Il problema
Il consiglio è di non cliccare mai sui link presenti nelle email. Un link di verifica contraddice questo principio. Inoltre, un'email autentica, se copiata e reinviata da un truffatore, può apparire identica all'originale.
Cosa fa Seal Email
Il tuo sistema di invio richiede a Seal un codice per ogni email e lo inserisce alla fine del messaggio come testo semplice — mai come link — accompagnato dalla seguente frase:
Codice Seal: … — Verificalo su seal.lifaio.com/email. Non cliccare su nulla.
Il cliente digita personalmente l'indirizzo di Seal, incolla il codice dell'email e inserisce il proprio indirizzo email e il suo codice personale Seal.
Verde — questa email è stata emessa dalla tua organizzazione per questo indirizzo e in questo momento; si tratta della sua prima verifica. Il cliente visualizza inoltre una frase, un colore e una parola scelti personalmente e noti solo a lui: elementi distintivi per riconoscere la pagina autentica di Seal.
Rosso — non intraprendere alcuna azione con questa email. Il motivo è indicato chiaramente: creata per un altro indirizzo, già verificata, troppo datata, non autentica o proveniente da un'organizzazione non più verificata.
Facoltativamente, il cliente può incollare il codice sorgente originale dell'email. Un programma nel browser confronta l'indirizzo del mittente e i risultati dell'autenticazione forniti dal provider di posta (DKIM, DMARC) con i tuoi domini verificati. Il codice sorgente non viene trasmesso a Seal.
Come funziona — per il cliente
- Crea una volta sola il tuo codice personale Seal, utilizzando il tuo indirizzo, una frase, un colore e una parola.
- Quando un'email contiene un codice Seal, apri personalmente la pagina seal.lifaio.com/email. Non cliccare su alcun elemento all'interno dell'email.
- Incolla il codice dell'email, quindi inserisci il tuo codice personale e il tuo indirizzo.
- Verde: l'email era destinata a te e vengono visualizzati i tuoi elementi distintivi. Rosso: non intraprendere alcuna azione; contatta l'organizzazione al numero indicato sulla tua carta.
- Per un controllo più approfondito, incolla il codice sorgente originale dell'email. Il browser verifica la firma. Il codice sorgente non viene inviato.
Invio su larga scala: tre modalità di emissione dei codici
Il tuo file Seal è attivo e il dominio di invio è verificato tramite record DNS TXT, pubblica un record DMARC ed è firmato con DKIM.
Di norma, i codici sono validi per 72 ore.
- Portale: un codice alla volta, per una singola email.
- CSV o API batch: campagne fino a 10.000 destinatari per chiamata. Carica un file CSV con una colonna di indirizzi nel portale e ricevi lo stesso file con una colonna "phrase_seal", pronto per essere integrato nel tuo strumento di mailing. In alternativa, puoi chiamare POST /api/message-jetons. Gli indirizzi vengono elaborati in memoria e poi eliminati, senza mai essere memorizzati. L'API non restituisce mai un indirizzo in chiaro.
- Chiave di emissione: per mittenti con volumi elevati e un proprio sistema di invio. Seal fornisce una chiave che firma esclusivamente per la tua organizzazione. Il tuo sistema calcola i codici localmente, senza una chiamata API, utilizzando una libreria di dieci righe (Node 18+, nessuna dipendenza). La chiave viene visualizzata una sola volta e non viene mai memorizzata da Seal. Riservata ai dossier a pagamento e verificati.
Chiave di emissione: disponibile solo per dossier a pagamento e verificati nelle fasce da 501 dipendenti in su.
Due pulsanti nel portale, per due situazioni diverse.
- Revoca la chiave emittente: invalida solo i codici emessi con quella chiave. I codici emessi dal portale o dall'API rimangono validi. Da utilizzare quando viene compromesso un provider di invio, non l'organizzazione.
- Rotazione: invalida tutti i codici emessi, inclusi quelli emessi con la chiave, e invalida la chiave stessa. Da utilizzare quando non si sa più cosa sia stato compromesso.
Tratta la chiave emittente come la tua chiave DKIM. Il portale mostra "chiave consegnata il..." finché la chiave è in circolazione.
Ricevute di verifica (facoltative)
La vostra organizzazione può richiedere una ricevuta di verifica per qualsiasi email. Il cliente viene informato sulla pagina di verifica e decide: seleziona la casella oppure sceglie «sempre / chiedimi / mai» quando crea il proprio codice personale. Se acconsente, il vostro webhook firmato riceve l’impronta SHA-256 del codice, l’evento e l’orario. Solo voi collegate questi dati al cliente; Seal non riceve né nome né indirizzo in questa ricevuta. I rifiuti («presentato per un altro indirizzo», «già verificato») vengono sempre segnalati: sono segnali di frode sulla vostra email, non l’azione del cliente. Una ricevuta dimostra che una verifica autenticata è avvenuta in un determinato momento; non dimostra che il cliente abbia letto, compreso o accettato qualcosa.
Cosa dimostra — e cosa no
Il codice attesta chi ha inviato l'email, a chi e quando, nonché il fatto che non fosse stata verificata in precedenza. Grazie al controllo facoltativo della firma, dimostra inoltre che l'email è stata trasmessa dal tuo dominio e non è una copia.
Non certifica il contenuto dell'email né la legittimità di quanto richiesto al suo interno. Questo aspetto è indicato chiaramente nella prima riga della pagina di verifica.
Dati conservati da Seal
Nessun indirizzo email. Seal conserva un’impronta dell’indirizzo calcolata con una chiave, i riferimenti personali del cliente cifrati con il suo codice personale e illeggibili per Seal, e le impronte dei codici già verificati fino alla scadenza. Il codice personale non è memorizzato da nessuna parte né inviato per email. Se un cliente lo perde, ne crea un altro confermando la propria casella di posta: gratuitamente, senza verifica dell’identità.
Lingue, documentazione e brevetti
Le pagine di verifica, la guida e la documentazione tecnica sono disponibili in 18 lingue.
Brevetti in attesa di concessione nel Regno Unito, comprese le domande GB2622122.6 e GB2622135.8 del 22 settembre 2026 per questo modulo.
Prezzi
I codici inclusi dipendono dalla fascia di organico dell’organizzazione. I costi delle postazioni sono separati dalla licenza annuale.
| Organico totale | Licenza annuale (USD) | Codici inclusi / mese | Chiave di emissione |
|---|---|---|---|
| 1–100 | 0 USD — solo postazioni | 1 000 | No |
| 101–500 | 900 USD | 20 000 | No |
| 501–2 500 | 12 000 USD | 200 000 | Sì |
| 2 501–10 000 | 35 000 USD | 1 000 000 | Sì |
| 10 001–50 000 | 75 000 USD | 5 000 000 | Sì |
| 50 001+ | 120 000 USD | Illimitati | Sì |
Oltre la quota: blocchi di 10.000 codici a 29 USD ciascuno, acquistabili nel portale tramite Stripe, senza scadenza. Una campagna occasionale non richiede il passaggio a una fascia superiore.
Chiave di emissione: disponibile solo per dossier a pagamento e verificati nelle fasce da 501 dipendenti in su.
Il sito web conta i codici verificati dai clienti della vostra organizzazione.
Il portale, il CSV e l’API batch conteggiano ogni codice emesso nella quota. Il portale mostra i codici utilizzati questo mese, quelli rimanenti e quelli dei blocchi in riserva. I blocchi si pagano una sola volta.
Apri un dossier