Problem
Zaleca się, aby nigdy nie klikać w linki zawarte w wiadomościach e-mail. Link weryfikacyjny jest sprzeczny z tą zasadą. Co więcej, autentyczna wiadomość skopiowana i wysłana ponownie przez oszusta może wyglądać identycznie jak oryginał.
Działanie Seal Email
Twój system wysyłkowy pobiera z Seal jeden kod dla każdej wiadomości i umieszcza go na końcu treści jako zwykły tekst (nigdy jako link) wraz z następującym zdaniem:
Kod Seal: … — Zweryfikuj go na stronie seal.lifaio.com/email. W nic nie klikaj.
Klient samodzielnie wpisuje adres Seal, wkleja kod z wiadomości e-mail oraz podaje swój adres e-mail i osobisty kod Seal.
Kolor zielony — ta wiadomość e-mail została wysłana przez Twoją organizację na ten konkretny adres w danym momencie i jest to jej pierwsza weryfikacja. Klient widzi również wybrane przez siebie wcześniej i znane tylko jemu elementy: frazę, kolor oraz słowo – znaczniki pozwalające rozpoznać autentyczną stronę Seal.
Kolor czerwony — nie podejmuj żadnych działań w związku z tą wiadomością. Przyczyna jest podana wprost: wiadomość utworzono dla innego adresu, została już zweryfikowana, jest zbyt stara, nieautentyczna lub organizacja nie jest już zweryfikowana.
Opcjonalnie klient może wkleić oryginalny kod źródłowy wiadomości. Program działający w jego przeglądarce porównuje adres nadawcy oraz wyniki uwierzytelniania zapisane przez dostawcę poczty (DKIM, DMARC) z Twoimi zweryfikowanymi domenami. Kod źródłowy nie jest przesyłany do Seal.
Jak to działa — dla klienta
- Utwórz jednorazowo osobisty kod Seal, wykorzystując swój adres e-mail, frazę, kolor oraz słowo.
- Gdy wiadomość e-mail zawiera kod Seal, samodzielnie otwórz stronę seal.lifaio.com/email. Nie klikaj żadnych elementów w samej wiadomości.
- Wklej kod z wiadomości e-mail oraz wprowadź swój osobisty kod i adres e-mail.
- Kolor zielony: wiadomość była skierowana do Ciebie i wyświetlają się Twoje znaczniki. Kolor czerwony: nie podejmuj działań; zadzwoń do organizacji pod numer podany na Twojej karcie.
- Aby uzyskać więcej informacji, wklej oryginalny kod źródłowy wiadomości. Twoja przeglądarka sprawdzi podpis. Kod źródłowy nie jest wysyłany dalej.
Wysyłanie na dużą skalę — trzy sposoby wydawania kodów
Twój plik Seal jest aktywny, a domena nadawcza jest zweryfikowana za pomocą rekordu DNS TXT, publikuje rekord DMARC i stosuje podpis DKIM.
Domyślnie kody są ważne przez 72 godziny.
- Portal — jeden kod na raz, dla pojedynczego e-maila.
- CSV lub API wsadowe — kampanie do 10 000 odbiorców na połączenie. Prześlij plik CSV z jedną kolumną adresów do portalu i odbierz ten sam plik z kolumną „phrase_seal”, gotowy do scalenia z Twoim narzędziem do wysyłki. Możesz też wywołać polecenie POST /api/message-jetons. Adresy są przetwarzane w pamięci, a następnie zapominane, nigdy nie są zapisywane. API nigdy nie zwraca adresu w postaci zwykłego tekstu.
- Wydawanie klucza — dla nadawców wysyłających dużą liczbę wiadomości z własnym systemem wysyłania. Seal dostarcza klucz, który podpisuje się tylko dla Twojej organizacji. Twój system oblicza kody lokalnie, bez wywołania API, korzystając z dziesięcioliniowej biblioteki (Node 18+, bez zależności). Klucz jest wyświetlany jednorazowo i nigdy nie jest przechowywany przez Seal. Zarezerwowany dla opłaconych i zweryfikowanych profili organizacji.
Klucz wydający: dostępny wyłącznie dla opłaconych i zweryfikowanych profili organizacji w przedziałach od 501 pracowników.
Dwa przyciski w portalu, dla dwóch różnych sytuacji
- Unieważnij klucz wydający — unieważnia tylko kody wydane z tym kluczem. Kody wydane przez portal lub API pozostają ważne. Dotyczy sytuacji, gdy dostawca wysyłający jest zagrożony, a nie organizacja.
