya da mailin sahipsiz kalması önlenir.

Ortak kutu parolasını paylaşmak neden risklidir?

Paylaşılan parola kimin hangi işlemi yaptığını ayırt etmeyi imkânsız kılar, ayrılan çalışanla birlikte dışarı çıkar ve bir kişinin oltalamaya düşmesi tüm kutuyu ele geçirir. Kişi bazlı erişimde ise yalnızca ilgili kişinin erişimi kapatılır ve denetim kaydı anlamlı olur.

Ortak kutudaki mailleri kimin sildiğini nasıl anlarım?

Sisteminiz işlem dökümü ya da denetim kaydı tutuyorsa her mesaj için kimin açtığını, taşıdığını ve sildiğini görebilirsiniz. Parola paylaşımıyla kullanılan kutularda bu bilgi genellikle yoktur; bu yüzden silme yetkisini ayrı tutmak ve kayıt tutan bir sisteme geçmek önerilir.

Ortak posta kutuları KVKK açısından nasıl ele alınmalı?

Müşteri, çalışan ya da tedarikçi yazışmaları kişisel veri içerir. Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında erişimin ihtiyaçla sınırlı olması, kimin eriştiğinin kayıt altında tutulması ve ayrılan kişilerin erişiminin zamanında kapatılması beklenir. Kişi bazlı yetki ve denetim kaydı bu yükümlülükleri karşılamayı kolaylaştırır.

Sorunuz burada yok mu? Bize Sorun

Bir Mühendisle Konuşun

Çözmek istediğiniz işi anlatın, yazılı teklifle dönelim.