Masalahnya
Saran yang umum diberikan adalah jangan pernah mengeklik tautan di dalam email. Tautan verifikasi justru bertentangan dengan saran tersebut. Selain itu, email asli yang disalin dan dikirim ulang oleh penipu dapat terlihat persis seperti aslinya.
Fungsi Seal Email
Sistem pengiriman Anda meminta satu kode per email kepada Seal dan mencantumkan kode tersebut di bagian akhir pesan sebagai teks biasa—bukan sebagai tautan—beserta kalimat berikut:
Kode Seal: … — Verifikasikan di seal.lifaio.com/email. Jangan klik apa pun.
Pelanggan Anda mengetik sendiri alamat Seal, menempelkan (paste) kode email tersebut, lalu memasukkan alamat email serta kode pribadi Seal mereka.
Hijau — email ini diterbitkan oleh organisasi Anda untuk alamat ini pada waktu ini, dan ini adalah verifikasi pertamanya. Pelanggan juga melihat frasa, warna, dan kata yang mereka pilih sendiri dan hanya mereka yang mengetahuinya: penanda untuk mengenali halaman Seal yang asli.
Merah — jangan lakukan apa pun terhadap email ini. Alasannya ditampilkan dengan jelas: dibuat untuk alamat lain; sudah diverifikasi; terlalu lama; tidak autentik; organisasi tidak lagi terverifikasi.
Sebagai opsi, pelanggan dapat menempelkan (paste) kode sumber asli email tersebut. Program di browser mereka membandingkan alamat pengirim dan hasil autentikasi yang dicatat oleh penyedia layanan email mereka (DKIM, DMARC) dengan domain Anda yang telah diverifikasi. Kode sumber tersebut tidak dikirimkan ke Seal.
Cara kerjanya — bagi pelanggan Anda
- Buat kode Seal pribadi satu kali saja, menggunakan alamat, frasa, warna, dan kata pilihan Anda.
- Saat menerima email yang memuat kode Seal, buka sendiri halaman seal.lifaio.com/email. Jangan mengeklik apa pun di dalam email tersebut.
- Tempelkan kode email, lalu masukkan kode pribadi dan alamat Anda.
- Hijau: email ini memang untuk Anda, dan penanda Anda akan muncul. Merah: jangan lakukan apa pun; hubungi organisasi terkait melalui nomor yang tertera pada kartu Anda.
- Untuk pemeriksaan lebih lanjut, tempelkan kode sumber asli email tersebut. Browser Anda akan memeriksa tanda tangannya. Kode sumber tidak dikirimkan.
Pengiriman dalam skala besar — tiga cara untuk menerbitkan kode
File Seal Anda aktif dan domain pengirim Anda telah diverifikasi melalui DNS TXT, menerbitkan DMARC, serta menandatangani pesan dengan DKIM.
Secara default, kode berlaku selama 72 jam.
- Portal — satu kode dalam satu waktu, untuk satu email.
- CSV atau API batch — kampanye hingga 10.000 penerima per panggilan. Unggah CSV dengan satu kolom alamat di portal dan terima file yang sama dengan kolom phrase_seal, siap untuk digabungkan ke dalam alat pengiriman email Anda. Atau panggil POST /api/message-jetons. Alamat diproses dalam memori dan kemudian dilupakan, tidak pernah disimpan. API tidak pernah mengembalikan alamat dalam teks biasa.
- Kunci penerbitan — untuk pengirim bervolume tinggi dengan sistem pengiriman mereka sendiri. Seal menyediakan kunci yang hanya menandatangani untuk organisasi Anda. Sistem Anda menghitung kode secara lokal, tanpa panggilan API, menggunakan pustaka sepuluh baris (Node 18+, tanpa dependensi). Kunci hanya ditampilkan sekali dan tidak pernah disimpan oleh Seal. Dicadangkan untuk profil organisasi berbayar yang telah diverifikasi.
Kunci penerbitan: hanya tersedia untuk profil organisasi berbayar dan terverifikasi dalam kelompok 501 karyawan atau lebih.
Dua tombol di portal, untuk dua situasi berbeda
- Cabut kunci penerbitan — hanya membatalkan kode yang diterbitkan dengan kunci tersebut. Kode yang diterbitkan oleh portal atau API tetap valid. Untuk kasus di mana penyedia pengirim dikompromikan, bukan organisasi.
