Ir para o conteúdo principal
SecureStamp
Confiança antes de agir. Evidência depois de executar.

Saiba o que está sendo pedido.
Controle o que pode acontecer depois.

O SecureStamp ajuda as pessoas a entender pedidos de alto impacto e permite que organizações delimitem o software autônomo aos efeitos exatos que aprovam.

Verifique o que está sendo pedido. Autorize o efeito exato. Mantenha a execução sob seu controle. Preserve evidência verificável.

Primeiro, o que a mensagem pede
Um efeito exato, um uso
Evidência que você mesmo verifica

Ver integrações disponíveis ->

inboxMensagens
B

billing@securestamp-signed.com

Fatura de julho

Verificado98
A

billing@acme-corp-urgent.com

Atualize seus dados de pagamento

Revisar

Imita acme.com · sem selo verificado. Verifique por um canal oficial antes de pagar.

Confiança antes de agir. Evidência depois de executar.

O problema

A IA fez mensagens falsas parecerem reais.

Antes buscávamos erros visíveis: logos quebrados, domínios estranhos ou redação suspeita. Hoje um golpe pode ser escrito por IA, soar perfeito e chegar por e-mail, WhatsApp, Telegram, QR, suporte, faturas, chamados ou fluxos. O problema já não é apenas analisar a mensagem: é saber qual ação ela pede antes de agir.

Antes, o risco era um clique. Agora também é que um agente execute uma ação.

Superfícies

Uma camada de confiança, chegue o pedido por onde chegar.

Origem, intenção, autorização de execução e evidência são uma só cadeia. Estas são as superfícies onde ela roda.

Email

Verifique remetentes, domínios, headers e links antes de abrir, responder, baixar arquivos ou pagar.

WhatsApp + Telegram

Confirme se um número, bot, handle, link ou canal pertence ao perímetro oficial declarado por uma organização.

Agentes, APIs e workflows

Delimite o que o software delegado pode mudar: um efeito exato, uma autoridade, um vencimento, um uso.

O controle de acesso limita até onde o software pode chegar. Execution Authorization delimita o efeito exato que ele pode causar — e isso vale tanto se a instrução chegou numa caixa de entrada, num mensageiro ou por uma chamada de ferramenta MCP.

Como funciona

Uma verificação de confiança antes da ação.

01

Uma origem é declarada

Uma organização registra domínios, e-mails, canais, bots, telefones, links ou pontos de contato oficiais.

02

O SecureStamp verifica os sinais

O sistema analisa origem, canal, sinais técnicos, status de registro e intenção declarada.

03

Você recebe um veredito claro

Antes de clicar, responder, pagar, compartilhar dados ou permitir que um agente aja, o SecureStamp mostra um sinal de confiança.

Canais oficiais

Signal para WhatsApp, Telegram e canais oficiais.

Nem tudo começa em um e-mail. Uma mensagem sensível pode chegar de um número, bot, grupo, link, código QR ou canal de suporte. O SecureStamp Signal ajuda a verificar se esse canal pertence ao perímetro oficial declarado por uma organização.

O Signal verifica a pertinência ao perímetro oficial. Ele não garante que toda mensagem seja verdadeira.

Execution Authorization

Acesso não é autorização para agir.

Dar acesso a um sistema para um software não é o mesmo que aprovar o que ele pode mudar ali. O SecureStamp transforma uma decisão aprovada numa autorização assinada e de uso único para um efeito exato — e guarda a evidência.

Acesso

O agente pode chamar as APIs de reembolso da processadora de pagamentos

Execution Authorization

refund.create
  charge       ch_89172
  amount       USD 1.427,00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC
Um efeito exato, uma autoridade, um vencimento, um uso.
Sua política assinada é o teto. O SecureStamp não pode ampliá-la.
As credenciais do provedor ficam no seu ambiente.
Os receipts se verificam offline, sem contatar o SecureStamp.
Ver Execution Authorization

Autorize o efeito, não só o acesso à ferramenta.

Public Beta

Funciona com os controles que você já tem. O SecureStamp não substitui identidade, policy engines nem fluxos de aprovação — ele vincula as decisões aprovadas deles a efeitos executáveis exatos, num ponto de execução que continua sendo seu.

Verificação de confiança ao vivo

Verificar e-mail ou domínio

Cole um e-mail, domínio, canal ou link de pagamento. Isso verifica a origem — quem envia; o que cada mensagem pede é lido pelo plugin no seu dispositivo.

Integrações disponíveis

Integrações onde o trabalho começa.

Comece com e-mail e webmail. Expanda para fluxos de trabalho, APIs e verificações de agentes à medida que sua operação amadurece.

Disponível

Chrome Webmail

Gmail e webmail

Extensão do Chrome para webmail. Verifica e-mails no Gmail e em provedores compatíveis, mostra sinais de confiança na caixa de entrada e permite enviar mensagens com um selo de identidade verificada.

Baixarv0.6.6
Em breve

Gmail Workspace Add-on

Workspace Marketplace

Complemento nativo do Gmail para o Google Workspace. Projetado para instalação via Marketplace e implantação por administradores, ele roda no painel lateral do Gmail sem exigir uma extensão de navegador.

Disponível

Outlook 365

Microsoft 365

Suplemento para Outlook 365, Outlook Desktop (2016+) e Outlook Web App. Verifica remetentes em tempo real e permite inserir um selo de identidade nos e-mails enviados. Implantação em massa disponível para organizações.

Disponível

Outlook Desktop

Windows / Mac

Compatível com Exchange Server 2013+ e Microsoft 365. Administradores de TI podem implantar o suplemento em toda a organização a partir do Exchange PowerShell ou do M365 Admin Center com um único comando.

