Ir al contenido principal
SecureStamp
Confianza antes de actuar. Evidencia después de ejecutar.

Entendé qué se está pidiendo. Controlá qué puede ocurrir después.

SecureStamp ayuda a las personas a comprender solicitudes sensibles y permite a las organizaciones limitar el software autónomo a los efectos exactos que aprueban.

Verificá qué se está pidiendo. Autorizá el efecto exacto. Mantené la ejecución bajo tu control. Conservá evidencia verificable.

Primero, qué pide el mensaje
Un efecto exacto, un solo uso
Evidencia que podés verificar vos

Ver integraciones disponibles ->

inboxMensajes
B

billing@securestamp-signed.com

Factura de julio

Verificado98
A

billing@acme-corp-urgent.com

Actualizá tus datos de pago

Revisar

Imita a acme.com · sin sello verificado. Verificá por un canal oficial antes de pagar.

Confianza antes de actuar. Evidencia después de ejecutar.

El problema

La IA hizo que los mensajes falsos parezcan reales.

Antes buscábamos errores visibles: logos mal puestos, dominios raros o textos sospechosos. Hoy una estafa puede estar escrita por IA, sonar perfecta y llegar por email, WhatsApp, Telegram, QR, soporte, factura, ticket o workflow. El problema ya no es solo analizar el mensaje: es saber qué acción pide antes de actuar.

Antes el riesgo era hacer clic. Ahora también es que un agente ejecute una acción.

Superficies

Una sola capa de confianza, llegue por donde llegue el pedido.

Origen, intención, autorización de ejecución y evidencia son una misma cadena. Estas son las superficies donde corre.

Email

Verificá remitentes, dominios, headers y links antes de abrir, responder, descargar archivos o pagar.

WhatsApp + Telegram

Confirmá si un número, bot, handle, link o canal pertenece al perímetro oficial que declaró una organización.

Agentes, APIs y workflows

Acotá qué puede cambiar el software delegado: un efecto exacto, una autoridad, un vencimiento, un solo uso.

El control de acceso limita a qué puede llegar el software. Execution Authorization acota el efecto exacto que puede causar — y eso vale tanto si la instrucción llegó a una bandeja de entrada, a un mensajero o por una llamada de herramienta MCP.

Cómo funciona

Un trust check antes de actuar.

01

Se declara un origen

Una organización registra dominios, emails, canales, bots, teléfonos, links o puntos de contacto oficiales.

02

SecureStamp consulta señales

El sistema revisa origen, canal, señales técnicas, estado registrado e intención declarada.

03

Recibís un verdict claro

Antes de hacer clic, responder, pagar, compartir datos o permitir que un agente actúe, SecureStamp muestra una señal de confianza.

Canales oficiales

Signal para WhatsApp, Telegram y canales oficiales.

No todo empieza en un email. Un mensaje sensible puede llegar desde un número, bot, grupo, link, QR o canal de soporte. SecureStamp Signal ayuda a verificar si ese canal pertenece al perímetro oficial declarado por una organización.

Signal verifica pertenencia al perímetro oficial. No garantiza que cada mensaje sea verdadero.

Execution Authorization

El acceso no es autorización para actuar.

Darle acceso a un sistema al software no es lo mismo que aprobar qué puede cambiar ahí. SecureStamp convierte una decisión aprobada en una autorización firmada y de un solo uso para un efecto exacto — y conserva la evidencia.

Acceso

El agente puede llamar a las APIs de reembolso de la procesadora de pagos

Execution Authorization

refund.create

  charge       ch_89172
  amount       USD 1.427,00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC
Un efecto exacto, una autoridad, un vencimiento, un solo uso.
Tu política firmada es el techo. SecureStamp no puede ampliarlo.
Las credenciales del proveedor quedan en tu entorno.
Los receipts verifican sin conexión, sin contactar a SecureStamp.
Ver Execution Authorization

Autorizá el efecto, no solo el acceso a la herramienta.

Public Beta

Funciona con los controles que ya tenés. SecureStamp no reemplaza identidad, motores de política ni flujos de aprobación: vincula sus decisiones aprobadas con efectos ejecutables exactos, en un punto de ejecución que seguís controlando vos.

Trust check en vivo

Verificar email o dominio

Pegá un email, dominio, canal o link de pago. Esto verifica el origen —quién envía—; qué pide cada mensaje lo lee el plugin en tu dispositivo.

Integraciones disponibles

Integraciones donde empieza el trabajo.

Empezá con email y webmail. Extendé hacia workflows, APIs y checks para agentes cuando tu operación madure.

Disponible

Chrome Webmail

Gmail y webmail

Extensión para Chrome orientada a webmail. Verifica origen, dominios y señales de riesgo en Gmail y proveedores compatibles, muestra señales de confianza en la bandeja y permite enviar mensajes con sello de identidad verificada.

Descargarv0.6.6
Próximamente

Gmail Workspace Add-on

Workspace Marketplace

Add-on nativo para Gmail en Google Workspace. Pensado para instalación desde Marketplace y despliegue por administradores, funciona en el panel lateral de Gmail sin instalar extensiones del navegador.

Disponible

Outlook 365

Microsoft 365

Add-in para Outlook 365, Outlook Desktop (2016+) y Outlook Web App. Verifica remitentes, dominios y señales antes de actuar, y permite insertar un sello de identidad en emails salientes. Deployment masivo disponible para empresas.

Disponible

Outlook Desktop

Windows / Mac

Compatible con Exchange Server 2013+ y Microsoft 365. Los administradores de IT pueden desplegar el add-in para toda la organización desde Exchange PowerShell o el M365 Admin Center en un solo comando.

