El problema
La recomendación habitual es no hacer clic nunca en los enlaces de los correos electrónicos. Un enlace de verificación contradice ese consejo. Además, un correo legítimo, si es copiado y reenviado por un estafador, puede parecerse al original.
Lo que hace Seal Email
Su sistema de envío solicita a Seal un código por correo electrónico y lo coloca al final del mensaje como texto —nunca como enlace— junto con la siguiente frase:
Código Seal: … — Verifíquelo en seal.lifaio.com/email. No haga clic en nada.
El cliente escribe manualmente la dirección de Seal, pega el código del correo e introduce su propia dirección de correo electrónico y su código personal de Seal.
Verde: este correo electrónico fue emitido por su organización para esta dirección y en este momento; además, es la primera vez que se verifica. El cliente también visualiza una frase, un color y una palabra que él mismo eligió y que solo él conoce: son indicadores para reconocer la página auténtica de Seal.
Rojo: no realice ninguna acción con este correo. El motivo se indica claramente: creado para otra dirección, ya verificado, demasiado antiguo, no auténtico u organización ya no verificada.
Opcionalmente, el cliente puede pegar el código fuente original del correo. Un programa en su propio navegador compara la dirección del remitente y los resultados de autenticación registrados por su proveedor de correo (DKIM, DMARC) con sus dominios verificados. El código fuente no se transmite a Seal.
Cómo funciona: para su cliente
- Cree una vez su código personal de Seal utilizando su dirección, una frase, un color y una palabra.
- Cuando un correo incluya un código Seal, acceda usted mismo a seal.lifaio.com/email. No haga clic en ningún elemento del correo.
- Pegue el código del correo e introduzca su código personal y su dirección.
- Verde: el correo iba dirigido a usted y aparecen sus indicadores. Rojo: no haga nada; llame a la organización al número que figura en su tarjeta.
- Para una verificación más exhaustiva, pegue el código fuente original del correo. Su navegador comprobará la firma. El código fuente no se envía.
Envío a gran escala: tres formas de emitir códigos
Su archivo Seal está activo y su dominio de envío está verificado mediante DNS TXT, publica DMARC y firma con DKIM.
Por defecto, los códigos tienen una validez de 72 horas.
- Portal: un código a la vez, para un solo correo electrónico.
- CSV o API por lotes: campañas de hasta 10 000 destinatarios por llamada. Suba un archivo CSV con una columna de direcciones al portal y reciba el mismo archivo con una columna phrase_seal, listo para integrarse en su herramienta de correo. O llame a POST /api/message-jetons. Las direcciones se procesan en memoria y luego se eliminan; nunca se almacenan. La API nunca devuelve una dirección en texto plano.
- Clave de emisión: para remitentes de alto volumen con su propio sistema de envío. Seal proporciona una clave que firma solo para su organización. Su sistema calcula los códigos localmente, sin una llamada a la API, utilizando una biblioteca de diez líneas (Node 18+, sin dependencias). La clave se muestra una sola vez y Seal nunca la almacena. Reservada para expedientes de pago y verificados.
Clave de emisión: disponible únicamente para expedientes de pago y verificados en los tramos de 501 empleados o más.
Dos botones en el portal, para dos situaciones diferentes.
- Revocar la clave emisora: invalida solo los códigos emitidos con esa clave. Los códigos emitidos por el portal o la API siguen siendo válidos. Se aplica cuando el proveedor emisor se ve comprometido, no la organización.
- Rotación: invalida todos los códigos emitidos, incluidos los emitidos con la clave, e invalida la clave misma. Se aplica cuando ya no se sabe qué se ha visto comprometido.
Trate la clave emisora como su clave DKIM. El portal muestra «clave entregada el…» mientras la clave esté en circulación.
Acuses de verificación (opcionales)
Su organización puede solicitar un acuse de verificación para cualquier correo. El cliente es informado en la página de verificación y decide: marca la casilla o elige «siempre / preguntarme / nunca» al crear su código personal. Si acepta, su webhook firmado recibe la huella SHA-256 del código, el evento y la hora. Solo su organización lo vincula con su cliente; Seal no recibe ni nombre ni dirección en este acuse. Los rechazos («presentado para otra dirección», «ya verificado») siempre se notifican: son señales de fraude sobre su correo, no la acción del cliente. Un acuse demuestra que tuvo lugar una verificación autenticada a una hora determinada; no demuestra que el cliente haya leído, entendido o aceptado nada.
Lo que acredita — y lo que no
El código acredita quién envió el correo electrónico, a quién y cuándo, así como el hecho de que no había sido verificado anteriormente. Mediante la comprobación opcional de la firma, también acredita que el correo se transmitió desde su dominio y que no se trata de una copia.
No acredita el contenido del correo ni la legitimidad de lo que este solicita. Así lo indica la primera línea de la página de verificación.
Datos que conserva Seal
Ninguna dirección de correo electrónico. Seal conserva una huella de la dirección calculada con una clave, los indicadores del cliente cifrados con su código personal e ilegibles para Seal, y las huellas de los códigos ya verificados hasta que caducan. El código personal no se almacena en ningún sitio ni se envía nunca por correo electrónico. Si un cliente lo pierde, crea otro confirmando su buzón: gratis y sin verificación de identidad.
Idiomas, documentación y patentes
Las páginas de verificación, la ayuda y la documentación técnica están disponibles en 18 idiomas.
Patentes pendientes en el Reino Unido, incluidas las solicitudes GB2622122.6 y GB2622135.8 del 22 de septiembre de 2026 para este módulo.
Precios
Los códigos incluidos dependen del tramo de plantilla de su organización. Los cargos por puestos son independientes de la licencia anual.
| Plantilla total | Licencia anual (USD) | Códigos incluidos / mes | Clave de emisión |
|---|---|---|---|
| 1–100 | 0 USD — solo puestos | 1 000 | No |
| 101–500 | 900 USD | 20 000 | No |
| 501–2 500 | 12 000 USD | 200 000 | Sí |
| 2 501–10 000 | 35 000 USD | 1 000 000 | Sí |
| 10 001–50 000 | 75 000 USD | 5 000 000 | Sí |
| 50 001+ | 120 000 USD | Ilimitados | Sí |
Al superar la cuota: bloques de 10 000 códigos a 29 USD cada uno, comprados en el portal mediante Stripe, sin caducidad. Una campaña ocasional no requiere pasar a un tramo superior.
Clave de emisión: disponible únicamente para expedientes de pago y verificados en los tramos de 501 empleados o más.
El sitio web contabiliza los códigos verificados por los clientes de su organización.
El portal, el CSV y la API por lotes contabilizan cada código emitido dentro de la cuota. El portal muestra los códigos utilizados este mes, los restantes y los códigos de bloques en reserva. Los bloques se pagan una sola vez.
Abrir un expediente