LIFAIO

Seal Email · Seal LIFAIO™

Otrzymałeś e-mail? Zweryfikuj go. W nic nie klikaj.

Twoi klienci weryfikują e-maile bez konieczności klikania w linki, a Ty nie musisz przechowywać żadnych dodatkowych danych na ich temat.

Problem

Zaleca się, aby nigdy nie klikać w linki zawarte w wiadomościach e-mail. Link weryfikacyjny jest sprzeczny z tą zasadą. Co więcej, autentyczna wiadomość skopiowana i wysłana ponownie przez oszusta może wyglądać identycznie jak oryginał.

Działanie Seal Email

Twój system wysyłkowy pobiera z Seal jeden kod dla każdej wiadomości i umieszcza go na końcu treści jako zwykły tekst (nigdy jako link) wraz z następującym zdaniem:

Kod Seal: … — Zweryfikuj go na stronie seal.lifaio.com/email. W nic nie klikaj.

Klient samodzielnie wpisuje adres Seal, wkleja kod z wiadomości e-mail oraz podaje swój adres e-mail i osobisty kod Seal.

Kolor zielony — ta wiadomość e-mail została wysłana przez Twoją organizację na ten konkretny adres w danym momencie i jest to jej pierwsza weryfikacja. Klient widzi również wybrane przez siebie wcześniej i znane tylko jemu elementy: frazę, kolor oraz słowo – znaczniki pozwalające rozpoznać autentyczną stronę Seal.

Kolor czerwony — nie podejmuj żadnych działań w związku z tą wiadomością. Przyczyna jest podana wprost: wiadomość utworzono dla innego adresu, została już zweryfikowana, jest zbyt stara, nieautentyczna lub organizacja nie jest już zweryfikowana.

Opcjonalnie klient może wkleić oryginalny kod źródłowy wiadomości. Program działający w jego przeglądarce porównuje adres nadawcy oraz wyniki uwierzytelniania zapisane przez dostawcę poczty (DKIM, DMARC) z Twoimi zweryfikowanymi domenami. Kod źródłowy nie jest przesyłany do Seal.

Jak to działa — dla klienta

  1. Utwórz jednorazowo osobisty kod Seal, wykorzystując swój adres e-mail, frazę, kolor oraz słowo.
  2. Gdy wiadomość e-mail zawiera kod Seal, samodzielnie otwórz stronę seal.lifaio.com/email. Nie klikaj żadnych elementów w samej wiadomości.
  3. Wklej kod z wiadomości e-mail oraz wprowadź swój osobisty kod i adres e-mail.
  4. Kolor zielony: wiadomość była skierowana do Ciebie i wyświetlają się Twoje znaczniki. Kolor czerwony: nie podejmuj działań; zadzwoń do organizacji pod numer podany na Twojej karcie.
  5. Aby uzyskać więcej informacji, wklej oryginalny kod źródłowy wiadomości. Twoja przeglądarka sprawdzi podpis. Kod źródłowy nie jest wysyłany dalej.

Wysyłanie na dużą skalę — trzy sposoby wydawania kodów

Twój plik Seal jest aktywny, a domena nadawcza jest zweryfikowana za pomocą rekordu DNS TXT, publikuje rekord DMARC i stosuje podpis DKIM.

Domyślnie kody są ważne przez 72 godziny.

  • Portal — jeden kod na raz, dla pojedynczego e-maila.
  • CSV lub API wsadowe — kampanie do 10 000 odbiorców na połączenie. Prześlij plik CSV z jedną kolumną adresów do portalu i odbierz ten sam plik z kolumną „phrase_seal”, gotowy do scalenia z Twoim narzędziem do wysyłki. Możesz też wywołać polecenie POST /api/message-jetons. Adresy są przetwarzane w pamięci, a następnie zapominane, nigdy nie są zapisywane. API nigdy nie zwraca adresu w postaci zwykłego tekstu.
  • Wydawanie klucza — dla nadawców wysyłających dużą liczbę wiadomości z własnym systemem wysyłania. Seal dostarcza klucz, który podpisuje się tylko dla Twojej organizacji. Twój system oblicza kody lokalnie, bez wywołania API, korzystając z dziesięcioliniowej biblioteki (Node 18+, bez zależności). Klucz jest wyświetlany jednorazowo i nigdy nie jest przechowywany przez Seal. Zarezerwowany dla opłaconych i zweryfikowanych profili organizacji.

