一、设置强密码策略
管理员可在后台设置全员密码策略:
- 密码长度不少于 8 位,包含字母、数字与特殊字符;
- 定期强制修改密码(如 90 天);
- 禁止使用与账号相同的密码、常见弱密码;
- 新员工入职初始密码到期必须修改。
二、开启登录二次验证
阿里企业邮箱支持 短信验证码 与 OTP 动态口令 双重验证:即使密码泄露,攻击者也无法仅凭密码登录邮箱。建议管理员为所有账号开启二次验证,尤其是财务、人事等敏感岗位。
三、使用客户端授权码
使用 Outlook、Foxmail、阿里邮箱 APP 等客户端收发邮件时,建议使用客户端授权码代替登录密码,避免密码在第三方客户端留存,降低泄露风险。
四、警惕钓鱼邮件
- 不点击来历不明的链接与附件,尤其是冒充领导、财务、系统的邮件;
- 核对发件人地址,警惕相似域名(如 company.com 与 company-0.com);
- 阿里邮箱内置 AI 增强反钓鱼网关,可疑邮件会被自动拦截或标记;
- 发现异常及时联系管理员并修改密码。
五、登录日志审计
管理员可在后台查看全员登录日志,包括登录时间、IP、设备。发现异地异常登录,立即冻结账号并排查。
安全无小事。建议企业每季度进行一次邮箱安全自查,将安全设置纳入新员工入职培训。

