LIFAIO
Seal LIFAIO
vérifié par LIFAIO

← Documentation technique

Vérification de courriel

Vérifier un courriel sans cliquer : un code lié au destinataire, un secret que lui seul détient, une seule vérification possible, et la signature du courriel comparée dans son navigateur.

Version2.0 — 22 septembre 2026
Public viséÉquipes techniques, sécurité, intégration et partenaires
StatutDescription technique fondée sur les informations publiques; paramètres d’implémentation à confirmer

Objectif et périmètre

Permettre au destinataire d’un courriel d’établir, sans suivre aucun lien, que le message a été émis par une organisation vérifiée, lui était destiné, n’a pas déjà été vérifié, et a été transmis depuis un domaine de l’expéditeur plutôt que recopié. Seal établit l’expéditeur, le destinataire, l’heure d’émission et, si le destinataire le demande, le domaine de transmission; il n’établit ni le contenu du message ni la légitimité de ce qu’il demande.

Principe de fonctionnement

  1. L’organisation demande à Seal un code par courriel; le code est un jeton signé qui porte l’empreinte à clé de l’adresse du destinataire et l’heure d’émission. Il est placé dans le courriel comme texte, jamais comme lien.
  2. Le destinataire crée une fois un code personnel : adresse, une phrase, une couleur, un mot. Seal envoie un code de confirmation à l’adresse; le code personnel est affiché une seule fois. Seal ne garde ni l’adresse ni les repères en clair.
  3. Le destinataire tape lui-même l’adresse de Seal, colle le code du courriel, entre son code personnel et son adresse.
  4. Seal vérifie la signature, la validité et l’état de l’organisation; compare l’empreinte de l’adresse; déchiffre les repères avec le code personnel; puis, et seulement alors, marque le code comme consommé et retourne l’organisation, le sujet, l’heure d’émission et les repères.
  5. Facultatif : le destinataire colle l’original du courriel. Un programme dans son navigateur compare l’adresse d’envoi et les résultats d’authentification (DKIM, DMARC) avec les domaines vérifiés de l’organisation. Rien n’est transmis.

Menaces ciblées

Composants et responsabilités

ComposantRôle
Organisation ou éditeur vérifiéÉtablit son identité, ses canaux ou domaines et gère les personnes autorisées.
Utilisateur ou approbateurPrésente une preuve vivante ou participe à l’autorisation selon la politique.
Service SealÉvalue les éléments de vérification nécessaires et retourne un résultat limité au cas d’usage.
Système intégrateurLie le résultat Seal à l’action exacte, applique les règles métier et conserve l’audit requis.
VérificateurContrôle le résultat dans son contexte et ne l’interprète pas comme une garantie de vérité.

Données et confidentialité

Seal conserve une empreinte à clé de l’adresse (jamais l’adresse), les repères chiffrés avec une clé dérivée du code personnel (illisibles par Seal), et, pour chaque code vérifié, une empreinte à sens unique et sa date d’expiration, purgée à l’expiration. Le code personnel n’est conservé nulle part et n’est jamais envoyé par courriel. La source du courriel collée par le destinataire ne quitte pas son navigateur.

Accusé de vérification (facultatif) : l’organisation peut sceller dans un code le souhait d’être avisée de sa vérification. La personne qui vérifie en est informée avant le bouton et décide seule (préférence chiffrée avec ses repères : toujours, me demander, jamais). Seal transmet alors à un webhook signé de l’organisation l’empreinte SHA-256 du code, l’événement et l’heure — l’organisation seule fait le lien avec son client. Les refus « autre adresse » et « déjà vérifié » sont transmis sans case, car ce n’est pas le geste de la personne mais un signal de fraude sur son courriel. Seal conserve ces événements 30 jours, sans adresse ni nom. Les vérifications sans accusé ne sont pas identifiables individuellement, sauf inférence sur un lot très petit. Un accusé n’atteste ni lecture, ni compréhension, ni consentement.

Propriétés de sécurité attendues

Limites et hypothèses

Points à confirmer avant intégration

Références publiques

Avis : ce document décrit le fonctionnement conceptuel communiqué publiquement. Il ne remplace ni une spécification d’API, ni une analyse cryptographique, ni un audit de sécurité indépendant.

Demandes de brevet britanniques en instance : GB2619490.2 · GB2619948.9 · GB2620153.3 · GB2620211.9 · GB2620220.0 · GB2620253.1 · GB2620315.8 · GB2620629.2 · GB2621074.0 · GB2621382.7 · GB2622122.6 · GB2622135.8

Documentation technique → /aide →

01 · Seal Standard · 02 · Seal Sequential · 03 · Seal Badge et protection de domaine · 04 · Autorisation multipersonne et protection des données · 05 · The Vault et archives chiffrées · 06 · Vérification de documents et factures · 07 · Seal Media · 08 · Billetterie scellée · 09 · Effacement attesté

🌐 Disponible en 18 langues
© Technologies Marco Prive — UK patents pending — GB2619490.2 · GB2619948.9 · GB2620153.3 · GB2620211.9 · GB2620220.0 · GB2620253.1 · GB2620315.8 · GB2620629.2 · GB2621074.0 · GB2621382.7 · GB2622122.6 · GB2622135.8
Conditions · Vie privée · Méthode · ⏱️ Séquentiel · Remboursement · Protection de site · Témoins · Sous-traitance · Rien à voler · Mesure · Billets : comment ça marche
Seal LIFAIO v4.2.1