Comment archiver les preuves après un incident de sécurité sur ma messagerie d'entreprise 138 ?
En cas d’incident de sécurité (ex. : compte compromis, phishing ou envoi frauduleux), commencez par modifier immédiatement le mot de passe du compte affecté et révoquer tout mot de passe dédié aux clients tiers — cela empêche l’accès persistant. Ensuite, connectez-vous au portail administrateur 138 pour extraire les journaux pertinents : consultez les logs de connexion, d’envoi et d’attaque, en notant précisément les horodatages, adresses IP sources et types d’actions suspectes. Ces données constituent la base technique des preuves archivables. Avant toute manipulation, assurez-vous que les mécanismes SPF/DKIM sont activés sur votre domaine, car ils renforcent la traçabilité des expéditeurs légitimes et la validité des en-têtes. Sachez que 138 ne conserve pas automatiquement les archives juridiques au-delà de la durée opérationnelle standard ; vous devez exporter manuellement les e-mails critiques et rapports via l’interface web. Pour compléter la preuve, contactez le support technique officiel afin d’obtenir, si disponible, une attestation signée des logs serveur. Documentez chaque étape avec captures d’écran et horodatages, et envisagez une consultation juridique pour garantir la conformité de votre archivage aux exigences locales, notamment en Chine où les normes de cybersécurité imposent des délais et formats spécifiques. Cette procédure s’applique aux entreprises utilisant un domaine propre avec 138, en particulier les équipes transfrontalières ou soumises à des obligations réglementaires strictes.


