Aller au contenu principal
SecureStamp
La confiance avant d’agir. La preuve après l’exécution.

Sachez ce qui est demandé.
Contrôlez ce qui peut arriver ensuite.

SecureStamp aide les personnes à comprendre les demandes à fort impact et permet aux organisations de délimiter les logiciels autonomes aux effets exacts qu’elles approuvent.

Vérifiez ce qui est demandé. Autorisez l’effet exact. Gardez l’exécution sous votre contrôle. Conservez une preuve vérifiable.

D’abord, ce que le message demande
Un effet exact, un usage
Une preuve que vous pouvez vérifier vous-même

Voir les intégrations disponibles ->

inboxMessages
B

billing@securestamp-signed.com

Facture de juillet

Vérifié98
A

billing@acme-corp-urgent.com

Mettez à jour vos données de paiement

À vérifier

Imite acme.com · aucun sceau vérifié. Vérifiez par un canal officiel avant de payer.

La confiance avant d’agir. La preuve après l’exécution.

Le problème

L'IA a rendu les faux messages crédibles.

Avant, on cherchait des erreurs visibles : logos abîmés, domaines étranges ou formulations suspectes. Aujourd'hui, une arnaque peut être écrite par IA, sonner parfaite et arriver par e-mail, WhatsApp, Telegram, QR, support, factures, tickets ou flux. Le problème n'est plus seulement d'analyser le message : c'est de savoir quelle action il demande avant d’agir.

Avant, le risque était un clic. Maintenant, c'est aussi qu'un agent exécute une action.

Surfaces

Une seule couche de confiance, où que la demande arrive.

Origine, intention, autorisation d’exécution et preuve forment une seule chaîne. Voici les surfaces sur lesquelles elle tourne.

Email

Vérifiez expéditeurs, domaines, en-têtes et liens avant d’ouvrir, de répondre, de télécharger des fichiers ou de payer.

WhatsApp + Telegram

Confirmez si un numéro, un bot, un identifiant, un lien ou un canal appartient au périmètre officiel déclaré par une organisation.

Agents, API et workflows

Délimitez ce qu’un logiciel délégué peut changer : un effet exact, une autorité, une expiration, un usage.

Le contrôle d’accès limite ce que le logiciel peut atteindre. Execution Authorization délimite l’effet exact qu’il peut causer — et cela vaut que l’instruction soit arrivée dans une boîte de réception, dans une messagerie ou via un appel d’outil MCP.

Comment ça marche

Une vérification de confiance avant l'action.

01

Une origine est déclarée

Une organisation enregistre des domaines, des e-mails, des canaux, des bots, des téléphones, des liens ou des points de contact officiels.

02

SecureStamp vérifie les signaux

Le système examine l'origine, le canal, les signaux techniques, le statut d'enregistrement et l'intention déclarée.

03

Vous obtenez un verdict clair

Avant de cliquer, répondre, payer, partager des données ou autoriser un agent à agir, SecureStamp affiche un signal de confiance.

Canaux officiels

Signal pour WhatsApp, Telegram et les canaux officiels.

Tout ne commence pas dans un e-mail. Un message sensible peut arriver d'un numéro, d'un bot, d'un groupe, d'un lien, d'un code QR ou d'un canal de support. SecureStamp Signal aide à vérifier si ce canal appartient au périmètre officiel déclaré par une organisation.

Signal vérifie l'appartenance au périmètre officiel. Il ne garantit pas que chaque message soit vrai.

Execution Authorization

L’accès n’est pas une autorisation d’agir.

Donner à un logiciel l’accès à un système n’est pas la même chose qu’approuver ce qu’il peut y changer. SecureStamp transforme une décision approuvée en une autorisation signée à usage unique pour un effet exact — et conserve la preuve.

Accès

L’agent peut appeler les API de remboursement du prestataire de paiement

Execution Authorization

refund.create
  charge       ch_89172
  amount       USD 1 427,00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC
Un effet exact, une autorité, une expiration, un usage.
Votre politique signée est le plafond. SecureStamp ne peut pas l’élargir.
Les credentials fournisseur restent dans votre environnement.
Les receipts se vérifient hors ligne, sans contacter SecureStamp.
Voir Execution Authorization

Autorisez l’effet, pas seulement l’accès à l’outil.

