Η Yandex και το Mail.ru σφίγγουν τη μέση: Τέλος στο SMTP με κωδικό – Τι αλλάζει για εσάς
Πίνακας Περιεχομένων
Θυμάστε εκείνη την αίσθηση όταν ανακαλύπτετε ότι η αγαπημένη σας εφαρμογή άλλαξε ξαφνικά τους όρους χρήσης; Είναι σαν να βρίσκετε ότι το αγαπημένο σας καφέ έκοψε τον δωρεάν γαλλικό καφέ και σας σερβίρει μόνο εσπρέσσο επί πληρωμή. Κάπως έτσι νιώθουν χιλιάδες επιχειρήσεις τώρα που η Yandex και το Mail.ru (VK) ανακοίνωσαν τον περιορισμό της δωρεάν πρόσβασης στα πρωτόκολλα IMAP/POP3/SMTP με απλό κωδικό. Αν έχετε συνηθίσει να στέλνετε αυτόματα email από το CRM σας, από ένα script ή από μια φόρμα επικοινωνίας, ήρθε η ώρα να αναθεωρήσετε.
Τι αλλάζει και γιατί;
Featured Snippet Bait: Η αλλαγή σημαίνει ότι δεν μπορείτε πλέον να χρησιμοποιείτε τον κλασικό κωδικό πρόσβασής σας για να συνδεθείτε μέσω SMTP, IMAP ή POP3. Αντ' αυτού, απαιτείται είτε ένας ειδικός κωδικός εφαρμογής (app password) είτε η χρήση του πρωτοκόλλου OAuth 2.0 για εξουσιοδότηση.
Η Yandex και το Mail.ru ακολουθούν τα βήματα των Google και Microsoft, που ήδη έχουν περιορίσει σημαντικά την πρόσβαση σε λιγότερο ασφαλείς εφαρμογές. Ο λόγος; Η ασφάλεια. Οι απλοί κωδικοί είναι ευάλωτοι σε phishing και επιθέσεις brute force, ενώ η χρήση OAuth ή app passwords επιτρέπει καλύτερο έλεγχο και περιορισμό των δικαιωμάτων πρόσβασης. Είναι σαν να αλλάζετε από μια κλειδαριά που ανοίγει με έναν απλό κώδικα σε μια έξυπνη κλειδαριά που απαιτεί δακτυλικό αποτύπωμα και μήνυμα στο κινητό. Πιο ασφαλές, αλλά λίγο πιο περίπλοκο.
Ποιος επηρεάζεται άμεσα;
Επηρεάζονται όλες οι επιχειρήσεις και οι προγραμματιστές που χρησιμοποιούν τους servers της Yandex ή του Mail.ru για αυτόματη αποστολή email. Για παράδειγμα:
- Εταιρείες που στέλνουν ενημερωτικά newsletters ή επιβεβαιώσεις παραγγελιών μέσω φορμών ιστοσελίδας.
- Διαχειριστές συστημάτων που έχουν ρυθμίσει το CRM ή το ERP να στέλνει email αυτόματα.
- Προγραμματιστές που χρησιμοποιούν βιβλιοθήκες όπως το PHPMailer ή το smtplib της Python με τα credentials του προσωπικού τους λογαριασμού.
Ακόμα και αν έχετε έναν μικρό ιστότοπο που στέλνει μόνο ένα email την ημέρα, η αλλαγή σας αφορά. Μην περιμένετε μέχρι να σταματήσει η υπηρεσία σας να λειτουργεί.
Πώς να προσαρμοστείτε – Οδηγός επιβίωσης
Υπάρχουν δύο κύριες λύσεις: η δημιουργία ενός κωδικού εφαρμογής (app password) ή η μετάβαση στο OAuth 2.0. Η πρώτη είναι απλούστερη: μπαίνετε στις ρυθμίσεις ασφαλείας του λογαριασμού σας, δημιουργείτε έναν νέο κωδικό για την εφαρμογή σας και τον χρησιμοποιείτε αντί για τον κανονικό σας κωδικό. Η δεύτερη είναι πιο ασφαλής αλλά απαιτεί προγραμματιστικές γνώσεις. Για τους περισσότερους, η λύση του app password είναι αρκετή. Δείτε τις οδηγίες της Yandex εδώ και του Mail.ru εδώ.
