LIFAIO

Seal Email · Seal LIFAIO™

收到邮件?进行验证。无需点击任何链接。

您的客户无需点击链接即可验证邮件,且您无需存储关于他们的额外信息。

问题所在

通常建议不要点击邮件中的链接,而验证链接本身就与这一建议相悖。此外,真实的邮件一旦被诈骗者复制并重新发送,看起来可能与原件无异。

Seal Email 的功能

您的发送系统向 Seal 为每封邮件请求一个代码,并将其作为纯文本(而非链接)置于邮件末尾,附带以下语句:

Seal 代码:… — 请在 seal.lifaio.com/email 验证。无需点击任何链接。

您的客户自行输入 Seal 的网址,粘贴邮件中的代码,并输入其电子邮件地址及个人的 Seal 代码。

绿色 —— 此邮件由您的机构针对该地址在此时刻发出,且为首次验证。客户还能看到由其本人选定且仅其本人知晓的短语、颜色和单词;这些即为识别真实 Seal 页面的标识。

红色 —— 请勿对该邮件采取任何操作。原因已明确列出:为其他地址创建;已验证;时效已过;非正版/伪造;机构验证状态已失效。

客户可选择粘贴邮件的原始代码(source)。其浏览器中的程序会将发件人地址及邮件服务商记录的验证结果(DKIM、DMARC)与您已验证的域名进行比对。原始代码不会被传输至 Seal。

运作方式 —— 针对您的客户

  1. 使用您的地址、短语、颜色和单词,一次性创建专属的 Seal 代码。
  2. 当收到带有 Seal 代码的邮件时,请自行访问 seal.lifaio.com/email。切勿点击邮件中的任何内容。
  3. 粘贴邮件中的代码,并输入您的专属代码及地址。
  4. 绿色:邮件确系发给您,且显示您的标识。红色:请勿操作;请拨打您卡片上的电话号码联系该机构。
  5. 若需进一步验证,可粘贴邮件的原始代码。您的浏览器将检查签名。原始代码不会被发送。

大规模发送——三种生成代码的方式

您的 Seal 文件处于激活状态,且您的发件域名已通过 DNS TXT 验证、发布了 DMARC 记录并使用了 DKIM 签名。

代码默认有效期为 72 小时。

  • 门户网站——每次生成一个代码,用于发送单封邮件。
  • CSV 或批量 API——每次调用可为最多 10,000 位收件人生成代码。在门户网站上传包含一列地址的 CSV 文件,即可收到包含 phrase_seal 列的相同文件,方便您将其合并到邮件工具中。或者,您也可以调用 POST /api/message-jetons。地址信息会在内存中处理后立即删除,不会存储。API 不会以明文形式返回地址。
  • 签发密钥——适用于拥有自有发送系统的大批量发件人。Seal 提供一个仅为您的组织签名的密钥。您的系统可以使用一个十行代码的库(Node 18+,无依赖项)在本地计算代码,无需调用 API。该密钥仅显示一次,Seal 不会存储该密钥。仅限付费且已验证的组织档案。

签发密钥:仅向已付费且已验证、员工人数属于 501 人及以上档位的组织档案提供。

门户中有两个按钮,分别对应两种不同的情况。

  • 撤销颁发密钥——仅使使用该密钥颁发的代码失效。门户或 API 颁发的代码仍然有效。适用于邮件发送服务商(而非组织)遭到入侵的情况。
  • 轮换——使所有已颁发的代码失效,包括使用该密钥颁发的代码,并使密钥本身失效。适用于您无法确定哪些部分已遭到入侵的情况。

将颁发密钥视为您的 DKIM 密钥。只要密钥仍在流通,门户就会显示“密钥已于……交出”。

验证回执(可选)

贵组织可以为任何邮件请求验证回执。客户会在验证页面获知此事并自行决定:勾选复选框,或在创建个人代码时选择“始终/询问我/从不”。如果客户同意,贵方带签名的 webhook 会收到代码的 SHA-256 指纹、事件和时间。只有贵方将这些信息与客户关联;Seal 不会在此回执中收到姓名或地址。拒绝结果(“用于其他地址”“已验证”)始终会上报:它们是有关贵方邮件的欺诈信号,而不是客户的操作。回执证明在某个时间发生过一次经过身份认证的验证;它不证明客户阅读、理解或接受了任何内容。

它能证明什么——以及不能证明什么

该代码证明了邮件的发送者、接收者、发送时间以及该邮件此前未经验证。若启用可选的签名检查功能,它还能证明邮件确实源自您的域名,且未被复制。

它无法证明邮件的具体内容,也无法证明邮件中的请求是否合法。验证页面的首行已明确说明了这一点。

Seal 保留的数据

不保留电子邮件地址。Seal 仅保留地址的使用密钥计算的指纹、经客户个人代码加密且 Seal 无法读取的客户标记,以及已验证代码的指纹(直至其过期)。个人代码不会被存储,也不会通过电子邮件发送。如果客户丢失了个人代码,只需验证邮箱即可重新生成——此过程免费,且无需进行身份核验。

语言、文档与专利

验证页面、帮助信息及技术文档提供 18 种语言版本。

英国专利申请中,包括本模块于 2026 年 9 月 22 日提交的申请 GB2622122.6 和 GB2622135.8。

验证帮助 · 技术文档

公开介绍 —“您的邮件”卡片

定价

包含的代码数量取决于组织的员工人数档位。席位费用与年度许可费分别计算。

超出配额后:每包 10,000 个代码,售价 29 USD,通过门户使用 Stripe 购买,永不过期。偶尔开展一次活动无需升级到更高档位。

签发密钥:仅向已付费且已验证、员工人数属于 501 人及以上档位的组织档案提供。

网站会统计贵组织客户已验证的代码数量。

门户、CSV 和批量 API 将每个已签发代码计入配额。门户显示本月已用代码、剩余代码和加购包的储备代码。加购包仅需支付一次。