- Rotacja — unieważnia każdy wydany kod, w tym te wydane z kluczem, i unieważnia sam klucz. Dotyczy sytuacji, gdy nie wiadomo już, co jest zagrożone.
Traktuj klucz wydający jak swój klucz DKIM. Portal wyświetla komunikat „klucz przekazany dnia…” tak długo, jak klucz jest w obiegu.
Potwierdzenia weryfikacji (opcjonalne)
Organizacja może poprosić o potwierdzenie weryfikacji dowolnego e-maila. Klient jest informowany na stronie weryfikacji i sam decyduje: zaznacza pole lub wybiera „zawsze / zapytaj mnie / nigdy” podczas tworzenia kodu osobistego. Jeśli wyrazi zgodę, podpisany webhook otrzymuje odcisk SHA-256 kodu, zdarzenie i czas. Tylko Twoja organizacja łączy te dane z klientem; Seal nie otrzymuje w tym potwierdzeniu imienia, nazwiska ani adresu. Odmowy („przedstawiono dla innego adresu”, „już zweryfikowano”) są zawsze zgłaszane: to sygnały oszustwa dotyczące e-maila, a nie czynność klienta. Potwierdzenie dowodzi, że w określonym czasie nastąpiła uwierzytelniona weryfikacja; nie dowodzi, że klient cokolwiek przeczytał, zrozumiał lub zaakceptował.
Co to potwierdza – a czego nie
Kod potwierdza, kto wysłał wiadomość e-mail, do kogo i kiedy, a także to, że nie została ona wcześniej zweryfikowana. Dzięki opcjonalnej weryfikacji podpisu potwierdza również, że wiadomość została wysłana z Twojej domeny i nie jest kopią.
Nie potwierdza treści wiadomości ani tego, czy żądania w niej zawarte są uzasadnione. Informacja o tym znajduje się w pierwszym wierszu strony weryfikacji.
Dane przechowywane przez Seal
Brak adresu e-mail. Seal przechowuje jedynie odcisk adresu (hash z kluczem), znaczniki klienta zaszyfrowane jego osobistym kodem (nieczytelne dla Seal) oraz odciski już zweryfikowanych kodów do momentu wygaśnięcia ich ważności. Kod osobisty nie jest nigdzie zapisywany ani przesyłany pocztą elektroniczną. W przypadku jego utraty klient może wygenerować nowy kod, potwierdzając posiadanie skrzynki pocztowej – bezpłatnie i bez konieczności weryfikacji tożsamości.
Języki, dokumentacja i patenty
Strony weryfikacji, pomoc oraz dokumentacja techniczna są dostępne w 18 językach.
Zgłoszenia patentowe w toku w Wielkiej Brytanii, w tym GB2622122.6 i GB2622135.8 z 22 września 2026 r. dla tego modułu.
Cennik
Liczba kodów zależy od przedziału zatrudnienia organizacji. Opłaty za miejsca użytkowników są oddzielne od licencji rocznej.
| Łączna liczba pracowników | Licencja roczna (USD) | Kody w pakiecie / miesiąc | Klucz wydający |
|---|---|---|---|
| 1–100 | 0 USD — tylko miejsca użytkowników | 1 000 | Nie |
| 101–500 | 900 USD | 20 000 | Nie |
| 501–2 500 | 12 000 USD | 200 000 | Tak |
| 2 501–10 000 | 35 000 USD | 1 000 000 | Tak |
| 10 001–50 000 | 75 000 USD | 5 000 000 | Tak |
| 50 001+ | 120 000 USD | Bez limitu | Tak |
Po przekroczeniu limitu: pakiety po 10 000 kodów za 29 USD każdy, kupowane w portalu przez Stripe, bez terminu ważności. Jednorazowa kampania nie wymaga przejścia do wyższego przedziału.
Klucz wydający: dostępny wyłącznie dla opłaconych i zweryfikowanych profili organizacji w przedziałach od 501 pracowników.
Witryna zlicza kody zweryfikowane przez klientów Twojej organizacji.
Portal, CSV i API wsadowe wliczają każdy wydany kod do limitu. Portal pokazuje kody wykorzystane w tym miesiącu, pozostałe kody oraz rezerwę kodów z dodatkowych pakietów. Pakiety opłaca się jednorazowo.
Otwórz dossier