LIFAIO

Seal Email · Seal LIFAIO™

Een e-mail ontvangen? Controleer deze. Klik nergens op.

Uw klanten verifiëren uw e-mails zonder te klikken, en u hoeft geen extra gegevens over hen op te slaan.

Het probleem

Het advies is om nooit op een link in een e-mail te klikken. Een verificatielink spreekt dat advies tegen. Bovendien kan een echte e-mail, zodra deze door een fraudeur is gekopieerd en opnieuw is verzonden, er precies zo uitzien als het origineel.

Wat Seal Email doet

Uw verzendsysteem vraagt ​​Seal om één code per e-mail en plaatst deze onderaan het bericht als tekst — nooit als link — samen met de volgende zin:

Seal-code: … — Controleer deze op seal.lifaio.com/email. Klik nergens op.

Uw klant typt zelf het adres van Seal in, plakt de e-mailcode en voert zijn of haar e-mailadres en persoonlijke Seal-code in.

Groen — deze e-mail is door uw organisatie verstuurd naar dit adres, op dit tijdstip, en dit is de eerste keer dat de e-mail wordt geverifieerd. De klant ziet ook een zin, een kleur en een woord die hij zelf heeft gekozen en die alleen hij kent: herkenningspunten om de echte Seal-pagina te herkennen.

Rood — doe niets met deze e-mail. De reden wordt duidelijk vermeld: aangemaakt voor een ander adres; reeds geverifieerd; te oud; niet authentiek; organisatie niet langer geverifieerd.

Optioneel kan de klant de oorspronkelijke broncode van de e-mail plakken. Een programma in de eigen browser vergelijkt het afzenderadres en de authenticatieresultaten van de e-mailprovider (DKIM, DMARC) met uw geverifieerde domeinen. De broncode wordt niet naar Seal verzonden.

Hoe het werkt — voor uw klant

  1. Maak eenmalig een persoonlijke Seal-code aan met behulp van uw adres, een zin, een kleur en een woord.
  2. Als een e-mail een Seal-code bevat, ga dan zelf naar seal.lifaio.com/email. Klik nergens in de e-mail op.
  3. Plak de code van de e-mail en voer uw persoonlijke code en uw adres in.
  4. Groen: de e-mail was voor u bedoeld en uw herkenningspunten verschijnen. Rood: doe niets; bel de organisatie via het nummer op uw kaart.
  5. Voor een uitgebreidere controle plakt u de oorspronkelijke broncode van de e-mail. Uw browser controleert de handtekening. De broncode wordt niet verzonden.

Verzenden op grote schaal — drie manieren om codes uit te geven

Uw Seal-account is actief en uw verzenddomein is geverifieerd via DNS TXT, publiceert DMARC en ondertekent met DKIM.

Codes zijn standaard 72 uur geldig.

  • Portaal — één code per keer, voor één e-mail.
  • CSV of batch-API — campagnes met maximaal 10.000 ontvangers per aanroep. Upload een CSV-bestand met één kolom adressen in het portaal en ontvang hetzelfde bestand met een kolom 'phrase_seal', klaar om te integreren in uw mailingtool. Of roep POST /api/message-jetons aan. Adressen worden in het geheugen verwerkt en vervolgens vergeten, nooit opgeslagen. De API retourneert nooit een adres in platte tekst.
  • Uitgiftesleutel — voor verzenders met een hoog volume en een eigen verzendsysteem. Seal levert een sleutel die alleen namens uw organisatie ondertekent. Uw systeem berekent codes lokaal, zonder API-aanroep, met behulp van een bibliotheek van tien regels (Node 18+, geen afhankelijkheden). De sleutel wordt eenmalig weergegeven en wordt nooit opgeslagen door Seal. Gereserveerd voor betaalde en geverifieerde dossiers.

Uitgiftesleutel: uitsluitend beschikbaar voor betaalde en geverifieerde dossiers in categorieën vanaf 501 medewerkers.

