跳到主要內容
SecureStamp
行動之前先有信任。執行之後留下證據。

弄清對方在要求什麼。
掌控接下來會發生什麼。

SecureStamp 幫助人們看懂高影響的請求,也讓組織把自主軟體限定在自己核准的確切效果之內。

核實對方在要求什麼。授權確切的效果。把執行留在你的掌控之中。保留可驗證的證據。

先看訊息在要求什麼
一個確切效果,一次使用
你自己就能驗證的證據

查看可用整合 ->

inbox訊息
B

billing@securestamp-signed.com

七月帳單

已驗證98
A

billing@acme-corp-urgent.com

請更新你的付款資訊

待查核

仿冒 acme.com · 無已驗證印章. 付款前先透過官方管道查證。

行動之前先有信任。執行之後留下證據。

問題

AI 讓虛假訊息看起來真實。

過去我們尋找可見的錯誤:破損的標誌、奇怪的網域或可疑的措辭。如今,一次詐騙可以由 AI 撰寫,聽起來完美無缺,並透過電子郵件、WhatsApp、Telegram、QR 碼、支援、發票、工單或工作流程抵達。問題不再僅僅是分析訊息:而是在行動之前弄清它要求你做什麼。

過去,風險是一次點擊。如今,還包括代理執行一次操作。

觸點

一層信任,無論請求從哪裡來。

來源、意圖、執行授權與證據是同一條鏈。這些就是它運作的觸點。

Email

在開啟、回覆、下載檔案或付款之前,先核實寄件者、網域、郵件標頭與連結。

WhatsApp + Telegram

確認某個號碼、機器人、帳號、連結或頻道是否屬於某個組織宣告的官方邊界。

代理程式、API 與工作流程

限定被委派的軟體可以改動什麼:一個確切效果、一種權限、一個有效期、一次使用。

存取控制限制軟體能觸及什麼。Execution Authorization 限定它可以造成的確切效果——無論這條指令來自收件匣、即時通訊軟體,還是一次 MCP 工具呼叫,都是如此。

運作方式

在行動之前進行一次信任檢查。

01

宣告一個來源

組織註冊網域、電子郵件、通道、機器人、電話、連結或官方聯絡點。

02

SecureStamp 檢查訊號

系統會審查來源、通道、技術訊號、註冊狀態與宣告的意圖。

03

你取得清晰的裁定

在點擊、回覆、付款、分享資料或允許代理採取行動之前,SecureStamp 會顯示信任訊號。

官方通道

面向 WhatsApp、Telegram 與官方通道的 Signal。

並非一切都從電子郵件開始。一則敏感訊息可能來自號碼、機器人、群組、連結、QR 碼或支援通道。SecureStamp Signal 協助驗證該通道是否屬於某組織宣告之官方範圍。

Signal 驗證是否屬於官方範圍。它不保證每則訊息都真實。

Execution Authorization

有存取權不等於有行動授權。

給軟體存取某個系統的權限,和核准它在那裡能改動什麼,並不是同一回事。SecureStamp 把一個獲核准的決策變成針對某個確切效果的、簽章且一次性的授權——並保留證據。

存取

代理程式可以呼叫支付處理商的退款 API

Execution Authorization

refund.create
  charge       ch_89172
  amount       USD 1,427.00
  destination  original_payment_method
  maxUses      1
  expires      14:02 UTC
一個確切效果、一種權限、一個有效期、一次使用。
你簽章的政策就是上限。SecureStamp 無法把它放寬。
供應商憑證留在你的環境裡。
receipts 可離線驗證,無需聯絡 SecureStamp。
了解 Execution Authorization

授權效果,而不只是授權存取工具。

Public Beta

與你既有的管控共存。SecureStamp 不取代身分系統、政策引擎或簽核流程——它把這些系統已核准的決策,綁定到確切的可執行效果上,而執行點仍然在你手裡。

即時信任檢查

驗證電子郵件或網域

貼上電子郵件、網域、通道或付款連結。這裡驗證的是來源 — 誰在傳送;每則訊息要求什麼,由外掛在你的裝置上讀取。

可用整合

在工作開始的地方進行整合。

從電子郵件與網頁郵件開始。隨著業務成熟,擴展到工作流程、API 與代理檢查。

可用

Chrome Webmail

Gmail 與網頁郵件

面向網頁郵件的 Chrome 擴充功能。在 Gmail 及受支援的供應商中驗證郵件,在收件匣中顯示信任訊號,並允許你以已驗證身分印章傳送訊息。

下載v0.6.6
即將推出

Gmail Workspace Add-on

Workspace Marketplace

面向 Google Workspace 的原生 Gmail 外掛程式。專為 Marketplace 安裝與管理員部署設計,無需瀏覽器擴充功能即可在 Gmail 側邊面板中執行。

可用

Outlook 365

Microsoft 365

適用於 Outlook 365、Outlook Desktop(2016+)與 Outlook Web App 的增益集。即時驗證寄件者,並允許在外寄郵件中插入身分印章。為組織提供大量部署。

可用

Outlook Desktop

Windows / Mac

相容 Exchange Server 2013+ 與 Microsoft 365。IT 管理員可透過 Exchange PowerShell 或 M365 Admin Center 以一道指令將增益集部署到整個組織。

