Enterprise
Centre d'aide - Questions fréquentes sur l'activation, la migration et l'utilisation de 138 Messagerie d'entreprise

Résume les questions fréquentes sur 138 Messagerie d'entreprise concernant la liaison de domaine personnalisé, la migration de la messagerie, la connexion multi-appareils, les paramètres anti-spam et la distribution mondiale des e-mails, fournissant aux utilisateurs professionnels des guides d'utilisation clairs et une description des limites de service.

Quels tests de sécurité faut-il effectuer avant de déployer une messagerie d'entreprise en production ?

Avant de déployer 138 Messagerie d'entreprise en production, vous devez valider trois couches de sécurité : l'authentification du domaine expéditeur, les politiques d'accès aux comptes, et la surveillance des événements. Ces tests permettent d'éviter que vos e-mails légitimes soient classés comme spam et de détecter rapidement toute compromission de compte.

1. Vérifier l'authentification du domaine expéditeur

La première étape consiste à configurer et valider les enregistrements SPF et DKIM sur votre nom de domaine, puis à déployer progressivement DMARC. SPF autorise les serveurs 138 à envoyer des e-mails en votre nom, DKIM signe cryptographiquement chaque message, et DMARC indique aux serveurs destinataires comment traiter les e-mails non conformes. Sans ces trois mécanismes, vos messages risquent d'être rejetés ou placés en quarantaine par les destinataires, notamment Gmail et Microsoft 365.

2. Appliquer les politiques de mots de passe et d'accès

Avant l'activation générale, imposez des mots de passe d'au moins 8 caractères combinant lettres, chiffres et symboles pour tous les comptes, en particulier pour les administrateurs et les fonctions sensibles (direction, finance, achats). Activez la vérification en deux étapes lorsque disponible. Pour les utilisateurs qui se connectent via des clients tiers (Outlook, Thunderbird, applications mobiles), configurez des mots de passe dédiés aux clients et restreignez les protocoles autorisés. Évitez absolument le partage de comptes entre plusieurs collaborateurs.

3. Tester la surveillance et les alertes

Vérifiez que les journaux de connexion, d'envoi et d'attaque sont accessibles depuis la console d'administration. Testez les alertes d'e-mails inconnus et la détection d'usurpation. Confirmez que les règles de transfert automatique et les filtres sont vides avant la mise en production, car un compte compromis utilise souvent ces mécanismes pour exfiltrer des données silencieusement.

Limites et conditions

Ces tests valident la configuration initiale, mais ne garantissent pas une protection absolue contre le phishing ciblé ou l'ingénierie sociale. Les opérations à haut risque (virements, modification de coordonnées bancaires, réinitialisation de credentials) doivent systématiquement faire l'objet d'une vérification hors canal e-mail. La plateforme fournit les outils de détection et de journalisation ; la définition des processus de réponse aux incidents relève de votre organisation.

Prochaines étapes

Si vous préparez une migration depuis un autre fournisseur, effectuez ces tests sur un sous-domaine ou un lot pilote avant de basculer l'ensemble des utilisateurs. Contactez le support officiel 138 pour valider votre configuration SPF/DKIM/DMARC et obtenir assistance sur le paramétrage des journaux de sécurité.