Bağlı uygulamaları ve API anahtarlarını denetleyin

Mailsoftly verilerinize erişebilen uygulamaları ve API anahtarlarını görün, tanımadığınız erişimi kesin, anahtarları zamanında yenileyin.

Er ya da geç bu soru size yazılı olarak gelir. Bir bağışçı kurum, bir belediyenin bilgi işlem birimi, bir okulun satın alma sorumlusu ya da doğrudan yönetim kurulunuz sorar: e-posta aracınızdaki verilere kimler ve hangi sistemler ulaşabiliyor, bu erişimi nasıl geri alıyorsunuz?

Mailsoftly bu sorunun cevabını iki ekranda tutar; ikisi de Ayarlar bölümünde, sol menüdeki Gelişmiş başlığının altındadır. Bağlı uygulamalar, şirketiniz adına erişimi hâlâ açık olan üçüncü taraf uygulamaları listeler. API ise kendi sistemlerinizin kullandığı anahtarları listeler. Bu rehber iki ekranı da adım adım gezer, her sütunun ne anlama geldiğini gösterir ve sonunda karşı tarafa verebileceğiniz kısa ve doğrulanabilir bir yanıtla biter.

Not

Hesabınız yeniyse iki ekran da boş görünür. Bu, bir güvenlik incelemesi için gayet geçerli bir cevaptır ve ekran görüntüsünü almaya değer: henüz ekibinizin dışından hiçbir şey verilerinize ulaşamıyor demektir.

Bağlı uygulamalar ekranını açın

Ayarlar bölümünü açın, sol menüde Gelişmiş başlığını bulun ve Bağlı uygulamalar sayfasına girin. Sayfa, ekibinizden herhangi biri adına erişimi hâlâ açık olan her üçüncü taraf uygulama için bir satır gösterir. Liste kişisel değil şirket geneli çalışır: bir ekip arkadaşınızın yetkilendirdiği uygulama sizin listenizde de görünür.

Bir satırın buraya girmesinin tek bir yolu vardır. Biri hesaba giriş yapar, dışarıdaki uygulama izin ister ve Mailsoftly kendi onay ekranını gösterip uygulamanın tam olarak neyi istediğini sıralar. Bu onayı yalnızca yöneticiler verebilir, yani ekipteki bir kullanıcı sessizce dışarıdan bir servisi hesabınıza bağlayamaz. Pratikte o onay ekranına ya entegrasyon kataloğundan ya da bir yapay zeka asistanını Mailsoftly’nin barındırdığı MCP sunucusuna bağlarken ulaşılır; ikincisini Yapay zeka asistanınızı MCP ile bağlayın baştan sona anlatıyor.

Sayfada "Henüz bağlı uygulama yok" yazıyorsa ekibinizin dışından kimsenin açık erişimi yok demektir; o gün burada denetlenecek bir şey yoktur.

Not

Bağlı uygulamalar ekranı yalnızca yöneticilere açıktır ve bu kural her yolda geçerlidir. Yönetici olmayan bir ekip arkadaşınız Gelişmiş menüsünde bu satırı görmez, arama penceresinde de bulamaz, adresi doğrudan yazarsa da içeri alınmaz. Listeyi görmek ile bir bağlantıyı kesmek aynı yetkidir.

Mailsoftly Bağlı uygulamalar ekranında bir üçüncü taraf uygulama ve ona verilen izinler

Bir bağlantıyı okuyun: kim, ne zaman, ne yapabiliyor

Her satır dört bilgi taşır. Şu sırayla okursanız bir uygulama hakkında on saniyede karar verirsiniz.

  • Uygulama adı, uygulamanın bize kayıt olurken bildirdiği isimdir. Sizin yazdığınız bir etiket değildir
  • Yetkilendiren, en son verilen ve hâlâ açık olan erişimin arkasındaki kişinin e-posta adresidir. O kişi sonradan silinmişse burada "Silinmiş kullanıcı" yazar; bu, başlı başına dikkat edilmesi gereken bir durumdur
  • Son yetkilendirme, o en yeni onayın verildiği tarihtir
  • Altındaki madde listesi, uygulamanın neleri yapabildiğini sade bir dille anlatır

Asıl önemli olan o izin listesidir ve sistemin tamamında yalnızca yedi izin vardır. Bir uygulamaya şunlar verilebilir: kişilerinizi, listelerinizi ve etiketlerinizi okuma; kişi, liste ve etiket oluşturma ve güncelleme; kampanyalarınızı ve raporlarını okuma; kampanya taslağı oluşturma ve düzenleme; kişilerinize kampanya gönderme veya planlama; engelli adres listenize adres ekleme; hesabınızı ve şirket profilinizi okuma. Satır, uygulamanın elindeki açık erişimlerin taşıdığı izinlerin tamamını bir arada gösterir, yani gördüğünüz liste işin tamamıdır.