即將推出

Safari Extension

macOS / iOS

可即時驗證任何網站的 Safari Web 擴充功能。開啟彈出視窗時自動偵測作用中的網域。相容 iPhone、iPad 與 Mac 上的 Safari(Safari 15.4+)。

即將推出

Apple Mail

macOS / iOS

適用於 macOS(Monterey+)上 Apple Mail 的原生外掛。在每封郵件的郵件標頭顯示 SecureStamp 信任標章。開發者預覽版 — 需要 Xcode。

即將推出

Firefox

Mozilla Firefox

可在 Gmail、Outlook Web 與其他網頁郵件用戶端中執行的 Firefox 擴充功能。相容 Windows、macOS 與 Linux 上的 Firefox。

即將推出

Microsoft Edge

Microsoft Edge

以 Chromium 為基礎的 Edge 擴充功能。可在相容的網頁郵件與 Outlook Web 中執行。於 Microsoft Edge 增益集商店提供。

面向企業

將你的官方通道轉化為可驗證的訊號。

註冊網域、電子郵件、電話、機器人與通道,使客戶、供應商、員工、系統與代理能夠在回覆、付款或分享資訊之前辨識合法通訊。

  • 官方網域與電子郵件。
  • WhatsApp、Telegram、機器人與已宣告的通道。
  • 面向客戶與供應商的可驗證訊號。
  • 面向數位資金操作的信任檢查。
  • 面向 MCP 就緒的代理與工作流程的基礎。
  • 減少對 AI 生成冒充的困惑。
註冊我的公司
01

註冊官方網域、電子郵件與通道。

宣告你的受眾應辨識的範圍:網域、寄件者、電話、機器人、連結與公開信任通道。

02

發布可驗證的信任訊號。

SecureStamp 建立可供客戶、供應商、外掛、API 與代理在行動前查詢的參照。

03

減少對 AI 冒充的困惑。

在付款請求、供應商變更與敏感工作流程之前,為人員與系統提供實用訊號。

印章與狀態

印章是視覺的。驗證是即時進行的。

印章

Cert. Visual

印章為已註冊身分增添視覺與可收藏的層次。但信任並不依賴於影像:它依賴於權杖、註冊表與即時驗證。

狀態指示器

外掛或檢查器顯示一個簡單狀態:已驗證、可能、需審查或高風險。該狀態會針對 SecureStamp 訊號進行即時查詢。

即時後端

Plugin
→ Backend
→ Estado real

外掛、檢查器與後端會在顯示訊號之前查詢來源的真實狀態。

信任狀態

在行動之前,一個簡單的訊號。

SecureStamp 讓面向使用者的結果保持簡單:已驗證、可能、需審查或高風險。需要時可查看技術細節。

已驗證98/100

billing@securestamp-signed.com

來源已由 SecureStamp 註冊並驗證。

spf passdkim passdmarc pass
可能84/100

news@verolux-store.com

技術訊號看起來正確,但沒有已驗證的印章。

spf passdkim unknowndmarc neutral
需審查38/100

billing@acme-corp-urgent.com

這些訊號值得在行動前審查。

spf softfaildkim passdmarc none
高風險4/100

noreply@secure-account-verify.top

可能的冒充、可疑網域或高風險模式。

spf faildkim faildmarc fail

視覺層

印章相對於驗證是次要的。

藝術圖案可以讓已註冊身分更易辨識,但營運信任始終來自 SecureStamp 回傳的即時狀態。

在 SecureStamp.store 瀏覽收藏 →

定價

免費開始。當信任進入營運階段時再註冊你的公司。

Enterprise 從後端載入。

常見問題

什麼是 SecureStamp?

SecureStamp 是一個信任層,協助在通訊變成操作之前驗證來源、通道與宣告的意圖。

它只用於電子郵件嗎?

不。電子郵件是最早的入口之一,但 SecureStamp 旨在於多個點驗證來源、通道與宣告的意圖:電子郵件、網域、WhatsApp、Telegram、QR 碼、連結、官方通道、內部系統與代理。

什麼是 SecureStamp Signal?

Signal 是用於驗證某個號碼、機器人、帳號、連結或通道是否屬於某組織宣告之官方範圍的層。

它與 WhatsApp 和 Telegram 有何關係?

SecureStamp Signal 可以檢查 WhatsApp 與 Telegram 通道,看它們是否屬於已宣告的官方範圍。該訊號在回覆、付款或分享資訊之前很有幫助。

它與代理和 MCP 有何關係?

SecureStamp 正朝向面向代理的信任檢查演進。其理念是讓代理在使用工具、處理資訊、呼叫 API 或執行敏感操作之前查詢信任訊號。技術規格位於 SecureStamp.org。

SecureStamp 會偵測詐騙嗎?

SecureStamp 並不聲稱能偵測每一次詐騙企圖。它透過在行動前檢查已註冊的來源、通道、技術訊號與宣告的意圖來協助降低風險。

已驗證的來源是什麼意思?

這表示該來源與已註冊身分相關聯,並透過 SecureStamp 訊號獲得驗證。這並不表示每個請求的操作都應自動執行。

SecureStamp 會讀取我的電子郵件嗎?

風險分析可以在裝置上本機執行。產生信任訊號無需私人訊息內容離開裝置。

SecureStamp — 弄清對方在要求什麼,掌控接下來會發生什麼。