Özel mail adresi — yani ad@sirketadi.com formatında, kendi alan adınıza ait bir e-posta — küçük bir görünüm meselesi değil, dijital kimliğinizin omurgasıdır. ahmet1987@gmail.com ile teklif gönderen bir freelancer ile ahmet@studyom.com.tr ile gönderen biri arasındaki algı farkı, çoğu zaman fiyat pazarlığını dahi belirler. Üstelik mesele yalnızca prestij değil: kendi domain'inizle e-posta sahibi olduğunuzda, sağlayıcı değiştirmek bir tıklama meselesi haline gelir, hesabınız bir platformun politikası değişti diye bir gecede uçmaz, marka iletişiminiz kayıt altında kalır.

Bu rehber, özel mail adresi alma sürecini sıfırdan ele alıyor: domain seçimi, hosting ile dahili POP/IMAP'ten Google Workspace ve Microsoft 365 gibi bulut paketlerine, oradan da Zimbra/Mailcow gibi self-hosted çözümlere kadar tüm yolları, gerçek DNS örnekleri, gerçek komut satırları ve gerçek bedellerle anlatıyoruz. Sonunda hangi senaryoda ne seçeceğinizi, MX–SPF–DKIM–DMARC üçgenini nasıl kuracağınızı, eski Gmail kutunuzdan yeni adrese sıfır kayıpla nasıl taşınacağınızı bileceksiniz.

İlgili rehberler: Domain Adı Nedir, WHOIS Sorgulama · DNS Nedir ve Nasıl Değiştirilir · Hosting Türleri ve Seçim Rehberi · cPanel ile E-posta Hesabı Açma · Let's Encrypt ile Mail Sunucusu için SSL · Plesk Panel E-posta Yönetimi

Özel Mail Adresi Nedir, Standart Webmail'den Farkı Ne?

"Özel mail" ifadesi günlük dilde iki şeyi tarif edebiliyor: birincisi kendi alan adınızı taşıyan e-posta (ad@firma.com), ikincisi de gizlilik odaklı sağlayıcılarda açılan, anonim/şifreli kişisel e-posta. Bu rehberin asıl konusu birinci anlamı — yani domain e posta kurmak. Yine de pillar keyword'ün arama niyetini tam karşılamak için "kendi alan adınızla mail" ile "kişisel mail" ayrımının altını çiziyoruz; çünkü iki ihtiyaç birbirine sıkça karışıyor.

@gmail.com, @hotmail.com, @yahoo.com gibi adresler ücretsiz, kullanışlı ve geniş kabul görür; ama bu adreste siz kiracısınız. Hizmet şartlarını ihlal ettiğiniz iddia edildiğinde hesap kapanırsa içinde 10 yıllık yazışmanız olabilir — itiraz mekanizmaları yetersizdir. Üstelik info.firma1234@gmail.com tarzı adresler çoğu kurumsal alıcının spam filtresine takılır, B2B teklif kabulünde ciddi friksiyon yaratır.

Neden Özel Mail Adresi Almalısınız? Ölçülebilir Faydalar

Buna karşılık özel mail adresi, alan adınız size ait olduğu sürece sağlayıcıdan bağımsızdır. Bugün Google Workspace'de barındırırsınız, yarın Microsoft 365'e, bir sonraki yıl kendi sunucunuza ya da Zoho'ya geçersiniz; ad@firma.com aynı kalır, kartvizitiniz, web siteniz, faturalarınız değişmez. Domain rehberimizde alan adı sahipliğinin neden kritik bir varlık olduğunu daha geniş ele aldık. Müşteri görüşmelerinde sıkça duyduğumuz "Gmail çalışıyor zaten, neden 50 lira daha vereyim?" sorusunun beş somut cevabı var; bunların hiçbiri romantik bir prestij argümanı değildir, hepsi rakama dökülebilir.

  • Marka tutarlılığı: Web sitesi firma.com, Instagram @firma, mail ise @gmail.com ise iletişim bütünlüğünüz kırılır. Müşteri tarafında "acaba bu şirket ciddi mi" sorusu doğar.
  • Teslim oranı: SPF/DKIM/DMARC üçlüsü yapılandırılmış kurumsal domain, Gmail'in Promotions sekmesinden ana gelen kutusuna geçişte yaklaşık %15-25 avantaj sağlar (M3AAWG raporları paralelinde). Pazarlama ve tahsilat e-postalarında doğrudan gelir etkisi vardır.
  • Veri kontrolü: Çalışan ayrılırsa hesabı tek tıkla devralırsınız; satis@firma.com kişiye değil pozisyona aittir. ahmet.gmail ile bu mümkün değildir.
  • Yedeklilik ve arşiv: Kurumsal sağlayıcılar 5+ yıl retention, hukuki hold, eDiscovery sunar. KVKK ve sektörel düzenlemelerin çoğu bunu zorunlu kılar.
  • Taşınabilirlik: Sağlayıcıdan memnun değilseniz IMAP ile mail kutusunu kopyalar, MX kaydını değiştirir, 24 saatte taşınırsınız. Adres değişmez, müşteriniz farkına bile varmaz.