Bu izinlerden biri bilerek diğerlerinden daha zor verilir. Kampanya gönderme ya da planlama izni, uygulama istedi diye kendiliğinden verilmez: onay ekranı bu izni ayrı ve işaretsiz bir kutu olarak gösterir, kimse o kutuyu işaretlemezse izin verilmez. Yani bir satırda gönderme izni yazmıyorsa, o uygulama kişilerinize e-posta ulaştıramaz.

İpucu

Tanımadığınız bir satırda önce "Yetkilendiren" alanına bakın. Erişimi kaldırmadan önce o kişiye uygulamanın ne olduğunu sorun, çünkü bağlantıyı kesmek onun kurduğu düzeni bozar.

Mailsoftly Bağlı uygulamalar ekranında bir uygulama satırı, yetkilendiren kişi, tarih ve verilen izinlerle

Tanımadığınız bir uygulamanın erişimini kesin

Erişimi kaldırmak tek tıklamalıktır. Fare imlecini satırın üzerine getirin, sağ uçta erişimi kaldırma simgesi belirsin; bu simge siz üzerine gelene kadar görünmez, o yüzden sabit duran bir ekranda ararken önce imleci satırın üzerinde gezdirin. Simgeye bastığınızda onay istenir, ardından satır listeden düşer ve ekranın köşesinde bir bildirim çıkar.

Bu işlemin tam karşılığı şudur:

  • Uygulamanın elindeki tüm erişim hakları iptal edilir; yalnızca sizin için değil, ekipteki herkes için aynı anda
  • Saklanan onaylar da onlarla birlikte silinir, yani uygulama arka planda kendi erişimini sessizce yenileyemez
  • İşlem anında geçerlidir. Bekleme süresi ya da tanınan bir süre yoktur
  • Geri dönüşün tek yolu, bir yöneticinin uygulamanın kendi tarafından baştan yeni bir onay vermesidir

Karşı tarafa hiçbir bildirim gitmez. Uygulamaya ne e-posta ne de başka bir uyarı gönderilir; durumu ancak Mailsoftly’ye yaptığı bir sonraki istek reddedildiğinde anlar. Bu yüzden düğmeye basmadan önce o entegrasyonu kuran kişiyi haberdar edin; yoksa nedenini bilmediği bir kesintiyle uğraşır.

Dikkat

Erişimi kaldırmak şirket genelinde çalışır. Ekipten üç kişi aynı bağlı uygulamayı kullanıyorsa, erişimi kaldırdığınızda üçünün de bağlantısı kesilir. İşlemi yapmadan önce uygulamayı kuran kişinin haberi olsun.

Mailsoftly Bağlı uygulamalar ekranı, satırın sonundaki erişimi kaldırma düğmesiyle

API anahtarları ekranını açın

Şimdi işin diğer yarısına geçelim. Aynı Gelişmiş başlığının altındaki API sayfasını açın. Burada kendi sistemlerinizin elindeki anahtarlar listelenir. Bunlara bazı yerlerde şirket erişim anahtarı da denir; iki isim de aynı şeyi anlatır ve anahtarların durduğu yer bu ekrandır.

Bir bağlı uygulamadan farkını netleştirmekte fayda var, çünkü inceleme yapan kişi bunu mutlaka sorar:

  • Bağlı uygulama, bir yöneticinin onayladığı dışarıya ait bir üründür. Kısa ömürlü erişim alır, bunu arka planda kendi yeniler ve erişimi verilen onaya bağlıdır
  • API anahtarı, kendi kodunuzun sakladığı ve her istekte gönderdiği uzun bir metindir. Tarayıcıda kimse onaylamaz. Anahtar bir kişiye değil şirkete aittir, yani onu oluşturan ekip arkadaşınız ayrıldıktan sonra da çalışmaya devam eder

Her satır size anahtarın ne zaman oluşturulduğunu, ne zaman süresinin dolacağını, en son ne zaman kullanıldığını ve neye yetkili olduğunu söyler. Adın altında kısa bir kod durur: bu, anahtarın ilk birkaç karakteridir ve yalnızca satırları birbirinden ayırt edebilesiniz diye saklanır. Gerisi hiçbir zaman kaydedilmez.

Bir denetimde en çok işe yarayan sütun "Son kullanım" sütunudur, çünkü asıl soruyu yanıtlar: bunu hâlâ kullanan var mı? Değer saatte en fazla bir kez güncellenir, yani onu bir denetim kaydı gibi değil, "bu anahtar atıl mı kaldı" sorusuna verilen kaba bir cevap gibi okuyun. Oluşturulalı aylar olmuş ama "Hiç kullanılmadı" yazan bir anahtarı bugün silebilirsiniz. Elinizdekileri denetlemek yerine ilk anahtarınızı oluşturuyorsanız Mailsoftly API’sini kullanın rehberi anahtarı, uç nokta listesini ve ilk çağrıyı tek seferde anlatıyor.

