跳到主要内容
SecureStamp
行动之前先有信任。执行之后留下证据。

弄清对方在要求什么。
掌控接下来会发生什么。

SecureStamp 帮助人们看懂高影响的请求,也让组织把自主软件限定在自己批准的确切效果之内。

核实对方在要求什么。授权确切的效果。把执行留在你的掌控之中。保留可验证的证据。

先看消息在要求什么
一个确切效果,一次使用
你自己就能验证的证据

查看可用集成 ->

inbox消息
B

billing@securestamp-signed.com

七月账单

已验证98
A

billing@acme-corp-urgent.com

请更新你的付款信息

待核查

仿冒 acme.com · 无已验证印章. 付款前先通过官方渠道核实。

行动之前先有信任。执行之后留下证据。

问题

AI 让虚假消息看起来真实。

过去我们寻找可见的错误:破损的徽标、奇怪的域名或可疑的措辞。如今,一次诈骗可以由 AI 撰写,听起来完美无缺,并通过电子邮件、WhatsApp、Telegram、二维码、支持、发票、工单或工作流到达。问题不再仅仅是分析消息:而是在行动之前弄清它要求你做什么。

过去,风险是一次点击。如今,还包括代理执行一次操作。

触点

一层信任,无论请求从哪里来。

来源、意图、执行授权和证据是同一条链。这些就是它运行的触点。

Email

在打开、回复、下载文件或付款之前,先核实发件人、域名、邮件头和链接。

WhatsApp + Telegram

确认某个号码、机器人、账号、链接或频道是否属于某个组织声明的官方边界。

智能体、API 与工作流

限定被委托的软件可以改动什么:一个确切效果、一种权限、一个有效期、一次使用。

访问控制限制软件能触及什么。Execution Authorization 限定它可以造成的确切效果——无论这条指令来自收件箱、即时通讯工具,还是一次 MCP 工具调用,都是如此。

工作原理

在行动之前进行一次信任检查。

01

声明一个来源

组织注册域名、电子邮件、渠道、机器人、电话、链接或官方联系点。

02

SecureStamp 检查信号

系统会审查来源、渠道、技术信号、注册状态和声明的意图。

03

你获得清晰的裁定

在点击、回复、付款、共享数据或允许代理采取行动之前,SecureStamp 会显示信任信号。

官方渠道

面向 WhatsApp、Telegram 和官方渠道的 Signal。

并非一切都从电子邮件开始。一条敏感消息可能来自号码、机器人、群组、链接、二维码或支持渠道。SecureStamp Signal 帮助验证该渠道是否属于某组织声明的官方范围。

Signal 验证是否属于官方范围。它不保证每条消息都真实。

Execution Authorization

有访问权不等于有行动授权。

给软件访问某个系统的权限,和批准它在那里能改动什么,并不是一回事。SecureStamp 把一个获批准的决策变成针对某个确切效果的、签名且一次性的授权——并保留证据。

访问

智能体可以调用支付处理方的退款 API

Execution Authorization

refund.create
  charge       ch_89172
  amount       USD 1,427.00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC
一个确切效果、一种权限、一个有效期、一次使用。
你签名的策略就是上限。SecureStamp 无法把它放宽。
提供方凭据留在你的环境里。
receipts 可离线验证,无需联系 SecureStamp。
了解 Execution Authorization

授权效果,而不只是授权访问工具。

Public Beta

与你已有的管控共存。SecureStamp 不替代身份系统、策略引擎或审批流程——它把这些系统已批准的决策,绑定到确切的可执行效果上,而执行点仍然在你手里。

实时信任检查

验证电子邮件或域名

粘贴邮箱、域名、渠道或支付链接。这里验证的是来源 — 谁在发送;每条消息要求什么,由插件在你的设备上读取。

可用集成

在工作开始的地方进行集成。

从电子邮件和网页邮箱开始。随着业务成熟,扩展到工作流、API 和代理检查。

可用

Chrome Webmail

Gmail 和网页邮箱

面向网页邮箱的 Chrome 扩展。在 Gmail 及受支持的提供商中验证邮件,在收件箱中显示信任信号,并允许你以已验证身份印章发送消息。

下载v0.6.6
即将推出

Gmail Workspace Add-on

Workspace Marketplace

面向 Google Workspace 的原生 Gmail 插件。专为 Marketplace 安装和管理员部署设计,无需浏览器扩展即可在 Gmail 侧边栏中运行。

可用

Outlook 365

Microsoft 365

适用于 Outlook 365、Outlook Desktop(2016+)和 Outlook Web App 的加载项。实时验证发件人,并允许在外发邮件中插入身份印章。为组织提供批量部署。

可用

Outlook Desktop

Windows / Mac

兼容 Exchange Server 2013+ 和 Microsoft 365。IT 管理员可通过 Exchange PowerShell 或 M365 Admin Center 用一条命令将加载项部署到整个组织。

