LIEN ONE Mail

実際の IMAP/SMTP 上に構築した、自社運用型のエンタープライズ Web メール。既存のメールサーバーはそのままに、日本語業務に必要な機能を揃えました。

LIEN ONE Mail(リエンワン メール)は、実際の IMAP/SMTP サーバー上に構築した自社運用型の Web メールです。 メール本文は IMAP 側にそのまま保管され、アプリケーションが独自のメールストアを持つことはありません。 日本語メールの文字コード対応、送信前確認、添付ファイル送信の承認など、企業利用に必要な機能を備えています。


こんなお悩みはありませんか?

📮
メールサーバーの移行はリスクが大きすぎる

長年運用してきたメールサーバーの移行には、アカウント移行・運用ルールの再整備・ダウンタイムなど多くの負担が伴います。LIEN ONE Mail はメールサーバーを置き換える製品ではありません。Gmail、Microsoft 365、自社運用の IMAP/SMTP など、お使いのメール基盤に接続する Web メールとして動作するため、メールそのものは今の場所に残したまま、画面と業務機能だけを刷新できます。

🔒
メール本文を外部サービスに預けたくない

Web メールの多くは、メール本文がサービス事業者のサーバーに保存されます。LIEN ONE Mail は自社サーバー上で動作し、データベースに保存するのは認証情報・ユーザー設定・送信キューのみ。メール本文は IMAP メールボックス側にしか存在しないため、独自形式のメールストアによるロックインも発生しません。

🔤
日本語メールの文字化けが直らない

ISO-2022-JP・Shift_JIS・EUC-JP が混在する日本語メールは、Web メールの表示品質を大きく左右します。LIEN ONE Mail はサーバー側で MIME 構造を解析し、ブラウザと同じ WHATWG のラベル表に基づいて文字コードを変換。誤って ISO-8859-1 と宣言された本文でも、正しい UTF-8 を優先する判定により文字化けを防ぎます。

✉️
誤送信・添付ファイルの送り間違いが怖い

宛先の打ち間違い、社外宛ての添付ファイル、件名の入れ忘れ。一度送ってしまえば取り消せないのがメールです。LIEN ONE Mail は送信前に宛先の社内外判定・添付・件名を確認する「SendGuard」と、権限のない利用者が添付ファイルを送る際に承認者を必要とする承認ワークフローを備え、組織として送信を統制できます。

🛡️
Web メールの管理画面をインターネットに晒したくない

便利な管理画面は、そのまま攻撃対象にもなります。LIEN ONE Mail は一般利用者向けの公開系とシステム管理者向けの管理系を別プロセスに分離し、公開系プロセスには管理用のルート自体が登録されない構成を推奨しています。管理者のログインには第二要素を必須とし、重要な操作には再認証を求めます。

🌏
多国籍なメンバーに母国語で使わせたい

日本語・英語だけでなく、簡体字・繁体字・香港繁体字・韓国語・ベトナム語・インドネシア語・ネパール語に対応。言語設定はアカウントに紐づいてサーバー側に保存されるため、別のブラウザや端末からログインしても同じ言語で表示されます。

主な機能

自社運用(セルフホスト)

お客様のサーバー上で動作するため、外部サービスへの依存がありません。ワンショットインストーラーまたは .deb パッケージで導入し、特権を持たない専用サービスユーザーと hardened な systemd ユニットで稼働します。

IMAP を唯一の正とする設計

データベースが持つのは認証情報・ユーザー設定・送信キューのみで、メール本文は保存しません。メールの実体は常に IMAP メールボックス側にあり、独自ストアへのロックインが起こりません。

既存メール基盤をそのまま利用

Gmail、Microsoft 365、自社運用の IMAP/SMTP サーバーなど、既存のメール環境に接続して使用できます。メールサーバー側の設定変更だけで導入でき、メールアドレスの変更も不要です。

IMAP 認証によるログイン

利用者は普段使っているメールパスワードでそのままログインします。認証は都度メールサーバーに対して行われるため、アプリ側にパスワードを二重管理する必要がなく、管理者が他人のパスワードを設定する運用も発生しません。

SendGuard(送信前確認)

送信前に To・Cc・Bcc の全宛先を社内/グループ/社外に分類して確認画面を表示。社外宛先への警告、Bcc 利用時の注意、大きすぎる添付、件名の入れ忘れ、添付し忘れの可能性までをまとめて提示します。

添付ファイル送信の承認

添付送信の権限を持たない利用者は、承認可能な担当者を Cc に含めて承認を得る必要があります。送信と承認は別々の権限で、自己承認は認められません。承認時点で内容が固定されるため、承認後に中身が差し替わることもありません。

送信キューと送信取消・予約送信

送信操作は一旦サーバー側の送信キューに登録され、バックグラウンドで SMTP 送信と送信済みフォルダへの保存を実行します。送信取消が可能なほか、日時を指定した予約送信にも対応。再起動をまたいでも送信は失われません。

日本語メールの文字化け対策

ISO-2022-JP・Shift_JIS・EUC-JP をはじめ、UTF-8、GB2312/GBK/GB18030、Big5、EUC-KR、windows-125x、ISO-8859 系、KOI8 系までサーバー側で変換。壊れた宛先ヘッダーがあっても、メール全体が表示不能になることはありません。

