Enterprise
Sélection de la messagerie d'entreprise

Des conseils pratiques pour comprendre les produits, les usages et les décisions.

Politiques de sécurité et chiffrement de 138 Messagerie d'entreprise pour les événements : cadre, limites et mise en œuv

Publié le: 2026-08-04

Pourquoi la sécurité des e-mails devient critique lors d'événements professionnels

Les salons professionnels, foires internationales et événements d'affaires transfrontaliers concentrent un risque spécifique : les collaborateurs échangent des devis, des coordonnées clients, des contrats préliminaires et des informations de supply chain depuis des réseaux Wi-Fi publics, des appareils partagés ou des terminaux personnels. Pour les équipes de commerce extérieur, les sociétés d'exportation et les organisations comme les cabinets juridiques ou les assureurs, une interception ou une usurpation d'identité par e-mail peut avoir des conséquences contractuelles directes.

138 Messagerie d'entreprise, exploitée par Shenzhen 138 Computer Technology Co., Ltd., fournit un cadre de sécurité structuré autour du domaine personnalisé, de l'authentification des expéditeurs et de la gestion centralisée des comptes. Ce cadre doit être correctement configuré avant l'événement pour être efficace pendant et après.

Avant l'événement : préparer le périmètre de sécurité

1. Vérifier l'authentification DNS du domaine personnalisé

La messagerie d'entreprise repose sur le domaine propre de l'organisation comme suffixe `@`. Avant tout déplacement professionnel, l'administrateur doit s'assurer que les enregistrements d'authentification sont correctement publiés dans le DNS :

  • SPF
  • : définit les serveurs autorisés à envoyer des e-mails au nom du domaine.
  • DKIM
  • : ajoute une signature cryptographique à chaque message sortant.
  • DMARC
  • : indique aux serveurs destinataires comment traiter les messages qui échouent aux vérifications SPF et DKIM.

Ces trois mécanismes sont pris en charge par 138 Messagerie d'entreprise. Leur configuration réduit significativement le risque qu'un tiers usurpe l'identité de votre domaine pour envoyer de faux devis ou de fausses instructions de paiement à vos partenaires rencontrés lors du salon.

2. Auditer les comptes et les permissions

L'administrateur accède au panneau de gestion via « Organisation et utilisateurs — Gestion des utilisateurs ». Avant l'événement, il est recommandé de :

  • Désactiver les comptes inactifs ou ceux des collaborateurs qui ne participent pas à l'événement.
  • Vérifier que chaque participant dispose d'un compte nominatif (par exemple `prenom.nom@domaine.com`) plutôt que d'adresses génériques partagées.
  • S'assurer que les mots de passe respectent les exigences recommandées : au moins 8 caractères combinant lettres, chiffres et symboles spéciaux.

3. Activer les alertes de sécurité disponibles

138 Messagerie d'entreprise propose la détection des e-mails frauduleux et des alertes pour les e-mails provenant d'expéditeurs inconnus. Cette fonctionnalité est particulièrement utile en contexte événementiel, où les collaborateurs reçoivent des messages de nombreux contacts nouveaux et non vérifiés.

Pendant l'événement : utiliser la messagerie en environnement non maîtrisé

Accès multi-terminaux et protocoles standard

Les participants au salon peuvent accéder à leur messagerie via :

  • Le webmail
  • depuis un navigateur, sans installation locale.
  • L'application mobile
  • sur smartphone.
  • Les clients PC
  • ou les clients tiers configurés via les protocoles standard SMTP, IMAP et POP.

Lorsque les collaborateurs se connectent depuis le Wi-Fi d'un centre de congrès ou d'un hôtel, le chiffrement de la connexion (TLS/SSL) entre le terminal et les serveurs de messagerie protège le contenu des échanges contre l'interception passive. L'administrateur doit s'assurer que les paramètres de connexion imposent bien l'usage de ports chiffrés et désactiver toute configuration en texte clair.


Politiques de sécurité et chiffrement de 138 Messagerie d'entreprise pour les événements : cadre, limites et mise en œuv

Gestion des mots de passe en déplacement

Si un collaborateur oublie son mot de passe pendant l'événement :

  • Il peut utiliser la fonction de récupération via son téléphone mobile lié, s'il l'a préalablement configuré.
  • À défaut, il doit contacter l'administrateur de son entreprise pour une réinitialisation.
  • Le support officiel de 138 Messagerie d'entreprise ne réinitialise généralement pas directement les mots de passe des sous-comptes utilisateurs ; il traite les demandes via l'administrateur ou, pour le compte administrateur lui-même, via l'adresse contractuelle `kf@138.gz.cn`.

Règle essentielle : ne jamais transmettre de mot de passe ou de code de vérification à une personne non identifiée comme membre du support officiel.

Vigilance contre le phishing ciblé

Les salons professionnels sont des périodes propices aux attaques par hameçonnage : un attaquant peut se faire passer pour un organisateur de salon, un partenaire logistique ou un prospect rencontré la veille. Les alertes d'e-mails inconnus intégrées à 138 Messagerie d'entreprise constituent une première ligne de défense, mais la vigilance humaine reste indispensable. Il est recommandé de :

  • Ne jamais ouvrir de pièces jointes ou de liens provenant d'expéditeurs non vérifiés.
  • Confirmer par un canal secondaire (appel téléphonique, message sur une plateforme connue) toute demande de paiement ou d'information sensible reçue par e-mail pendant l'événement.