Hangi Alan Adı Uzantısı?.com mı,.com.tr mi,.net mi?

Türkiye'deki KOBİ pazarında en sık karşılaştığımız kayıp şu: 3-4 yıl info.kahveci@gmail.com ile çalışan firma, ofis taşırken birinin telefonunu silmesiyle hesap kurtarma SMS'i gelmez ve hesap kalıcı kapanır. 4 yıllık müşteri yazışması, fatura kopyaları, sözleşme PDF'leri uçar. Aynı tutarda yedeklenmiş veri kaybı kurumsal hesapta neredeyse imkânsız. Özel mail kurmadan önce kararınızın merkezinde doğru domain seçimi var. Mail için ayrı domain almanıza gerek yok — web siteniz hangisi ise mail de aynısı olmalı. Kararsızsanız kısa kural: globalde satış yapıyorsanız .com, yalnız Türkiye pazarında ve güven sinyali kritikse .com.tr, dijital odaklı yeni nesil markaysanız .io / .co / .app mantıklı seçeneklerdir.

com mail adresi (yani ad@firma.com) hâlâ uluslararası standarttır ve dünya web sitelerinin yarısından çoğu .com uzantısı kullanır. Spam filtreleri yıllarca .com üzerinden eğitildiği için tanınma avantajı vardır. Ancak yeni gTLD'lerin (.studio,.agency,.digital) algoritmalarda artık ayrımcı bir dezavantajı yoktur — sadece yaygın değildirler ve kullanıcılar yazarken hata yapma eğilimindedir.

  • .com — yıllık ortalama 8-15 USD; uluslararası standart, en geniş tanınırlık.
  • .com.tr — yıllık 80-150 TL; vergi kimlik numarası veya marka tescili belgesi gerekebilir, Türkiye odaklı kurumsal güven için ideal.
  • .net — yıllık 12-18 USD; teknik sektörde alternatif,.com alınmadıysa 2. tercih.
  • .org — yıllık 10-15 USD; tipik olarak STK, dernek, vakıf — kâr amacı gütmeyen yapıda zamanla algı yarattı.
  • .io / .app / .dev — yıllık 30-50 USD; yazılım/SaaS markaları için modern algı, ama mail filtrelerinin çoğu hâlâ konservatif değerlendiriyor.

Üç Ana Yol: Hosting Mail, Bulut Workspace, Self-hosted

Alan adı tescili ve WHOIS sorgulama aracımızla domain müsaitliğini ücretsiz kontrol edebilirsiniz. Kendi alan adınızla mail kurmanın üç pratik yolu vardır ve her biri farklı bütçe, hacim ve kontrol ihtiyacına hizmet eder. Bu üç yolu yanlış seçmek ileride büyük göç maliyetine yol açar — bu yüzden seçimi önceden netleştirin.

  • 1. Hosting'e dahil mail (cPanel/Plesk/DirectAdmin): Web hosting paketinizin parçası olarak gelen e-posta. Aylık ek maliyet sıfır, kurulum 10 dakika. Düşük hacim (1-5 mailbox) ve hobby kullanım için ideal; ciddi kurumsal yük için zayıf kalır.
  • 2. Bulut Workspace (Google Workspace / Microsoft 365 / Zoho Mail / Yandex 360): SaaS olarak satılan e-posta + ofis paketi. Mailbox başına aylık 3-15 USD. Kurulum yarım saat, idare nerdeyse sıfır, takvim/disk/video toplantı dahil. KOBİ ve orta ölçek için en sağlıklı yol.
  • 3. Self-hosted (Mailcow, Mail-in-a-Box, Zimbra, iRedMail, Postal): Kendi VPS'inizde mail sunucusu işletmek. Kontrol ve gizlilik tavanda, ama bakım yükü, IP itibarı kazanma süreci ve uptime sorumluluğu ciddi. Özel sektörel ihtiyaçlar dışında çoğu firma için uygun değil.

Yol 1: Hosting Paketinde Dahili E-posta Açmak (cPanel Örneği)

İkinci ve üçüncü yol arasındaki kararı belirleyen tek somut kriter: e-posta sizin için core competency mi, yoksa altyapı mı? Çoğu işletme için altyapıdır; o zaman bulutta tutarsınız ve uzmanına bırakırsınız. Yıllık 200-600 TL arasındaki paylaşımlı hosting paketlerinin neredeyse tamamı 5-50 arası mail hesabı sunar; trafiği düşük bir butik için en hızlı ve en ucuz yoldur. cPanel rehberimizde tüm panel detaylarını bulabilirsiniz; burada yalnızca özel mail adresinin nasıl açıldığına odaklanıyoruz.

  • 1. cPanel'e giriş yapın: Hosting sağlayıcınızdan aldığınız panel URL'si üzerinden (örn. https://server.firma.com:2083) login olun.
  • 2. Email Accounts bölümüne gidin: Sol menüden Email → Email Accounts → Create tıklayın.
  • 3. Adres bilgilerini doldurun: Username alanına info, Domain alanına firma.com, güçlü bir şifre üretin (en az 14 karakter, rastgele).
  • 4. Kota belirleyin: Mailbox başına 5 GB makul başlangıç. Sınırsız seçeneği disk dolduğunda hosting paketini sağlayıcı askıya alabilir, dikkat edin.
  • 5. Webmail'e ilk girişi yapın: https://firma.com/webmail üzerinden Roundcube/Horde ile test edin.

