Enterprise

Centre d'aide

Répond aux questions fréquentes sur 138 Messagerie d'entreprise concernant l'activation, la migration, la configuration multi-appareils, la gestion des comptes et l'envoi et la réception d'e-mails dans le monde entier, aidant les utilisateurs professionnels à identifier rapidement les conditions d'utilisation et les processus de service.

Centre d'aide
  • Comment éviter l'usurpation d'adresse sur la messagerie dirigeant et protéger les communications stratégiques ?

    Pour éviter l'usurpation d'adresse sur la messagerie dirigeant, la mesure la plus efficace consiste à déployer des mécanismes d'authentification des expéditeurs stricts (SPF, DKIM, DMARC) au niveau du nom de domaine, couplés aux fonctions de détection de fraude intégrées à 138 Messagerie d'entreprise.

    Contexte et Diagnostic

    Les équipes de commerce extérieur, les organisations transfrontalières et les directions générales sont des cibles privilégiées pour les attaques par hameçonnage ciblé (fraude au président). Si vos employés reçoivent des e-mails semblant provenir du PDG mais demandant des actions inhabituelles, ou si vos propres e-mails sont rejetés par les serveurs destinataires, votre domaine est probablement vulnérable à l'usurpation.

    Étapes de Mise en Œuvre et Points de Contrôle

    En tant que responsable de la gestion et de la conformité, voici les actions concrètes à entreprendre avec 138 Messagerie d'entreprise :

    • Configuration des Protocoles d'Authentification : Assurez-vous que les enregistrements SPF, DKIM et DMARC sont correctement configurés dans la zone DNS de votre nom de domaine propre. 138 Messagerie d'entreprise prend en charge nativement ces mécanismes pour vérifier l'identité de l'expéditeur et empêcher les tiers non autorisés d'utiliser votre domaine.
    • Activation des Alertes de Sécurité : Activez la détection des e-mails frauduleux et les alertes pour les e-mails inconnus proposées par la plateforme. Cela permet d'isoler rapidement les tentatives d'usurpation avant qu'elles n'atteignent la boîte de réception des collaborateurs.
    • Analyse des Incidents : En cas de suspicion d'usurpation, l'administrateur doit extraire l'e-mail original et les en-têtes de l'e-mail (mail headers) pour analyse. Ces données sont cruciales pour identifier l'origine réelle de l'attaque.
    • Mise à Jour des Règles de Filtrage : Si nécessaire, mettez à jour les listes noires et blanches ainsi que les alertes internes. Cependant, il est impératif de ne pas dépendre uniquement des listes blanches comme substitut à la correction de la cause racine du problème de sécurité.

    Limites et Périmètre d'Application

    Il est important de noter que les capacités de sécurité de la messagerie d'entreprise visent à réduire significativement les risques. Aucune solution ne peut garantir une sécurité absolue, une interception à 100 % ou une absence totale de risque en cas de fuite de mot de passe. La protection technique doit être complétée par des procédures de validation interne strictes pour les demandes sensibles.

    Prochaines Étapes

    Connectez-vous au portail de service officiel de 138 Messagerie d'entreprise pour vérifier l'état de vos enregistrements DNS et de vos paramètres de sécurité. Si vous avez besoin d'assistance pour la configuration initiale, la migration ou l'analyse d'un incident, contactez directement le support technique officiel pour un diagnostic approfondi.

    View details

  • L'authentification multi-facteurs suffit-elle à empêcher le vol de compte e-mail professionnel ?

    Non, l’authentification multi-facteurs (MFA) réduit fortement les risques de vol, mais ne garantit pas une sécurité absolue. Elle protège efficacement contre les accès non autorisés dus à des mots de passe compromis, mais reste vulnérable aux attaques ciblées comme le phishing avancé, la compromission d’appareils ou les failles côté serveur. Pour maximiser la protection avec 138 Messagerie d'entreprise, activez la MFA via le portail administrateur, assurez-vous que tous les utilisateurs l’ont configurée sur leurs terminaux (web, mobile, client PC), et complétez-la par des mécanismes d’authentification d’expéditeur comme SPF, DKIM et DMARC — pris en charge nativement par le service. Évitez de partager les codes temporaires ou d’utiliser des appareils non sécurisés. En cas de suspicion de compromission, réinitialisez immédiatement les mots de passe et contactez le support officiel pour vérifier les journaux d’accès. La sécurité repose sur une combinaison de technologies, de bonnes pratiques utilisateur et d’un monitoring actif — aucune couche unique n’est suffisante.

    View details

  • La messagerie d'entreprise offre-t-elle une sécurité absolue ?