Public Beta

Fonctionne avec les contrôles que vous avez déjà. SecureStamp ne remplace ni l’identité, ni les policy engines, ni les workflows d’approbation — il lie leurs décisions approuvées à des effets exécutables exacts, à un point d’exécution qui reste le vôtre.

Vérification de confiance en direct

Vérifier un e-mail ou un domaine

Collez un e-mail, un domaine, un canal ou un lien de paiement. Ceci vérifie l'origine — qui envoie ; ce que chaque message demande est lu par le plugin sur votre appareil.

Intégrations disponibles

Des intégrations là où le travail commence.

Commencez par l'e-mail et le webmail. Étendez vers les flux de travail, les API et les vérifications d'agents à mesure que votre activité mûrit.

Disponible

Chrome Webmail

Gmail et webmail

Extension Chrome pour le webmail. Vérifie les e-mails dans Gmail et les fournisseurs pris en charge, affiche des signaux de confiance dans la boîte de réception et permet d'envoyer des messages avec un timbre d'identité vérifiée.

Téléchargerv0.6.6
Bientôt disponible

Gmail Workspace Add-on

Workspace Marketplace

Module complémentaire Gmail natif pour Google Workspace. Conçu pour l'installation via Marketplace et le déploiement par les administrateurs, il s'exécute dans le panneau latéral de Gmail sans nécessiter d'extension de navigateur.

Disponible

Outlook 365

Microsoft 365

Complément pour Outlook 365, Outlook Desktop (2016+) et Outlook Web App. Vérifie les expéditeurs en temps réel et permet d'insérer un timbre d'identité dans les e-mails sortants. Déploiement de masse disponible pour les organisations.

Disponible

Outlook Desktop

Windows / Mac

Compatible avec Exchange Server 2013+ et Microsoft 365. Les administrateurs informatiques peuvent déployer le complément à toute l'organisation depuis Exchange PowerShell ou le M365 Admin Center en une seule commande.

Bientôt disponible

Safari Extension

macOS / iOS

Extension web Safari qui vérifie n'importe quel site instantanément. Détecte automatiquement le domaine actif à l'ouverture du popup. Compatible avec Safari sur iPhone, iPad et Mac (Safari 15.4+).

Bientôt disponible

Apple Mail

macOS / iOS

Plugin natif pour Apple Mail sur macOS (Monterey+). Affiche le badge de confiance SecureStamp dans l'en-tête de chaque e-mail. Aperçu développeur — nécessite Xcode.

Bientôt disponible

Firefox

Mozilla Firefox

Extension Firefox qui fonctionne dans Gmail, Outlook Web et d'autres clients webmail. Compatible avec Firefox sur Windows, macOS et Linux.

Bientôt disponible

Microsoft Edge

Microsoft Edge

Extension Edge basée sur Chromium. Fonctionne dans les webmails compatibles et Outlook Web. Disponible sur le Microsoft Edge Add-ons Store.

Pour les entreprises

Transformez vos canaux officiels en signaux vérifiables.

Enregistrez domaines, e-mails, téléphones, bots et canaux pour que clients, fournisseurs, employés, systèmes et agents puissent reconnaître les communications légitimes avant de répondre, payer ou partager des informations.

  • Domaines et e-mails officiels.
  • WhatsApp, Telegram, bots et canaux déclarés.
  • Signaux vérifiables pour clients et fournisseurs.
  • Vérifications de confiance pour les opérations monétaires numériques.
  • Socle pour agents et flux prêts pour MCP.
  • Moins de confusion liée à l'usurpation générée par IA.
Enregistrer mon entreprise
01

Enregistrez domaines, e-mails et canaux officiels.

Déclarez le périmètre que votre public doit reconnaître : domaines, expéditeurs, téléphones, bots, liens et canaux publics de confiance.

02

Publiez des signaux de confiance vérifiables.

SecureStamp crée des références que clients, fournisseurs, plugins, API et agents peuvent consulter avant d'agir.

03

Réduisez la confusion liée à l'usurpation par IA.

