機構電郵系統

一個 Gmail 地址,正在悄悄損害你的公信力。

資助機構、合作夥伴、捐款人,他們在閱讀你的訊息之前,已經對你的電郵地址作出判斷。pastor_chan_1975@gmail.com 傳遞的訊息不是「我們很親切」,而是「我們可能沒有足夠的系統支撐我們所說的能力」。

The reality

你認識這些情況嗎?

1

個人 Gmail 代表整個機構

創辦人當初用自己的 Gmail 開始一切,方便、免費、那時機構還很小。幾年後機構已經成長,但電郵地址還是同一個。資助機構申請表要求填寫「機構電郵」,你填了一個 @gmail.com。記者看到這個地址,會悄悄地對你的可信度打個問號。

第一印象有損資助申請
傳媒和企業夥伴的信任度下降
機構形象與實際規模不符
2

已離職的人員仍在接收機構的電郵

義工申報通知三年前設置為某員工的個人信箱。那位員工去年離職了。現在每一份新的義工申請,都在寄往一個沒有人管理的信箱。機構完全不知道有多少申請人從未得到回覆。更嚴重的是,那位前員工仍然能閱讀每一封信件。

機構訊息外洩至離職人員
申請、查詢、捐款通知無人接收
人員交接時沒有清晰的帳戶移交流程
3

你的電郵被標記為垃圾郵件,不是因為內容

機構的電郵沒有設置 SPF、DKIM、DMARC 等認證協議。結果是相當一部分外發電郵進入了收件人的垃圾郵件箱。電子報的開啟率莫名其妙地低,問題不在內容,而在技術設定。更壞的情況是,有人可以假冒你的機構發送詐騙電郵。

電子報直接路由至垃圾郵件
機構身份被假冒用於詐騙攻擊
通訊及籌款的接觸率大幅下跌
技術電郵認證是一次性設置,可永久保護你的機構聲譽。
4

帳戶散落各處,無人統管

總幹事有一個帳戶,秘書有另一個,財務委員會主席用第三個。有些帳戶從未啟用兩步驗證。有些密碼是五年前設置的。當有人離職,帳戶不會被關閉,因為沒有人知道所有帳戶的清單。

離職人員帳戶長期未關閉
弱密碼造成安全漏洞
沒有任何帳戶治理或稽核紀錄

The solution

Re:focus 如何處理

Google Workspace / Microsoft 365:非牟利機構免費申請

我們協助符合資格的機構申請 Google for Nonprofits 或 Microsoft for Nonprofits,分別提供免費或大幅優惠的 Google Workspace 及 Microsoft 365。這意味著你的機構可以以幾乎零成本擁有 yourname@yourorg.hk 格式的專業電郵。我們負責整合申請、驗證、DNS 配置及帳戶設置流程。

電郵架構設計,角色專屬共用信箱

我們根據你機構的實際運作方式,設計清晰的電郵架構:功能性共用信箱(info@、finance@、volunteer@)及個別員工電郵。所有共用信箱由機構帳戶擁有,不依賴任何一個人是否在職。

Gmail 歷史記錄遷移至機構帳戶

我們將個人 Gmail 帳戶中的機構相關電郵歷史遷移至新的機構帳戶,確保重要往來記錄不會遺失。同時設置轉發規則,讓在過渡期間寄至舊地址的電郵仍能接收,並通知常用聯絡人更新地址。

防詐騙設置:SPF / DKIM / DMARC

我們在你的 DNS 設置 SPF、DKIM、DMARC 三項認證協議,確保:(1) 你發出的電郵不會被誤判為垃圾郵件;(2) 沒有人能假冒你的網域發送詐騙電郵;(3) 電子報和通知的送達率大幅提升。

離職電郵處理標準流程

我們建立標準化的離職電郵處理流程:離職確認後 24 小時內更改密碼、設置自動回覆、電郵轉發至繼任人,以及帳戶關閉時間表。每一次人員交接都有清晰的數碼移交程序。

Deliverables

交付清單

Google for Nonprofits / Microsoft 申請協助

符合資格機構的免費帳戶申請

電郵架構設計文件

所有信箱的角色、存取權限、繼任規則

DNS 記錄配置

MX、SPF、DKIM、DMARC 完整設置

Gmail 歷史遷移

重要電郵歷史轉移至機構帳戶

帳戶清冊與密碼管理器

Bitwarden 或同類工具設置

全機構 2FA 部署

所有帳戶強制兩步驗證

離職 SOP 文件

書面標準數碼交接流程

電郵簽名模板

統一機構視覺識別

Ready to re:focus?

了解你的電郵系統有多脆弱