Em breve

Safari Extension

macOS / iOS

Extensão web do Safari que verifica qualquer site instantaneamente. Detecta automaticamente o domínio ativo quando você abre o popup. Compatível com Safari no iPhone, iPad e Mac (Safari 15.4+).

Em breve

Apple Mail

macOS / iOS

Plugin nativo para o Apple Mail no macOS (Monterey+). Mostra o selo de confiança SecureStamp no cabeçalho de cada e-mail. Prévia para desenvolvedores — requer Xcode.

Em breve

Firefox

Mozilla Firefox

Extensão do Firefox que funciona no Gmail, Outlook Web e outros clientes de webmail. Compatível com Firefox no Windows, macOS e Linux.

Em breve

Microsoft Edge

Microsoft Edge

Extensão para Edge baseada em Chromium. Funciona em webmail compatível e no Outlook Web. Disponível na loja de complementos do Microsoft Edge.

Para empresas

Transforme seus canais oficiais em sinais verificáveis.

Registre domínios, e-mails, telefones, bots e canais para que clientes, fornecedores, funcionários, sistemas e agentes possam reconhecer comunicações legítimas antes de responder, pagar ou compartilhar informações.

  • Domínios e e-mails oficiais.
  • WhatsApp, Telegram, bots e canais declarados.
  • Sinais verificáveis para clientes e fornecedores.
  • Verificações de confiança para operações financeiras digitais.
  • Base para agentes e fluxos prontos para MCP.
  • Menos confusão em torno da falsificação gerada por IA.
Registrar minha empresa
01

Registre domínios, e-mails e canais oficiais.

Declare o perímetro que seu público deve reconhecer: domínios, remetentes, telefones, bots, links e canais públicos de confiança.

02

Publique sinais de confiança verificáveis.

O SecureStamp cria referências que clientes, fornecedores, plugins, APIs e agentes podem consultar antes de agir.

03

Reduza a confusão em torno da falsificação por IA.

Dê às pessoas e sistemas um sinal prático antes de pedidos de pagamento, mudanças de fornecedor e fluxos sensíveis.

O selo e o status

O selo é visual. A verificação acontece em tempo real.

Selo

Cert. Visual

Os selos adicionam uma camada visual e colecionável às identidades registradas. Mas a confiança não depende de uma imagem: depende do token, do registro e da verificação ao vivo.

Indicador de status

O plugin ou verificador mostra um estado simples: verificado, provável, revisar ou alto risco. O estado é consultado em tempo real contra os sinais do SecureStamp.

Backend ao vivo

Plugin
→ Backend
→ Estado real

O plugin, o verificador e o backend consultam o estado real da origem antes de mostrar um sinal.

Estados de confiança

Um sinal simples antes da ação.

O SecureStamp mantém o resultado simples para o usuário: verificado, provável, revisar ou alto risco. Os detalhes técnicos ficam disponíveis quando necessário.

Verificado98/100

billing@securestamp-signed.com

Origem registrada e validada pelo SecureStamp.

spf passdkim passdmarc pass
Provável84/100

news@verolux-store.com

Os sinais técnicos parecem corretos, mas não há selo verificado.

spf passdkim unknowndmarc neutral
Revisar38/100

billing@acme-corp-urgent.com

Os sinais merecem revisão antes de agir.

spf softfaildkim passdmarc none
Alto risco4/100

noreply@secure-account-verify.top

Possível falsificação, domínio suspeito ou padrão arriscado.

spf faildkim faildmarc fail

Camada visual

Os selos são secundários à verificação.

A arte pode facilitar o reconhecimento de identidades registradas, mas a confiança operacional sempre vem do status ao vivo retornado pelo SecureStamp.

Explore coleções em SecureStamp.store →

Preços

Comece grátis. Registre sua empresa quando a confiança se tornar operacional.

O Enterprise é carregado do backend.

Perguntas frequentes

O que é o SecureStamp?

O SecureStamp é uma camada de confiança que ajuda a verificar origem, canal e intenção declarada antes de uma comunicação virar uma ação.

Funciona só com e-mail?

Não. O e-mail é uma das primeiras superfícies, mas o SecureStamp foi projetado para verificar origem, canal e intenção declarada em vários pontos: e-mails, domínios, WhatsApp, Telegram, códigos QR, links, canais oficiais, sistemas internos e agentes.

O que é o SecureStamp Signal?

O Signal é a camada para verificar se um número, bot, handle, link ou canal pertence ao perímetro oficial declarado por uma organização.

Como se relaciona com WhatsApp e Telegram?

O SecureStamp Signal pode verificar canais do WhatsApp e do Telegram para ver se pertencem ao perímetro oficial declarado. Esse sinal ajuda antes de responder, pagar ou compartilhar informações.

Como isso se relaciona com agentes e MCP?

O SecureStamp está evoluindo para verificações de confiança para agentes. A ideia é que um agente possa consultar sinais de confiança antes de usar ferramentas, processar informações, invocar APIs ou executar ações sensíveis. A especificação técnica fica em SecureStamp.org.

O SecureStamp detecta fraudes?

O SecureStamp não afirma detectar toda tentativa de fraude. Ele ajuda a reduzir o risco verificando origem registrada, canal, sinais técnicos e intenção declarada antes da ação.

O que significa origem verificada?

Significa que a origem está associada a uma identidade registrada e validada por meio dos sinais do SecureStamp. Não significa que toda ação solicitada deva ser executada automaticamente.

O SecureStamp lê meus e-mails?

A análise de risco pode rodar localmente no dispositivo. O conteúdo privado da mensagem não precisa sair do dispositivo para produzir um sinal de confiança.

SecureStamp — Saiba o que está sendo pedido. Controle o que pode acontecer depois.