脈絡更完整
同時看郵件意思、寄件者、網域、驗證、歷史與關係訊號。
判斷可覆核
說明風險原因,遇到不確定或後果重大的情況就交給真人。
證據能追溯
輸入、訊號、政策版本、決策與覆核結果彼此相連。
為什麼需要它
現在的 Email 詐騙,常常看起來就像日常工作。
寫得很正式的付款要求可能通過關鍵字過濾;熟悉的顯示名稱,也可能藏著陌生網域。真正該問的不只是「這是不是垃圾信」,而是「這個人平常會這樣要求嗎?這件事符合公司流程嗎?」
身分不容易判斷
顯示名稱、相似網域、轉寄與帳號遭入侵,都可能模糊真正的寄件者。
商務脈絡很重要
變更發票、緊急轉帳、索取憑證與要求保密,都要連同角色和歷史一起看。
警示容易疲乏
沒有證據、沒有後續覆核方式的警告,只會變成另一個大家逐漸忽略的清單。
產品能力
把內容、身分與脈絡串在一起的風險分析。
MailGuard 的定位是決策支援:蒐集訊號、產生可檢視的風險判斷,並在後果重大時保留真人控制。
語意與意圖分析
從脈絡辨識付款、憑證、保密、急迫、冒充與異常請求。
寄件者與網域訊號
檢查驗證結果、地址關係、網域資訊、回覆路徑與郵件標頭異常。
往來關係脈絡
在獲准範圍內使用歷史與信任關係訊號,找出偏離日常的行為。
風險分數與原因
提供分數與具體影響訊號,而不是只丟出一個黑箱標籤。
人工覆核流程
依風險分流案件、記錄分析人員決定,並支援修正與升級。
可稽核證據
封裝來源參照、政策版本、判斷、覆核操作與完整性雜湊。
從輸入到結果
從收到郵件,到一個能被覆核的決定。
MailGuard 把原始郵件、衍生訊號、政策與人工判斷分開處理,但保留可追溯關係,讓團隊同時看懂結果與來源。
- 1
安全接收
透過授權且最小權限的連接器,取得郵件與 MIME 資料。
- 2
抽取訊號
拆分標頭、連結、附件、語言、要求的行動、身分與驗證證據。
- 3
加入脈絡
對照獲准歷史、往來模式、角色、企業政策與已知例外。
- 4
評估風險
產生有理由的風險輪廓,保留不確定性,選出需要的控制。
- 5
覆核並改善
依政策警示、暫緩、升級或放行,記錄人工決定供後續校準。
共用治理核心
建立在 EVEMISS 企業通訊智能核心之上。
MailGuard 與 VoiceDesk 共用身分、政策、模型、工具、帳本與可觀測性,同時保留自己的郵件、信任關係與分析流程。
身分與租戶邊界
分開不同組織、信箱、角色、案件與資料權限。
政策與風險閘門
把風險判斷對應到警示、覆核、暫緩或允許。
連接器與祕密控制
使用最小權限的郵件存取,不讓憑證進入模型上下文。
事件帳本與可觀測性
保留從來源與訊號,到政策、覆核與結果的完整鏈條。
適合先做的場景
先聚焦後果重大的商務郵件。
付款資料變更
標示新收款人、帳戶異動、異常急迫與身分不一致。
主管冒充
把顯示名稱與語氣,連同網域、往來關係及要求的行動一起檢查。
採購與發票詐騙
在財務行動前,對照供應商身分、歷史、文件與公司流程。
憑證與存取要求
整理連結、驗證訊號、異常登入話術與政策例外,交由真人覆核。
工程狀態
工程套件已完成,外部授權驗證仍待進行。
目前版本能證明本機執行、資料庫遷移、證據、授權驗證工具與校準閘門的行為;它不代表已有正式偵測成績或企業上線環境。
✓ 目前工程套件已驗證
- 套件內本機驗證通過 Python 編譯與 43 項自動化測試。
- Alembic 升級、結構檢查、降版與重新升級路徑皆已完成。
- 涵蓋證據去敏、SHA-256 清單驗證、可重現校準與竄改偵測流程。
- 八筆示範資料會被發布閘門正確擋下,不被拿來冒充產品成效。
→ 仍需授權外部環境驗證
- Microsoft 365 測試租戶、Exchange Application RBAC、公開 Graph webhook 與真實訂閱生命週期。
- 授權信箱 MIME 讀取、PostgreSQL RLS 執行測試、Azure Managed Identity 與 Key Vault。
- OTLP 後端接收,以及受控環境中的端到端營運監控。
- 具代表性的企業標註資料、核准門檻、真實分析流程與正式營運控制。
責任邊界
協助判斷,不做看不見的監控,也不自動定罪。
MailGuard 的設計重點是展示證據、保留不確定性、縮小資料範圍,並讓負責任的人掌握高影響決定。
說清楚訊號
每次警示都應指出哪些事實影響了判斷。
資料最小化
只有獲准、符合目的的內容與脈絡能進入分析。
真人負責
高影響的暫緩、調查與商務決定,都要有明確覆核人。
先校準再發布
小型示範與合成案例只驗證流程,不代表企業偵測品質。
MailGuard · EVEMISS Technology
帶來一條郵件流程,也帶來真實的覆核規則。
我們正準備與能定義高後果郵件情境、授權測試環境,並讓資安與業務負責人共同評估的團隊建立受控試點。
洽談試用與合作 →