Sektorun əsas ehtiyacı
Bu həllin məqsədi müştəri və maliyyə sənədlərini şirkət nəzarətində və düzgün səlahiyyətlə saxlamaqdır. Domenli ünvanlar müştəriyə rəsmi kommunikasiya kanalı göstərir və hesabları təşkilatın nəzarətində saxlayır.
Tövsiyə olunan ünvanlar
musteri@, hesabat@, vergi@ və rehberlik@ ünvanları kimi rol ünvanları komandanın iş bölgüsünü aydınlaşdırır.
Təhlükəsizlik
2FA, SPF, DKIM, DMARC, minimum səlahiyyət və işdən ayrılma prosesi birlikdə qurulur.
Əsas risk
maliyyə sənədlərini ortaq şifrəli hesabda saxlamaq məlumat itkisi və giriş nəzarəti problemi yarada bilər.
Bu həll kimə və nə üçün uyğundur?
Mühasibat Şirkətləri üçün Təhlükəsiz Email mövzusunda əsas məqsəd müştəri sənədləri, hesabat və maliyyə yazışmalarını giriş nəzarəti və saxlanma qaydası ilə qorumaqdır. Doğru quruluş yalnız email ünvanı açmaqdan ibarət deyil; hesab sahibliyi, gündəlik idarəetmə, təhlükəsizlik və gələcək böyümə eyni qərarda nəzərə alınmalıdır.
Kiçik komanda sadə idarəetməyə, daha böyük təşkilat isə rol bölgüsü, audit və standartlaşdırılmış giriş prosesinə ehtiyac duya bilər. Buna görə həll seçilməzdən əvvəl müştəri məxfiliyi, arxiv müddəti, audit izi, paylaşım və işdən ayrılma prosesi birlikdə qiymətləndirilir. Bu yanaşma sonradan platforma dəyişmək və ya eyni işi iki dəfə görmək riskini azaldır.
Seçim zamanı hansı meyarlara baxmaq lazımdır?
- Aktiv istifadəçi, şöbə ünvanı, alias və ortaq poçt qutularının real sayı.
- Məktub və faylların həcmi, saxlanma müddəti və ehtiyat nüsxə ehtiyacı.
- Telefon, brauzer və desktop proqramlarında istifadə olunan gündəlik iş axını.
- İki mərhələli doğrulama, administrator səlahiyyəti və işdən ayrılma qaydası.
- Lisenziya, birdəfəlik quraşdırma, miqrasiya və sonrakı dəstəyin ümumi xərci.
Qiymətləndirmə zamanı “ən çox funksiyalı” deyil, komandanın həqiqətən istifadə edəcəyi və təhlükəsiz idarə edə biləcəyi variant seçilməlidir. Qərar yazılı ehtiyac siyahısına əsaslandıqda həm büdcə, həm də tətbiq müddəti daha aydın olur.
Tətbiq planı necə qurulur?
- müştəri və əməkdaş hesablarının inventarı. Cari vəziyyət dəyişiklikdən əvvəl qeyd olunur.
- rol, arxiv və minimum səlahiyyət siyasətinin yazılması. Seçimin səbəbi, daxil olan və daxil olmayan işlər yazılı göstərilir.
- 2FA, paylaşım, göndəriş və bərpa sınaqları. Əvvəlcə pilot istifadəçi ilə göndəriş, qəbul və giriş ssenariləri yoxlanılır.
- İstifadəçilərə giriş qaydası, 2FA və əsas istifadə təlimatı təqdim edilir.
- Nəticə real məktublar, DNS cavabları və cihaz testləri ilə təsdiqlənir.
Ən çox buraxılan səhvlər
Əsas risk maliyyə sənədlərini ortaq şifrəli hesabda saxlamaqdır. Digər tipik səhvlər köhnə sazlamaları sənədləşdirməmək, bütün dəyişiklikləri eyni anda etmək, administrator hesablarını çoxaltmaq və test nəticəsini istifadəçi ilə təsdiqləməməkdir.
DNS dəyişikliyindən əvvəl mövcud dəyərlərin surəti saxlanmalı, kritik addım üçün geri dönüş variantı olmalıdır. Şifrə və ehtiyat kodları email və açıq mesajlaşma kanalları ilə paylaşılmamalıdır.
Nəticəni necə yoxlayırıq?
Hazır sistemdə daxili və xarici ünvanlara göndəriş-qəbul, spam nəticəsi, mobil və desktop giriş, rol ünvanları, SPF, DKIM və DMARC vəziyyəti yoxlanılır. Miqrasiya varsa, qovluq və məktub sayı mənbə ilə müqayisə edilir. Yalnız bu yoxlamalardan sonra iş tamamlanmış sayılır.
