问题所在
通常建议不要点击邮件中的链接,而验证链接本身就与这一建议相悖。此外,真实的邮件一旦被诈骗者复制并重新发送,看起来可能与原件无异。
Seal Email 的功能
您的发送系统向 Seal 为每封邮件请求一个代码,并将其作为纯文本(而非链接)置于邮件末尾,附带以下语句:
Seal 代码:… — 请在 seal.lifaio.com/email 验证。无需点击任何链接。
您的客户自行输入 Seal 的网址,粘贴邮件中的代码,并输入其电子邮件地址及个人的 Seal 代码。
绿色 —— 此邮件由您的机构针对该地址在此时刻发出,且为首次验证。客户还能看到由其本人选定且仅其本人知晓的短语、颜色和单词;这些即为识别真实 Seal 页面的标识。
红色 —— 请勿对该邮件采取任何操作。原因已明确列出:为其他地址创建;已验证;时效已过;非正版/伪造;机构验证状态已失效。
客户可选择粘贴邮件的原始代码(source)。其浏览器中的程序会将发件人地址及邮件服务商记录的验证结果(DKIM、DMARC)与您已验证的域名进行比对。原始代码不会被传输至 Seal。
运作方式 —— 针对您的客户
- 使用您的地址、短语、颜色和单词,一次性创建专属的 Seal 代码。
- 当收到带有 Seal 代码的邮件时,请自行访问 seal.lifaio.com/email。切勿点击邮件中的任何内容。
- 粘贴邮件中的代码,并输入您的专属代码及地址。
- 绿色:邮件确系发给您,且显示您的标识。红色:请勿操作;请拨打您卡片上的电话号码联系该机构。
- 若需进一步验证,可粘贴邮件的原始代码。您的浏览器将检查签名。原始代码不会被发送。
大规模发送——三种生成代码的方式
您的 Seal 文件处于激活状态,且您的发件域名已通过 DNS TXT 验证、发布了 DMARC 记录并使用了 DKIM 签名。
代码默认有效期为 72 小时。
- 门户网站——每次生成一个代码,用于发送单封邮件。
- CSV 或批量 API——每次调用可为最多 10,000 位收件人生成代码。在门户网站上传包含一列地址的 CSV 文件,即可收到包含 phrase_seal 列的相同文件,方便您将其合并到邮件工具中。或者,您也可以调用 POST /api/message-jetons。地址信息会在内存中处理后立即删除,不会存储。API 不会以明文形式返回地址。
- 签发密钥——适用于拥有自有发送系统的大批量发件人。Seal 提供一个仅为您的组织签名的密钥。您的系统可以使用一个十行代码的库(Node 18+,无依赖项)在本地计算代码,无需调用 API。该密钥仅显示一次,Seal 不会存储该密钥。仅限付费且已验证的组织档案。
签发密钥:仅向已付费且已验证、员工人数属于 501 人及以上档位的组织档案提供。
门户中有两个按钮,分别对应两种不同的情况。
- 撤销颁发密钥——仅使使用该密钥颁发的代码失效。门户或 API 颁发的代码仍然有效。适用于邮件发送服务商(而非组织)遭到入侵的情况。
- 轮换——使所有已颁发的代码失效,包括使用该密钥颁发的代码,并使密钥本身失效。适用于您无法确定哪些部分已遭到入侵的情况。
将颁发密钥视为您的 DKIM 密钥。只要密钥仍在流通,门户就会显示“密钥已于……交出”。
验证回执(可选)
贵组织可以为任何邮件请求验证回执。客户会在验证页面获知此事并自行决定:勾选复选框,或在创建个人代码时选择“始终/询问我/从不”。如果客户同意,贵方带签名的 webhook 会收到代码的 SHA-256 指纹、事件和时间。只有贵方将这些信息与客户关联;Seal 不会在此回执中收到姓名或地址。拒绝结果(“用于其他地址”“已验证”)始终会上报:它们是有关贵方邮件的欺诈信号,而不是客户的操作。回执证明在某个时间发生过一次经过身份认证的验证;它不证明客户阅读、理解或接受了任何内容。
它能证明什么——以及不能证明什么
该代码证明了邮件的发送者、接收者、发送时间以及该邮件此前未经验证。若启用可选的签名检查功能,它还能证明邮件确实源自您的域名,且未被复制。
它无法证明邮件的具体内容,也无法证明邮件中的请求是否合法。验证页面的首行已明确说明了这一点。
Seal 保留的数据
不保留电子邮件地址。Seal 仅保留地址的使用密钥计算的指纹、经客户个人代码加密且 Seal 无法读取的客户标记,以及已验证代码的指纹(直至其过期)。个人代码不会被存储,也不会通过电子邮件发送。如果客户丢失了个人代码,只需验证邮箱即可重新生成——此过程免费,且无需进行身份核验。
语言、文档与专利
验证页面、帮助信息及技术文档提供 18 种语言版本。
英国专利申请中,包括本模块于 2026 年 9 月 22 日提交的申请 GB2622122.6 和 GB2622135.8。
定价
包含的代码数量取决于组织的员工人数档位。席位费用与年度许可费分别计算。
| 员工总数 | 年度许可费(USD) | 每月包含的代码数 | 签发密钥 |
|---|---|---|---|
| 1–100 | 0 USD — 仅收取席位费用 | 1 000 | 否 |
| 101–500 | 900 USD | 20 000 | 否 |
| 501–2 500 | 12 000 USD | 200 000 | 是 |
| 2 501–10 000 | 35 000 USD | 1 000 000 | 是 |
| 10 001–50 000 | 75 000 USD | 5 000 000 | 是 |
| 50 001+ | 120 000 USD | 不限量 | 是 |
超出配额后:每包 10,000 个代码,售价 29 USD,通过门户使用 Stripe 购买,永不过期。偶尔开展一次活动无需升级到更高档位。
签发密钥:仅向已付费且已验证、员工人数属于 501 人及以上档位的组织档案提供。
网站会统计贵组织客户已验证的代码数量。
门户、CSV 和批量 API 将每个已签发代码计入配额。门户显示本月已用代码、剩余代码和加购包的储备代码。加购包仅需支付一次。
开立档案