Αν θέλετε μια πιο επαγγελματική λύση, σκεφτείτε να μεταβείτε σε μια υπηρεσία αποστολής email όπως το SendGrid, το Mailgun ή το Amazon SES. Αυτές οι υπηρεσίες προσφέρουν υψηλή αξιοπιστία, παρακολούθηση και υποστήριξη για OAuth, και είναι σχεδιασμένες για αυτοματοποιημένη αποστολή. Το κόστος είναι συχνά χαμηλό για μικρές ποσότητες email.
Μην ξεχνάτε ότι η αλλαγή αυτή δεν είναι κακόβουλη. Είναι μέρος μιας ευρύτερης τάσης προς μεγαλύτερη ασφάλεια στο διαδίκτυο, που υπαγορεύεται και από κανονισμούς όπως ο GDPR. Η προστασία των προσωπικών δεδομένων είναι προτεραιότητα. Απλά, όπως λένε, «η ασφάλεια είναι σαν να κλειδώνεις την πόρτα: ενοχλητικό μέχρι να γίνει συνήθεια».
FAQ
Γιατί η Yandex και το Mail.ru σταματούν την πρόσβαση SMTP με κωδικό;
Για λόγους ασφαλείας. Οι απλοί κωδικοί είναι ευάλωτοι σε επιθέσεις, ενώ η χρήση app passwords ή OAuth αυξάνει την προστασία από μη εξουσιοδοτημένη πρόσβαση. Επιπλέον, συμμορφώνονται με σύγχρονα πρότυπα ασφαλείας.
Ποιος επηρεάζεται από αυτή την αλλαγή;
Όλοι όσοι χρησιμοποιούν IMAP/POP3/SMTP με κωδικό για αυτόματη αποστολή ή λήψη email, όπως επιχειρήσεις, προγραμματιστές, και διαχειριστές συστημάτων.
Πώς μπορώ να συνεχίσω να στέλνω email αυτόματα;
Δημιουργήστε έναν κωδικό εφαρμογής (app password) από τις ρυθμίσεις ασφαλείας του λογαριασμού σας, ή μεταβείτε σε OAuth 2.0. Εναλλακτικά, χρησιμοποιήστε μια εξειδικευμένη υπηρεσία αποστολής email.
✔️ Checklist για μετάβαση σε ασφαλή αποστολή email
- Δημιουργία App Password για κάθε υπηρεσία
- Ενημέρωση ρυθμίσεων SMTP/IMAP στα scripts σας
- Δοκιμή αποστολής email με νέα διαπιστευτήρια
- Εναλλακτικά: μετάβαση σε υπηρεσία transactional email (π.χ. SendGrid)
- Παρακολούθηση logs για τυχόν σφάλματα

Συντακτική Επιτροπή NakedPact
Άρθρο δημιουργημένο από τη σύνταξη του NakedPact. Αποστολή μας είναι να αναλύουμε, να απλοποιούμε και να εκθέτουμε καταχρηστικούς όρους και κρυφούς κινδύνους σε καθημερινά συμβόλαια για την προστασία των πολιτών και των καταναλωτών.
Πηγές και Νομικές Αναφορές

Είστε κάτοχος ιστότοπου;
Θέλετε να επικοινωνήσετε στους χρήστες σας τη διαφάνεια στην επεξεργασία των δεδομένων σας; Χρησιμοποιήστε δυναμικά το σήμα μας και αναδείξτε τη συμμόρφωση της πλατφόρμας σας.
Προτεινόμενα Αναγνώσματα
🛡️ Προστατέψτε τα δικαιώματά σας με ένα κλικ
Μην ρισκάρετε να υπογράψετε καταχρηστικούς όρους. Εγκαταστήστε τη δωρεάν επέκταση NakedPact για Chrome ή Firefox και αναλύστε αμέσως οποιοδήποτε συμβόλαιο στο διαδίκτυο.
Μην εμπιστεύεστε, επαληθεύστε.
Τώρα που γνωρίζετε τους κινδύνους, μην υπογράφετε στα τυφλά. Ανεβάστε το συμβόλαιό σας στο NakedPact και αφήστε την ΤΝ να βρει τους κρυφούς όρους. Είναι 100% δωρεάν.
Αναλύστε το συμβόλαιό σας τώρα