Not

API ekranı yalnızca yöneticilere açık değildir, anahtar oluşturmak da öyle. Ekipteki herkes bu sayfayı açabilir ve pratikte ekipteki herkes burada anahtar oluşturup silebilir. Bu da ekip listenizi erişim denetiminizin bir parçası yapar: Ekibinizi davet edin ve rolleri belirleyin rehberine bakın ve listeyi dar tutun.

Mailsoftly API anahtarları ekranında anahtarların oluşturulma tarihi, bitiş tarihi, son kullanımı ve erişim düzeyi

Anahtar oluşturun ve yetkisini daraltın

API Anahtarı Oluştur düğmesine basın. Açılan pencere sizden iki şey ister.

Bir ad. Anahtarı kendinize göre değil, onu kullanacak sisteme göre adlandırın. "CRM bağlayıcısı" bir sonraki kişiye, anahtarı silerse neyin bozulacağını söyler; "deneme" hiçbir şey söylemez.

Anahtarın ne yapabileceği. Pencere Tam erişim seçili olarak açılır; bu, anahtarın API’nin her bölümünü kullanabilmesi demektir. Bunun yerine Sınırlı erişim seçeneğini işaretleyin, bağlı uygulamalardaki yedi iznin aynısı kutucuklar hâlinde önünüze gelsin. Yalnızca entegrasyonun gerçekten ihtiyaç duyduğu kutuları işaretleyin.

  • Yalnızca raporlama mı yapacak? Genellikle Kişiler:read ve Kampanyalar:read yeter
  • Bir kayıt formu kişi mi aktaracak? Kişiler:read ve Kişiler:write
  • Entegrasyon gerçekten kampanya göndermiyorsa gönderme iznini kapalı bırakın
Dikkat

Sınırlı erişim seçip hiçbir kutuyu işaretlemezseniz anahtar tam erişimle oluşturulur. Pencere bunu kutucukların altında zaten yazıyor. Ya en az bir kutu işaretleyin ya da bilerek Tam erişimde bırakın.

İzinlerle ilgili iki şeyi daha bilin. İzinler yalnızca oluşturma anında belirlenir, sonradan değiştirilemez; yani bir anahtarı daraltmak demek, yeni bir anahtar oluşturup eskisini kullanımdan kaldırmak demektir. Listede adına tıklayarak anahtarı sonradan yeniden adlandırabilirsiniz ama bu yalnızca adı değiştirir, yetkisine dokunmaz.

Mailsoftly API anahtarı oluşturma penceresinde ad alanı ve sınırlı erişim izin kutucukları

Anahtar bir kez gösterilir, yalnızca bir kez

Penceredeki API Anahtarı Oluştur düğmesine bastığınızda anahtarı içeren yeni bir pencere açılır. İçindeki uyarıyı dikkatle okuyun, çünkü harfiyen doğrudur: anahtarın tamamını göreceğiniz tek an budur.

Kopyala düğmesiyle alın ve doğrudan ait olduğu yere koyun. Bu, entegrasyonunuzun ayar dosyası, bir parola yöneticisi ya da kurumunuzun kimlik bilgilerini sakladığı yer demektir. Kendinize atacağınız bir e-posta ya da ortak bir belgeye düşeceğiniz bir not demek değildir.

Mailsoftly bu anahtarı size bir daha gösteremez ve bu bir eksiklik değil, bilinçli bir tercihtir. Veritabanında anahtarın yalnızca geri döndürülemez bir özeti ile ilk birkaç karakteri durur, başka hiçbir şey. Anahtarın kendisini tutan bir alan yoktur, destek ekibinden kimse onu sorgulayamaz ve anahtar hiçbir zaman e-posta ile gönderilmez. Kaybederseniz çözüm, o anahtarı silip yenisini oluşturmaktır.

Pencere ayrıca anahtarın süresinin dolacağı tarihi de yazar. O tarihi anahtarla birlikte not edin.

Not

Bu pencerenin başlığı ile anahtarın üstündeki etiket, Türkçe kullanan hesaplarda da İngilizce görünür: "API key created" ve "API Key". Ekranın geri kalanı ve uyarı metni Türkçedir. Bu iki metin için henüz Türkçe karşılık tanımlanmadı; içerik aynıdır.

İpucu

Üç sisteme tek anahtar paylaştırmak yerine her entegrasyona kendi anahtarını verin. Biri kesilmesi gerektiğinde bir anahtarı silersiniz, bir öğleden sonranızı üç entegrasyonu yeniden kurmaya harcamazsınız.

