目标读者:手里已经有一个域名(哪怕是免费的二级域名),想拥有
you@yourdomain.com这样的专业邮箱,但不想每年掏几百块买腾讯企业邮/Google Workspace。
用 QQ 邮箱或 163 邮箱给客户、给招聘方、给合作伙伴发邮件,专业度总是差一口气。而市面上主流的企业邮箱服务,要么按人头收费,要么免费版早就停止注册了。
这篇教程要介绍的 TinkMail,目前正在做一个相当激进的推广活动:商业版 Business E1 套餐终身免费。免费额度不是试用 30 天,而是”只要你保持订阅状态不手动取消订阅就一直免费,不会产生任何账单”。
先看看这份免费额度到底有多少。
一、TinkMail 免费额度到底给了什么
TinkMail 是一家较新的邮件服务商,主打现代化界面和完整的开放协议支持。它的商业版分三档,官方文档给出的对比如下:
| 能力 | Business E1(限时免费) | Business E2 | Business E3 |
|---|---|---|---|
| 月费 | 0 | $20/人 | $30/人 |
| 用户数 | 5 个 | 50 个 | 无限 |
| 自定义域名 | 1 个 | 2 个 | 10 个 |
| 每用户存储 | 100 GB | 500 GB | 无限 |
| IMAP / SMTP | ✅ | ✅ | ✅ |
| 网页版客户端 | ✅ | ✅ | ✅ |
| 成员管理 | ✅ | ✅ | ✅ |
| 权限控制 | ❌ | ✅ | ✅ |
| 邮件组 / 别名 | ❌ | ✅ | ✅ |
| 优先邮件支持 | ✅ | ✅ | ✅ |
换算一下:E1 原价 50、每年 $600 的额度,现在是 0 元**。而且 500GB 总存储空间(5 × 100GB)在免费邮箱里属于相当夸张的水平。
官方原文:“Sign up for a Business plan now and receive a ‘forever free subscription’ to our Business E1 plan.”(现在注册商业版,即可获得 Business E1 套餐的”永久免费订阅”。)
两个需要提前知道的前提
- 必须有自己的域名。 企业邮箱的本质就是”用你自己的域名收发邮件”,没有域名这件事无从谈起。如果你还没有,可以先去薅一个免费的二级域名(比如 KataBump 的
.kdns.fr),只要能改 DNS 记录就行。 - 商业版目前处于 Beta 阶段。 官方文档明确挂了 Beta 提示,建议不要把公司核心业务邮件直接迁上去。拿它做个人品牌邮箱、项目联系邮箱、注册专用邮箱,是非常划算的。
二、准备材料
开始前请确认三样东西就位:
| 材料 | 说明 |
|---|---|
| 一个域名 | 且你能自由添加 DNS 记录(MX、TXT)。域名托管在 Cloudflare、阿里云、腾讯云、DNSPod 都可以 |
| 一个能收信的邮箱 | 用于注册和接收验证码,本文以 163 邮箱为例 |
| 一个邮件客户端(可选) | Outlook、Thunderbird、Apple Mail、手机自带邮件 App 均可 |
整个流程大致分五个阶段:
| 阶段 | 目标 | 耗时 |
|---|---|---|
| 1 | 注册商业版工作区并验证邮箱 | 5 分钟 |
| 2 | 绑定自定义域名,配置 DNS 记录 | 10 分钟 + 等待生效 |
| 3 | 创建企业邮箱成员账号 | 2 分钟 |
| 4 | 登录 Webmail 并生成客户端密钥 | 3 分钟 |
| 5 | 在邮件客户端配置收发 | 5 分钟 |
其中只有第 2 步的 DNS 生效需要等待,通常十几分钟,最长可能 48 小时。其余步骤都是几分钟的事。
三、第一阶段:注册商业版工作区
1. 打开商业版页面
访问官网:
https://tinkmail.me/注意:不要直接注册普通个人邮箱账号,那个是 @tinkmail.me 后缀的免费邮箱,不能绑定自定义域名。我们要的是商业版(Business)。
在首页找到商业版入口,或者直接访问 https://tinkmail.me/business,在定价区域选择 Business E1 套餐(标注为 Free 的那个)。

2. 创建工作区
点击 Create Workspace(创建工作区) 进入注册流程。
“工作区”可以理解为你的企业账户容器——一个工作区绑定一个域名,下面挂 5 个邮箱成员。

