LIFAIO

Seal Email · Seal LIFAIO™

هل تلقيت رسالة بريد إلكتروني؟ تحقق منها. لا تنقر على أي شيء.

يتحقق عملاؤك من رسائل البريد الإلكتروني الخاصة بك دون الحاجة للنقر على روابط، ولا يتم الاحتفاظ بأي بيانات إضافية عنهم.

المشكلة

تتمثل النصيحة الأمنية دائماً في عدم النقر على أي رابط داخل رسالة بريد إلكتروني، بينما يتعارض رابط التحقق مع هذه النصيحة. وعلاوة على ذلك، يمكن لرسالة بريد إلكتروني أصلية -إذا قام محتال بنسخها وإعادة إرسالها- أن تبدو مطابقة تماماً للرسالة الأصلية.

ما تقوم به Seal Email

يطلب نظام الإرسال الخاص بك من Seal رمزاً واحداً لكل رسالة بريد إلكتروني، ويضعه في نهاية الرسالة كنص عادي -وليس كرابط- مصحوباً بهذه العبارة:

رمز Seal: ... — تحقق منه عبر seal.lifaio.com/email. لا تنقر على أي شيء.

يقوم العميل بكتابة عنوان موقع Seal بنفسه، ويلصق رمز الرسالة، ثم يُدخل عنوان بريده الإلكتروني ورمز Seal الشخصي الخاص به.

اللون الأخضر — تم إصدار هذه الرسالة الإلكترونية من قِبل مؤسستك، وموجهة لهذا العنوان، وفي هذا التوقيت، وتُعد هذه عملية التحقق الأولى منها. يرى العميل أيضاً عبارة ولوناً وكلمة قام باختيارها بنفسه ولا يعرفها سواه؛ وتُستخدم هذه العناصر كعلامات للتعرف على صفحة Seal الأصلية.

اللون الأحمر — لا تتخذ أي إجراء بخصوص هذه الرسالة. يظهر السبب بوضوح: الرسالة مُنشأة لعنوان آخر، أو تم التحقق منها مسبقاً، أو قديمة جداً، أو غير أصلية، أو أن المؤسسة لم تعد مُتحققاً منها.

اختيارياً، يمكن للعميل لصق المصدر الأصلي للرسالة الإلكترونية. يقوم برنامج في متصفح العميل بمقارنة عنوان المُرسل ونتائج المصادقة التي سجلها مزود خدمة البريد (مثل DKIM وDMARC) مع النطاقات (domains) المُتحقق منها والخاصة بك. لا يتم إرسال المصدر الأصلي للرسالة إلى Seal.

آلية العمل — بالنسبة للعميل

  1. أنشئ رمز Seal شخصياً لمرة واحدة، باستخدام عنوانك وعبارة ولون وكلمة.
  2. عندما تحتوي الرسالة الإلكترونية على رمز Seal، افتح الرابط seal.lifaio.com/email بنفسك. لا تضغط على أي شيء داخل الرسالة.
  3. ألصق رمز الرسالة، وأدخل رمزك الشخصي وعنوانك.
  4. اللون الأخضر: الرسالة موجهة إليك، وتظهر علاماتك المميزة. اللون الأحمر: لا تتخذ أي إجراء؛ اتصل بالمؤسسة عبر الرقم الموجود على بطاقتك.
  5. لإجراء فحص إضافي، ألصق المصدر الأصلي للرسالة. يتحقق متصفحك من التوقيع الرقمي، دون إرسال المصدر الأصلي.

الإرسال على نطاق واسع - ثلاث طرق لإصدار الرموز

يكون ملف Seal الخاص بك نشطاً، ويتم التحقق من نطاق الإرسال عبر سجلات DNS TXT، مع تفعيل بروتوكول DMARC والتوقيع باستخدام DKIM.

تكون الرموز صالحة لمدة 72 ساعة بشكل افتراضي.

  • البوابة الإلكترونية - رمز واحد في كل مرة، لبريد إلكتروني واحد.
  • ملف CSV أو واجهة برمجة تطبيقات الدفعات (API) - حملات تصل إلى 10,000 مستلم لكل طلب. حمّل ملف CSV يحتوي على عمود واحد من العناوين في البوابة الإلكترونية، واستلم الملف نفسه مع عمود phrase_seal، جاهزًا للدمج في أداة البريد الإلكتروني الخاصة بك. أو أرسل طلب POST /api/message-jetons. تتم معالجة العناوين في الذاكرة ثم تُحذف، ولا تُخزّن أبدًا. لا تُعيد واجهة برمجة التطبيقات أي عنوان كنص عادي.
  • مفتاح الإصدار - للمرسلين ذوي الأحجام الكبيرة الذين لديهم نظام إرسال خاص بهم. يوفر Seal مفتاحًا يُستخدم للتوقيع حصريًا لمنظمتك. يقوم نظامك بحساب الرموز محليًا، دون الحاجة إلى استدعاء واجهة برمجة التطبيقات، باستخدام مكتبة من عشرة أسطر (Node 18+، بدون تبعيات). يُعرض المفتاح مرة واحدة فقط ولا يُخزّن لدى Seal. مخصص للملفات المدفوعة والموثّقة.