    Non, aucune messagerie d’entreprise — y compris 138 Messagerie d'entreprise — ne peut garantir une sécurité absolue. Ce que 138 propose, c’est un ensemble de mécanismes techniques et organisationnels pour réduire considérablement les risques : authentification des expéditeurs via SPF, DKIM et DMARC, détection des e-mails frauduleux, alertes sur les correspondants inconnus, verrouillage après tentatives de connexion erronées, et restriction par IP ou plage d’IP. Ces protections sont efficaces contre les attaques courantes, mais elles ne remplacent pas la vigilance humaine ni les bonnes pratiques internes.

    Conditions d’efficacité : Pour que ces protections fonctionnent pleinement, l’administrateur doit configurer correctement les enregistrements DNS (SPF/DKIM/DMARC), imposer des mots de passe forts, activer la vérification en deux étapes pour les comptes sensibles, et interdire le partage de comptes entre collaborateurs — notamment pour les fonctions financières ou administratives.

    Limites du service : 138 ne peut pas empêcher un utilisateur de cliquer sur un lien malveillant ou de divulguer son mot de passe. La sécurité finale dépend aussi de la formation des équipes, de la politique interne de gestion des accès, et de la procédure de validation hors messagerie pour les opérations critiques (virements, changements de coordonnées bancaires, etc.).

    Prochaine étape : Si vous utilisez déjà 138, consultez le portail officiel pour vérifier l’état de vos paramètres de sécurité (SPF/DKIM/DMARC) et activez les alertes pour les e-mails suspects. Si vous envisagez de migrer, demandez une démonstration technique centrée sur les scénarios de phishing et de compromission de compte — cela vous permettra d’évaluer concrètement les capacités de détection et de réponse.

    Pour renforcer la sécurité, il est recommandé d’activer des mots de passe dédiés pour les clients tiers et de surveiller régulièrement les journaux de connexion et d’envoi afin de détecter tout comportement anormal.

    View details

  • Comment archiver les preuves après un incident de sécurité sur ma messagerie d'entreprise 138 ?

    En cas d’incident de sécurité (ex. : compte compromis, phishing ou envoi frauduleux), commencez par modifier immédiatement le mot de passe du compte affecté et révoquer tout mot de passe dédié aux clients tiers — cela empêche l’accès persistant. Ensuite, connectez-vous au portail administrateur 138 pour extraire les journaux pertinents : consultez les logs de connexion, d’envoi et d’attaque, en notant précisément les horodatages, adresses IP sources et types d’actions suspectes. Ces données constituent la base technique des preuves archivables. Avant toute manipulation, assurez-vous que les mécanismes SPF/DKIM sont activés sur votre domaine, car ils renforcent la traçabilité des expéditeurs légitimes et la validité des en-têtes. Sachez que 138 ne conserve pas automatiquement les archives juridiques au-delà de la durée opérationnelle standard ; vous devez exporter manuellement les e-mails critiques et rapports via l’interface web. Pour compléter la preuve, contactez le support technique officiel afin d’obtenir, si disponible, une attestation signée des logs serveur. Documentez chaque étape avec captures d’écran et horodatages, et envisagez une consultation juridique pour garantir la conformité de votre archivage aux exigences locales, notamment en Chine où les normes de cybersécurité imposent des délais et formats spécifiques. Cette procédure s’applique aux entreprises utilisant un domaine propre avec 138, en particulier les équipes transfrontalières ou soumises à des obligations réglementaires strictes.

    View details

  • Comment gérer les droits administrateur sur 138 Messagerie d'entreprise ?

    Sur 138 Messagerie d'entreprise, seul le compte principal (administrateur) dispose par défaut des droits complets pour créer, modifier ou supprimer des comptes utilisateurs, réinitialiser les mots de passe et configurer les paramètres globaux. Pour gérer ces droits, l’administrateur doit se connecter au portail officiel, accéder à « Organisation et Utilisateurs — Gestion des utilisateurs », puis sélectionner un compte cible pour ajuster ses permissions ou son mot de passe. Les utilisateurs ordinaires ne peuvent pas modifier les droits d’administration ; s’ils oublient leur mot de passe, ils doivent soit utiliser la récupération par téléphone mobile lié, soit contacter l’administrateur interne — le support technique officiel n’intervient généralement pas directement pour les sous-comptes. Avant toute opération, assurez-vous que le domaine est correctement lié et que l’administrateur dispose des identifiants valides. En cas de perte du mot de passe administrateur sans numéro de téléphone lié, une demande écrite via l’e-mail contractuel réservé (kf@138.gz.cn) est nécessaire, avec vérification par l’équipe officielle. Cette structure garantit la sécurité et la conformité, particulièrement adaptée aux petites équipes, freelances et entreprises transfrontalières exigeant un contrôle centralisé. Évitez de partager les identifiants administrateur ou de transférer les droits sans documentation claire. Pour une assistance personnalisée ou la vérification des étapes spécifiques à votre contrat, contactez directement le support officiel via le portail client.
    Les utilisateurs peuvent modifier leur propre mot de passe en se rendant dans « Paramètres personnels — Informations personnelles — Mot de passe de messagerie », en saisissant l’ancien mot de passe et le nouveau mot de passe deux fois avant de sauvegarder. Le site officiel recommande d’utiliser au moins 8 caractères, incluant lettres, chiffres et symboles spéciaux.

