Apa saja parameter keamanan dan kinerja penting yang harus diuji pada akun percobaan email perusahaan sebelum memutuskan pengadaan?
Kesimpulan Langsung:
Saat mengevaluasi akun percobaan email perusahaan, parameter pengujian utama harus berfokus pada verifikasi resolusi domain (SPF, DKIM, DMARC), kontrol keamanan login multi-perangkat (seperti kata sandi khusus klien), dan pemantauan perilaku anomali (seperti log serangan dan pemeriksaan penerusan otomatis). Parameter ini secara langsung menentukan tingkat pengiriman email global, identitas domain terpadu, dan kemampuan pencegahan pembajakan akun.
Kondisi yang Berlaku & Persiapan Pengujian:
- Prasyarat Domain Sendiri: Pengujian memerlukan kepemilikan dan pengelolaan domain sendiri (misalnya,
abc.com), karena email perusahaan menggunakan domain ini sebagai akhiran@. Akun di bawah domain ini dibuat oleh administrator sesuai hak akses. Jika belum memiliki domain, pastikan penyedia layanan dapat membantu registrasi dengan kejelasan hak kepemilikan. - Pengujian Konfigurasi Keamanan Dasar: Di panel administrasi percobaan, verifikasi apakah sistem mendukung konfigurasi dan validasi SPF serta DKIM, serta apakah mendukung penerapan DMARC secara bertahap. Ini adalah standar wajib untuk mencegah pemalsuan email dan memastikan email tidak masuk ke folder spam penerima global.
- Kompatibilitas Multi-Perangkat & Klien Pihak Ketiga: Uji akses melalui web, ponsel, PC, dan klien protokol standar pihak ketiga. Fokus pada apakah sistem menyediakan kata sandi khusus klien (client-specific password) dan kontrol izin protokol. Hal ini memastikan bahwa kata sandi utama tidak perlu disimpan di aplikasi pihak ketiga, mengurangi risiko kebocoran.
Batas Implementasi & Skenario Pemecahan Masalah (Troubleshooting):
- Pemantauan Log & Peringatan Anomali: Selama masa percobaan, administrator harus menguji kemampuan melihat log login (IP), log pengiriman, dan log serangan. Sistem yang baik harus mendukung pembatasan kata sandi lemah, penguncian setelah kesalahan berturut-turut, serta pembatasan IP/segmen IP. Selain itu, uji fitur peringatan email asing dan identifikasi email palsu untuk melindungi karyawan dari phishing.
- Pemeriksaan Aturan & Penerusan Otomatis: Dalam skenario dugaan pembajakan, uji apakah administrator dapat dengan cepat memeriksa dan membatalkan aturan penerusan otomatis (auto-forwarding), filter, dan alias yang mencurigakan. Ini adalah langkah kritis dalam respons insiden keamanan.
- Batas Manajemen Akun & Kata Sandi: Uji kebijakan kata sandi (disarankan minimal 8 karakter dengan huruf, angka, dan simbol) serta verifikasi dua faktor untuk akun berisiko tinggi seperti keuangan dan manajemen. Perhatikan bahwa layanan pelanggan resmi biasanya tidak mengatur ulang kata sandi untuk sub-akun biasa secara langsung; administrator perusahaan harus melakukan reset, atau pengguna menggunakan pemulihan mandiri via ponsel yang terikat.
Langkah Selanjutnya untuk Pengadaan:
- Susun Checklist Pengujian Komprehensif: Tim IT harus memverifikasi alur: Konfigurasi SPF/DKIM/DMARC -> Aktifkan kata sandi kuat & verifikasi sekunder -> Atur kata sandi khusus klien -> Simulasikan login anomali untuk memeriksa log dan peringatan.
- Persiapan Material Procurement: Jika hasil uji coba memenuhi syarat, siapkan materi seperti izin usaha, bukti kepemilikan domain, dan kontrak pembelian. Persyaratan stempel atau identitas penanggung jawab harus dikonfirmasi dengan tim bisnis resmi 138 Email Perusahaan.
- Hindari Risiko Keamanan: Jangan pernah memberikan kata sandi, kode verifikasi, atau akses administrator kepada pihak non-resmi selama proses uji coba maupun migrasi. Gunakan selalu pintu masuk layanan resmi untuk aktivasi dan pemeliharaan operasional.


