メインコンテンツへ移動
SecureStamp
行動の前に信頼を。実行の後に証拠を。

何が求められているかを知る。
次に何が起きうるかを制御する。

SecureStamp は、影響の大きい依頼を人が理解する助けになり、組織が自律的なソフトウェアを承認した正確な効果に限定できるようにします。

何が求められているかを確認する。正確な効果を認可する。実行を自分の管理下に置く。検証可能な証拠を残す。

まず、メッセージが何を求めているか
正確な効果ひとつ、使用は一回
自分で検証できる証拠

利用可能な連携を見る ->

inboxメッセージ
B

billing@securestamp-signed.com

7月の請求書

検証済み98
A

billing@acme-corp-urgent.com

お支払い情報を更新してください

要確認

acme.com を模倣 · 検証済みの封印なし. 支払う前に公式チャネルで確認してください。

行動の前に信頼を。実行の後に証拠を。

課題

AIは偽のメッセージを本物のように見せました。

かつては目に見える誤りを探しました。崩れたロゴ、奇妙なドメイン、疑わしい言い回しです。今日、詐欺はAIによって書かれ、完璧に聞こえ、メール・WhatsApp・Telegram・QR・サポート・請求書・チケット・ワークフローを通じて届き得ます。課題はもはやメッセージを分析することだけではありません。行動の前に、そのメッセージが何を求めているかを知ることです。

かつてリスクはクリックでした。今はエージェントがアクションを実行することもリスクです。

対象となる面

ひとつの信頼レイヤーを、依頼がどこから来ても。

発信元、意図、実行の認可、証拠はひとつの連鎖です。これがその連鎖の走る面です。

Email

開く前、返信する前、ファイルをダウンロードする前、支払う前に、送信者、ドメイン、ヘッダー、リンクを検証します。

WhatsApp + Telegram

番号、ボット、ハンドル、リンク、チャネルが、ある組織の宣言した公式境界に属するかを確認します。

エージェント、API、ワークフロー

委譲されたソフトウェアが変更してよい範囲を限定します。正確な効果ひとつ、権限ひとつ、期限ひとつ、使用は一回。

アクセス制御はソフトウェアが到達できる範囲を制限します。Execution Authorization は引き起こしてよい正確な効果を限定します。指示が受信トレイに届いても、メッセンジャーに届いても、MCP のツール呼び出しで来ても、これは変わりません。

仕組み

行動の前に、ひとつの信頼チェック。

01

発信元が宣言される

組織がドメイン、メール、チャネル、ボット、電話、リンク、または公式の連絡先を登録します。

02

SecureStampがシグナルを確認

システムは発信元、チャネル、技術シグナル、登録状態、宣言された意図を確認します。

03

明確な判定が得られる

クリック・返信・支払い・データ共有、またはエージェントの行動を許可する前に、SecureStampは信頼シグナルを表示します。

公式チャネル

WhatsApp・Telegram・公式チャネルのためのSignal。

すべてがメールで始まるわけではありません。機密のメッセージは、番号・ボット・グループ・リンク・QRコード・サポートチャネルから届き得ます。SecureStamp Signalは、そのチャネルが組織の宣言する公式範囲に属するかどうかの検証を支援します。

Signalは公式範囲への所属を検証します。すべてのメッセージが真実であることを保証するものではありません。

Execution Authorization

アクセスは行動の認可ではない。

ソフトウェアにシステムへのアクセスを与えることは、そこで何を変えてよいかを承認することとは違います。SecureStamp は承認された決定を、正確な効果ひとつに対する署名付きで一回限りの認可に変え、証拠を残します。

アクセス

エージェントは決済代行会社の返金 API を呼び出せる

Execution Authorization

refund.create
  charge       ch_89172
  amount       USD 1,427.00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC
正確な効果ひとつ、権限ひとつ、期限ひとつ、使用は一回。
あなたが署名したポリシーが上限です。SecureStamp はそれを広げられません。
プロバイダーの認証情報はあなたの環境に留まります。
receipts は SecureStamp に接続せずオフラインで検証できます。
Execution Authorization を見る