Bu noktada özel mail adresiniz teknik olarak çalışır durumdadır, ama gönderdiğiniz mailler büyük ihtimalle Gmail/Outlook spam kutusuna düşer. Çünkü henüz SPF, DKIM ve DMARC kayıtları tamamlanmadı — bu adımları aşağıda detaylı işliyoruz. Webmail'in yanı sıra Outlook/Thunderbird/Apple Mail gibi masaüstü ya da iPhone Mail/Gmail App gibi mobil istemciler için IMAP/SMTP ayarlarını da girmek gerekir.

Yol 2: Bulut Workspace ile Profesyonel Mail (En Yaygın Çözüm)

Outlook'ta hesap eklerken "otomatik yapılandırma" çoğu zaman çalışır; çalışmazsa "manuel kurulum → IMAP" diyerek yukarıdaki bilgileri girersiniz. Apple Mail için sertifika uyarısı çıkarsa bu, hosting'in self-signed sertifika kullanmasındandır; Let's Encrypt ile ücretsiz SSL ekleyerek bu uyarıyı kalıcı kapatabilirsiniz. KOBİ ve orta ölçek için en sık önerdiğimiz yol bulut Workspace'tir. Ortalama 30 dakika kurulumla; takvim, paylaşımlı disk, mobil senkron, anti-spam, anti-fishing ve konferans entegrasyonu ile birlikte profesyonel bir ofis paketi elde edersiniz. Aşağıda dört büyük seçeneği gerçek 2026 fiyat aralıklarıyla karşılaştırıyoruz (yaklaşık, sağlayıcıya göre değişir, 2026 verisi).

  • Google Workspace Business Starter: Mailbox başına ~7 USD/ay; 30 GB depolama; özel domain mail; Meet, Drive, Docs dahil.
  • Google Workspace Business Standard: ~14 USD/ay; 2 TB depolama; toplantı kaydı, güvenlik ek özellikler.
  • Microsoft 365 Business Basic: ~6 USD/ay; 50 GB mailbox + 1 TB OneDrive; web Office, Teams.
  • Microsoft 365 Business Standard: ~12.5 USD/ay; masaüstü Office + 50 GB mail + 1 TB OneDrive.
  • Zoho Mail Lite: ~1 USD/ay; 5 GB mailbox; sade ve uygun maliyetli, küçük ekipler için.
  • Zoho Workplace Standard: ~3 USD/ay; 30 GB mail + WorkDrive + Cliq.
  • Yandex 360 for Business: ~3-5 USD/ay; özellikle Türkiye/CIS coğrafyasında düşük gecikme.
  • ProtonMail Business: ~7-10 USD/ay; uçtan uca şifreli; gizlilik kritik sektörler için.

Google Workspace ile Özel Mail Kurulumu Adım Adım

Çoğu Türk KOBİ'si için fiyat/özellik dengesinde Microsoft 365 Business Standard ile Google Workspace Business Starter en sık karşılaşılan iki seçenek. Office dosya gönderme yoğun bir yapıdaysanız Microsoft tarafı daha sürtünmesizdir; tarayıcı içi iş akışı ağırlıklıysa Google daha hızlı kurulur.

Google Workspace tarafında kurulum, doğrulama ve MX yönlendirmesi olmak üzere üç ana fazdan oluşur. 1. workspace.google.com üzerinden Business Starter ile başla; ekip büyüklüğü, alan adı ve admin bilgilerini gir. 2. Google sana bir TXT kaydı verir (google-site-verification=...); DNS yöneticinde bunu ekle, propagasyonu bekle. 3. Admin Console'da Users sekmesinden info@firma.com, satis@firma.com gibi adresleri kullanıcı olarak aç. 4. Domain kayıt firması paneline gir, mevcut MX'leri sil, Google'ın verdiklerini ekle. 5. SPF, DKIM, DMARC ekle (aşağıda detayı). 6. Eski mailleri Data Migration Service veya GMMM ile eski IMAP'ten Workspace'e içe aktar.

MX değişikliği DNS propagasyonu yüzünden 1-48 saat sürebilir; gerçekte çoğu durumda 30 dakikada yayılır. DNS sorgulama aracımızla doğru kayıtların yayıldığını canlı kontrol edebilirsiniz. Propagasyon sırasında bazı maillerin eski sunucuya, bazılarının yenisine düşeceğini unutmayın — geçiş penceresinde her iki kutuyu da izleyin.

Microsoft 365 ile Özel Mail Kurulumu

Microsoft tarafında akış benzerdir; Microsoft Admin Center → Setup → Add domain. Doğrulama için MS=ms######## formatında bir TXT verilir. Sonra tek bir MX kaydı eklenir. Outlook masaüstü ya da iOS/Android Outlook istemcisi, Autodiscover CNAME doğru ayarlandığında sıfır manuel konfigürasyonla bağlanır.

