Pro / Closed BetaCanlı kullanım ve admin panoları kapalı beta kapsamındadır; yalnız yetkili oturumla açılır. Herkese açık self‑serve kayıt veya anında aktivasyon yoktur.

Shortmox Tools · Form Inbox

Statik siteler ve landing sayfaları için barındırılan form backend

Özel sunucu yazmadan form gönderimlerini toplamak için hazır POST uç noktası kullanın. Ziyaretçiler Shortmox’a kayıt olmaz; gelen kutusu, okundu/arsiv akışları ve CSV dışa aktarma yalnız yetkili operatörlerin kapalı beta panosundadır. Giden bildirim e-postası bu MVP’de kapalıdır (Pro/Agency kontrollü yol haritası). Ek (attachment) yükleme kapalıdır. Özel SMTP bu MVP’de kapalıdır veya yalnızca Agency ile sözleşmeli kurulumda değerlendirilir — üretim beklentinizi pano notları ve sürümle eşleştirin.

Admin panosu kapalı beta kapsamındadır; erişim Shortmox tarafından verilir. Bağlantı ziyaretçileri oturum sayfasına yönlendirir.

Kapsam ve entegrasyon: iletişim.

Erişim katmanları ve pano politikası: /tools/access-policy.

Giden posta · ek · SMTP

Bu vitrinde özellik vaadi yoktur: çoğu modülde giden posta, ek yükleme ve özel SMTP varsayılan kapalı veya kısıtlıdır. Özet tablo için özellik matrisi — ürün sayfası SSS ve canlı sürüm kaynağı üstündür.

Bu araç ne işe yarar?

Statik HTML formlarını sunucu tarafı alım kurallarıyla eşleştirir: kişisel gelen kutularını her yere dağıtmak yerine tek bir barındırılan uç üzerinden yapılandırılmış veri toplarsınız. Form Spam Firewall aynı uç üzerinde honeypot, hız ve allowlist ile spam riskini azaltmaya yardımcı katmanları özetler — ayrı bir POST adresi sunmaz.

POST API sözleşmesi (özet)

  • POST /api/tools/forms/{formKey} formKey formatı panonuzdaki anahtarla birebir aynı kalmalıdır.
  • Gövde: application/x-www-form-urlencoded veya çok parçalı form; ya da application/json.
  • Zorunlu alanlar: anlamlı message; email varsa format kontrolü uygulanır.
  • Honeypot: _gotcha doluysa gönderim kaydedilmeden başarı yanıtı döner (bot tuzağı).
  • Üst sınır: ham gövde yaklaşık 100 KB (sunucu Content-Length ve serileştirilmiş boyut ile).
  • İstemci başına hız limiti uygulanır (IP hash).
  • Allowlist tanımlıysa Origin veya Referer hostnamesi izin listesinde olmalıdır.

Origin, allowlist ve public uç

Uç URL’si internete açıktır; anahtar sızdığında yeniden üretilmelidir. Allowlist boş bırakılırsa sunucu, Origin/Referer doğrulamasını gevşetir ve kötüye kullanım yüzeyi genişler — üretimde izinli alan adlarını doldurun. Origin başlığı tek başına güvence değildir (başlık taklit edilebilir); yine de allowlist operasyonel hatayı azaltmaya yardımcı olur. Yerel geliştirmede tarayıcıdan http://localhost:3000 gibi origin’lerin hostname kısmı (localhost) listeye eklenmelidir; üretim alan adını ayrı tanımlayın.

Kimler için?

  • Çoklu müşteri landing’i yayan ajanslar
  • Altyapı kurmadan beta listesi toplayan ürün ekipleri
  • Gerçek POST uç noktası gerektiren JAMstack siteler

Temel özellikler

  • Basit botlar için honeypot yardımcı alanı
  • Hız sınırı ve isteğe bağlı domain allowlist
  • Entegrasyona göre HTML veya JSON yanıt kipleri

Pro / kapalı beta

  • · Yetkili panoda uç nokta oluşturma
  • · Okundu / arşiv durumlarıyla gönderim gelen kutusu
  • · CSV dışa aktarma
  • · Domain kapsamına göre gönderim kontrolleri
  • · E-posta bildirimleri yol haritasında

Güvenlik ve kötüye kullanım önlemleri

Mümkün olduğunda ham IP yerine hash tabanlı hız sınırlama kullanılır. Ek yükleme varsayılan olarak kapalıdır; kötüye kullanım yüzeyini küçük tutar. Bu pazarlama sayfası canlı uç noktaları veya gönderim içeriği listelemez.

Sınırlamalar

Otomatik giden yanıt veya ek tabanlı alım her ortamda açık değildir; büyük ikili yüklemeleri ve kötüye kullanım riskini kontrollü açmak için Agency ile süreç netleştirilir. Form Inbox hukuki onay veya KVKK metinlerinin yerine geçmez — çerez ve ölçüm tarafında çerez onayı ve privacy-friendly analytics ayrı ürünlerdir.

Ücretsiz vs Pro

Bu sayfa davranışı açıklar; operasyonel panolar yetkili erişim gerektirir. Müşteri projelerinde politika ve DNS hizası için Shortmox Agency ile kurulum planlayabilirsiniz.

Problem

Dağınık form hatları

Yapılandırılmış uç olmadan gönderimler gelen kutulara ve tablolara dağılır. Form Inbox, proje başına tek POST URL’siyle alımı merkezileştirir.