Donnez aux personnes et aux systèmes un signal pratique avant les demandes de paiement, les changements de fournisseur et les flux sensibles.

Le timbre et le statut

Le timbre est visuel. La vérification se fait en temps réel.

Timbre

Cert. Visual

Les timbres ajoutent une couche visuelle et collectionnable aux identités enregistrées. Mais la confiance ne dépend pas d'une image : elle dépend du jeton, du registre et de la vérification en direct.

Indicateur de statut

Le plugin ou le vérificateur affiche un état simple : vérifié, probable, à revoir ou risque élevé. L'état est interrogé en temps réel auprès des signaux SecureStamp.

Backend en direct

Plugin
→ Backend
→ Estado real

Le plugin, le vérificateur et le backend interrogent l'état réel de l'origine avant d'afficher un signal.

États de confiance

Un signal simple avant l'action.

SecureStamp garde le résultat simple pour l'utilisateur : vérifié, probable, à revoir ou risque élevé. Les détails techniques restent disponibles au besoin.

Vérifié98/100

billing@securestamp-signed.com

Origine enregistrée et validée par SecureStamp.

spf passdkim passdmarc pass
Probable84/100

news@verolux-store.com

Les signaux techniques semblent corrects, mais il n'y a pas de timbre vérifié.

spf passdkim unknowndmarc neutral
À revoir38/100

billing@acme-corp-urgent.com

Les signaux méritent une revue avant d'agir.

spf softfaildkim passdmarc none
Risque élevé4/100

noreply@secure-account-verify.top

Usurpation possible, domaine suspect ou schéma à risque.

spf faildkim faildmarc fail

Couche visuelle

Les timbres sont secondaires par rapport à la vérification.

Les visuels peuvent faciliter la reconnaissance des identités enregistrées, mais la confiance opérationnelle vient toujours du statut en direct renvoyé par SecureStamp.

Explorer les collections sur SecureStamp.store →

Tarifs

Commencez gratuitement. Enregistrez votre entreprise quand la confiance devient opérationnelle.

Enterprise est chargé depuis le backend.

Questions fréquentes

Qu'est-ce que SecureStamp ?

SecureStamp est une couche de confiance qui aide à vérifier l'origine, le canal et l'intention déclarée avant qu'une communication ne devienne une action.

Est-ce que ça ne fonctionne qu'avec l'e-mail ?

Non. L'e-mail est l'une des premières surfaces, mais SecureStamp est conçu pour vérifier l'origine, le canal et l'intention déclarée sur plusieurs points : e-mails, domaines, WhatsApp, Telegram, codes QR, liens, canaux officiels, systèmes internes et agents.

Qu'est-ce que SecureStamp Signal ?

Signal est la couche permettant de vérifier si un numéro, un bot, un identifiant, un lien ou un canal appartient au périmètre officiel déclaré par une organisation.

Quel est le lien avec WhatsApp et Telegram ?

SecureStamp Signal peut vérifier les canaux WhatsApp et Telegram pour voir s'ils appartiennent au périmètre officiel déclaré. Ce signal aide avant de répondre, payer ou partager des informations.

Quel est le lien avec les agents et MCP ?

SecureStamp évolue vers des vérifications de confiance pour les agents. L'idée est qu'un agent puisse consulter des signaux de confiance avant d'utiliser des outils, de traiter des informations, d'invoquer des API ou d'exécuter des actions sensibles. La spécification technique se trouve sur SecureStamp.org.

SecureStamp détecte-t-il la fraude ?

SecureStamp ne prétend pas détecter toute tentative de fraude. Il aide à réduire le risque en vérifiant l'origine enregistrée, le canal, les signaux techniques et l'intention déclarée avant l'action.

Que signifie une origine vérifiée ?

Cela signifie que l'origine est associée à une identité enregistrée et validée via les signaux SecureStamp. Cela ne veut pas dire que toute action demandée doit être exécutée automatiquement.

SecureStamp lit-il mes e-mails ?

L'analyse de risque peut s'exécuter localement sur l'appareil. Le contenu privé du message n'a pas besoin de quitter l'appareil pour produire un signal de confiance.

SecureStamp — Sachez ce qui est demandé. Contrôlez ce qui peut arriver ensuite.