Klucz wydający: dostępny wyłącznie dla opłaconych i zweryfikowanych profili organizacji w przedziałach od 501 pracowników.

Dwa przyciski w portalu, dla dwóch różnych sytuacji

  • Unieważnij klucz wydający — unieważnia tylko kody wydane z tym kluczem. Kody wydane przez portal lub API pozostają ważne. Dotyczy sytuacji, gdy dostawca wysyłający jest zagrożony, a nie organizacja.
  • Rotacja — unieważnia każdy wydany kod, w tym te wydane z kluczem, i unieważnia sam klucz. Dotyczy sytuacji, gdy nie wiadomo już, co jest zagrożone.

Traktuj klucz wydający jak swój klucz DKIM. Portal wyświetla komunikat „klucz przekazany dnia…” tak długo, jak klucz jest w obiegu.

Potwierdzenia weryfikacji (opcjonalne)

Organizacja może poprosić o potwierdzenie weryfikacji dowolnego e-maila. Klient jest informowany na stronie weryfikacji i sam decyduje: zaznacza pole lub wybiera „zawsze / zapytaj mnie / nigdy” podczas tworzenia kodu osobistego. Jeśli wyrazi zgodę, podpisany webhook otrzymuje odcisk SHA-256 kodu, zdarzenie i czas. Tylko Twoja organizacja łączy te dane z klientem; Seal nie otrzymuje w tym potwierdzeniu imienia, nazwiska ani adresu. Odmowy („przedstawiono dla innego adresu”, „już zweryfikowano”) są zawsze zgłaszane: to sygnały oszustwa dotyczące e-maila, a nie czynność klienta. Potwierdzenie dowodzi, że w określonym czasie nastąpiła uwierzytelniona weryfikacja; nie dowodzi, że klient cokolwiek przeczytał, zrozumiał lub zaakceptował.

Co to potwierdza – a czego nie

Kod potwierdza, kto wysłał wiadomość e-mail, do kogo i kiedy, a także to, że nie została ona wcześniej zweryfikowana. Dzięki opcjonalnej weryfikacji podpisu potwierdza również, że wiadomość została wysłana z Twojej domeny i nie jest kopią.

Nie potwierdza treści wiadomości ani tego, czy żądania w niej zawarte są uzasadnione. Informacja o tym znajduje się w pierwszym wierszu strony weryfikacji.

Dane przechowywane przez Seal

Brak adresu e-mail. Seal przechowuje jedynie odcisk adresu (hash z kluczem), znaczniki klienta zaszyfrowane jego osobistym kodem (nieczytelne dla Seal) oraz odciski już zweryfikowanych kodów do momentu wygaśnięcia ich ważności. Kod osobisty nie jest nigdzie zapisywany ani przesyłany pocztą elektroniczną. W przypadku jego utraty klient może wygenerować nowy kod, potwierdzając posiadanie skrzynki pocztowej – bezpłatnie i bez konieczności weryfikacji tożsamości.

Języki, dokumentacja i patenty

Strony weryfikacji, pomoc oraz dokumentacja techniczna są dostępne w 18 językach.

Zgłoszenia patentowe w toku w Wielkiej Brytanii, w tym GB2622122.6 i GB2622135.8 z 22 września 2026 r. dla tego modułu.

Pomoc dotycząca weryfikacji · Dokumentacja techniczna

Prezentacja publiczna — karta „Twoje e-maile”

Cennik

Liczba kodów zależy od przedziału zatrudnienia organizacji. Opłaty za miejsca użytkowników są oddzielne od licencji rocznej.

Po przekroczeniu limitu: pakiety po 10 000 kodów za 29 USD każdy, kupowane w portalu przez Stripe, bez terminu ważności. Jednorazowa kampania nie wymaga przejścia do wyższego przedziału.

Klucz wydający: dostępny wyłącznie dla opłaconych i zweryfikowanych profili organizacji w przedziałach od 501 pracowników.

Witryna zlicza kody zweryfikowane przez klientów Twojej organizacji.

Portal, CSV i API wsadowe wliczają każdy wydany kod do limitu. Portal pokazuje kody wykorzystane w tym miesiącu, pozostałe kody oraz rezerwę kodów z dodatkowych pakietów. Pakiety opłaca się jednorazowo.