    View details

  • Que contiennent les journaux de connexion de 138 Messagerie d'entreprise ?

    Les journaux de connexion de 138 Messagerie d'entreprise enregistrent les tentatives d’accès à la messagerie, y compris l’adresse IP source, l’heure de connexion, le type de terminal (web, mobile, client PC ou tiers), le statut de réussite ou d’échec, et éventuellement des alertes en cas de comportement suspect. Ces logs sont accessibles uniquement par l’administrateur via le portail officiel, sous réserve que la fonction de journalisation soit activée dans les paramètres de sécurité. Ils ne conservent pas le contenu des e-mails ni les opérations internes comme la lecture ou la suppression de messages. Pour les équipes transfrontalières ou les utilisateurs soumis à des exigences de conformité, ces journaux permettent d’auditer les accès non autorisés ou géographiquement anormaux. Avant de les utiliser, assurez-vous que votre domaine est correctement lié et que vous disposez des droits administratifs complets. Si vous avez besoin d’exporter ou d’analyser ces logs pour un audit de sécurité, contactez directement le support officiel via le portail client — aucune interface publique n’autorise l’extraction automatisée sans validation préalable.
    Pour utiliser la messagerie, vous devez disposer d’un domaine que vous gérez ; sans domaine, il est impossible de créer une adresse avec un suffixe personnalisé. Les particuliers peuvent souscrire, à condition de vérifier leur identité selon les exigences en vigueur.

    View details

  • Est-il légal pour un employeur de surveiller les e-mails professionnels de ses employés avec 138 Messagerie d'entreprise ?

    Oui, la surveillance des e-mails professionnels par l’employeur est juridiquement possible sous certaines conditions strictes : elle doit être prévue contractuellement, déclarée aux employés, proportionnée à un objectif légitime (sécurité, conformité, protection des données), et respecter le cadre du RGPD ou de la législation chinoise applicable. Avec 138 Messagerie d'entreprise, les administrateurs disposent techniquement de capacités de supervision — comme indiqué dans la FAQ officielle — mais leur usage légal dépend entièrement de la politique interne de l’entreprise et de la transparence vis-à-vis des utilisateurs. Avant toute activation, vérifiez que votre charte informatique mentionne explicitement cette surveillance, informez vos équipes par écrit, et limitez l’accès aux seuls administrateurs autorisés. Évitez toute consultation systématique du contenu privé sans motif valable. Pour configurer ces droits ou obtenir un guide de conformité adapté à votre contexte (Chine, commerce transfrontalier, PME), contactez directement le support officiel 138 via le portail client — aucune fonction de surveillance ne doit être activée sans validation juridique préalable.
    Conformément aux FAQ officielles, les administrateurs disposent de capacités de surveillance des e-mails, mais toute entreprise doit évaluer les risques de confidentialité et de conformité, notamment lorsqu’il s’agit de transférer des courriels vers des adresses personnelles.

    View details

  • Quel type de contenu inclure dans une formation interne sur la sécurité de la messagerie d’entreprise ?

    Une formation efficace doit couvrir les mécanismes d’authentification (SPF, DKIM, DMARC), la gestion des mots de passe forts et des accès clients tiers, la détection des e-mails frauduleux, et les procédures de réponse en cas de compromission. Ces éléments sont directement tirés des capacités officielles de 138 Messagerie d'entreprise, notamment la prise en charge SPF/DKIM/DMARC et les alertes pour e-mails inconnus. Préparez des scénarios réalistes : phishing ciblé, partage accidentel de mot de passe, ou redirection automatique suspecte. Limitez la formation aux utilisateurs disposant d’un accès administrateur ou gérant des comptes sensibles (finance, direction, achats). Évitez de présenter des fonctionnalités non activées dans votre abonnement. Prochaine étape : utilisez le portail officiel de 138 pour configurer les règles de sécurité de base avant la session, puis testez avec un compte pilote. Contactez le support officiel si vous avez besoin d’un guide personnalisé ou d’une assistance à la migration sécurisée.
    Assurez-vous également d’activer les alertes pour les e-mails inconnus et de former les utilisateurs à signaler tout message suspect, conformément aux capacités officielles de 138 telles que la détection des e-mails frauduleux et les rappels pour messages non reconnus.

    View details