Le problème
Le conseil est de ne jamais cliquer sur un lien dans un courriel. Un lien de vérification contredit ce conseil. Et un courriel authentique, copié puis renvoyé par un fraudeur, peut ressembler à l’original.
Ce que fait Seal Email
Votre système d’envoi demande à Seal un code par courriel et le place à la fin du message, sous forme de texte, jamais de lien, avec cette phrase :
Code Seal : … — Vérifiez-le sur seal.lifaio.com/courriel. Ne cliquez sur rien.
Votre client saisit lui-même l’adresse de Seal, colle le code du courriel, puis entre son adresse courriel et son code personnel Seal.
Vert — ce courriel a été émis par votre organisation, pour cette adresse, à cette date et heure, et c’est sa première vérification. Le client voit aussi une phrase, une couleur et un mot qu’il a choisis lui-même et que lui seul connaît : ses repères pour reconnaître la vraie page Seal.
Rouge — ne faites rien avec ce courriel. Le motif est indiqué en mots simples : créé pour une autre adresse ; déjà vérifié ; trop ancien ; non authentique ; organisation qui n’est plus vérifiée.
Le client peut aussi coller le code source original du courriel. Un programme dans son propre navigateur compare l’adresse d’expédition et les résultats d’authentification inscrits par son fournisseur de messagerie (DKIM, DMARC) avec vos domaines vérifiés. Le code source n’est pas transmis à Seal.
Comment ça fonctionne — pour votre client
- Créez une fois votre code personnel Seal, avec votre adresse, une phrase, une couleur et un mot.
- Lorsqu’un courriel porte un code Seal, ouvrez vous-même seal.lifaio.com/courriel. Ne cliquez sur rien dans le courriel.
- Collez le code du courriel, entrez votre code personnel et votre adresse.
- Vert : le courriel vous était destiné et vos repères apparaissent. Rouge : ne faites rien ; appelez l’organisation au numéro inscrit sur votre carte.
- Pour aller plus loin, collez le code source original du courriel. Votre navigateur vérifie la signature. Le code source n’est pas envoyé.
Envoi en volume — trois façons d’émettre des codes
Votre dossier Seal est actif et votre domaine d’envoi est vérifié par DNS TXT, publie DMARC et signe avec DKIM.
Les codes sont valides 72 heures par défaut.
- Portail — un code à la fois, pour un seul courriel.
- CSV ou API par lots — campagnes jusqu’à 10 000 destinataires par appel. Téléversez au portail un CSV contenant une colonne d’adresses et recevez le même fichier avec une colonne phrase_seal, prête à fusionner dans votre outil d’envoi. Ou appelez POST /api/message-jetons. Les adresses sont traitées en mémoire puis oubliées, jamais conservées. L’API ne renvoie jamais d’adresse en clair.
- Clé d’émission — pour les expéditeurs à fort volume disposant de leur propre système d’envoi. Seal remet une clé qui signe uniquement pour votre organisation. Votre système calcule les codes localement, sans appel API, avec une bibliothèque de dix lignes (Node 18+, sans dépendance). La clé est affichée une seule fois et n’est jamais stockée par Seal. Réservé aux dossiers payants et vérifiés.
Clé d’émission : disponible uniquement pour les dossiers payants et vérifiés des bandes de 501 employés et plus.
Deux boutons au portail, pour deux situations différentes
- Révoquer la clé d’émission — invalide uniquement les codes émis avec cette clé. Les codes émis par le portail ou l’API restent valides. À utiliser lorsqu’un prestataire d’envoi est compromis, et non l’organisation.
- Rotation — invalide tous les codes émis, y compris ceux émis avec la clé, et invalide la clé elle-même. À utiliser lorsque vous ne savez plus ce qui est compromis.
Traitez la clé d’émission comme votre clé DKIM. Le portail affiche « clé remise le … » tant qu’une clé est en circulation.
Accusés de vérification (facultatifs)
Pour un courriel donné, votre organisation peut demander un accusé de vérification. Le client en est informé sur la page de vérification et décide : il coche la case ou choisit « toujours / me demander / jamais » à la création de son code personnel. S’il accepte, votre webhook signé reçoit l’empreinte SHA-256 du code, l’événement et l’heure. Vous seul faites le lien avec votre client ; Seal ne reçoit ni nom ni adresse dans cet accusé. Les refus (« présenté pour une autre adresse », « déjà vérifié ») sont toujours signalés : ce sont des signaux de fraude sur votre courriel, pas le geste du client. Un accusé prouve qu’une vérification authentifiée a eu lieu à une heure donnée ; il ne prouve pas que le client a lu, compris ou accepté quoi que ce soit.
Ce que ça prouve — et ce que ça ne prouve pas
Le code prouve qui a envoyé le courriel, à qui et quand, et qu’il n’avait pas encore été vérifié. Avec la vérification facultative de la signature, il prouve aussi que le courriel a été transmis depuis votre domaine et non copié.
Il ne prouve ni le contenu du courriel ni la légitimité de ce qu’il demande. La première ligne de la page de vérification le précise.
Ce que Seal conserve
Aucune adresse courriel. Seal conserve une empreinte de l’adresse calculée avec une clé, les repères du client chiffrés avec son code personnel et illisibles par Seal, ainsi que l’empreinte des codes déjà vérifiés jusqu’à leur expiration. Le code personnel n’est stocké nulle part et n’est jamais envoyé par courriel. Si un client le perd, il en crée un autre en confirmant sa boîte courriel : gratuitement, sans vérification d’identité.
Langues, documentation et brevets
Les pages de vérification, l’aide et la documentation technique sont disponibles en 18 langues.
Brevets en instance au Royaume-Uni, dont les demandes GB2622122.6 et GB2622135.8 du 22 septembre 2026 pour ce module.
Tarifs
Codes inclus selon la bande d’effectif de votre organisation. Les frais de sièges restent distincts de la licence annuelle.
| Effectif total | Licence annuelle (USD) | Codes inclus / mois | Clé d’émission |
|---|---|---|---|
| 1–100 | 0 USD — sièges seuls | 1 000 | Non |
| 101–500 | 900 USD | 20 000 | Non |
| 501–2 500 | 12 000 USD | 200 000 | Oui |
| 2 501–10 000 | 35 000 USD | 1 000 000 | Oui |
| 10 001–50 000 | 75 000 USD | 5 000 000 | Oui |
| 50 001+ | 120 000 USD | Illimité | Oui |
Au-delà du quota : blocs de 10 000 codes à 29 USD chacun, achetés au portail par Stripe, sans expiration. Une campagne ponctuelle ne nécessite pas de passer à une bande supérieure.
Clé d’émission : disponible uniquement pour les dossiers payants et vérifiés des bandes de 501 employés et plus.
Le site comptabilise le nombre de codes vérifiés par les clients de votre organisation.
Le portail, le CSV et l’API par lots comptabilisent chaque code émis dans le quota. Le portail affiche les codes utilisés ce mois-ci, les codes restants et les codes des blocs en réserve. Les blocs sont payés une seule fois.
Ouvrir un dossier