Próximamente

Safari Extension

macOS / iOS

Safari Web Extension que verifica cualquier sitio o dominio activo al instante. Auto-detecta el origen al abrir el popup. Compatible con Safari en iPhone, iPad y Mac (Safari 15.4+).

Próximamente

Apple Mail

macOS / iOS

Plugin nativo para Apple Mail en macOS (Monterey+). Muestra el badge de confianza SecureStamp en el encabezado de cada email. Developer Preview — requiere Xcode.

Próximamente

Firefox

Mozilla Firefox

Extension para Firefox que funciona en Gmail, Outlook Web y otros webmails. Compatible con Firefox en Windows, macOS y Linux.

Próximamente

Microsoft Edge

Microsoft Edge

Extensión para Edge basada en Chromium. Funciona en webmail compatible y Outlook Web. Disponible en Microsoft Edge Add-ons Store.

Para empresas

Convertí tus canales oficiales en señales verificables.

Registrá dominios, emails, teléfonos, bots y canales para que clientes, proveedores, empleados, sistemas y agentes puedan reconocer comunicaciones legítimas antes de responder, pagar o compartir información.

  • Dominios y emails oficiales.
  • WhatsApp, Telegram, bots y canales declarados.
  • Señales verificables para clientes y proveedores.
  • Trust checks para operaciones monetarias digitales.
  • Base para agentes y workflows MCP-ready.
  • Menos confusión frente a suplantaciones generadas con IA.
Registrar mi empresa
01

Registrá dominios, emails y canales oficiales.

Declarás el perímetro que tu audiencia debe reconocer: dominios, remitentes, teléfonos, bots, links y canales públicos de confianza.

02

Publicá señales verificables de confianza.

SecureStamp genera referencias que clientes, proveedores, plugins, APIs y agentes pueden consultar antes de actuar.

03

Reducí confusión frente a suplantaciones con IA.

Dales a personas y sistemas una señal práctica antes de pedidos de pago, cambios de proveedor y workflows sensibles.

El sello y la verificación

El stamp es visual. La verificación ocurre en tiempo real.

Sello (stamp)

Cert. Visual

Los stamps suman una capa visual y coleccionable a identidades registradas. Pero la confianza no depende de una imagen: depende del token, el registro y la verificación en vivo.

Indicador de estado

El plugin o verificador muestra un estado simple: verificado, probable, revisar o alto riesgo. El estado se consulta en tiempo real contra señales de SecureStamp.

Backend en vivo

Plugin
→ Backend
→ Estado real

El plugin, el verificador y el backend consultan el estado real del origen antes de mostrar una señal.

Estados de confianza

Una señal simple antes de actuar.

SecureStamp mantiene el resultado visible simple: verificado, probable, revisar o alto riesgo. Los detalles técnicos quedan disponibles cuando hacen falta.

Verificado98/100

billing@securestamp-signed.com

Origen registrado y validado por SecureStamp.

spf passdkim passdmarc pass
Probable84/100

news@verolux-store.com

Señales técnicas correctas, pero sin sello verificado.

spf passdkim unknowndmarc neutral
Revisar38/100

billing@acme-corp-urgent.com

Hay señales que conviene mirar antes de actuar.

spf softfaildkim passdmarc none
Alto riesgo4/100

noreply@secure-account-verify.top

Posible suplantación, dominio sospechoso o patrón riesgoso.

spf faildkim faildmarc fail

Capa visual

Los stamps son secundarios a la verificación.

El arte puede ayudar a reconocer identidades registradas, pero la confianza operativa siempre viene del estado en vivo que devuelve SecureStamp.

Ver colecciones en SecureStamp.store →

Planes

Empezá gratis. Registrá tu empresa cuando la confianza sea operativa.

Enterprise se carga desde el backend.

Preguntas frecuentes

¿Qué es SecureStamp?

SecureStamp es una capa de confianza que ayuda a verificar origen, canal e intención declarada antes de que una comunicación se convierta en acción.

¿Funciona solo con email?

No. Email es una de las primeras superficies, pero SecureStamp está diseñado para verificar origen, canal e intención declarada en múltiples puntos: emails, dominios, WhatsApp, Telegram, QR, links, canales oficiales, sistemas internos y agentes.

¿Qué es SecureStamp Signal?

Signal es la capa para verificar si un número, bot, handle, link o canal pertenece al perímetro oficial declarado por una organización.

¿Cómo se relaciona con WhatsApp y Telegram?

SecureStamp Signal permite consultar canales de WhatsApp y Telegram para saber si pertenecen al perímetro oficial declarado. Esa señal ayuda antes de responder, pagar o compartir información.

¿Qué relación tiene con agentes y MCP?

SecureStamp está evolucionando hacia trust checks para agentes. La idea es que un agente pueda consultar señales de confianza antes de usar herramientas, procesar información, invocar APIs o ejecutar acciones sensibles. La especificación técnica vive en SecureStamp.org.

¿SecureStamp detecta fraude?

SecureStamp no promete detectar todo fraude. Ayuda a reducir riesgo verificando origen registrado, canal, señales técnicas e intención declarada antes de actuar.

¿Qué significa origen verificado?

Significa que el origen está asociado a una identidad registrada y validada con señales de SecureStamp. No significa que toda acción pedida deba ejecutarse automáticamente.

¿SecureStamp lee mis emails?

El análisis de riesgo puede ejecutarse localmente en el dispositivo. El contenido privado del mensaje no necesita salir del equipo para producir una señal de confianza.

SecureStamp — Entendé qué se está pidiendo. Controlá qué puede ocurrir después.