Twee knoppen in het portaal, voor twee verschillende situaties

  • De uitgevende sleutel intrekken — maakt alleen codes ongeldig die met die sleutel zijn uitgegeven. Codes die door het portaal of de API zijn uitgegeven, blijven geldig. Voor het geval een verzendende provider is gecompromitteerd, niet de organisatie.
  • Rotatie — maakt elke uitgegeven code ongeldig, inclusief codes die met de sleutel zijn uitgegeven, en maakt de sleutel zelf ongeldig. Voor het geval u niet meer weet wat er is gecompromitteerd.

Behandel de uitgevende sleutel als uw DKIM-sleutel. Het portaal toont "sleutel overgedragen op …" zolang een sleutel in omloop is.

Verificatiebewijzen (optioneel)

Uw organisatie kan voor elke e-mail een verificatiebewijs aanvragen. De klant wordt op de verificatiepagina geïnformeerd en beslist zelf: via een selectievakje of de keuze ‘altijd / vraag het mij / nooit’ bij het aanmaken van de persoonlijke code. Bij toestemming ontvangt uw ondertekende webhook de SHA-256-vingerafdruk van de code, de gebeurtenis en het tijdstip. Alleen u koppelt dit aan uw klant; Seal ontvangt in dit bewijs geen naam of adres. Weigeringen (‘aangeboden voor een ander adres’, ‘al geverifieerd’) worden altijd gemeld: dit zijn fraudesignalen bij uw e-mail, niet de handeling van de klant. Een bewijs toont aan dat op een bepaald tijdstip een geauthenticeerde verificatie plaatsvond; het bewijst niet dat de klant iets heeft gelezen, begrepen of aanvaard.

Wat het bewijst – en wat niet

De code bewijst wie de e-mail heeft verzonden, aan wie en wanneer, en dat deze niet eerder is geverifieerd. Dankzij de optionele handtekeningcontrole wordt ook bewezen dat de e-mail daadwerkelijk vanaf uw domein is verzonden en niet is gekopieerd.

Het bewijst niet wat de inhoud van de e-mail is, noch of het verzoek in de e-mail legitiem is. Dit staat vermeld op de eerste regel van de verificatiepagina.

Wat Seal opslaat

Geen e-mailadres. Seal bewaart een met een sleutel berekende vingerafdruk van het adres, de herkenningskenmerken van de klant versleuteld met diens persoonlijke code en onleesbaar voor Seal, en vingerafdrukken van reeds geverifieerde codes totdat ze verlopen. De persoonlijke code wordt nergens opgeslagen en nooit per e-mail verzonden. Als een klant die verliest, maakt deze een nieuwe aan door de mailbox te bevestigen: gratis, zonder identiteitscontrole.

Talen, documentatie en patenten

Verificatiepagina's, hulp en technische documentatie zijn beschikbaar in 18 talen.

Lopende octrooiaanvragen in het Verenigd Koninkrijk, waaronder GB2622122.6 en GB2622135.8 van 22 september 2026 voor deze module.

Hulp bij verificatie · Technische documentatie

Publieke presentatie — kaart ‘Uw e-mails’

Prijzen

Het aantal inbegrepen codes hangt af van de personeelscategorie van uw organisatie. Kosten voor gebruikersplaatsen staan los van de jaarlicentie.

Boven het quotum: bundels van 10.000 codes voor 29 USD per bundel, te koop in het portaal via Stripe, zonder vervaldatum. Voor een incidentele campagne hoeft u niet naar een hogere categorie over te stappen.

Uitgiftesleutel: uitsluitend beschikbaar voor betaalde en geverifieerde dossiers in categorieën vanaf 501 medewerkers.

De website telt de codes die door de klanten van uw organisatie zijn geverifieerd.

Het portaal, CSV en de batch-API tellen elke uitgegeven code mee voor het quotum. Het portaal toont deze maand gebruikte codes, resterende codes en codes uit aanvullende bundels in reserve. Bundels worden eenmalig betaald.