- Rotasi — membatalkan setiap kode yang diterbitkan, termasuk yang diterbitkan dengan kunci, dan membatalkan kunci itu sendiri. Untuk kasus di mana Anda tidak lagi tahu apa yang telah dikompromikan.
Perlakukan kunci penerbitan seperti kunci DKIM Anda. Portal menampilkan “kunci diserahkan pada…” selama kunci tersebut masih beredar.
Bukti verifikasi (opsional)
Organisasi Anda dapat meminta bukti verifikasi untuk email apa pun. Pelanggan diberi tahu di halaman verifikasi dan memutuskan sendiri: mencentang kotak atau memilih ‘selalu / tanyakan kepada saya / jangan pernah’ saat membuat kode pribadi. Jika setuju, webhook bertanda tangan Anda menerima sidik jari SHA-256 kode, peristiwa dan waktunya. Hanya Anda yang menghubungkannya dengan pelanggan; Seal tidak menerima nama atau alamat dalam bukti ini. Penolakan (‘diajukan untuk alamat lain’, ‘sudah diverifikasi’) selalu dilaporkan: itu adalah sinyal penipuan pada email Anda, bukan tindakan pelanggan. Bukti menunjukkan bahwa verifikasi terautentikasi terjadi pada waktu tertentu; bukan bahwa pelanggan telah membaca, memahami atau menyetujui sesuatu.
Apa yang dibuktikan — dan apa yang tidak
Kode tersebut membuktikan siapa pengirim email, kepada siapa email dikirim, kapan dikirim, serta fakta bahwa email tersebut belum pernah diverifikasi sebelumnya. Dengan fitur pemeriksaan tanda tangan (opsional), kode ini juga membuktikan bahwa email dikirimkan dari domain Anda dan bukan merupakan salinan.
Kode ini tidak membuktikan isi email ataupun keabsahan permintaan yang ada di dalam email tersebut. Hal ini dinyatakan pada baris pertama halaman verifikasi.
Data yang disimpan oleh Seal
Tidak ada alamat email yang disimpan. Seal menyimpan fingerprint (sidik digital) alamat yang telah diproses dengan kunci, penanda pelanggan yang dienkripsi menggunakan kode pribadi mereka (sehingga tidak dapat dibaca oleh Seal), serta fingerprint dari kode yang telah diverifikasi hingga masa berlakunya habis. Kode pribadi tidak disimpan di mana pun dan tidak pernah dikirimkan melalui email. Jika pelanggan kehilangan kode tersebut, mereka dapat membuat kode baru dengan melakukan konfirmasi kotak masuk email mereka — layanan ini gratis dan tidak memerlukan pemeriksaan identitas.
Bahasa, dokumentasi, dan paten
Halaman verifikasi, bantuan, dan dokumentasi teknis tersedia dalam 18 bahasa.
Permohonan paten yang sedang diproses di Britania Raya, termasuk GB2622122.6 dan GB2622135.8 tanggal 22 September 2026 untuk modul ini.
Harga
Jumlah kode yang termasuk mengikuti kelompok jumlah karyawan organisasi Anda. Biaya kursi pengguna terpisah dari lisensi tahunan.
| Jumlah seluruh karyawan | Lisensi tahunan (USD) | Kode termasuk / bulan | Kunci penerbitan |
|---|---|---|---|
| 1–100 | 0 USD — hanya kursi pengguna | 1 000 | Tidak |
| 101–500 | 900 USD | 20 000 | Tidak |
| 501–2 500 | 12 000 USD | 200 000 | Ya |
| 2 501–10 000 | 35 000 USD | 1 000 000 | Ya |
| 10 001–50 000 | 75 000 USD | 5 000 000 | Ya |
| 50 001+ | 120 000 USD | Tanpa batas | Ya |
Di luar kuota: paket 10.000 kode seharga 29 USD per paket, dibeli di portal melalui Stripe, tanpa kedaluwarsa. Kampanye sesekali tidak mengharuskan pindah ke kelompok yang lebih tinggi.
Kunci penerbitan: hanya tersedia untuk profil organisasi berbayar dan terverifikasi dalam kelompok 501 karyawan atau lebih.
Situs web menghitung jumlah kode yang telah diverifikasi oleh pelanggan organisasi Anda.
Portal, CSV dan API batch menghitung setiap kode yang diterbitkan terhadap kuota. Portal menampilkan kode yang digunakan bulan ini, kode tersisa dan cadangan kode dari paket tambahan. Paket dibayar satu kali.
Buka dossier