課題
「メール内のリンクは決してクリックしないこと」が推奨されていますが、検証用リンクはこの推奨事項に反するものです。また、正規のメールであっても、詐欺師にコピーされて再送信されると、本物と見分けがつかなくなる可能性があります。
Seal Emailの機能
送信システムはメール1通につき1つのコードをSealに要求し、メッセージの末尾にテキストとして(リンクではなく)以下の文言と共に挿入します。
Sealコード: … — seal.lifaio.com/email で検証してください。リンクはクリックしないでください。
顧客はSealのウェブサイトのアドレスを自分で入力し、メール内のコードを貼り付けた上で、自身のメールアドレスと個人用Sealコードを入力します。
緑色 — このメールは貴社の組織から、このメールアドレス宛てに、このタイミングで発行されたものであり、今回が初の検証となります。また、顧客は自身で選択し、自分だけが知っているフレーズ、色、単語を目にします。これらは本物のSealページを見分けるための目印となります。
赤色 — このメールに対して何も操作しないでください。理由は明確に表示されます(別のメールアドレス宛てに作成された、既に検証済み、古すぎる、真正ではない、組織の検証が失効している、など)。
オプションとして、顧客はメールのオリジナルソースを貼り付けることができます。ブラウザ上のプログラムが、送信者アドレスやメールプロバイダーによる認証結果(DKIM、DMARC)と、貴社の検証済みドメインを照合します。ソースデータがSealに送信されることはありません。
仕組み — 顧客向け
- メールアドレス、フレーズ、色、単語を使用して、自分専用のSealコードを一度作成します。
- Sealコードが含まれるメールを受け取ったら、seal.lifaio.com/email を自分で開きます。メール内のリンクなどはクリックしないでください。
- メールのコード、自分専用のコード、およびメールアドレスを入力(または貼り付け)します。
- 緑色:自分宛てのメールであり、設定した目印が表示されます。赤色:何もせず、カードに記載された番号へ組織に電話してください。
- さらに詳細を確認するには、メールのオリジナルソースを貼り付けます。ブラウザが署名を検証します。ソースデータは送信されません。
大規模送信 ― コード発行の3つの方法
貴社のSealファイルが有効化されており、送信ドメインがDNS TXTで検証され、DMARCが公開され、DKIM署名が行われている状態です。
コードの有効期間は、デフォルトで72時間です。
- ポータル ― 1通のメールにつき、コードを1つずつ発行します。
- CSVまたはバッチAPI ― 1回の呼び出しで最大10,000件の受信者へのキャンペーンに対応します。ポータルにアドレス列が1つ含まれたCSVファイルをアップロードすると、phrase_seal列が追加された同じファイルが返され、メールツールにマージできます。または、POST /api/message-jetons を呼び出すこともできます。アドレスはメモリ上で処理され、その後破棄され、保存されることはありません。APIはアドレスを平文で返すことはありません。
- 発行キー ― 独自の送信システムを持つ大量送信者向け。Sealは、お客様の組織専用の署名キーを提供します。お客様のシステムは、API呼び出しなしで、10行のライブラリ(Node 18以降、依存関係なし)を使用してローカルでコードを計算します。キーは一度だけ表示され、Sealによって保存されることはありません。有料かつ認証済みの組織登録のみが対象です。
発行キー:従業員数501人以上の区分に属する、有料かつ認証済みの組織登録のみが対象です。
ポータルには、2つの異なる状況に対応する2つのボタンがあります。
- 発行キーの失効 — そのキーで発行されたコードのみを無効にします。ポータルまたはAPIで発行されたコードは有効なままです。組織ではなく、送信プロバイダが侵害された場合に使用します。
- ローテーション — キーで発行されたコードを含む、発行済みのすべてのコードを無効にし、キー自体も無効にします。何が侵害されたのかが分からなくなった場合に使用します。
発行キーをDKIMキーと同様に扱います。キーが流通している間は、ポータルに「キーは…に引き渡されました」と表示されます。
検証受領証(任意)
組織は、任意のメールについて検証受領証を要求できます。顧客は検証ページで通知を受け、自分で判断します。チェックボックスを選択するか、個人コードの作成時に「常に/毎回確認/しない」を設定します。同意した場合、署名付きwebhookがコードのSHA-256フィンガープリント、イベント、時刻を受け取ります。それを顧客に結び付けるのは貴組織だけで、Sealはこの受領証で氏名やアドレスを受け取りません。拒否結果(「別のアドレス用として提示」「検証済み」)は常に報告されます。これは貴組織のメールに関する不正の兆候であり、顧客の行為ではありません。受領証は、ある時刻に認証を伴う検証が行われたことを証明しますが、顧客が何かを読んだ、理解した、または承諾したことを証明するものではありません。
証明されること・されないこと
このコードは、誰が、誰宛てに、いつメールを送信したか、そしてそのメールが以前に検証されていないことを証明します。オプションの署名チェックを併用すれば、そのメールがお客様のドメインから送信されたものであり、コピーされたものではないことも証明できます。
メールの内容や、メールでの要求が正当なものであることまでは証明しません。検証ページの冒頭にもその旨が記載されています。
Sealが保持する情報
メールアドレスは保持しません。Sealが保持するのは、アドレスのキー付きフィンガープリント、お客様の個人コードで暗号化されSealには読み取れないお客様自身が選んだ目印、および検証済みコードのフィンガープリント(有効期限が切れるまで)のみです。個人コードはどこにも保存されず、メールで送信されることもありません。お客様がコードを紛失した場合でも、メールボックスの確認を行うだけで新しいコードを作成できます(本人確認不要、無料)。
言語、ドキュメント、特許
検証ページ、ヘルプ、技術ドキュメントは18言語で提供されています。
英国で特許出願中。本モジュールには2026年9月22日付の出願GB2622122.6およびGB2622135.8が含まれます。
価格
付属コード数は組織の従業員数区分に応じて決まります。シート料金は年間ライセンス料とは別です。
| 総従業員数 | 年間ライセンス料(USD) | 月間付属コード数 | 発行キー |
|---|---|---|---|
| 1–100 | 0 USD — シート料金のみ | 1 000 | なし |
| 101–500 | 900 USD | 20 000 | なし |
| 501–2 500 | 12 000 USD | 200 000 | あり |
| 2 501–10 000 | 35 000 USD | 1 000 000 | あり |
| 10 001–50 000 | 75 000 USD | 5 000 000 | あり |
| 50 001+ | 120 000 USD | 無制限 | あり |
割当数を超える場合:10,000コードの追加パックを1パック29 USDで、ポータルからStripe経由で購入できます。有効期限はありません。単発のキャンペーンのために上位区分へ変更する必要はありません。
発行キー:従業員数501人以上の区分に属する、有料かつ認証済みの組織登録のみが対象です。
ウェブサイトでは、貴組織の顧客が検証したコードの数を集計します。
ポータル、CSV、バッチAPIでは、発行したコードをすべて割当数に計上します。ポータルには今月使用したコード数、残りのコード数、追加パックの予備コード数が表示されます。追加パックの支払いは一度だけです。
登録ファイルを開く