مفتاح الإصدار: متاح فقط لملفات المؤسسات المدفوعة والموثّقة ضمن الشرائح التي تضم 501 موظفًا فأكثر.

زران في البوابة، لحالتين مختلفتين.

  • إلغاء مفتاح الإصدار - يُبطل فقط الرموز الصادرة بهذا المفتاح. تبقى الرموز الصادرة من البوابة أو واجهة برمجة التطبيقات (API) صالحة. يُستخدم هذا الخيار عندما يكون مزود الإرسال مُخترقًا، وليس المؤسسة.
  • التدوير - يُبطل جميع الرموز الصادرة، بما في ذلك تلك الصادرة باستخدام المفتاح، ويُبطل المفتاح نفسه. يُستخدم هذا الخيار عندما لا تعرف ما هو المُخترق.

تعامل مع مفتاح الإصدار كما لو كان مفتاح DKIM الخاص بك. تُظهر البوابة عبارة "تم تسليم المفتاح في ..." طالما أن المفتاح قيد التداول.

إيصالات التحقق (اختيارية)

يمكن لمؤسستك طلب إيصال تحقق لأي رسالة بريد إلكتروني. يُبلَّغ العميل على صفحة التحقق ويقرر بنفسه: يحدد المربع أو يختار «دائمًا / اسألني / أبدًا» عند إنشاء رمزه الشخصي. إذا وافق، يتلقى الـwebhook الموقّع بصمة SHA-256 للرمز والحدث والوقت. أنت وحدك تربط ذلك بعميلك؛ ولا يتلقى Seal اسمًا أو عنوانًا في هذا الإيصال. تُبلَّغ حالات الرفض («قُدّم لعنوان آخر»، «تم التحقق منه سابقًا») دائمًا: فهي إشارات احتيال على رسالتك وليست فعل العميل. يثبت الإيصال أن تحققًا موثَّقًا قد جرى في وقت معين؛ ولا يثبت أن العميل قرأ أو فهم أو وافق على أي شيء.

ما يثبته النظام — وما لا يثبته

يثبت الرمز هوية مرسل البريد الإلكتروني، والمتلقي، ووقت الإرسال، كما يؤكد أن الرسالة لم تخضع للتحقق من قبل. ومع تفعيل خيار التحقق من التوقيع، يثبت النظام أيضاً أن البريد الإلكتروني قد أُرسل من نطاقك (Domain) ولم يتم نسخه.

لا يثبت النظام محتوى البريد الإلكتروني أو مشروعية الطلبات الواردة فيه؛ وهذا ما يوضحه السطر الأول في صفحة التحقق.

البيانات التي تحتفظ بها Seal

لا يتم الاحتفاظ بأي عنوان بريد إلكتروني. تحتفظ Seal فقط بـ "بصمة رقمية محسوبة باستخدام مفتاح" للعنوان، وعلامات العميل (المشفرة برمزهم الشخصي بحيث يتعذر على Seal قراءتها)، وبصمات الرموز التي تم التحقق منها مسبقاً حتى انتهاء صلاحيتها. لا يتم تخزين الرمز الشخصي في أي مكان ولا يُرسل أبداً عبر البريد الإلكتروني؛ وفي حال فقدان العميل لهذا الرمز، يمكنه إنشاء رمز آخر عن طريق تأكيد ملكية صندوق البريد الخاص به، وهي عملية مجانية لا تتطلب التحقق من الهوية.

اللغات والوثائق وبراءات الاختراع

تتوفر صفحات التحقق ومعلومات المساعدة والوثائق الفنية بـ 18 لغة.

طلبات براءات اختراع قيد النظر في المملكة المتحدة، منها GB2622122.6 وGB2622135.8 بتاريخ 22 سبتمبر 2026 لهذه الوحدة.

المساعدة في عملية التحقق · الوثائق الفنية

العرض العام — بطاقة «رسائلك الإلكترونية»

التسعير

يعتمد عدد الرموز المشمولة على شريحة عدد موظفي مؤسستك. رسوم مقاعد المستخدمين منفصلة عن الترخيص السنوي.

بعد تجاوز الحصة: حزم تضم 10,000 رمز بسعر 29 USD لكل حزمة، تُشترى من البوابة عبر Stripe، دون انتهاء صلاحية. لا تتطلب الحملة العرضية الانتقال إلى شريحة أعلى.

مفتاح الإصدار: متاح فقط لملفات المؤسسات المدفوعة والموثّقة ضمن الشرائح التي تضم 501 موظفًا فأكثر.

يحصي الموقع عدد الرموز التي تحقّق منها عملاء مؤسستك.

تحتسب البوابة وCSV وواجهة API للدفعات كل رمز مُصدَر ضمن الحصة. تعرض البوابة الرموز المستخدمة هذا الشهر والرموز المتبقية ورصيد الرموز الاحتياطي من الحزم. تُدفع قيمة الحزم مرة واحدة.