Mailsoftly yeni oluşturulan API anahtarını bir kez gösteren pencere, kopyalama düğmesi ve tekrar gösterilmeyeceği uyarısı

Uyarı kesintiye dönüşmeden anahtarı yenileyin

Yeni bir anahtar, oluşturulmasından bir yıl sonra çalışmayı bırakır. Bu duruş dışarıdan fark edilmez: entegrasyon bir anda reddedilmeye başlar. Bu yüzden Mailsoftly sizi iki kez uyarır.

  • Ekranda. Herhangi bir anahtarın bitiş tarihine 45 günden az kaldığında anahtar listesinin üstünde bir uyarı şeridi belirir ve hangi anahtarın hangi tarihte biteceğini yazar. Şeridi kapatmanız yalnızca o ziyaret için geçerlidir; anahtar gerçekten yenilenene kadar bir sonraki girişinizde yine karşınıza çıkar
  • E-posta ile. Bitişe 30 gün kala hesabın yöneticilerine anahtarları, tarihlerini ve yenileme adımlarını anlatan bir ileti gider. O iletide her anahtarın yalnızca ilk karakterleri yer alır; anahtarın tamamı hiçbir zaman e-posta ile gönderilmez

Yenilemenin kendisi uyarı şeridindeki sırayla yapılır ve sıra önemlidir:

1. Eskisiyle aynı izinlere sahip yeni bir anahtar oluşturun 2. Entegrasyonu yeni anahtarı kullanacak şekilde güncelleyin ve çalıştığını doğrulayın 3. Ancak ondan sonra eski anahtarı silin

Bu sırayla ilerlerseniz hiçbir şey durmaz. Önce silerseniz, ikinci adım bitene kadar entegrasyonunuz çalışmaz.

Not

Süre sınırı gelmeden önce oluşturulmuş anahtarlarda "Süresiz" yazar; bunlar ne uyarı şeridine ne de e-postaya girer. Yine de bakmaya değer. Yıllardır olduğu gibi duran ve hangi sistemin kullandığından kimsenin tam emin olmadığı bir anahtar, inceleme yapan kişinin ilk soracağı şeydir.

Mailsoftly API anahtarı listesinin üstünde süresi dolmak üzere olan anahtarı bildiren uyarı şeridi

Denetimi takvime bağlayın ve gelen soruyu yanıtlayın

Üç ayda bir iki ekranı sırayla açın ve dört soru sorun. Beş dakikanızı alır.

  • Bağlı uygulamalar: bu listedeki her uygulamayı hâlâ kullanıyor muyuz, "Yetkilendiren" alanındaki kişiyi tanıyan biri kaldı mı?
  • API anahtarları: her anahtarın hâlâ bir işi var mı? "Hiç kullanılmadı" yazan ya da aylardır kullanılmayan her anahtar gider
  • Sınırlı erişimin yeteceği bir yerde tam erişimli anahtar var mı? Varsa daha dar bir tanesini oluşturun, genişini kullanımdan kaldırın
  • Ekip listesi hâlâ doğru mu? Ayrılan birinin girişi, hesabını pasife aldığınızda kapanır; ama oluşturduğu anahtar, biri onu silene kadar çalışmaya devam eder

Karşı tarafın güvenlik sorularını yanıtlamanız gerektiğinde söyleyebileceğiniz şeyler bunlar; hepsini ekranda gösterebilirsiniz:

  • Dışarıdan bir uygulamayı yalnızca yöneticiler onaylayabilir ve onay her seferinde uygulamanın ne istediğini açıkça yazan bir ekranla verilir. Hiçbir zaman kendiliğinden gerçekleşmez
  • Kampanya gönderme izni ayrı bir tercihtir, işaretlenmesi gerekir, işaretlenmezse verilmez
  • Herhangi bir yönetici, herhangi bir bağlı uygulamanın erişimini Bağlı uygulamalar ekranından, şirketin tamamı için aynı anda ve anında kesebilir
  • API anahtarları geri döndürülemez bir özet ve ilk birkaç karakterle saklanır. Anahtarın tamamı yalnızca oluşturulduğu anda vardır ve hiçbir zaman e-posta ile gönderilmez
  • Anahtarlar bir yıl sonra sona erer; 45 gün kala ekranda, 30 gün kala yöneticilere e-posta ile uyarı gider
  • Silinen bir anahtar, kendisiyle yapılan bir sonraki istekte çalışmayı bırakır. Tanınan bir süre yoktur, tekrar kullanılamaz

Cevabın tamamı bu ve hiçbiri için bize sormanız gerekmiyor. İki ekran, dört soru, üç ayda bir.

Mailsoftly API anahtarları ekranı erişim denetimi kontrol listesi olarak kullanılırken

Kendi hesabınızda denemeye hazır mısınız?

Google Workspace veya Microsoft 365 hesabınızla ücretsiz başlayın. Kredi kartı gerekmez.

Sırada ne var