EVEMISSTechnology
所有產品
工程預覽 · MVP 企業 Email 風險助理

MailGuard

在高風險 Email 變成昂貴決定前,先看見它。

MailGuard 把郵件意圖、寄件者身分、往來歷史、企業政策與人工覆核放進同一條有證據的風險流程,協助處理關鍵商務郵件的團隊先看懂,再行動。

工程套件與本機證據流程已完成;Microsoft 365、Azure、PostgreSQL 與代表性資料的授權驗證仍在進行中。

MailGuard 以身分脈絡、風險訊號與人工覆核檢查企業郵件

脈絡更完整

同時看郵件意思、寄件者、網域、驗證、歷史與關係訊號。

判斷可覆核

說明風險原因,遇到不確定或後果重大的情況就交給真人。

證據能追溯

輸入、訊號、政策版本、決策與覆核結果彼此相連。

為什麼需要它

現在的 Email 詐騙,常常看起來就像日常工作。

寫得很正式的付款要求可能通過關鍵字過濾;熟悉的顯示名稱,也可能藏著陌生網域。真正該問的不只是「這是不是垃圾信」,而是「這個人平常會這樣要求嗎?這件事符合公司流程嗎?」

身分不容易判斷

顯示名稱、相似網域、轉寄與帳號遭入侵,都可能模糊真正的寄件者。

商務脈絡很重要

變更發票、緊急轉帳、索取憑證與要求保密,都要連同角色和歷史一起看。

警示容易疲乏

沒有證據、沒有後續覆核方式的警告,只會變成另一個大家逐漸忽略的清單。

產品能力

把內容、身分與脈絡串在一起的風險分析。

MailGuard 的定位是決策支援:蒐集訊號、產生可檢視的風險判斷,並在後果重大時保留真人控制。

01

語意與意圖分析

從脈絡辨識付款、憑證、保密、急迫、冒充與異常請求。

02

寄件者與網域訊號

檢查驗證結果、地址關係、網域資訊、回覆路徑與郵件標頭異常。

03

往來關係脈絡

在獲准範圍內使用歷史與信任關係訊號,找出偏離日常的行為。

04

風險分數與原因

提供分數與具體影響訊號,而不是只丟出一個黑箱標籤。

05

人工覆核流程

依風險分流案件、記錄分析人員決定,並支援修正與升級。

06

可稽核證據

封裝來源參照、政策版本、判斷、覆核操作與完整性雜湊。

從輸入到結果

從收到郵件,到一個能被覆核的決定。

MailGuard 把原始郵件、衍生訊號、政策與人工判斷分開處理,但保留可追溯關係,讓團隊同時看懂結果與來源。

  1. 1

    安全接收

    透過授權且最小權限的連接器,取得郵件與 MIME 資料。

  2. 2

    抽取訊號

    拆分標頭、連結、附件、語言、要求的行動、身分與驗證證據。

  3. 3

    加入脈絡

    對照獲准歷史、往來模式、角色、企業政策與已知例外。

  4. 4

    評估風險

    產生有理由的風險輪廓,保留不確定性,選出需要的控制。

  5. 5

    覆核並改善

    依政策警示、暫緩、升級或放行,記錄人工決定供後續校準。

MailGuard 從郵件輸入、語意分析、身分檢查、關係脈絡、風險分數到人工決策的流程

共用治理核心

建立在 EVEMISS 企業通訊智能核心之上。

MailGuard 與 VoiceDesk 共用身分、政策、模型、工具、帳本與可觀測性,同時保留自己的郵件、信任關係與分析流程。

身分與租戶邊界

分開不同組織、信箱、角色、案件與資料權限。

政策與風險閘門

把風險判斷對應到警示、覆核、暫緩或允許。

連接器與祕密控制

使用最小權限的郵件存取,不讓憑證進入模型上下文。

事件帳本與可觀測性

保留從來源與訊號,到政策、覆核與結果的完整鏈條。

適合先做的場景

先聚焦後果重大的商務郵件。

付款資料變更

標示新收款人、帳戶異動、異常急迫與身分不一致。

主管冒充

把顯示名稱與語氣,連同網域、往來關係及要求的行動一起檢查。

採購與發票詐騙

在財務行動前,對照供應商身分、歷史、文件與公司流程。

憑證與存取要求

整理連結、驗證訊號、異常登入話術與政策例外,交由真人覆核。

工程狀態

工程套件已完成,外部授權驗證仍待進行。

目前版本能證明本機執行、資料庫遷移、證據、授權驗證工具與校準閘門的行為;它不代表已有正式偵測成績或企業上線環境。

目前工程套件已驗證

  • 套件內本機驗證通過 Python 編譯與 43 項自動化測試。
  • Alembic 升級、結構檢查、降版與重新升級路徑皆已完成。
  • 涵蓋證據去敏、SHA-256 清單驗證、可重現校準與竄改偵測流程。
  • 八筆示範資料會被發布閘門正確擋下,不被拿來冒充產品成效。

仍需授權外部環境驗證

  • Microsoft 365 測試租戶、Exchange Application RBAC、公開 Graph webhook 與真實訂閱生命週期。
  • 授權信箱 MIME 讀取、PostgreSQL RLS 執行測試、Azure Managed Identity 與 Key Vault。
  • OTLP 後端接收,以及受控環境中的端到端營運監控。
  • 具代表性的企業標註資料、核准門檻、真實分析流程與正式營運控制。

責任邊界

協助判斷,不做看不見的監控,也不自動定罪。

MailGuard 的設計重點是展示證據、保留不確定性、縮小資料範圍,並讓負責任的人掌握高影響決定。

說清楚訊號

每次警示都應指出哪些事實影響了判斷。

資料最小化

只有獲准、符合目的的內容與脈絡能進入分析。

真人負責

高影響的暫緩、調查與商務決定,都要有明確覆核人。

先校準再發布

小型示範與合成案例只驗證流程,不代表企業偵測品質。

MailGuard · EVEMISS Technology

帶來一條郵件流程,也帶來真實的覆核規則。

我們正準備與能定義高後果郵件情境、授權測試環境,並讓資安與業務負責人共同評估的團隊建立受控試點。

洽談試用與合作 →
同一產品線 VoiceDesk → 同樣建立在可治理通訊核心之上的 AI 電話任務助理。