문제점
이메일 내 링크는 절대 클릭하지 말라는 것이 일반적인 권장 사항입니다. 하지만 확인용 링크는 이러한 권장 사항에 위배됩니다. 또한 정상적인 이메일이라도 사기꾼이 이를 복사하여 재발송하면 원본과 똑같이 보일 수 있습니다.
Seal Email의 기능
발송 시스템이 Seal에 이메일당 하나의 코드를 요청하고, 메시지 끝에 링크가 아닌 텍스트 형태로 다음 문구와 함께 코드를 삽입합니다.
Seal 코드: … — seal.lifaio.com/email에서 확인하세요. 링크는 클릭하지 마세요.
고객이 직접 Seal 주소를 입력하고 이메일 코드를 붙여넣은 뒤, 자신의 이메일 주소와 개인 Seal 코드를 입력합니다.
녹색 — 이 이메일은 귀하의 조직에서 해당 주소로 특정 시점에 발송했으며, 이번이 첫 번째 확인 절차입니다. 또한 고객은 자신이 직접 선택하여 본인만 알고 있는 문구, 색상, 단어를 확인하게 되며, 이는 실제 Seal 페이지를 식별하는 표식이 됩니다.
빨간색 — 이 이메일에 대해 아무런 조치도 취하지 마십시오. 그 이유는 명확하게 표시됩니다(예: 다른 주소용으로 생성됨, 이미 확인됨, 너무 오래됨, 진본 아님, 조직 인증 만료 등).
선택 사항으로, 고객은 이메일의 원본 소스(source)를 붙여넣을 수 있습니다. 고객 브라우저 내의 프로그램이 발신자 주소 및 메일 제공업체의 인증 결과(DKIM, DMARC)를 귀하의 인증된 도메인과 비교합니다. 이때 원본 소스는 Seal로 전송되지 않습니다.
작동 방식 — 고객용
- 본인의 주소, 문구, 색상, 단어를 사용하여 개인 Seal 코드를 한 번 생성합니다.
- Seal 코드가 포함된 이메일을 받으면 seal.lifaio.com/email에 직접 접속하십시오. 이메일 내의 링크나 버튼은 클릭하지 마십시오.
- 이메일의 코드를 붙여넣고, 개인 코드와 주소를 입력하십시오.
- 녹색: 본인에게 발송된 이메일이며 설정한 표식이 나타납니다. 빨간색: 아무 조치도 취하지 말고, 카드에 기재된 번호로 해당 조직에 전화하십시오.
- 추가 확인을 원할 경우 이메일의 원본 소스를 붙여넣으십시오. 브라우저가 서명을 확인합니다. 원본 소스는 전송되지 않습니다.
대규모 발송 - 코드 발급 방법 세 가지
귀하의 Seal 파일이 활성화되어 있고, 발송 도메인이 DNS TXT를 통해 인증되었으며, DMARC가 게시되고 DKIM 서명이 적용된 상태여야 합니다.
코드는 기본적으로 72시간 동안 유효합니다.
- 포털 - 이메일 한 통당 코드 하나씩 발급
- CSV 또는 배치 API - 한 번에 최대 10,000명의 수신자에게 캠페인 발송 가능. 포털에 주소 열 하나만 있는 CSV 파일을 업로드하면 phrase_seal 열이 추가된 동일한 파일을 받아 메일링 도구에 바로 병합하여 사용할 수 있습니다. 또는 POST /api/message-jetons를 호출할 수도 있습니다. 주소는 메모리에서 처리된 후 삭제되며 저장되지 않습니다. API는 주소를 평문으로 반환하지 않습니다.
- 발급 키 - 자체 발송 시스템을 사용하는 대량 발송자를 위한 옵션. Seal은 귀사를 위해서만 서명하는 키를 제공합니다. 귀사 시스템은 API 호출 없이 10줄짜리 라이브러리(Node 18 이상, 종속성 없음)를 사용하여 로컬에서 코드를 계산합니다. 키는 한 번만 표시되며 Seal에 저장되지 않습니다. 유료로 이용 중이며 인증을 마친 조직 계정에만 사용됩니다.
발급 키: 직원 501명 이상 구간의 유료로 이용 중이며 인증을 마친 조직 계정에만 제공됩니다.
포털에는 두 가지 상황에 맞는 두 개의 버튼이 있습니다.
- 발급 키 취소 - 해당 키로 발급된 코드만 무효화합니다. 포털이나 API를 통해 발급된 코드는 유효합니다. 조직 자체가 아닌 발송 서비스 제공업체의 보안이 침해된 경우에 사용합니다.