ツールへのアクセスだけでなく、効果を認可する。

Public Beta

いま使っている統制と一緒に動きます。SecureStamp は identity、ポリシーエンジン、承認ワークフローを置き換えません。それらが承認した決定を、あなたの手元に残る実行地点で、正確な実行可能効果に結びつけます。

リアルタイム信頼チェック

メールまたはドメインを検証

メール、ドメイン、チャネル、決済リンクを貼り付けてください。ここでは発信元 — 誰が送っているか — を検証します。各メッセージが何を求めているかは、プラグインがデバイス上で読み取ります。

利用可能な連携

仕事が始まる場所での連携。

メールとウェブメールから始めましょう。運用が成熟するにつれ、ワークフロー・API・エージェントチェックへと拡張できます。

利用可能

Chrome Webmail

Gmail とウェブメール

ウェブメール向けのChrome拡張機能。Gmailと対応プロバイダでメールを検証し、受信トレイに信頼シグナルを表示し、検証済みアイデンティティのスタンプ付きでメッセージを送信できます。

ダウンロードv0.6.6
近日公開

Gmail Workspace Add-on

Workspace Marketplace

Google Workspace向けのネイティブGmailアドオン。Marketplaceでのインストールと管理者による展開を想定し、ブラウザ拡張機能を必要とせずGmailのサイドパネルで動作します。

利用可能

Outlook 365

Microsoft 365

Outlook 365、Outlook Desktop(2016+)、Outlook Web App向けのアドイン。送信者をリアルタイムで検証し、送信メールにアイデンティティのスタンプを挿入できます。組織向けの大規模展開に対応。

利用可能

Outlook Desktop

Windows / Mac

Exchange Server 2013+ および Microsoft 365 に対応。IT管理者は、Exchange PowerShell または M365 Admin Center から単一のコマンドで組織全体にアドインを展開できます。

近日公開

Safari Extension

macOS / iOS

あらゆるサイトを瞬時に検証するSafari Web拡張機能。ポップアップを開くとアクティブなドメインを自動検出します。iPhone・iPad・MacのSafariに対応(Safari 15.4+)。

近日公開

Apple Mail

macOS / iOS

macOS(Monterey+)のApple Mail向けネイティブプラグイン。すべてのメールヘッダーにSecureStampの信頼バッジを表示します。開発者プレビュー — Xcodeが必要。

近日公開

Firefox

Mozilla Firefox

Gmail、Outlook Web、その他のウェブメールクライアントで動作するFirefox拡張機能。Windows・macOS・LinuxのFirefoxに対応。

近日公開

Microsoft Edge

Microsoft Edge

ChromiumベースのEdge拡張機能。対応するウェブメールとOutlook Webで動作します。Microsoft Edge アドオンストアで利用可能。

企業のために

公式チャネルを、検証可能なシグナルに。

ドメイン、メール、電話、ボット、チャネルを登録することで、顧客・ベンダー・従業員・システム・エージェントが、返信・支払い・情報共有の前に正規のコミュニケーションを認識できます。

  • 公式のドメインとメール。
  • WhatsApp、Telegram、ボット、宣言済みチャネル。
  • 顧客とベンダーのための検証可能なシグナル。
  • デジタル送金のための信頼チェック。
  • MCP対応のエージェントとワークフローの基盤。
  • AI生成のなりすましによる混乱の軽減。
自社を登録
01

