LIFAIO

Seal Email · Seal LIFAIO™

メールが届きましたか?検証しましょう。リンクはクリックしないでください。

顧客はリンクをクリックすることなくメールを検証でき、顧客に関する追加情報が保存されることもありません。

課題

「メール内のリンクは決してクリックしないこと」が推奨されていますが、検証用リンクはこの推奨事項に反するものです。また、正規のメールであっても、詐欺師にコピーされて再送信されると、本物と見分けがつかなくなる可能性があります。

Seal Emailの機能

送信システムはメール1通につき1つのコードをSealに要求し、メッセージの末尾にテキストとして(リンクではなく)以下の文言と共に挿入します。

Sealコード: … — seal.lifaio.com/email で検証してください。リンクはクリックしないでください。

顧客はSealのウェブサイトのアドレスを自分で入力し、メール内のコードを貼り付けた上で、自身のメールアドレスと個人用Sealコードを入力します。

緑色 — このメールは貴社の組織から、このメールアドレス宛てに、このタイミングで発行されたものであり、今回が初の検証となります。また、顧客は自身で選択し、自分だけが知っているフレーズ、色、単語を目にします。これらは本物のSealページを見分けるための目印となります。

赤色 — このメールに対して何も操作しないでください。理由は明確に表示されます(別のメールアドレス宛てに作成された、既に検証済み、古すぎる、真正ではない、組織の検証が失効している、など)。

オプションとして、顧客はメールのオリジナルソースを貼り付けることができます。ブラウザ上のプログラムが、送信者アドレスやメールプロバイダーによる認証結果(DKIM、DMARC)と、貴社の検証済みドメインを照合します。ソースデータがSealに送信されることはありません。

仕組み — 顧客向け

  1. メールアドレス、フレーズ、色、単語を使用して、自分専用のSealコードを一度作成します。
  2. Sealコードが含まれるメールを受け取ったら、seal.lifaio.com/email を自分で開きます。メール内のリンクなどはクリックしないでください。
  3. メールのコード、自分専用のコード、およびメールアドレスを入力(または貼り付け)します。
  4. 緑色:自分宛てのメールであり、設定した目印が表示されます。赤色:何もせず、カードに記載された番号へ組織に電話してください。
  5. さらに詳細を確認するには、メールのオリジナルソースを貼り付けます。ブラウザが署名を検証します。ソースデータは送信されません。

大規模送信 ― コード発行の3つの方法

貴社のSealファイルが有効化されており、送信ドメインがDNS TXTで検証され、DMARCが公開され、DKIM署名が行われている状態です。

コードの有効期間は、デフォルトで72時間です。

  • ポータル ― 1通のメールにつき、コードを1つずつ発行します。
  • CSVまたはバッチAPI ― 1回の呼び出しで最大10,000件の受信者へのキャンペーンに対応します。ポータルにアドレス列が1つ含まれたCSVファイルをアップロードすると、phrase_seal列が追加された同じファイルが返され、メールツールにマージできます。または、POST /api/message-jetons を呼び出すこともできます。アドレスはメモリ上で処理され、その後破棄され、保存されることはありません。APIはアドレスを平文で返すことはありません。
  • 発行キー ― 独自の送信システムを持つ大量送信者向け。Sealは、お客様の組織専用の署名キーを提供します。お客様のシステムは、API呼び出しなしで、10行のライブラリ(Node 18以降、依存関係なし)を使用してローカルでコードを計算します。キーは一度だけ表示され、Sealによって保存されることはありません。有料かつ認証済みの組織登録のみが対象です。

発行キー:従業員数501人以上の区分に属する、有料かつ認証済みの組織登録のみが対象です。

ポータルには、2つの異なる状況に対応する2つのボタンがあります。

  • 発行キーの失効 — そのキーで発行されたコードのみを無効にします。ポータルまたはAPIで発行されたコードは有効なままです。組織ではなく、送信プロバイダが侵害された場合に使用します。
  • ローテーション — キーで発行されたコードを含む、発行済みのすべてのコードを無効にし、キー自体も無効にします。何が侵害されたのかが分からなくなった場合に使用します。

発行キーをDKIMキーと同様に扱います。キーが流通している間は、ポータルに「キーは…に引き渡されました」と表示されます。

検証受領証(任意)

組織は、任意のメールについて検証受領証を要求できます。顧客は検証ページで通知を受け、自分で判断します。チェックボックスを選択するか、個人コードの作成時に「常に/毎回確認/しない」を設定します。同意した場合、署名付きwebhookがコードのSHA-256フィンガープリント、イベント、時刻を受け取ります。それを顧客に結び付けるのは貴組織だけで、Sealはこの受領証で氏名やアドレスを受け取りません。拒否結果(「別のアドレス用として提示」「検証済み」)は常に報告されます。これは貴組織のメールに関する不正の兆候であり、顧客の行為ではありません。受領証は、ある時刻に認証を伴う検証が行われたことを証明しますが、顧客が何かを読んだ、理解した、または承諾したことを証明するものではありません。

証明されること・されないこと

このコードは、誰が、誰宛てに、いつメールを送信したか、そしてそのメールが以前に検証されていないことを証明します。オプションの署名チェックを併用すれば、そのメールがお客様のドメインから送信されたものであり、コピーされたものではないことも証明できます。

メールの内容や、メールでの要求が正当なものであることまでは証明しません。検証ページの冒頭にもその旨が記載されています。

Sealが保持する情報

メールアドレスは保持しません。Sealが保持するのは、アドレスのキー付きフィンガープリント、お客様の個人コードで暗号化されSealには読み取れないお客様自身が選んだ目印、および検証済みコードのフィンガープリント(有効期限が切れるまで)のみです。個人コードはどこにも保存されず、メールで送信されることもありません。お客様がコードを紛失した場合でも、メールボックスの確認を行うだけで新しいコードを作成できます(本人確認不要、無料)。

言語、ドキュメント、特許

検証ページ、ヘルプ、技術ドキュメントは18言語で提供されています。

英国で特許出願中。本モジュールには2026年9月22日付の出願GB2622122.6およびGB2622135.8が含まれます。

検証に関するヘルプ · 技術ドキュメント

公開紹介 —「あなたのメール」カード

価格

付属コード数は組織の従業員数区分に応じて決まります。シート料金は年間ライセンス料とは別です。

割当数を超える場合:10,000コードの追加パックを1パック29 USDで、ポータルからStripe経由で購入できます。有効期限はありません。単発のキャンペーンのために上位区分へ変更する必要はありません。

発行キー:従業員数501人以上の区分に属する、有料かつ認証済みの組織登録のみが対象です。

ウェブサイトでは、貴組織の顧客が検証したコードの数を集計します。

ポータル、CSV、バッチAPIでは、発行したコードをすべて割当数に計上します。ポータルには今月使用したコード数、残りのコード数、追加パックの予備コード数が表示されます。追加パックの支払いは一度だけです。