即将推出

Safari Extension

macOS / iOS

可即时验证任何网站的 Safari Web 扩展。打开弹出窗口时自动检测活动域名。兼容 iPhone、iPad 和 Mac 上的 Safari(Safari 15.4+)。

即将推出

Apple Mail

macOS / iOS

适用于 macOS(Monterey+)上 Apple Mail 的原生插件。在每封邮件的邮件头显示 SecureStamp 信任徽章。开发者预览版 — 需要 Xcode。

即将推出

Firefox

Mozilla Firefox

可在 Gmail、Outlook Web 和其他网页邮箱客户端中运行的 Firefox 扩展。兼容 Windows、macOS 和 Linux 上的 Firefox。

即将推出

Microsoft Edge

Microsoft Edge

基于 Chromium 的 Edge 扩展。可在兼容的网页邮箱和 Outlook Web 中运行。在 Microsoft Edge 加载项商店中提供。

面向企业

将你的官方渠道转化为可验证的信号。

注册域名、电子邮件、电话、机器人和渠道,使客户、供应商、员工、系统和代理能够在回复、付款或共享信息之前识别合法通信。

  • 官方域名和电子邮件。
  • WhatsApp、Telegram、机器人和已声明的渠道。
  • 面向客户和供应商的可验证信号。
  • 面向数字资金操作的信任检查。
  • 面向 MCP 就绪的代理和工作流的基础。
  • 减少对 AI 生成冒充的困惑。
注册我的公司
01

注册官方域名、电子邮件和渠道。

声明你的受众应识别的范围:域名、发件人、电话、机器人、链接和公开信任渠道。

02

发布可验证的信任信号。

SecureStamp 创建可供客户、供应商、插件、API 和代理在行动前查询的引用。

03

减少对 AI 冒充的困惑。

在付款请求、供应商变更和敏感工作流之前,为人员和系统提供实用信号。

印章与状态

印章是视觉的。验证是实时进行的。

印章

Cert. Visual

印章为已注册身份增加了视觉和可收藏的层次。但信任并不依赖于图像:它依赖于令牌、注册表和实时验证。

状态指示器

插件或检查器显示一个简单状态:已验证、可能、需审查或高风险。该状态会针对 SecureStamp 信号进行实时查询。

实时后端

Plugin
→ Backend
→ Estado real

插件、检查器和后端会在显示信号之前查询来源的真实状态。

信任状态

在行动之前,一个简单的信号。

SecureStamp 让面向用户的结果保持简单:已验证、可能、需审查或高风险。需要时可查看技术细节。

已验证98/100

billing@securestamp-signed.com

来源已由 SecureStamp 注册并验证。

spf passdkim passdmarc pass
可能84/100

news@verolux-store.com

技术信号看起来正确,但没有已验证的印章。

spf passdkim unknowndmarc neutral
需审查38/100

billing@acme-corp-urgent.com

这些信号值得在行动前审查。

spf softfaildkim passdmarc none
高风险4/100

noreply@secure-account-verify.top

可能的冒充、可疑域名或高风险模式。

spf faildkim faildmarc fail

视觉层

印章相对于验证是次要的。

艺术图案可以让已注册身份更易识别,但运营信任始终来自 SecureStamp 返回的实时状态。

在 SecureStamp.store 浏览收藏 →

定价

免费开始。当信任进入运营阶段时再注册你的公司。

Enterprise 从后端加载。

常见问题

什么是 SecureStamp?

SecureStamp 是一个信任层,帮助在通信变成操作之前验证来源、渠道和声明的意图。

它只用于电子邮件吗?

不。电子邮件是最早的入口之一,但 SecureStamp 旨在在多个点验证来源、渠道和声明的意图:电子邮件、域名、WhatsApp、Telegram、二维码、链接、官方渠道、内部系统和代理。

什么是 SecureStamp Signal?

Signal 是用于验证某个号码、机器人、账号、链接或渠道是否属于某组织声明的官方范围的层。

它与 WhatsApp 和 Telegram 有何关系?

SecureStamp Signal 可以检查 WhatsApp 和 Telegram 渠道,看它们是否属于已声明的官方范围。该信号在回复、付款或共享信息之前很有帮助。

它与代理和 MCP 有何关系?

SecureStamp 正在向面向代理的信任检查演进。其理念是让代理在使用工具、处理信息、调用 API 或执行敏感操作之前查询信任信号。技术规范位于 SecureStamp.org。

SecureStamp 会检测欺诈吗?

SecureStamp 并不声称能检测每一次欺诈企图。它通过在行动前检查已注册的来源、渠道、技术信号和声明的意图来帮助降低风险。

已验证的来源是什么意思?

这意味着该来源与已注册身份相关联,并通过 SecureStamp 信号得到验证。这并不意味着每个请求的操作都应自动执行。

SecureStamp 会读取我的电子邮件吗?

风险分析可以在设备上本地运行。生成信任信号无需私人消息内容离开设备。

SecureStamp — 弄清对方在要求什么,掌控接下来会发生什么。