DNS Üçlüsü: SPF, DKIM, DMARC — Olmazsa Olmaz Kurulum

Mail kurulumunun en sık atlanan ve en pahalı faturayı kestiren adımı budur. SPF, DKIM, DMARC üçlüsü doğru kurulmamışsa gönderdiğiniz tüm mailler — fatura, teklif, bilgi maili dahil — Gmail/Outlook'ta spam'e düşer veya hiç teslim edilmez. Bu üç kayıt, alıcı sunucuya "bu maili gerçekten ben gönderdim, sahte değil" demenin standart yoludur.

SPF: Gönderici Sunucu Yetkilendirmesi (RFC 7208)

Sender Policy Framework, hangi sunucuların domain'iniz adına mail göndermeye yetkili olduğunu listeler. DNS'te tek bir TXT kaydıyla yapılır. Aynı domain için birden fazla SPF olamaz; tek satırda birleştirin. Sondaki -all sert reddetmeyi (hard fail), ~all yumuşak reddetmeyi (soft fail) ifade eder. Yeni domain'lerde önce ~all ile başlayıp 2-4 hafta sonra DMARC raporlarını izleyerek -all'a geçmek güvenli stratejidir. SPF kayıtları 10 DNS lookup'ı geçemez; çok sayıda include eklerseniz "too many lookups" hatası alırsınız.

DKIM: Kriptografik İmza (RFC 6376)

DomainKeys Identified Mail, gönderdiğiniz her mailin başlığına RSA/Ed25519 imza ekler; alıcı, domain'inizin DNS'inde yayınladığınız public key ile bu imzayı doğrular. SPF gönderici IP'sini, DKIM ise içeriğin yolda değiştirilmediğini garantiler. DKIM key'ini sağlayıcıdan alır, DNS'e selector._domainkey.firma.com adında bir TXT olarak yazarsınız. Modern öneri 2048-bit RSA veya Ed25519 imza.

DMARC: Politika ve Raporlama (RFC 7489)

DMARC — Domain-based Message Authentication, Reporting and Conformance — SPF/DKIM başarısız olduğunda alıcıya ne yapacağını söyler ve size günlük rapor gönderir. 2024 sonrasında Gmail ve Yahoo, toplu mail gönderen domain'ler için DMARC zorunluluğunu kademeli devreye aldı. p=none hiçbir şey yapma, p=quarantine spam'e at, p=reject tamamen reddet anlamındadır. Yeni alan adı için doğrudan p=reject ile başlamayın; meşru maillerin de düşmesine yol açar.

rua adresine günlük XML raporları düşer; bunları okumak için dmarcian, Postmark DMARC veya open-source parsedmarc kullanılabilir. DMARC üçlüsünün üstüne, modern domain'ler MTA-STS (RFC 8461) ve TLS Reporting (RFC 8460) kayıtlarını ekleyerek gönderici-alıcı arasında zorunlu TLS şifreleme talep ediyor. Bu kayıtlar olmadan downgrade saldırılarına açık kalırsınız.

Yol 3: Self-hosted Mail Sunucusu (Mailcow Örneği)

Tam kontrol istiyorsanız, KVKK/GDPR sebebiyle veri Türkiye/AB sınırları içinde kalmalıysa veya sektörel düzenleme yurt dışı bulutu yasaklıyorsa, kendi mail sunucunuzu işletmek meşru bir yoldur. Ama bu yol, çoğu KOBİ'nin sandığından çok daha pahalıdır: en büyük gizli maliyet "IP itibarı kazanma" sürecidir. Yeni bir VPS IP'si, ilk 4-12 hafta hiçbir Gmail/Outlook ile yüksek teslim oranı sağlamaz; kademeli warmup gerekir.

Self-hosted için en pragmatik araç Mailcow: dockerized. Tüm bileşenler (Postfix, Dovecot, Rspamd, SOGo, Z-Push, Roundcube) Docker konteynerlerinde gelir; tek docker compose up ile çalışır. Alternatifler: Mail-in-a-Box (daha basit, küçük domain için), iRedMail, Zimbra.

Bu kurulumun sonunda mail sunucunuz çalışır durumdadır, ama dış dünyaya mail göndermek için ek beş adım gerekir: (a) 25/465/587/993 portlarının firewall'da açık olması, (b) reverse DNS (PTR) kaydının mail.firma.com'a işaret etmesi (VPS sağlayıcısından talep edilir), (c) SPF/DKIM/DMARC kayıtlarının kurulması, (d) Let's Encrypt sertifikasının otomatik yenilenmesi, (e) IP warmup periyodunun planlanması.

AWS EC2, Azure ve birçok büyük bulut sağlayıcı varsayılan olarak port 25 outbound trafiğini engeller. Mail göndermeniz için ya destek bileti açıp "unblock" talep edersiniz ya da Hetzner, OVH, Contabo gibi mail-friendly sağlayıcıları tercih edersiniz. Yeni bir mail sunucusu IP'si, Gmail ve Outlook için anonimdir; IP warmup stratejisi: ilk gün 50 mail, ikinci gün 100, üçüncü gün 200, üçüncü hafta 5.000 — kademeli artırarak alıcı taraflara "bu IP düzgün davranıyor" sinyali vermek. Mailcow ile entegre Rspamd, gönderim oranını otomatik throttling ile yönetebilir.