3. 填写注册信息
在 Create Your Business Workspace 表单中填写工作区信息。

填写时注意:
- 管理员邮箱:填一个你能正常收信的邮箱(163、QQ、Gmail 都行),后面要收验证码,也是你登录管理后台的账号;
- 工作区名称:随便起,比如公司名或个人品牌名,后期在后台可改;
- 密码:这是管理后台的登录密码,请单独记录。注意它和后面要用的”客户端密钥”是两个完全不同的东西,这一点后面会重点强调。
4. 提交创建
信息填写完成后,点击页面下方的 Create Workspace 按钮提交。

5. 登录工作区
创建成功后会自动跳转到登录页(sign-in)。用刚才填写的管理员邮箱和密码登录,点击 Goto Workspace Dashboard。

6. 验证管理员邮箱
首次登录会要求验证邮箱所有权,系统会向你的注册邮箱发送一封验证邮件。

去你的邮箱平台查收验证码,本文以 163 邮箱为例。

收不到邮件? 先翻一下垃圾邮件文件夹。国内邮箱对境外新域名的发信比较敏感,验证邮件被误判进垃圾箱是常见情况。如果 5 分钟还没到,回到页面点一次重新发送。
7. 验证完成,功能解锁
验证通过后,Dashboard 上原本锁定的功能全部解锁,可以看到域名管理、成员管理等入口。

四、第二阶段:绑定并验证自定义域名
这是整个教程最关键也最容易出错的一步,请慢一点、仔细核对。
1. 进入域名设置
点击 Dashboard 下方的 Go to Domain Settings(前往域名设置)。

2. 添加域名
输入你拥有的域名(例如 yourdomain.com),点击 Add Domain。
提交后页面会展开一组需要你去 DNS 服务商那边添加的记录,分为三类。

3. 三类 DNS 记录分别是什么
很多人卡在这一步,是因为不理解这些记录各自的作用。花两分钟搞懂,排错会快很多:
| 记录类别 | 类型 | 作用 | 不配的后果 |
|---|---|---|---|
| Required DNS Records | MX / TXT | 告诉全世界”发给这个域名的邮件,投递到 TinkMail 的服务器”,以及验证域名归属 | 收不到任何邮件 |
| DKIM Records | TXT | 给你发出的每封邮件加数字签名,证明”确实是这个域名发的,且中途没被篡改” | 发出的邮件极易进垃圾箱 |
| DMARC Record | TXT | 告诉收件方”如果签名校验失败该怎么处理”(放行/隔离/拒收) | 域名容易被伪造,信誉度低 |
简单说:MX 管收信,DKIM 管发信不进垃圾箱,DMARC 管防伪造。 三个都配,邮件送达率才有保障。
注意:DKIM 记录默认是不显示的,需要先点击
Add DKIM按钮,系统才会生成对应的密钥和记录值。很多人漏掉这一步,导致域名一直验证不通过。
4. 在 DNS 服务商添加记录
以 Cloudflare 为例(阿里云、腾讯云 DNSPod 操作逻辑一致):
进入域名的 DNS → Records → Add record,按控制台给出的值逐条添加。这里有几个高频踩坑点:
坑 1:主机名/Name 字段会自动补域名后缀
如果 TinkMail 给的记录名是 yourdomain.com(根域名),在 Cloudflare 里填 @;如果给的是 mail._domainkey.yourdomain.com,只需要填 mail._domainkey,不要把域名再写一遍,否则会变成 mail._domainkey.yourdomain.com.yourdomain.com。
坑 2:MX 记录不能开代理(小云朵)
Cloudflare 的橙色云朵代理只对 A/CNAME 的 HTTP 流量生效。MX 记录本身没有代理选项,但如果你的邮件相关 A 记录(如 mail.yourdomain.com)开了代理,会导致邮件服务异常。邮件相关记录一律设为 DNS only(灰色云朵)。
坑 3:TXT 记录的值必须完整复制
DKIM 的值是一长串 Base64 字符,中间不能有换行和多余空格。建议用控制台自带的复制按钮,不要手动框选。粘贴后检查开头是否为 v=DKIM1;。
坑 4:优先级(Priority)别忘填
MX 记录有一个 Priority 字段,按控制台给的数字填(通常是 10)。填错不一定报错,但可能导致投递顺序异常。
坑 5:TTL 保持自动
不需要手动调,Auto 或 3600 都可以。TTL 只影响记录变更后的生效速度,不影响正确性。
5. 等待 DNS 生效
添加完所有记录后,回到 TinkMail 域名设置页面,点击刷新或验证按钮。
DNS 生效需要时间:通常十几分钟内就能验证通过,全球完整传播最长需要 48 小时。这个等待是 DNS 协议本身的特性,不是平台的问题,耐心等就好。
如果你想自己确认记录有没有生效,可以在本地跑一条命令:
# 检查 MX 记录nslookup -type=MX yourdomain.com 8.8.8.8
# 检查 DKIM 记录(把 mail._domainkey 换成控制台给你的实际名称)nslookup -type=TXT mail._domainkey.yourdomain.com 8.8.8.8
# 检查 DMARC 记录nslookup -type=TXT _dmarc.yourdomain.com 8.8.8.8指定 8.8.8.8 是为了绕开本地运营商 DNS 缓存,看到的结果更接近全球真实状态。
6. 验证成功
当所有记录状态都变成绿色的 Active,说明域名配置完成。