公式のドメイン、メール、チャネルを登録。

オーディエンスが認識すべき範囲を宣言します。ドメイン、送信者、電話、ボット、リンク、公開信頼チャネルなど。

02

検証可能な信頼シグナルを公開。

SecureStampは、顧客・ベンダー・プラグイン・API・エージェントが行動前に照会できる参照を作成します。

03

AIによるなりすましの混乱を軽減。

支払い要求、ベンダー変更、機密ワークフローの前に、人とシステムに実用的なシグナルを提供します。

スタンプとステータス

スタンプは視覚的。検証はリアルタイム。

スタンプ

Cert. Visual

スタンプは登録済みアイデンティティに視覚的で収集可能なレイヤーを加えます。しかし信頼は画像に依存しません。トークン、レジストリ、ライブ検証に依存します。

ステータスインジケーター

プラグインまたはチェッカーは、検証済み・可能性あり・要確認・高リスクといった単純な状態を表示します。状態はSecureStampのシグナルに対してリアルタイムで照会されます。

ライブバックエンド

Plugin
→ Backend
→ Estado real

プラグイン、チェッカー、バックエンドは、シグナルを表示する前に発信元の実際の状態を照会します。

信頼の状態

行動の前に、単純なシグナル。

SecureStampはユーザー向けの結果を単純に保ちます。検証済み・可能性あり・要確認・高リスク。技術的な詳細は必要に応じて確認できます。

検証済み98/100

billing@securestamp-signed.com

発信元はSecureStampにより登録・検証済みです。

spf passdkim passdmarc pass
可能性あり84/100

news@verolux-store.com

技術シグナルは正しく見えますが、検証済みスタンプはありません。

spf passdkim unknowndmarc neutral
要確認38/100

billing@acme-corp-urgent.com

シグナルは行動前の確認に値します。

spf softfaildkim passdmarc none
高リスク4/100

noreply@secure-account-verify.top

なりすまし、疑わしいドメイン、または危険なパターンの可能性。

spf faildkim faildmarc fail

視覚レイヤー

スタンプは検証に対して二次的です。

アートワークは登録済みアイデンティティを認識しやすくしますが、運用上の信頼は常にSecureStampが返すライブステータスから生まれます。

SecureStamp.storeでコレクションを見る →

料金

無料で始める。信頼が運用段階になったら自社を登録。

Enterpriseはバックエンドから読み込まれます。

よくある質問

SecureStampとは?

SecureStampは、コミュニケーションがアクションになる前に、発信元・チャネル・宣言された意図を検証する助けとなる信頼レイヤーです。

メールだけで機能しますか?

いいえ。メールは最初の入口のひとつですが、SecureStampはメール、ドメイン、WhatsApp、Telegram、QRコード、リンク、公式チャネル、内部システム、エージェントなど、複数のポイントで発信元・チャネル・宣言された意図を検証するよう設計されています。

SecureStamp Signalとは?

Signalは、番号・ボット・ハンドル・リンク・チャネルが、組織が宣言する公式な範囲に属するかどうかを検証するレイヤーです。

WhatsAppやTelegramとの関係は?

SecureStamp Signalは、WhatsAppやTelegramのチャネルが宣言された公式範囲に属するかどうかを確認できます。そのシグナルは、返信・支払い・情報共有の前に役立ちます。

エージェントやMCPとの関係は?

SecureStampはエージェント向けの信頼チェックへと進化しています。エージェントがツールを使う・情報を処理する・APIを呼び出す・機密アクションを実行する前に、信頼シグナルを照会できるようにするのが狙いです。技術仕様はSecureStamp.orgにあります。

SecureStampは詐欺を検知しますか?

SecureStampはすべての詐欺の試みを検知するとは主張しません。行動前に登録済みの発信元・チャネル・技術シグナル・宣言された意図を確認することで、リスクの軽減を支援します。

検証済みの発信元とは?

発信元が登録済みアイデンティティに関連付けられ、SecureStampのシグナルによって検証されていることを意味します。要求されたすべてのアクションを自動的に実行すべきという意味ではありません。

SecureStampは私のメールを読みますか?

リスク分析はデバイス上でローカルに実行できます。信頼シグナルを生成するために、プライベートなメッセージ内容がデバイスから出る必要はありません。

SecureStamp — 何が求められているかを知る。次に何が起きうるかを制御する。