E-posta Adres İsmi: <code>info@</code>, <code>iletisim@</code>, <code>ad.soyad@</code>?

Özel mail adresinin isim formatı küçük gibi görünen, ama dönüşüm oranını doğrudan etkileyen bir karardır. Beş pratik kural:

  • Genel adresler için fonksiyon: info@, iletisim@, satis@, destek@, fatura@, kariyer@. Pozisyon değişse de adres kalır.
  • Kişisel adresler için ad.soyad: ahmet.yilmaz@firma.com. Türkçe karakter kullanmayın (çağrı yerine cagri); spam filtreleri ve uluslararası alıcılar için sorun yaratır.
  • Aliasları cömertçe kurun: Aynı mailbox info@, hello@, iletisim@ hepsini alabilir. Maliyet yok, müşteri hangisini denese de size ulaşır.
  • Catch-all dikkatli kullanın: *@firma.com her şeyi kabul eder; spam mıknatısıdır. Kullanmayın, alias kurun.
  • noreply@ kullanmayın: Teknik olarak çalışır ama kullanıcı deneyimine zararlıdır; cevap gelmesi için destek@ adresine yönlendirin.

Eski Gmail/Hotmail Hesabını Yeni Adrese Taşımak

Yıllardır firma.kahveci@gmail.com ile çalıştıysanız, geçmiş 10 yıllık yazışmayı yeni info@firma.com kutusuna taşımak istersiniz. Yöntem: kaynak ve hedef her ikisi de IMAP destekliyor mu kontrol edin (modern hepsi destekliyor), sonra dört araçtan birini seçin: imapsync (open source, CLI, milyonlarca mail için optimize), Google Workspace Data Migration Service (Workspace admin panelinde dahili), Microsoft 365 IMAP migration (Exchange Online admin → Migration → IMAP), Thunderbird ile manuel (küçük mailboxlar için).

Göç sırasında en kritik nokta: MX kayıtlarını değiştirmeden önce imapsync'i çalıştırın, eski hesaba düşen yeni mailleri de yakalayın. Cutover günü MX'i değiştirin, son 24 saatlik delta için imapsync'i bir kez daha çalıştırın. Bu yöntemle sıfır mail kaybı olur.

E-posta Formatı: HTML, Düz Metin, ve Mobil Uyum

Özel mail kurduktan sonra ekiplerin ilk yaptığı hata, tasarım stüdyosundan aldıkları PSD'yi olduğu gibi HTML mail'e dönüştürmektir. E-posta HTML'i, web HTML'inden 20 yıl geriden gelen kısıtlı bir dünyadır: Outlook 2016 hâlâ Microsoft Word render motorunu kullanır, flexbox çalışmaz, position: absolute çoğu istemcide kırılır.

  • Tablo bazlı layout: Modern web'de mahkum edilen <table> elementleri, e-posta dünyasında hâlâ standart.
  • Inline CSS: <style> blokları çoğu istemcide işlenmez; her stili attribute olarak yaz.
  • Maksimum 600px genişlik: Outlook reading pane, mobil portrait, web preview hep dar.
  • Görselleri optimize et: 100 KB üstü görseller Gmail tarafından otomatik kesilir. Alt text mutlaka ekle.
  • Düz metin alternatifi: multipart/alternative ile her HTML mail'e text/plain versiyon ekle — DMARC ve spam puanı için kritik.
  • Pre-header text: Konu satırı sonrası gri yazıdaki kısa açıklama; iyi yazılırsa açılma oranını %15 artırır.

E-posta Güvenliği: BEC, Phishing ve Çalışan Eğitimi

Özel mail adresine geçmek tek başına güvenliği sağlamaz; aksine, kurumsal görünüm spear phishing saldırılarına açık hedef yaratır. BEC (Business Email Compromise) dolandırıcılığı 2024-2026 arası global olarak yıllık 50 milyar USD'yi aştı. Tipik senaryo: dolandırıcı CEO'nun mail adresine çok benzeyen bir domain kaydeder (firma-com.com, firrna.com, firma.co), CFO'ya "acil havale yap" maili atar, milyonlarca lira kaybedilir.

  • 2FA / MFA zorunlu: Google Workspace, Microsoft 365 ve Zoho için her kullanıcıda; mümkünse FIDO2 hardware key.
  • Yazım benzeri domainleri tescil edin: firrna.com, firma-com.com, firma.com.tr defansif olarak almak yıllık 100-300 USD bir sigorta priminden ucuzdur.
  • Banking change protokolü: "IBAN değişti" tipi maillere asla mail üzerinden cevap verme — bilinen telefon numarası ile sözlü teyit zorunluluğu kur.
  • Çalışan farkındalık eğitimi: KnowBe4 veya benzeri ile 6 ayda bir simüle saldırı.
  • Anti-phishing politika: Microsoft 365'te Defender for Office 365, Google Workspace'te Advanced Phishing Protection — her ikisini açık tutun.
  • External tag: Dış kaynaklı maillerin konusuna otomatik [EXTERNAL] eklemek, çalışan dikkatini ciddi artırır.

