LIFAIO

Seal Email · Seal LIFAIO™

Recebeu um e-mail? Verifique-o. Não clique em nada.

Seus clientes verificam seus e-mails sem clicar em nada, e você não retém nenhuma informação adicional sobre eles.

O problema

A recomendação é nunca clicar em links presentes em e-mails. Um link de verificação contradiz essa orientação. Além disso, um e-mail legítimo, se copiado e reenviado por um fraudador, pode parecer idêntico ao original.

O que o Seal Email faz

Seu sistema de envio solicita ao Seal um código por e-mail e o insere ao final da mensagem como texto simples — nunca como link —, acompanhado da seguinte frase:

Código Seal: … — Verifique em seal.lifaio.com/email. Não clique em nada.

Seu cliente digita manualmente o endereço do Seal, cola o código do e-mail e insere seu próprio endereço de e-mail e seu código pessoal do Seal.

Verde — este e-mail foi emitido pela sua organização para este endereço e neste momento, sendo esta a sua primeira verificação. O cliente também visualiza uma frase, uma cor e uma palavra escolhidas por ele mesmo e que só ele conhece: marcadores para reconhecer a página autêntica da Seal.

Vermelho — não faça nada com este e-mail. O motivo é exibido de forma clara: criado para outro endereço; já verificado; muito antigo; não autêntico; organização não mais verificada.

Opcionalmente, o cliente cola o código-fonte original do e-mail. Um programa no próprio navegador compara o endereço do remetente e os resultados de autenticação registrados pelo provedor de e-mail (DKIM, DMARC) com os seus domínios verificados. O código-fonte não é transmitido para a Seal.

Como funciona — para o seu cliente

  1. Crie um código pessoal Seal uma única vez, utilizando seu endereço, uma frase, uma cor e uma palavra.
  2. Quando um e-mail contiver um código Seal, acesse você mesmo o endereço seal.lifaio.com/email. Não clique em nada dentro do e-mail.
  3. Cole o código do e-mail e insira seu código pessoal e seu endereço.
  4. Verde: o e-mail era destinado a você, e seus marcadores aparecem. Vermelho: não faça nada; ligue para a organização usando o número que consta no seu cartão.
  5. Para uma verificação mais detalhada, cole o código-fonte original do e-mail. Seu navegador verifica a assinatura. O código-fonte não é enviado.

Envio em larga escala — três maneiras de emitir códigos

Seu arquivo Seal está ativo e seu domínio de envio é verificado via DNS TXT, publica DMARC e assina com DKIM.

Por padrão, os códigos são válidos por 72 horas.

  • Portal — um código por vez, para um único e-mail.
  • API em lote ou via CSV — campanhas com até 10.000 destinatários por chamada. Carregue um arquivo CSV com uma coluna de endereços no portal e receba o mesmo arquivo com uma coluna phrase_seal, pronto para ser integrado à sua ferramenta de envio de e-mails. Ou use POST /api/message-jetons. Os endereços são processados na memória e, em seguida, descartados, nunca armazenados. A API nunca retorna um endereço em texto simples.
  • Chave de emissão — para remetentes de alto volume com seu próprio sistema de envio. O Seal fornece uma chave que assina apenas para sua organização. Seu sistema calcula os códigos localmente, sem uma chamada de API, usando uma biblioteca de dez linhas (Node 18+, sem dependências). A chave é exibida uma única vez e nunca é armazenada por Seal. Reservada para cadastros pagos e verificados.

Chave de emissão: disponível apenas para cadastros pagos e verificados nas faixas de 501 funcionários ou mais.

Dois botões no portal, para duas situações diferentes

  • Revogar a chave emissora — invalida apenas os códigos emitidos com essa chave. Os códigos emitidos pelo portal ou pela API permanecem válidos. Para quando um provedor de envio é comprometido, não a organização.
  • Rotação — invalida todos os códigos emitidos, incluindo aqueles emitidos com a chave, e invalida a própria chave. Para quando você não sabe mais o que foi comprometido.

Trate a chave emissora como sua chave DKIM. O portal exibe “chave entregue em…” enquanto a chave estiver em circulação.

Comprovantes de verificação (opcionais)

Sua organização pode solicitar um comprovante de verificação para qualquer e-mail. O cliente é informado na página de verificação e decide: marca a caixa ou escolhe «sempre / perguntar / nunca» ao criar seu código pessoal. Se concordar, seu webhook assinado recebe a impressão digital SHA-256 do código, o evento e o horário. Somente você faz a ligação com seu cliente; o Seal não recebe nome nem endereço nesse comprovante. As recusas («apresentado para outro endereço», «já verificado») são sempre comunicadas: são sinais de fraude no seu e-mail, não a ação do cliente. Um comprovante demonstra que uma verificação autenticada ocorreu em um determinado horário; não prova que o cliente leu, entendeu ou aceitou algo.

O que isso comprova — e o que não comprova

O código comprova quem enviou o e-mail, para quem e quando, além de atestar que ele não havia sido verificado anteriormente. Com a verificação de assinatura opcional, também comprova que o e-mail foi transmitido a partir do seu domínio e não foi copiado.

Não comprova o conteúdo do e-mail nem a legitimidade do que é solicitado nele. A primeira linha da página de verificação informa isso.

O que o Seal armazena

Nenhum endereço de e-mail. O Seal armazena uma impressão digital (fingerprint) do endereço gerada com uma chave, os marcadores do cliente criptografados com seu código pessoal (ilegíveis para o Seal) e as impressões digitais de códigos já verificados até que expirem. O código pessoal não é armazenado em lugar algum nem enviado por e-mail. Se um cliente o perder, pode criar outro confirmando sua caixa de entrada — gratuitamente e sem verificação de identidade.

Idiomas, documentação e patentes

As páginas de verificação, a ajuda e a documentação técnica estão disponíveis em 18 idiomas.

Patentes pendentes no Reino Unido, incluindo os pedidos GB2622122.6 e GB2622135.8 de 22 de setembro de 2026 para este módulo.

Ajuda para verificação · Documentação técnica

Apresentação pública — cartão «Seus e-mails»

Preços

Os códigos incluídos dependem da faixa de funcionários da organização. Os custos dos assentos são separados da licença anual.

Além da cota: blocos de 10.000 códigos por 29 USD cada, comprados no portal via Stripe, sem prazo de validade. Uma campanha ocasional não exige mudar para uma faixa superior.

Chave de emissão: disponível apenas para cadastros pagos e verificados nas faixas de 501 funcionários ou mais.

O site contabiliza os códigos verificados pelos clientes da sua organização.

O portal, o CSV e a API em lote contabilizam cada código emitido na cota. O portal mostra os códigos utilizados neste mês, os restantes e os códigos de blocos em reserva. Os blocos são pagos uma única vez.