- 순환 - 해당 키로 발급된 코드를 포함하여 발급된 모든 코드와 키 자체를 무효화합니다. 어떤 부분의 보안이 침해되었는지 알 수 없을 때 사용합니다.
발급 키를 DKIM 키처럼 사용하세요. 키가 유통되는 동안 포털에는 "키 전달일: ..."이 표시됩니다.
검증 확인서(선택 사항)
조직은 모든 이메일에 대해 검증 확인서를 요청할 수 있습니다. 고객은 검증 페이지에서 안내를 받고 직접 결정합니다. 확인란을 선택하거나 개인 코드를 만들 때 ‘항상 / 매번 묻기 / 안 함’을 설정합니다. 동의하면 서명된 웹훅으로 코드의 SHA-256 지문, 이벤트 및 시간이 전달됩니다. 이를 고객과 연결하는 주체는 귀사뿐이며 Seal은 이 확인서에서 이름이나 주소를 받지 않습니다. 거부 결과(‘다른 주소용으로 제시됨’, ‘이미 검증됨’)는 항상 보고됩니다. 이는 고객의 행위가 아니라 귀사의 이메일에 관한 사기 신호입니다. 확인서는 특정 시점에 인증된 검증이 이루어졌음을 증명하며, 고객이 내용을 읽거나 이해하거나 무언가에 동의했다는 것을 증명하지 않습니다.
증명하는 것과 그렇지 않은 것
이 코드는 이메일 발신자와 수신자, 발송 시점, 그리고 해당 이메일이 이전에 검증된 적이 없다는 사실을 증명합니다. 선택 사항인 서명 확인 기능을 사용하면, 이메일이 복제된 것이 아니라 귀하의 도메인에서 직접 전송되었음도 증명할 수 있습니다.
이메일의 내용이나 이메일이 요구하는 사항의 정당성까지 증명하는 것은 아닙니다. 검증 페이지의 첫 줄에도 이 내용이 명시되어 있습니다.
Seal이 보관하는 정보
이메일 주소는 보관하지 않습니다. Seal은 주소의 키 기반 지문(keyed fingerprint), 고객의 개인 코드로 암호화되어 Seal이 읽을 수 없는 고객이 직접 선택한 식별 표식, 그리고 이미 검증된 코드의 지문(만료 시까지)만을 보관합니다. 개인 코드는 어디에도 저장되지 않으며 이메일로 전송되지도 않습니다. 고객이 코드를 분실한 경우, 본인의 메일함을 확인하는 것만으로 새로운 코드를 생성할 수 있습니다(신원 확인 절차 없이 무료로 진행).
언어, 기술 문서 및 특허
검증 페이지, 도움말 및 기술 문서는 18개 언어로 제공됩니다.
영국 특허 출원 중 — 이 모듈에 대한 2026년 9월 22일자 출원 GB2622122.6 및 GB2622135.8 포함.
가격
포함된 코드 수는 조직의 직원 수 구간에 따라 결정됩니다. 좌석 요금은 연간 라이선스와 별도입니다.
| 전체 직원 수 | 연간 라이선스 (USD) | 월 포함 코드 수 | 발급 키 |
|---|---|---|---|
| 1–100 | 0 USD — 좌석 요금만 부과 | 1 000 | 아니요 |
| 101–500 | 900 USD | 20 000 | 아니요 |
| 501–2 500 | 12 000 USD | 200 000 | 예 |
| 2 501–10 000 | 35 000 USD | 1 000 000 | 예 |
| 10 001–50 000 | 75 000 USD | 5 000 000 | 예 |
| 50 001+ | 120 000 USD | 무제한 | 예 |
할당량 초과 시: 코드 10,000개 묶음을 묶음당 29 USD에 포털에서 Stripe를 통해 구매할 수 있으며 만료일이 없습니다. 일회성 캠페인을 위해 상위 구간으로 변경할 필요는 없습니다.
발급 키: 직원 501명 이상 구간의 유료로 이용 중이며 인증을 마친 조직 계정에만 제공됩니다.
웹사이트는 귀사 고객이 검증한 코드 수를 집계합니다.
포털, CSV 및 배치 API는 발급된 모든 코드를 할당량에 계산합니다. 포털에는 이번 달 사용한 코드, 남은 코드 및 추가 묶음의 예비 코드가 표시됩니다. 추가 묶음은 한 번만 결제합니다.
등록 파일 열기