KVKK ve Veri Yerleşimi: Türkiye Tarafında Hangi Sağlayıcı?

Daha geniş bir güvenlik bakışı için OWASP Top 10 2026 ve DDoS Koruma Rehberi yazılarımız temel referans olabilir.

6698 sayılı KVKK, kişisel verilerin yurt dışına aktarılmasında özel şartlar arar. E-posta yazışmalarında müşteri kişisel verisi yer alıyorsa (ki neredeyse her zaman yer alır), sağlayıcının veri merkezi konumu önem kazanır. Google Workspace ve Microsoft 365 AB veri merkezi seçeneği sunar; bazı sektörler (sağlık, finansal hizmetler) için bu yeterli olmayabilir. Türkiye'deki yerel sağlayıcılar yerel veri merkezi avantajı sunar; kurumsal POP/IMAP paketleri yıllık 200-2000 TL arasında. Self-hosted seçeneğinde Hetzner Helsinki/Nuremberg, Contabo Almanya, Vultr İstanbul KVKK "yeterli koruma" listesindeki ülkeler için ek sözleşme gereksiz. Google ve Microsoft standart DPA'larını portallarından imzalatır; KVKK 9. madde gereği bu kayıtların saklanması zorunlu.

Mailing List, Transactional Mail ve Marketing Mail Ayrımı

Tek info@firma.com adresinden hem fatura hem haber bülteni göndermek, 2026 itibariyle artık tavsiye edilen mimari değil. Mail trafiğini üçe ayırmak gerekir:

  • Corporate mail: Çalışanların kişiler arası yazışması. firma.com ana domain'i. Düşük hacim, yüksek itibar.
  • Transactional mail: Sipariş onayı, parola sıfırlama, fatura PDF. Ayrı subdomain veya ayrı sağlayıcı: mail.firma.com + Postmark/SendGrid/Mailgun. Yüksek teslim oranı kritik.
  • Marketing mail: Bülten, kampanya, tanıtım. Tamamen ayrı subdomain: news.firma.com + Mailchimp/SendGrid Marketing/Brevo. Bounce oranı korporate trafik itibarını kirletmesin diye izole.

Webmail mi, Masaüstü İstemci mi, Mobil mi?

Bu üç hattı ayırmazsanız, bir kötü kampanya mail listesi tüm domain'in itibarını yere serer ve fatura mailleri bile spam'e düşer. Subdomain ayrımı sayesinde bir hat kirlenirse diğerleri korunur.

Özel mail adresinin asıl kullanım deneyimini istemci belirler. En sık tavsiye ettiğimiz kombinasyon: ana çalışma için sağlayıcının webmail'i (Gmail/Outlook Web), arşiv ve toplu işlemler için Thunderbird, mobil için Outlook Mobile veya yerel Mail uygulaması. Tüm istemciler IMAP üzerinden senkron çalışır; bir cihazda okuduğunuz mail diğerlerinde de okunmuş görünür.

Yedekleme: Bulutta Bile Mail Kaybolabilir

Google ve Microsoft'un altyapısı çökmez, ama hesabınız çökebilir. Çalışan ayrılırken yanlış silme, yöneticinin politika hatası, hesap askıya alınması — yıllık olarak yüzbinlerce KOBİ benzer kayıplarla yüzleşiyor. Bulutu kullanıyor olmanız yedekleme sorumluluğunuzu ortadan kaldırmaz; aksine, sözleşmenin küçük yazısı çoğu zaman bunu sizin sorumluluğunuza bırakır.

  • Üçüncü taraf bulut yedekleme: Synology Active Backup for M365/Workspace, Veeam, AvePoint. Mailbox'ları periyodik kopyalar.
  • Local IMAP arşiv: Thunderbird ile yıl sonunda her mailbox'ı yerel .eml klasörüne indirin; ek bedel sıfır.
  • Google Takeout / Microsoft eDiscovery: Bireysel hesap için periyodik export; küçük ekipler için yeterli.
  • 3-2-1 kuralı: 3 kopya, 2 farklı medya, 1 offsite. Mail için de geçerli.

E-posta İmza Standardı ve Yasal Uyarı Metinleri

Veritabanı yedeklemesinde kullandığımız genel ilkeler özel mail için de aynen geçerli; Yedekleme Stratejileri rehberimizde 3-2-1 ve PITR detaylarına yer verdik. Özel mail adresinin kurumsal etkisini iki katına çıkaran detay, tutarlı bir e-posta imzasıdır. Türkiye'de bazı sektörlerde (örn. sigortacılık) belirli yasal uyarı metinleri zorunlu; sizin sektörünüz dışında da KVKK aydınlatma metnine link vermek profesyonel bir alışkanlık.

İmza şablonunu Google Workspace'te "Append footer" özelliğiyle veya Microsoft 365'te transport rule ile tüm domain'e zorunlu olarak ekleyebilirsiniz; çalışanlar kendi başlarına imza kurmaktan kurtulur, marka tutarlılığı garantilenir.