五、第三阶段:创建企业邮箱账号
域名验证通过后,就可以开始创建邮箱账号了。在 TinkMail 里,每个邮箱账号对应一个”团队成员(Member)“。
1. 进入团队成员界面
在后台找到成员管理入口,点击添加成员。

填写你想要的邮箱前缀,比如 hello、contact、me,最终会生成 hello@yourdomain.com 这样的地址。
5 个名额怎么规划? 免费版只有 5 个,建议这样分配:
me@或hi@(日常个人使用)、contact@或hello@(对外联系)、admin@(各类平台注册)、no-reply@(自动通知发信)、剩 1 个备用。先想好再建,删了重建会浪费名额。
2. 保存成员密码
成员创建成功后,系统会生成一个密码并只显示这一次。

⚠️ 务必立刻记录这个密码。 它是该邮箱账号登录 Webmail 的凭据,页面关掉就看不到了。
六、第四阶段:登录 Webmail 并生成客户端密钥
1. 打开 Webmail
点击页面右上角的 Webmail 入口。
2. 用成员账号登录
注意:这里要用刚创建的成员邮箱和密码登录,不是管理员账号。

登录成功后就能看到 Webmail 的界面了,收件箱、发件箱、草稿一应俱全。到这一步,你的企业邮箱其实已经能用了——只是只能在网页里用。

3. 进入账号设置
想在 Outlook、手机邮件 App 里收发,还需要一个客户端密钥(Client Token)。点击进入账号设置面板。

4. 创建客户端密钥
找到 Client Token 相关选项,创建一个新的密钥。

生成后会得到一串密钥,同样只显示一次。

5. 搞清楚”两个凭据”的区别
到这里你手上已经有两串不同的东西,这是整个教程最容易混淆的地方,官方文档也专门用警告框强调过:
| 凭据 | 从哪来 | 用在哪 | 用错的后果 |
|---|---|---|---|
| 账号密码 | 创建成员时系统给的 | 登录 Webmail 网页版 | 在客户端里填它 → 认证失败 |
| 客户端密钥(Client Token) | Webmail 设置里手动生成 | 配置 IMAP / SMTP 客户端 | 拿它登网页 → 登不进去 |
官方原文:“You must use a Client Token as your password when configuring email clients. Your account password will NOT work for IMAP or SMTP connections.”(配置邮件客户端时必须使用客户端密钥作为密码,账号密码在 IMAP/SMTP 连接中无效。)
建议现在就把这两串凭据存进密码管理器(Bitwarden、1Password、KeePass 均可),或者写进一个加密文件传到网盘。两者都只显示一次,丢了就得重新生成。
七、第五阶段:在邮件客户端配置收发
下面以 Outlook 为例,Thunderbird、Apple Mail、手机自带邮件 App 的配置逻辑完全一样。
1. 添加账户
打开 Outlook,填入刚才创建好的企业邮箱地址。

2. 手动选择 IMAP
Outlook 的自动探测大概率认不出 TinkMail,需要手动指定。在提供商列表中选择 IMAP 或”自定义/其他”。

3. 填写服务器参数
按官方文档,完整参数如下:
| 项目 | 收件(IMAP) | 发件(SMTP) |
|---|---|---|
| 服务器地址 | imap.tinkmail.me | smtp.tinkmail.me |
| 端口 | 993 | 465 或 587 |
| 加密方式 | SSL/TLS | SSL/TLS |
| 用户名 | 完整邮箱地址 | 完整邮箱地址 |
| 密码 | 客户端密钥 | 客户端密钥 |