安全な HTML メール表示

HTML メールはサーバー側で許可タグのみに整形し、スクリプトや iframe、フォーム、イベント属性を除去します。リモート画像も表示しないため、トラッキングピクセルによる開封追跡やフィッシングのリスクを抑えられます。

9 言語のユーザーインターフェース

日本語、英語、簡体字、繁体字、香港繁体字、韓国語、ベトナム語、インドネシア語、ネパール語に対応。日付や時刻の表示も各言語の書式に従い、言語設定はアカウントに紐づけてサーバー側に保存されます。

管理画面の分離と管理者 MFA

一般利用者向けの公開系とシステム管理者向けの管理系を別プロセス・別セッション Cookie・別データベースロールで分離。管理者ログインには第二要素を必須とし、後戻りできない操作には再認証を要求します。

マルチテナント構成

1 つの導入で複数の組織を収容できます。組織ごとに管理者を分け、座席数と保存容量を割り当て、招待による登録(本人がログインして有効化)で運用。停止・削除までのライフサイクルも管理できます。

使い勝手

機能内容
フォルダ操作ドラッグ&ドロップでのフォルダ移動、右クリックメニュー、フォルダの作成・削除
一覧の並べ替え件名・差出人・TO/CC・日付・サイズでフォルダ全体を並べ替え(IMAP SORT 対応サーバーでは全件、非対応でも日付は全件)
添付ファイル一括ダウンロードフォルダ内の添付ファイルを ZIP でまとめて取得。取得できなかったメールは理由とともに一覧化
ソース表示・保存生のメールソースを表示・コピーし、.eml として保存。本文はテキストとして保存可能
迷惑メール報告・アーカイブワンクリックで迷惑メールフォルダやアーカイブへ移動
予約送信・下書き自動保存指定日時での送信、一定間隔での下書き自動保存(間隔は設定可能)
署名・定型文・送信者情報用途別の署名、定型文、送信者情報(表示名・Reply-To・署名のセット)を使い分け
自動振り分け差出人・宛先・件名・本文・サイズ・日付を条件に、移動・削除・迷惑メール判定・フラグ付けを実行
アドレス帳20 項目の連絡先管理、個人/共有/グループの表示切替、まとめて宛先にする「アドレスカート」、CSV・Excel 形式でのエクスポート
カレンダー予定の登録・変更・削除と月表示
モバイル表示スマートフォンではドロワー型メニューと下部タブバーに切り替わり、一覧はカード表示

セキュリティ

対策詳細
通信の暗号化TLS 1.3 と HSTS に対応。管理画面への通信も暗号化
セッション管理HttpOnly セッション Cookie のみを使用(JWT 不使用)。一般利用者 24 時間、管理者 4 時間のスライディング期限
セッションの IP 固定セッションを発行元 IP に紐付け。一般利用者は 120 秒の猶予、管理者は猶予なし
パスワード保護bcrypt(コスト 12)で保存。12 文字以上・4 種類以上の文字種を要求し、漏洩由来のパスワードも拒否
認証情報の暗号化メールアカウントの認証情報は AES-256-GCM(ランダムな 12 バイト nonce)で暗号化して保存
CSRF 対策SameSite=Lax に加え、Origin および Sec-Fetch-Site ヘッダーで検証
CSPすべてのレスポンスに Content-Security-Policy を付与
HTML メールの無害化bluemonday のホワイトリスト方式。スクリプト・iframe・フォーム・イベント属性・リモート画像を除去
ヘッダー保護X-Content-Type-Options: nosniff を付与し、添付ファイルは常にダウンロードとして返却
SSRF 対策ループバック・リンクローカルアドレスを常時拒否。プライベート IP も既定で拒否し、接続時に検証することで DNS リバインディングにも対応
レート制限・ロックアウトトークンバケットによるリクエスト制限と、連続ログイン失敗によるアカウントロック
管理者の保護管理者ログインは第二要素を必須(パスワードのみでのログインは不可)。破壊的な操作には再認証を要求
監査ログログイン履歴(アカウント・IP・端末・結果・日時)を記録し CSV で出力。管理操作は追記専用の監査ログに記録
組織の分離組織単位でデータを分離し、組織の停止・削除までのライフサイクルを管理

動作環境

項目要件
対応 OSLinux(Debian / Ubuntu 推奨)
必要ソフトウェアPostgreSQL 15 以上、systemd
インストールワンショットインストーラー、または .deb パッケージ
接続先メールサーバーGmail、Microsoft 365、自社運用の IMAP/SMTP サーバーなど
対応プロトコルIMAP4rev1 / rev2(LIST-STATUS・MOVE・UIDPLUS・UTF-8 メールボックス名)、SMTP(TLS / STARTTLS)
Web ブラウザChrome / Firefox / Edge / Safari 最新版
画面デザインライト/ダーク/自動のテーマ切替、レスポンシブデザイン
言語日本語、英語、簡体字、繁体字、香港繁体字、韓国語、ベトナム語、インドネシア語、ネパール語

導入支援についてはお問い合わせください。