İki Yaygın Hata ve Geri Dönüşü

Hata 1: MX değişti, eski hosting'de mailler kaldı. Google Workspace'e geçerken DNS panelinde MX değiştirilir, ama eski hosting paneli hâlâ mail kabul ediyor olur. Bazı eski paketler MX'i yok saysa bile yerel olarak mail teslim eder ("local delivery"). Sonuç: bazı mailler yeni Workspace'e, bazıları eski hosting kutusuna düşer; müşteri "mail attım cevap gelmedi" der. Çözüm: hosting cPanel'de Email Accounts → MX Entry bölümüne girip "Remote Mail Exchanger" seçeneğini aktifleştirin; bu, MX'i otoriter olarak harici sunucuya delege eder ve yerel teslim devre dışı kalır.

Hata 2: SPF'de tüm sağlayıcılar tek kayıtta toplanmadı. Workspace SPF'i ekledikten sonra, marketing için Mailchimp eklenince eski SPF silinmeyip yenisi ayrı kayıt olarak yazılır. RFC 7208 gereği bir domain için yalnızca tek SPF kaydı olabilir; iki kayıt görünce alıcı sunucu "PermError" döner ve maili reddeder.

Gönderim Limitleri ve Ölçüm: Mail Gerçekten Teslim Edildi mi?

Özel mail'inizin günlük gönderim limiti sağlayıcıya göre değişir; kampanya gönderimleri için bu rakamlar belirleyici.

  • Google Workspace: Günlük 2.000 dış alıcı (yeni hesaplarda 500). Daha fazla için Google Marketing Platform veya 3rd party SMTP relay.
  • Microsoft 365: Günlük 10.000 dış alıcı; saatlik 30 mail aynı alıcıya.
  • Zoho Mail Standard: Günlük 1.000 dış mail.
  • cPanel mail (paylaşımlı hosting): Saatlik 100-500 mail; spike'larda paket askıya alınabilir.
  • Mailcow self-hosted: Donanım/IP itibarına bağlı, teorik limit yok ama warmup zorunlu.
  • SendGrid Pro: Saniyelik 100K mail; transactional için endüstri standardı.

Eğer haftada 5.000+ pazarlama maili gönderiyorsanız, kurumsal mail kutunuzdan değil, ayrı bir transactional sağlayıcıdan (SendGrid, Postmark, Mailgun, Amazon SES) gönderin. Kurulumun bittiğini sanıp test maili göndermek yetmez; mail teknik olarak gönderilmiş olabilir ama spam'e düşmüş olabilir. Üç araçla kontrol şarttır: mail-tester.com (10 üzerinden puan), mxtoolbox.com (DNS/blacklist), Google Postmaster Tools (Gmail teslim oranı, domain reputation), Microsoft SNDS (Outlook tarafı).

Maliyet Tablosu: 1, 5, 25 ve 100 Kullanıcılı Ekipler

Karar verirken net rakamlara ihtiyacınız var. Aşağıdaki tablo 2026 ortalama fiyatlarıyla, dört farklı ekip büyüklüğü için yıllık toplam mail maliyetini gösteriyor (yaklaşık, sağlayıcıya göre değişir, KDV hariç USD).

  • 1 kullanıcı (solo): Hosting paketinde mail (~30 USD/yıl, web hosting'in parçası) → Zoho Mail Lite (~12 USD/yıl) → Google Workspace Starter (~84 USD/yıl).
  • 5 kullanıcı (küçük ekip): Hosting mail (~50 USD/yıl) → Zoho Workplace (~180 USD/yıl) → Microsoft 365 Basic (~360 USD/yıl) → Google Workspace Starter (~420 USD/yıl).
  • 25 kullanıcı (KOBİ): Microsoft 365 Basic (~1.800 USD/yıl) → Google Workspace Starter (~2.100 USD/yıl) → Self-hosted Mailcow + 4 vCPU VPS (~600 USD/yıl + 8-15 saat/ay sysadmin).
  • 100 kullanıcı (orta ölçek): Microsoft 365 Standard (~15.000 USD/yıl) → Google Workspace Standard (~16.800 USD/yıl) → Self-hosted enterprise Zimbra (~3.000 USD lisans/yıl + tam zamanlı admin).

5-25 kullanıcı bandında sadece e-posta için aylık 6-7 USD/kullanıcı yüksek görünebilir; ama tek bir BEC dolandırıcılık girişimi 50.000 USD bile getirebileceği için riski paranın geri ödediği eşik düşüktür. Self-hosted seçeneğin gerçek maliyeti yazılım değil, ayda 10-20 saat sysadmin zamanıdır; bu zamanı tek başına bile parasal değere dökerseniz bulut çoğu zaman daha ucuzdur.

Sık Sorulan Sorular

Mevcut bir Gmail hesabını domain'e dönüştürebilir miyim? Doğrudan dönüştürme yok; ama Google Workspace'te yeni ad@firma.com hesabı açıp eski Gmail'i Data Migration Service ile içe aktararak fonksiyonel olarak "taşımış" olursunuz. Eski Gmail adresi var olmaya devam eder, isterseniz forwarding ile yeni adrese yönlendirirsiniz.

