Vérification d'un courriel
Un courriel ? Vérifiez. — Comment ça marche
Ne cliquez sur rien, n'envoyez rien, ne répondez pas. Un code confirme qui a envoyé le courriel, à qui, et quand — il ne confirme pas ce que le courriel vous demande de faire.
1. Créez votre code personnel une fois (adresse, une phrase, une couleur, un mot — Seal n'en garde rien de lisible).
2. Quand un courriel porte un code Seal, ouvrez vous-même seal.lifaio.com/courriel — ne cliquez sur rien dans le courriel.
3. Collez le code du courriel, entrez votre code personnel et votre adresse.
4. Vert : le courriel vous était destiné, et vos repères s'affichent. Rouge : ne faites rien, appelez l'organisation au numéro de votre carte.
5. Pour aller plus loin, collez l'original du courriel : votre navigateur vérifie que le domaine de l'expéditeur l'a signé. Rien n'est envoyé.
Il prouve qu'une organisation vérifiée par Seal a créé ce code, pour votre adresse, à cette heure, et qu'il n'avait pas encore été vérifié. Il ne prouve pas le contenu du courriel ni ce qu'il vous demande. Un code recopié dans un autre courriel se verra à la date, au fait qu'il ne se vérifie qu'une fois, et à la signature. Le texte, lui, est couvert par la signature du domaine : si vous collez l'original et que la signature est bonne, le courriel est tel que l'organisation l'a envoyé. Seal n'est pas un service de preuve légale. Si l'organisation le souhaite, la page vous propose de l'aviser que vous avez vérifié — c'est vous qui cochez, et vous pouvez régler « toujours », « me demander » ou « jamais » à la création de votre code. Si quelqu'un présente votre code à votre place (autre adresse, ou déjà vérifié), l'organisation en est avisée, toujours : c'est un signal de fraude sur votre courriel.
1. Votre dossier Seal doit être actif et votre domaine vérifié (enregistrement DNS TXT). Publiez une politique DMARC et signez vos courriels (DKIM) — sans cela, la vérification de signature n'est pas possible.
2. Pour chaque courriel, votre système d'envoi appelle POST /api/message-jeton avec { jeton, destinataire, sujet } et reçoit un code.
3. Placez le code en fin de courriel, avec la phrase : « Code Seal : … — Vérifiez-le sur seal.lifaio.com/courriel. Ne cliquez sur rien. »
4. Ne mettez jamais de lien vers Seal dans le courriel. Le code est valide 72 heures par défaut.
5. Système d'envoi compromis ? Un clic dans le portail tourne la clé et tous les codes émis meurent.
6. En lot : téléversez un CSV dans le portail (colonne « phrase_seal » à fusionner) ou appelez POST /api/message-jetons (10 000 par appel). Gros volumes : la clé d'émission (dossiers payés et vérifiés) calcule les codes chez vous, révocable en un clic.
7. Quota : chaque code émis par le portail, le CSV ou l'API compte. Inclus par mois selon l'effectif : 1 000 (1-100), 20 000 (101-500), 200 000 (501-2 500), 1 000 000 (2 501-10 000), 5 000 000 (10 001-50 000), illimité (50 001+). Au-delà : bloc de 10 000 codes à 29 $ US, sans expiration. Mode d'essai : 100 codes par mois, sans bloc ni clé.
8. Accusé de vérification (facultatif) : cochez « souhaiter un accusé » (ou accuse:true dans l'API, colonne « accuse » du CSV). La personne décide sur la page ; vous recevez à votre webhook signé l'empreinte SHA-256 du code, l'événement et l'heure. Vous seul faites le lien avec votre client.
Aucune adresse. Une empreinte à clé de l'adresse, vos repères chiffrés avec votre code personnel (illisibles par Seal), et l'empreinte des codes déjà vérifiés jusqu'à leur expiration. Rien d'autre.
Vos courriels portent un code que vos clients vérifient sans cliquer, et vous ne gardez rien de plus sur eux. →