Vấn đề
Lời khuyên thường thấy là không bao giờ nhấp vào đường dẫn trong email. Một đường dẫn xác thực lại đi ngược lại lời khuyên đó. Ngoài ra, một email chính thống khi bị kẻ gian sao chép và gửi lại có thể trông y hệt bản gốc.
Cách thức hoạt động của Seal Email
Hệ thống gửi email của bạn yêu cầu Seal cung cấp một mã cho mỗi email và đặt mã đó ở cuối tin nhắn dưới dạng văn bản thuần (không phải đường dẫn), kèm theo câu sau:
Mã Seal: … — Xác thực tại seal.lifaio.com/email. Không cần nhấp vào đâu cả.
Khách hàng tự nhập địa chỉ của Seal, dán mã email vào, sau đó nhập địa chỉ email và mã Seal cá nhân của họ.
Màu xanh lá — email này do tổ chức của bạn phát hành, dành cho địa chỉ này, vào thời điểm này, và đây là lần xác thực đầu tiên. Khách hàng cũng sẽ nhìn thấy một cụm từ, một màu sắc và một từ khóa do chính họ chọn và chỉ họ mới biết: đây là các dấu hiệu nhận biết trang Seal chính thức.
Màu đỏ — không thực hiện bất kỳ thao tác nào với email này. Lý do được hiển thị rõ ràng: được tạo cho một địa chỉ khác; đã được xác thực; quá cũ; không xác thực; hoặc tổ chức không còn được xác thực nữa.
Tùy chọn: khách hàng dán mã nguồn gốc của email. Một chương trình trên trình duyệt của họ sẽ so sánh địa chỉ người gửi và kết quả xác thực do nhà cung cấp dịch vụ email ghi lại (DKIM, DMARC) với các tên miền đã được xác thực của bạn. Mã nguồn này không được gửi đến Seal.
Cách thức hoạt động — dành cho khách hàng của bạn
- Tạo mã Seal cá nhân một lần duy nhất, sử dụng địa chỉ email, một cụm từ, một màu sắc và một từ khóa của bạn.
- Khi nhận được email có chứa mã Seal, hãy tự mình truy cập trang seal.lifaio.com/email. Tuyệt đối không nhấp vào bất kỳ liên kết nào trong email.
- Dán mã của email, nhập mã cá nhân và địa chỉ email của bạn.
- Màu xanh lá: email dành cho bạn và các dấu hiệu nhận biết của bạn sẽ xuất hiện. Màu đỏ: không thực hiện thao tác nào; hãy gọi cho tổ chức theo số điện thoại ghi trên thẻ của bạn.
- Để kiểm tra kỹ hơn, hãy dán mã nguồn gốc của email. Trình duyệt của bạn sẽ kiểm tra chữ ký số. Mã nguồn không bị gửi đi.
Gửi hàng loạt — ba cách để cấp mã
Tệp Seal của bạn đang hoạt động; tên miền gửi email đã được xác thực qua DNS TXT, có thiết lập DMARC và được ký bằng DKIM.
Theo mặc định, mã có hiệu lực trong vòng 72 giờ.
- Cổng thông tin — một mã mỗi lần, cho một email duy nhất.
- CSV hoặc API xử lý hàng loạt — các chiến dịch lên đến 10.000 người nhận mỗi lần gọi. Tải lên tệp CSV với một cột địa chỉ trong cổng thông tin và nhận lại tệp tương tự với cột phrase_seal, sẵn sàng để hợp nhất vào công cụ gửi thư của bạn. Hoặc gọi POST /api/message-jetons. Địa chỉ được xử lý trong bộ nhớ và sau đó bị xóa, không bao giờ được lưu trữ. API không bao giờ trả về địa chỉ ở dạng văn bản rõ ràng.
- Khóa phát hành — dành cho người gửi số lượng lớn có hệ thống gửi riêng. Seal cung cấp một khóa chỉ ký cho tổ chức của bạn. Hệ thống của bạn tính toán mã cục bộ, không cần gọi API, sử dụng thư viện mười dòng (Node 18+, không phụ thuộc). Khóa được hiển thị một lần và không bao giờ được Seal lưu trữ. Chỉ dành cho hồ sơ tổ chức đã thanh toán và được xác minh.
Khóa phát hành: chỉ dành cho hồ sơ tổ chức đã thanh toán và xác minh thuộc các nhóm từ 501 nhân viên trở lên.
Hai nút trong cổng thông tin, cho hai tình huống khác nhau
- Thu hồi khóa phát hành — chỉ vô hiệu hóa các mã được phát hành bằng khóa đó. Các mã được phát hành bởi cổng thông tin hoặc API vẫn hợp lệ. Áp dụng khi nhà cung cấp gửi bị xâm phạm, chứ không phải tổ chức.
