Aspek privasi apa saja yang harus dikonfirmasi sebelum memilih dan menerapkan email perusahaan?
Kesimpulan langsung: Saat memilih email perusahaan, aspek privasi yang harus dikonfirmasi mencakup kepemilikan dan kontrol domain, mekanisme verifikasi identitas pengirim (SPF, DKIM, DMARC), kebijakan kata sandi dan verifikasi dua faktor, batas wewenang administrator versus pengguna, serta prosedur penanganan akun mencurigakan dan email palsu. 138 Email Perusahaan menyediakan domain sendiri sebagai akhiran, dukungan konfigurasi SPF/DKIM/DMARC, serta peringatan email asing dan deteksi email palsu sebagai bagian dari baseline keamanan.
Alasan dan konteks: Privasi email perusahaan bukan hanya soal enkripsi, melainkan soal siapa yang berhak mengirim, menerima, dan mengelola data atas nama organisasi. Domain sendiri memastikan alamat email mencerminkan identitas hukum perusahaan, sementara SPF, DKIM, dan DMARC mencegah pihak lain memalsukan pengirim. Tanpa konfigurasi ini, risiko phishing dan penyalahgunaan nama perusahaan meningkat signifikan.
Langkah implementasi dan pemeriksaan:
- Konfirmasi bahwa domain milik perusahaan dan Anda memiliki kontrol penuh atas DNS untuk menambahkan record SPF, DKIM, dan DMARC.
- Tetapkan kebijakan kata sandi kuat (minimal 8 karakter dengan huruf, angka, dan simbol) dan aktifkan verifikasi dua faktor untuk administrator serta akun berisiko tinggi seperti keuangan dan pimpinan.
- Gunakan kata sandi khusus klien untuk akses pihak ketiga dan batasi protokol yang diizinkan.
- Periksa secara berkala log login, log serangan, aturan penerusan otomatis, dan alias untuk mendeteksi anomali.
- Buat prosedur pelaporan email mencurigakan dan verifikasi ulang di luar email untuk operasi berisiko tinggi seperti pembayaran atau perubahan akun.
Batas layanan dan catatan: 138 Email Perusahaan menyediakan fitur keamanan dan peringatan, namun konfigurasi DNS dan kebijakan internal tetap menjadi tanggung jawab administrator perusahaan. Untuk detail kontrak, kepemilikan domain, dan persyaratan kepatuhan, silakan konfirmasi langsung dengan tim resmi 138.
Langkah selanjutnya: Tinjau kebijakan keamanan internal Anda, lakukan audit konfigurasi DNS, dan uji coba fitur peringatan email asing serta deteksi email palsu pada 138 Email Perusahaan sebelum penerapan penuh.