有三个细节必须强调:
① 密码栏填的是客户端密钥,不是账号密码。 这是”认证失败”最常见的原因,没有之一。
② SMTP 端口 465 和 587 都可以,但都必须选 SSL/TLS。
这一点和大多数邮件服务不同,值得单独说明:业界惯例里 587 端口通常配 STARTTLS,465 才配 SSL/TLS。但 TinkMail 官方文档明确写了——
“You must check the SSL/TLS option for both IMAP & SMTP. We do not support non-SSL/TLS or STARTSSL/STARTTLS connections.”(IMAP 和 SMTP 都必须勾选 SSL/TLS。我们不支持非加密连接,也不支持 STARTTLS。)
所以如果你的客户端在 587 端口下默认选了 STARTTLS,要手动改成 SSL/TLS,否则连不上。如果客户端不让改,直接换 465 端口。
③ 用户名要写完整邮箱地址,比如 hello@yourdomain.com,不能只写 hello。
4. 验证收发
配置完成后,客户端开始同步。能成功拉取到邮件列表,就说明 IMAP 通了。

最后务必做一次双向测试:
- 用这个企业邮箱给你的 QQ/163 邮箱发一封(测 SMTP 发信);
- 用 QQ/163 邮箱回一封过来(测 MX 收信);
- 检查发出去的那封有没有进对方的垃圾箱(测 DKIM/SPF 配置质量)。
三条都通过,才算真正配置完成。
八、常见问题排查
域名状态一直不变 Active
按这个顺序排查:
- DKIM 是否点了
Add DKIM? 不点不会生成记录,自然验证不过。 - 主机名是否重复了域名后缀? 用上面的
nslookup命令查一下实际生效的记录名。 - TXT 值有没有被截断? 部分 DNS 面板对超长 TXT 有长度限制,需要拆分成多段字符串。
- 是不是刚加完就点验证? 至少等 15 分钟再刷新。
客户端提示”认证失败 / Authentication Failed”
99% 是密码填成了账号密码。回 Webmail 设置里生成客户端密钥,重新填。官方排错文档把这一条列在第一位。
客户端提示”无法连接服务器”
检查加密方式是不是选成了 STARTTLS 或”无加密”。TinkMail 只接受 SSL/TLS。另外部分公司网络/校园网会封禁 465、587、993 端口,换个网络试试。
发出去的邮件进了垃圾箱
说明 DKIM 或 DMARC 没配好,或者域名太新还没积累信誉。可以:
- 确认三类记录都是 Active;
- 用 mail-tester.com 发一封测试邮件,它会给出 10 分制评分和具体扣分原因;
- 新域名前两周少量发信,逐步养信誉,不要一上来就群发。
5 个账号用完了还能加吗
不能,E1 上限就是 5 个用户、1 个域名。要更多只能升级付费套餐。所以前面才建议先规划再创建。
这个免费真的是”终身”吗
官方表述是”只要保持订阅活跃状态就永久免费”。但要清醒看待:这是一家新服务商的推广策略,且商业版仍在 Beta。不建议把不可替代的重要邮件只存在这里——重要邮件用客户端(IMAP)同步一份到本地,是成本最低的保险。
九、安全建议
免费归免费,安全习惯不能省:
| 建议 | 原因 |
|---|---|
| 两串凭据存进密码管理器 | 都只显示一次,丢失只能重置 |
| 不同用途用不同成员账号 | 一个账号出问题不牵连其他 |
| 定期轮换客户端密钥 | 密钥泄露等于邮箱被完全接管 |
| 用 IMAP 客户端同步到本地 | 服务商跑路/故障时你还有一份完整备份 |
| 别把它当唯一的账号找回邮箱 | Beta 服务不适合承载账号安全底座 |
十、总结
回顾一下完整链路:
注册 Business E1 工作区 ↓验证管理员邮箱 ↓绑定域名 → 配置 MX / DKIM / DMARC → 等待 Active ↓创建成员账号(拿到密码) ↓登录 Webmail → 生成客户端密钥(拿到 Token) ↓客户端配置 IMAP 993 + SMTP 465/587(均 SSL/TLS,密码填 Token) ↓双向收发测试通过整套流程下来,你就有了 1 个自定义域名 + 5 个企业邮箱 + 500GB 总存储,年成本 0 元。对个人开发者、独立创作者、小工作室来说,这是目前性价比相当高的一个选择。
最后提醒:这是限时推广活动,官方明确写的是”for a limited time”。每个账号只有 1 次免费添加域名的机会、1 个域名下 5 个免费邮箱名额。想要的话建议尽早注册占位——活动一旦结束,同样的配置就是每年 $600。