- Xoay vòng — vô hiệu hóa mọi mã đã phát hành, bao gồm cả những mã được phát hành bằng khóa đó, và vô hiệu hóa chính khóa đó. Áp dụng khi bạn không còn biết phần nào bị xâm phạm.
Coi khóa phát hành như khóa DKIM của bạn. Cổng thông tin hiển thị “khóa đã được bàn giao vào ngày…” miễn là khóa vẫn đang được lưu hành.
Biên nhận xác minh (tùy chọn)
Tổ chức có thể yêu cầu biên nhận xác minh cho bất kỳ email nào. Khách hàng được thông báo trên trang xác minh và tự quyết định: đánh dấu ô hoặc chọn ‘luôn luôn / hỏi tôi / không bao giờ’ khi tạo mã cá nhân. Nếu đồng ý, webhook có chữ ký của bạn nhận dấu vân tay SHA-256 của mã, sự kiện và thời gian. Chỉ bạn liên kết thông tin này với khách hàng; Seal không nhận tên hay địa chỉ trong biên nhận này. Các trường hợp từ chối (‘được trình cho địa chỉ khác’, ‘đã xác minh’) luôn được báo cáo: đó là tín hiệu gian lận trên email của bạn, không phải hành động của khách hàng. Biên nhận chứng minh một lần xác minh có xác thực đã diễn ra tại thời điểm nhất định; không chứng minh khách hàng đã đọc, hiểu hoặc chấp nhận điều gì.
Những gì mã này xác nhận — và những gì không
Mã này xác nhận người gửi email, người nhận, thời điểm gửi và việc email đó chưa từng được xác thực trước đây. Với tùy chọn kiểm tra chữ ký, nó còn xác nhận rằng email được gửi đi từ tên miền của bạn và không phải là bản sao.
Nó không xác nhận nội dung email hay tính hợp lệ của yêu cầu trong email. Dòng đầu tiên trên trang xác thực đã nêu rõ điều này.
Những dữ liệu mà Seal lưu trữ
Không lưu địa chỉ email. Seal chỉ lưu trữ dấu vân dữ liệu (fingerprint) được tính bằng khóa của địa chỉ email; các dấu hiệu riêng do khách hàng lựa chọn được mã hóa bằng mã cá nhân của chính họ (và Seal không thể đọc được các thông tin này); cùng với dấu vân dữ liệu của các mã đã được xác thực cho đến khi chúng hết hạn. Mã cá nhân không được lưu trữ ở bất kỳ đâu và không bao giờ được gửi qua email. Nếu khách hàng làm mất mã, họ có thể tạo mã mới bằng cách xác nhận quyền truy cập hộp thư của mình — quy trình này hoàn toàn miễn phí và không yêu cầu kiểm tra danh tính.
Ngôn ngữ, tài liệu và bằng sáng chế
Các trang xác thực, thông tin hỗ trợ và tài liệu kỹ thuật có sẵn bằng 18 ngôn ngữ.
Các đơn đăng ký sáng chế đang chờ xét duyệt tại Vương quốc Anh, gồm GB2622122.6 và GB2622135.8 ngày 22 tháng 9 năm 2026 cho mô-đun này.
Giá cả
Số mã đi kèm phụ thuộc vào nhóm quy mô nhân sự của tổ chức. Phí chỗ người dùng tách biệt với giấy phép hằng năm.
| Tổng số nhân viên | Giấy phép hằng năm (USD) | Mã bao gồm / tháng | Khóa phát hành |
|---|---|---|---|
| 1–100 | 0 USD — chỉ tính phí chỗ người dùng | 1 000 | Không |
| 101–500 | 900 USD | 20 000 | Không |
| 501–2 500 | 12 000 USD | 200 000 | Có |
| 2 501–10 000 | 35 000 USD | 1 000 000 | Có |
| 10 001–50 000 | 75 000 USD | 5 000 000 | Có |
| 50 001+ | 120 000 USD | Không giới hạn | Có |
Vượt hạn mức: gói 10.000 mã với giá 29 USD mỗi gói, mua trong cổng thông tin qua Stripe, không hết hạn. Chiến dịch không thường xuyên không yêu cầu chuyển lên nhóm cao hơn.
Khóa phát hành: chỉ dành cho hồ sơ tổ chức đã thanh toán và xác minh thuộc các nhóm từ 501 nhân viên trở lên.
Trang web đếm số mã đã được khách hàng của tổ chức bạn xác minh.
Cổng thông tin, CSV và API xử lý hàng loạt tính mọi mã được cấp vào hạn mức. Cổng thông tin hiển thị mã đã dùng trong tháng, mã còn lại và mã dự trữ từ các gói bổ sung. Các gói được thanh toán một lần.
Mở hồ sơ