O problema
A recomendação é nunca clicar em links presentes em e-mails. Um link de verificação contradiz essa orientação. Além disso, um e-mail legítimo, se copiado e reenviado por um fraudador, pode parecer idêntico ao original.
O que o Seal Email faz
Seu sistema de envio solicita ao Seal um código por e-mail e o insere ao final da mensagem como texto simples — nunca como link —, acompanhado da seguinte frase:
Código Seal: … — Verifique em seal.lifaio.com/email. Não clique em nada.
Seu cliente digita manualmente o endereço do Seal, cola o código do e-mail e insere seu próprio endereço de e-mail e seu código pessoal do Seal.
Verde — este e-mail foi emitido pela sua organização para este endereço e neste momento, sendo esta a sua primeira verificação. O cliente também visualiza uma frase, uma cor e uma palavra escolhidas por ele mesmo e que só ele conhece: marcadores para reconhecer a página autêntica da Seal.
Vermelho — não faça nada com este e-mail. O motivo é exibido de forma clara: criado para outro endereço; já verificado; muito antigo; não autêntico; organização não mais verificada.
Opcionalmente, o cliente cola o código-fonte original do e-mail. Um programa no próprio navegador compara o endereço do remetente e os resultados de autenticação registrados pelo provedor de e-mail (DKIM, DMARC) com os seus domínios verificados. O código-fonte não é transmitido para a Seal.
Como funciona — para o seu cliente
- Crie um código pessoal Seal uma única vez, utilizando seu endereço, uma frase, uma cor e uma palavra.
- Quando um e-mail contiver um código Seal, acesse você mesmo o endereço seal.lifaio.com/email. Não clique em nada dentro do e-mail.
- Cole o código do e-mail e insira seu código pessoal e seu endereço.
- Verde: o e-mail era destinado a você, e seus marcadores aparecem. Vermelho: não faça nada; ligue para a organização usando o número que consta no seu cartão.
- Para uma verificação mais detalhada, cole o código-fonte original do e-mail. Seu navegador verifica a assinatura. O código-fonte não é enviado.
Envio em larga escala — três maneiras de emitir códigos
Seu arquivo Seal está ativo e seu domínio de envio é verificado via DNS TXT, publica DMARC e assina com DKIM.
Por padrão, os códigos são válidos por 72 horas.
- Portal — um código por vez, para um único e-mail.
- API em lote ou via CSV — campanhas com até 10.000 destinatários por chamada. Carregue um arquivo CSV com uma coluna de endereços no portal e receba o mesmo arquivo com uma coluna phrase_seal, pronto para ser integrado à sua ferramenta de envio de e-mails. Ou use POST /api/message-jetons. Os endereços são processados na memória e, em seguida, descartados, nunca armazenados. A API nunca retorna um endereço em texto simples.
- Chave de emissão — para remetentes de alto volume com seu próprio sistema de envio. O Seal fornece uma chave que assina apenas para sua organização. Seu sistema calcula os códigos localmente, sem uma chamada de API, usando uma biblioteca de dez linhas (Node 18+, sem dependências). A chave é exibida uma única vez e nunca é armazenada por Seal. Reservada para cadastros pagos e verificados.
Chave de emissão: disponível apenas para cadastros pagos e verificados nas faixas de 501 funcionários ou mais.
Dois botões no portal, para duas situações diferentes
- Revogar a chave emissora — invalida apenas os códigos emitidos com essa chave. Os códigos emitidos pelo portal ou pela API permanecem válidos. Para quando um provedor de envio é comprometido, não a organização.
- Rotação — invalida todos os códigos emitidos, incluindo aqueles emitidos com a chave, e invalida a própria chave. Para quando você não sabe mais o que foi comprometido.
Trate a chave emissora como sua chave DKIM. O portal exibe “chave entregue em…” enquanto a chave estiver em circulação.
Comprovantes de verificação (opcionais)
Sua organização pode solicitar um comprovante de verificação para qualquer e-mail. O cliente é informado na página de verificação e decide: marca a caixa ou escolhe «sempre / perguntar / nunca» ao criar seu código pessoal. Se concordar, seu webhook assinado recebe a impressão digital SHA-256 do código, o evento e o horário. Somente você faz a ligação com seu cliente; o Seal não recebe nome nem endereço nesse comprovante. As recusas («apresentado para outro endereço», «já verificado») são sempre comunicadas: são sinais de fraude no seu e-mail, não a ação do cliente. Um comprovante demonstra que uma verificação autenticada ocorreu em um determinado horário; não prova que o cliente leu, entendeu ou aceitou algo.
O que isso comprova — e o que não comprova
O código comprova quem enviou o e-mail, para quem e quando, além de atestar que ele não havia sido verificado anteriormente. Com a verificação de assinatura opcional, também comprova que o e-mail foi transmitido a partir do seu domínio e não foi copiado.
Não comprova o conteúdo do e-mail nem a legitimidade do que é solicitado nele. A primeira linha da página de verificação informa isso.
O que o Seal armazena
Nenhum endereço de e-mail. O Seal armazena uma impressão digital (fingerprint) do endereço gerada com uma chave, os marcadores do cliente criptografados com seu código pessoal (ilegíveis para o Seal) e as impressões digitais de códigos já verificados até que expirem. O código pessoal não é armazenado em lugar algum nem enviado por e-mail. Se um cliente o perder, pode criar outro confirmando sua caixa de entrada — gratuitamente e sem verificação de identidade.
Idiomas, documentação e patentes
As páginas de verificação, a ajuda e a documentação técnica estão disponíveis em 18 idiomas.
Patentes pendentes no Reino Unido, incluindo os pedidos GB2622122.6 e GB2622135.8 de 22 de setembro de 2026 para este módulo.
Preços
Os códigos incluídos dependem da faixa de funcionários da organização. Os custos dos assentos são separados da licença anual.
| Total de funcionários | Licença anual (USD) | Códigos incluídos / mês | Chave de emissão |
|---|---|---|---|
| 1–100 | 0 USD — apenas assentos | 1 000 | Não |
| 101–500 | 900 USD | 20 000 | Não |
| 501–2 500 | 12 000 USD | 200 000 | Sim |
| 2 501–10 000 | 35 000 USD | 1 000 000 | Sim |
| 10 001–50 000 | 75 000 USD | 5 000 000 | Sim |
| 50 001+ | 120 000 USD | Ilimitados | Sim |
Além da cota: blocos de 10.000 códigos por 29 USD cada, comprados no portal via Stripe, sem prazo de validade. Uma campanha ocasional não exige mudar para uma faixa superior.
Chave de emissão: disponível apenas para cadastros pagos e verificados nas faixas de 501 funcionários ou mais.
O site contabiliza os códigos verificados pelos clientes da sua organização.
O portal, o CSV e a API em lote contabilizam cada código emitido na cota. O portal mostra os códigos utilizados neste mês, os restantes e os códigos de blocos em reserva. Os blocos são pagos uma única vez.
Abrir um dossiê