Nasıl çalışır
grabmail.io, mixozia.com ya da linqmail.com üzerinde herhangi bir yerel ad seçin: kutu zaten vardır, oluşturma adımı yoktur ve önceden hiçbir şey ayrılmaz. Gelen posta aynı anda iki yoldan açılır: bir gelen kutusu sayfası ve üç yoldan oluşan bir REST API. GET /api/v1/mailbox bekleyenleri listeler, GET /api/v1/message/{id} başlıkları, gövdenin iki parçasını ve ekleri döndürür, aynı yoldaki DELETE bir iletiyi erkenden siler ve her ileti beş gün sonrasına ayarlı bir expires_at taşır. Sözleşme OpenAPI 3.1 olarak yayımlanmış durumda; aynı işlemler Model Context Protocol ile /mcp üzerinden de sunuluyor ve orada wait_for_message, bir aracıyı döngüde yoklamaya zorlamak yerine posta gelene kadar bekliyor. Sahip olduğunuz bir alan adı, MX kaydını smtp.grabmail.io adresine yönelterek katılır; onu gerçekten bağlayan da gelen ilk iletidir. Posta yalnızca kabul edilir, hiçbir zaman gönderilmez: gönderim yolu diye bir şey yoktur ve anahtarsız bir servisi röleye dönüşmekten alıkoyan da tam olarak budur.
KYC ve gizlilik
Kullanıcıyı hiçbir şey tanımlamıyor, çünkü hiçbir şey toplanmıyor. Hesap yok, e-posta adresi yok, parola yok, çerez yok, analitik yok — gizlilik politikası ölçülülük vaat etmek yerine yoklukları tek tek sayıyor ve hiçbir sayfa bunu yalanlayacak üçüncü taraf kaynak yüklemiyor. Sıradan bağlantı kayıtları var; kısa ömürlü ve dönüşümlü olarak tarif ediliyor, ileti içeriğiyle eşleştirilmiyor. Eksik olan, her türden kimlik doğrulama: paylaşımlı bir alan adında adres tek sırdır ve onu tahmin eden herkes kutuyu aynı herkese açık API'den okur. GrabMail bunu ana sayfada, kutunun içinde, SSS'de ve politikada söylüyor; bu da kategorinin alışkanlığından daha açık sözlü. Kısmi yanıt takma addır: her kutunun, kutuya teslimat yapan ama okunduğunda hep boş gelen kutu döndüren ikinci bir adresi vardır; böylece kaydolduğunuz servis o kutuya gelen geri kalan her şeyi dolaşamaz.
Güçlü yanlar ve sınırlar
Bedava verilen bir şey için mühendislik disiplinli. Tavanlar keşfedilmek yerine yayımlanmış — ek başına 5 MB, adres başına saniyede bir okuma, istemci başına dakikada 1200 istek, üstünde Retry-After ile 429 — ve sınırlayıcı bunları daha ilk seride uyguluyor. Gelen posta, kuyruklu ve STARTTLS destekli klasik bir MTA'dan geçiyor: depolama katmanı düşerse iletiler geri çevrilmek yerine bekletiliyor, teslim edilen bir ileti de saniyeler içinde API'de görünüyor. Sınırlar ise yapısal. İşletmeci anonim: şirket yok, yargı yetkisi yok, iletişim adresi yok; resmî bildirimler alan adı tescil kuruluşu üzerinden yürüyor. .io sicili alan adının oluşturulma tarihini 4 Ağustos 2026 olarak kaydediyor, dolayısıyla tartılacak bir geçmiş yok; servisin kendi durum panosu da API'yi, posta teslimini ve saklama süresini henüz raporlamıyor olarak işaretliyor — dört bileşenden üçü izlenmiyor ve bu gizlenmek yerine açıkça söyleniyor. Kendi alan adına dair belgeler de kendisiyle çelişiyor: kurulum sayfası bunu ücretsiz, anahtarsız ve herkesçe okunabilir diye anlatırken, kullanım koşulları alan adı başına ücret alıyor ve gizlilik politikası bir anahtar ile bir fatura kaydı tuttuğunu yazıyor.
Karar
Bir test paketinde, bir CI işinde ya da bir aracı çalıştırmasında doğrulama kodu yakalamak için GrabMail iyi yapılmış ve ne olmayı reddettiği konusunda alışılmadık ölçüde dürüst. Bir yabancının okumasını istemeyeceğiniz her şey içinse tasarımı gereği elenir; Ağustos 2026'da tescillenmiş bir servisin ise güven kazanmaya da onu yıkmaya da vakti olmamıştır. Not: C (6,9/10). Güven: TRUSTED.
Bir test paketinde, bir CI işinde ya da bir aracı çalıştırmasında doğrulama kodu yakalamak için GrabMail iyi yapılmış ve ne olmayı reddettiği konusunda alışılmadık ölçüde dürüst. Bir yabancının okumasını istemeyeceğiniz her şey içinse tasarımı gereği elenir; Ağustos 2026'da tescillenmiş bir servisin ise güven kazanmaya da onu yıkmaya da vakti olmamıştır. Not: C (6,9/10). Güven: TRUSTED.