---

Après l'événement : sécuriser les comptes et les données

Réinitialisation préventive des accès

Au retour du salon, une bonne pratique consiste à demander aux participants de modifier leur mot de passe. L'utilisateur peut le faire directement depuis le webmail via « Paramètres personnels — Informations personnelles — Mot de passe de la messagerie ». L'administrateur peut également imposer une modification à la prochaine connexion.

Gestion des comptes temporaires

Si des comptes temporaires ont été créés spécifiquement pour l'événement (par exemple pour des hôtesses d'accueil ou des prestataires externes), l'administrateur doit les supprimer via « Organisation et utilisateurs — Gestion des utilisateurs ». Avant la suppression, il convient de :

  • Transférer ou archiver les e-mails professionnels reçus sur ces comptes.
  • Effectuer laremise des contacts et des dossiers pertinents.

Les comptes supprimés peuvent être restaurés par l'administrateur dans un délai de 7 jours via la zone « Restaurer les utilisateurs supprimés ». Au-delà de ce délai, la récupération n'est plus garantie et dépend des conditions en vigueur du service.

Récupération des e-mails supprimés par erreur

En cas de suppression accidentelle de messages importants pendant ou après l'événement, seul l'administrateur peut restaurer les e-mails des sous-comptes. La restauration peut être totale ou partielle, dans la limite des 7 jours suivant la suppression, selon les paramètres actuels du système.

Limites et périmètre de responsabilité

| Dimension | Ce que 138 Messagerie d'entreprise fournit | Ce qui relève de la responsabilité de l'entreprise |

|---|---|---|

| Authentification des expéditeurs | Prise en charge SPF, DKIM, DMARC | Configuration correcte des enregistrements DNS et maintenance |

| Chiffrement des connexions | TLS/SSL sur webmail et protocoles standard | Choix de clients compatibles et configuration des ports sécurisés |

| Détection de fraude | Alertes sur e-mails inconnus et frauduleux | Formation des collaborateurs et vérification humaine |

| Gestion des comptes | Panneau administrateur, création, suppression, restauration sous 7 jours | Politique interne de création, d'attribution et de révocation des accès |

| Sécurité des terminaux | Non couverte par le service de messagerie | Protection antivirus locale, mise à jour des appareils, usage de VPN en réseau public |

Les certifications mentionnées sur le site officiel — évaluation de la technologie de confidentialité nationale, évaluation de la sécurité de l'information EAL3+, protection de niveau 3 du Ministère de la Sécurité publique — attestent du cadre de sécurité de l'infrastructure. Elles ne remplacent pas les mesures organisationnelles que chaque entreprise doit mettre en place pour ses propres événements.

Recommandations pour les équipes de commerce extérieur et transfrontalières

Les organisations opérant dans le commerce extérieur, le e-commerce transfrontalier ou les services professionnels (cabinets juridiques, assurances, logistique internationale) doivent intégrer la sécurité de la messagerie dans leur checklist pré-événement :

  1. J-15 : Auditer les enregistrements SPF, DKIM et DMARC du domaine.
  2. J-7 : Vérifier les comptes actifs, les permissions et les numéros de téléphone liés pour la récupération de mot de passe.
  3. Jour J : Imposer l'usage de connexions chiffrées et activer les alertes d'e-mails inconnus.
  4. J+3 : Réinitialiser les mots de passe, supprimer les comptes temporaires, archiver les échanges professionnels.

Ce cycle s'applique à chaque événement majeur et peut être automatisé en partie via les outils de gestion du panneau administrateur de 138 Messagerie d'entreprise.

Conclusion

La sécurité des communications e-mail lors d'événements professionnels ne repose pas sur un seul mécanisme, mais sur la combinaison de l'authentification DNS, du chiffrement des connexions, de la gestion rigoureuse des comptes et de la vigilance des utilisateurs. 138 Messagerie d'entreprise fournit les briques techniques — SPF, DKIM, DMARC, détection de fraude, multi-terminaux sécurisés, gestion centralisée — et un support officiel direct pour l'activation, la migration et la maintenance. Il appartient à chaque organisation de les configurer, de les maintenir et de former ses équipes aux bons réflexes, en particulier dans les contextes à risque élevé que sont les salons internationaux et les événements d'affaires transfrontaliers.

  1. Renforcer les mots de passe et les accès temporaires

Avant le départ, l'administrateur doit vérifier que chaque compte actif dispose d'un mot de passe conforme aux recommandations officielles : au moins 8 caractères combinant lettres, chiffres et symboles spéciaux. Les collaborateurs participant à l'événement doivent être informés qu'ils peuvent modifier leur mot de passe depuis « Paramètres personnels — Informations personnelles — Mot de passe de la boîte mail ». En cas d'oubli, les utilisateurs disposant d'un numéro de mobile lié peuvent effectuer une récupération autonome ; sinon, ils doivent contacter l'administrateur de l'entreprise, le service officiel ne réinitialisant généralement pas directement les sous-comptes ordinaires. Pour les comptes temporaires créés spécialement pour le salon, il est conseillé de planifier leur désactivation ou leur suppression dès la fin de l'événement, sachant que l'administrateur peut restaurer un compte supprimé depuis moins de 7 jours via la fonction « Restaurer les utilisateurs supprimés ».