Tez-tez verilən suallar
Hazırlıq üçün hansı məlumatlar lazımdır?
Domen adı, istifadəçi sayı, hazırkı email sistemi, əsas problem, təxmini məlumat həcmi və istənilən keçid vaxtı kifayətdir. İlkin mərhələdə şifrə göndərmək lazım deyil.
İş vaxtı email dayanacaqmı?
Fasilə riski işin növündən asılıdır. DNS keçidi və miqrasiya əvvəlcədən planlanır, pilot və son sinxronizasiya ilə yazışma dayanması minimuma endirilir.
Növbəti addım nədir?
Mövzuya uyğun növbəti səhifəyə baxın və ya domen, hesab sayı və ehtiyacınızı qeyd edərək ilkin qiymətləndirmə istəyin.
Texniki qəbul meyarları
Mühasibat Şirkətləri üçün Təhlükəsiz Email xidməti yalnız hesabların açılması ilə tamamlanmır. Qəbul mərhələsində müştəri sənədləri, hesabat və maliyyə yazışmalarını giriş nəzarəti və saxlanma qaydası ilə qorumaq nəticəsi ölçülməli və komanda tərəfindən real iş ssenarisi ilə təsdiqlənməlidir. Aşağıdakı cədvəl layihənin “hazırdır” sayılması üçün minimum sübutları göstərir.
| Yoxlama sahəsi | Nə yoxlanılır? | Qəbul nəticəsi |
|---|---|---|
| Domen və DNS | MX marşrutu, SPF mənbələri, DKIM imzası və DMARC siyasəti | Cari DNS cavabı gözlənilən provayder dəyərləri ilə uyğundur |
| Hesab və giriş | Fərdi hesablar, rol ünvanları, 2FA və administrator səlahiyyətləri | İstifadəçi yalnız ona verilən resurslara daxil olur |
| Çatdırılma | Daxili və xarici göndəriş, qəbul, spam və bounce nəticələri | Testlər bir neçə xarici provayderdə sənədləşdirilib |
| Cihazlar | Brauzer, telefon və tələb olunan desktop proqramı | Göndəriş, qəbul və sinxronizasiya problemsizdir |
| Məlumat | Miqrasiya varsa məktub, qovluq və əsas elementlərin müqayisəsi | Mənbə və hədəf göstəriciləri qəbul edilmiş fərq daxilindədir |
Məsuliyyət bölgüsü necə olmalıdır?
Şirkət domen və lisenziya sahibliyini, səlahiyyətli əlaqə şəxslərini və istifadəçi siyahısını təsdiqləyir. Texniki icra tərəfi müştəri və əməkdaş hesablarının inventarı, rol, arxiv və minimum səlahiyyət siyasətinin yazılması və 2FA, paylaşım, göndəriş və bərpa sınaqları addımlarını dəyişiklik jurnalı ilə aparır. İstifadəçilər isə girişin işlədiyini, vacib qovluqların göründüyünü və gündəlik ssenarilərin tamamlandığını təsdiqləyirlər.
müştəri məxfiliyi, arxiv müddəti, audit izi, paylaşım və işdən ayrılma prosesi dəyişdikdə əvvəlki qərar yenidən nəzərdən keçirilməlidir. Yeni əməkdaş, əlavə domen, marketinq sistemi və ya tranzaksiya göndərişi ayrıca mənbə yarada bilər. Buna görə texniki sənəd yalnız quraşdırma günü üçün deyil, sonrakı dəyişikliklər üçün də aktual saxlanmalıdır.
Təhvil zamanı hansı sənədlər verilməlidir?
- Aktiv hesab, alias və ortaq poçt qutularının siyahısı.
- DNS-də tətbiq edilən qeydlərin məqsədi və dəyişiklik tarixi.
- Administrator və istifadəçi üçün giriş təhlükəsizliyi qaydası.
- Göndəriş-qəbul, autentifikasiya və cihaz testlərinin nəticəsi.
- Dəstək kanalı, məsul tərəflər və növbəti yoxlama tarixi.
Bu sənədləşdirmə maliyyə sənədlərini ortaq şifrəli hesabda saxlamaq riskini azaltmağa və gələcək nasazlıq zamanı səbəbi daha sürətli tapmağa kömək edir. Mövzu üzrə növbəti praktik addım üçün əlaqəli bələdçidən istifadə edin.