Ücretsiz özel mail adresi var mı? Evet, sınırlı koşullarda. Zoho Mail Forever Free Plan, 1 domain ve 5 kullanıcıya 5 GB mailbox sunar. Cloudflare Email Routing ile info@firma.com alıp tek tıkla mevcut Gmail'inize yönlendirebilirsiniz — gönderme yok, yalnızca alma. Hosting paketleri ise teknik olarak "ücretli" ama mail için ek bedel almaz.

Domain'i bir yerden, mail'i başka yerden alabilir miyim? Kesinlikle, yaygın bir pratiktir. Domain registrar'da DNS yönetimi sizdedir; MX kayıtlarını istediğiniz mail sağlayıcıya yöneltirsiniz. Hatta önerilen mimari budur — domain ve mail aynı kasada olunca sağlayıcı kilidine girersiniz.

Türkçe karakter (çağrı@firma.com) kullanabilir miyim? Teknik olarak SMTPUTF8 ile mümkün (RFC 6531), ama pratikte tavsiye etmiyoruz. Birçok eski mail istemcisi bu adresleri reddeder; B2B alıcılarınız maili teslim alamayabilir. cagri@firma.com tercih edin. Aynı domain'de hem hosting mail hem Workspace olabilir mi? Hayır, MX yalnızca tek bir sağlayıcıya işaret edebilir. Subdomain ile bölebilirsiniz: ana domain Workspace'te, support.firma.com hosting'de gibi — ama tek kullanıcı için iki kutu yönetmek nadiren mantıklı. E-postaya bağlı bir alan adını yenilemezsem ne olur? Domain expire ederse, 30-45 günlük redemption period'da geri alınabilir; bu sürede mail gelmez. Süre dolarsa domain açık pazara düşer; başkası alırsa mail adresinizi de fiilen kaybedersiniz. Auto-renew her zaman açık olsun, kredi kartı bilgisi güncel kalsın.

Kontrol Listesi: Özel Mail Kurulumunu Tamamladınız mı?

  • Domain alındı ve registrar paneline erişim doğrulandı.
  • Mail sağlayıcısı seçildi (hosting / Workspace / self-hosted) ve hesap açıldı.
  • Sağlayıcının istediği TXT ile domain doğrulaması yapıldı.
  • MX kayıtları yeni sağlayıcıya yönlendirildi, eski MX'ler silindi.
  • SPF kaydı tek satırda tüm gönderici sağlayıcıları içeriyor.
  • DKIM key'i sağlayıcıdan alındı, DNS'e eklendi, doğrulandı.
  • DMARC kaydı p=none ile başladı, raporlama adresi tanımlı.
  • MTA-STS ve TLS-RPT (modern domain için) eklendi.
  • Kullanıcı hesapları açıldı, 2FA zorunlu hale getirildi.
  • IMAP/SMTP ayarları masaüstü ve mobil cihazlara girildi.
  • Eski mailler imapsync ya da Migration Service ile taşındı.
  • Kurumsal e-posta imzası şablonu hazırlandı, çalışanlara dağıtıldı.
  • Yedekleme sağlayıcısı (Veeam/Synology/Takeout) yapılandırıldı.
  • mail-tester.com'da 9/10 ya da üzeri skor alındı.
  • Google Postmaster Tools ve Microsoft SNDS hesabı eklendi.
  • BEC saldırılarına karşı banking-change protokolü ekibe duyuruldu.
  • Defansif benzer-domain (typosquatting) tescili yapıldı.
  • Sözleşme (DPA) imzalandı, KVKK kayıtları güncellendi.

Karar Matrisi: Hangi Senaryoda Hangi Yol?

Yukarıdaki 18 maddeyi tamamlamış bir kurulum, KOBİ ölçeğinde "yetişkin" bir mail altyapısıdır. Eksik bir madde her zaman gizli bir maliyet taşır — er ya da geç bir spam'e düşme, bir BEC saldırısı, bir uyumluluk denetiminde sorun olarak ortaya çıkar.

  • Solo freelancer / 1-2 kişi: Mevcut hosting'in dahili maili + SPF/DKIM/DMARC. Aylık ek 0 USD.
  • 3-15 kişilik KOBİ, ağırlık iş yazışması: Microsoft 365 Business Basic ya da Google Workspace Starter.
  • 15-50 kişi, ofis paketi gerekli: Microsoft 365 Business Standard.
  • E-ticaret, transactional mail yoğun: Workspace + ayrı SendGrid/Postmark subdomain.
  • Kamu / sektörel / KVKK kritik: EU sovereign cloud veya self-hosted Mailcow + Türkiye/AB veri merkezi.
  • Geliştirici / DevOps ekibi, kontrol odaklı: Self-hosted Mailcow + 2 vCPU VPS, ekipte sysadmin var.
  • Geçici proje / kısa vade: Cloudflare Email Routing + mevcut Gmail (gönderme yoksa).

Kaynaklar

İlgili Yazılar

Özel mail kurulumu için profesyonel destek alın

Domain seçimi, MX/SPF/DKIM/DMARC yapılandırması, Workspace/M365 göçü, Mailcow self-hosted kurulumu ve KVKK uyumluluğu için iletişime geçin. iletişime geçin

WhatsApp