Nasıl kullanılır

1. Yetkili panoda uç nokta oluşturun.
2. HTML form action’a POST URL’sini yapıştırın.
3. Gönderimleri okundu/arsiv akışlarıyla inceleyin.

Gömme örneği

HTML form (POST)

YOUR_FORM_KEY yerine panodaki uç anahtarını yazın. Yerel geliştirme bellek deposunda örnek anahtar: fi_demo_contact_v1 — üretimde farklıdır; gerçek sırları repoya koymayın.

<form action="https://shortmoxagency.com.tr/api/tools/forms/YOUR_FORM_KEY" method="POST">
  <input name="name" placeholder="Ad" />
  <input name="email" type="email" placeholder="E-posta" required />
  <input name="subject" placeholder="Konu (isteğe bağlı)" />
  <textarea name="message" placeholder="Mesaj" required></textarea>
  <input type="text" name="_gotcha" style="position:absolute;left:-10000px;width:1px;height:1px" tabindex="-1" autocomplete="off" aria-hidden="true" />
  <button type="submit">Gönder</button>
</form>

Fetch örneği

JSON POST + yanıt işleme

Başarı: genelde 200 + { ok: true, message }. Honeypot tetiklenirse de ok: true döner fakat kayıt oluşmaz.

const res = await fetch("https://shortmoxagency.com.tr/api/tools/forms/YOUR_FORM_KEY", {
  method: "POST",
  headers: {
    "content-type": "application/json",
    "accept": "application/json",
    "origin": "https://sizin-izinli-domain.com",
  },
  body: JSON.stringify({
    name: "Ada",
    email: "ada@example.com",
    subject: "Konu",
    message: "Merhaba",
    _gotcha: "",
  }),
});
const data = await res.json().catch(() => ({}));
if (res.ok) {
  console.log("Başarılı", data.message ?? data);
} else {
  console.warn("Hata", res.status, data.message ?? data);
}

Pano

Okundu / okunmadı / arşiv

Yetkili operatörler uç nokta bazında gönderimleri inceler. Bu herkese açık sayfa müşteri verisi göstermez.

Admin panosuna git (giriş gerekir) →

Admin-only (kapalı beta): pano yolları yalnız yetkili oturum + workspace (çoğu kurulumda telefon doğrulaması) ile açılır. Oturum yoksa /tools/login'a yönlendirilirsiniz; müşteri kurulumu sonrası etkinleştirilir.

Entegrasyon notu

Uç URL’leri anahtar tabanlıdır — anahtar sızdıysa döndürün ve allowlist’i üretim alan adlarıyla güncel tutun.

Kullanım senaryoları

  • · Ajans müşteri landing formları
  • · Beta bekleme listeleri
  • · Etkinlik kayıtları
  • · Node arka ucu olmayan statik pazarlama siteleri

MVP kapsamıyla başlayın

Pricing teaser

Form Inbox Pro / kapalı beta altında sunulur — bildirimler ve gelişmiş iş akışı yinelemelidir.

Free

Beta

1 proje, dusuk limitler, beta kullanim.

Pro

~₺199/ay

Kucuk isletme ve freelancer odakli paket.

Agency

~₺699/ay

Coklu proje yoneten ajans ekipleri icin.

Self-hosted

Ozel teklif

Regulasyon ve ozel operasyon gereksinimleri icin.

Sık sorulanlar

Form Inbox statik sitede kullanılabilir mi?

Evet — HTML formunuzun action özniteliğini form anahtarınızla barındırılan POST URL’sine verin. Ziyaretçiler Shortmox’a giriş yapmaz.

Ziyaretçilerin giriş yapması gerekir mi?

Hayır — genel gönderimler yayımladığınız uç URL üzerinden çalışır. Yönetici panoları yetkili hesaplarla sınırlıdır.

Ek (attachment) yükleme var mı?

Bu MVP’de odak yapılandırılmış alanlar ve büyük ikili yüklemesiz alımdır; ek yükleme yol haritasında ayrı değerlendirilir.

Spam nasıl azaltılır?

Honeypot alanları, hız limiti ve isteğe bağlı domain allowlist gürültüyü azaltmaya yardımcıdır; iyi form tasarımının yerini tutmaz ve tamamen engelleme garantisi verilmez.

Üretim için hazır mıdır?

Özellikler sürümle gelişir; bildirim gibi kalemleri yinelemeli değerlendirin. Uyumluluk ve SLA ihtiyaçlarınızı kendi süreçlerinizle doğrulayın.

Shortmox Agency müşteriler için kurulum yapar mı?

Evet — pazarlama sitenizle birlikte devreye alma ve politika hizalaması için iletişime geçin.

Kötüye kullanım veya bot saldırısı tamamen engellenir mi?

Hayır — honeypot, hız limiti ve allowlist spam riskini azaltmaya yardımcı olur; kötü niyetli trafik sıfıra inmez. Operasyonel eşikleri ve yasal bildirim süreçlerinizi ayrı tanımlayın.

Gönderim başarılı olunca ziyaretçiye e-posta gider mi?

Bu MVP’de giden e-posta bildirimi kapalı veya Pro/Agency kontrollü yol haritasındadır — yalnızca HTTP/HTML veya JSON yanıtı döner.

Form Spam Firewall ile birlikte

Spam riskini azaltmaya yardımcı katman

Honeypot, isteğe bağlı domain allowlist ve gövde/hız limitleri aynı POST uç noktasında uygulanır. Bu özellik seti ayrı ürün fiyatı yerine Form Inbox operasyonunun parçasıdır — ayrıntılar için Form Spam Firewall özeti.