專注於安全的企業郵箱
全球領先的雲計算服務提供商

通過國家保密科技評測中心認證

中國國家保密科技測評中心是依據國家保密標準和規範,對用於涉密信息系統的安全保密產品進行檢測,通過檢測的產品經國家保密局審核批准後,頒發《國家保密科技測評中心產品檢測證書》,並列入國家保密局批准的在涉密信息系統中使用的產品目錄。為國家權威涉密認證中心之一。


通過國家信息安全評測EAL3+認證

中國信息安全測評中心是我國專門從事信息技術安全測試和風險評估的權威職能機構,在信息技術產品和系統的安全性測試與評估、開展信息安全服務和專業人員的能力評估與資質審核等方面,為國內權威評測中心之一。


公安部信息安全等級保護三級認證

三級備案是指信息系統受到破壞後,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。國家信息安全監管部門對該級信息系統安全等級保護工作進行監督、檢查。銀行一般也屬於三級安全認證。


銀行級U盾理念,全閉環安全設計

基於138大量的運維經驗,我們重新設計,將針對郵箱的攻擊攔截在初始階段,而不是攻擊後的補救。

U盾端:APP架構設計,綁定手機機身信息碼,而不是依靠短信,即使手機沒有網絡、沒有信號、也能正常驗證郵箱登錄;

網頁端:通過U盾端的安全確認,方可以登錄;

客戶端:將郵箱密碼分離,需適配客戶端專屬密碼方能登錄使用,客戶端專屬密碼使用後自動銷毀;

U盾端防護:通過手勢密碼方能進入U盾端。

通過全閉環防護,確保用戶在翻牆、VPN、病毒等極度危險的網絡環境下正常使用,即使密碼不小心洩露,也不用擔心郵箱安全。


SPF安全防護

SPF(Sender PolicyFramework))一種以IP 地址認證電子郵件寄件人身份的技術,是非常高效的垃圾郵件、詐騙郵件解決方案。當發信人發件地址與 SPF 地址不符時,138企業郵箱即自動攔截。 138 企業郵箱結合的 Coremail 反垃圾郵件服務運營中心(簡稱 CAC 服務)擁有超過3000萬的IP獨立聲譽值數據庫,就算垃圾郵件有新的變形,也可從IP根源就判斷是否為垃圾郵件。

DMARC防釣魚安全防護

Dmarc協議由Paypal,Google,微軟,雅虎,ReturnPath,國際金融大鱷等15 家行業巨頭成立的互聯網聯盟,致力於識別並攔截釣魚郵件,從而保護用戶的帳號密碼等個人信息安全。目前在中國僅有極少數高端企業郵箱服務商支持。

DKIM 電子郵件欺詐防範

DKIM,電子郵件驗證標準——域名密鑰識別郵件標準。 DomainKeys Identified Mail的縮寫。

DKIM的工作原理:DKIM讓企業可以把加密簽名插入到發送的電子郵件中,然後把該簽名與域名關聯起來。簽名隨電子郵件一起傳送,而不管是沿著網絡上的哪條路徑傳送,電子郵件收件人則可以使用簽名來證實郵件確實來自該企業。

DKIM是防止電子郵件欺詐非常重要的手段之一。

弱密碼屏蔽安全設計

結合138 運維大數據分析,超過99% 的郵箱安全問題都是密碼引起的。 138 企業郵箱帳號只有使用安全密碼(包含大字字母、小寫字母、數字、特殊符號中至少3 項,且8-16 位密碼

)下才能正常登錄,對888666,888999,abc123 等這樣的密碼限制使用,從源頭上保障郵箱安全。

密碼防猜測機制安全設計< /strong>

結合138 運維大數據分析,超過99% 的郵箱安全問題都是密碼引起的。 138企業郵箱對短時間內連續輸入多次錯誤密碼的IP自動鎖定,結合 Cookie檢查機制限制其登錄。用戶也可以屏蔽惡意IP或者 IP 段的登錄。

由於Cookie 能夠保留用戶信息為下次訪問簡化登錄的手續,因此Cookie 信息中往往可能包含著用戶的某些敏感信息。 138 企業郵箱可以自動檢查每一個登錄和請求發出的 Cookie 是否與當前瀏覽器的 Cookie 一致,維護郵箱安全。


超過8億用戶檢驗的郵件系統,安全放心

結合138 運維大數據分析,我們深知系統安全的重要性。郵件系統是一個非常複雜、龐大的系統,一款系統能穩定的運行,必然會經歷各種考驗,

用戶量是衡量一個系統是否安全、穩定最重要的指標之一。

一個8 萬用戶使用的郵件系統,和一個8 億用戶使用的郵件系統,其產品架構、安全理念、防護指標等完全不同。