Correo verificado en el navegador

Cada mensaje verificado. Cada remitente autenticado.

SEAL procesa más de 800.000 mensajes verificados al mes en la sanidad suiza — firmados criptográficamente, completamente auditables, sin necesidad de instalación de software.

Vea cómo funciona SEAL — resumen de 5 minutos

Los profesionales sanitarios necesitan enviar información verificada y confidencial a los pacientes — en cualquier dispositivo, sin software que instalar. SEAL (Secure Edge Application Layer) lo hace posible: cada mensaje firmado criptográficamente, cada remitente verificado, pista de auditoría completa preservada. Sin suposiciones sobre la infraestructura del destinatario. Ya más de 800.000 mensajes verificados al mes en la sanidad suiza.

HIN — Health Info Net

30.000+

consultorios medicos e instituciones sanitarias

Lo que SEAL ofrece

Cada remitente es verificado antes de que se acepte un mensaje

SEAL (Secure Edge Application Layer) autentica la identidad criptografica de cada remitente en el punto de origen. Los mensajes de fuentes no verificadas son rechazados antes de la entrega.

Cada mensaje está firmado criptográficamente y es auditable

Cada mensaje lleva una firma criptografica verificable. Los destinatarios — y los auditores — pueden confirmar quien envio un mensaje, cuando fue enviado y que no ha sido alterado en transito.

Los documentos se adaptan al contexto del destinatario

Usando Overlays Capture Architecture (OCA), los documentos se presentan automaticamente en el formato e idioma apropiados para la organizacion destinataria — sin modificar el contenido firmado subyacente.

Desplegable de forma autónoma o como parte de la infraestructura Verimesh

SEAL está diseñado para operar de forma independiente dentro de la infraestructura de mensajería existente — donde sea necesaria la comunicación verificable. Las organizaciones listas para unirse al ecosistema completo de intercambio autenticado pueden actualizar a Verimesh.

Como funciona

Cuando un remitente envía un mensaje, SEAL autentica su identidad criptográfica usando el anclaje DKMS (Decentralised Key Management System) y adjunta una credencial ACDC (Authentic Chained Data Container) como sobre verificable.

Para lectores tecnicos, los diagramas a continuacion muestran el flujo completo de mensajes y la estructura de datos. Expanda cualquier seccion para ver.

Flujo de mensajes SEAL

La autenticacion SEAL opera en tres fases: verificacion de la identidad del remitente antes del envio, firma criptografica y construccion del sobre durante la transmision, y verificacion de la firma con validacion de credenciales a la llegada.

Flujo de autenticacion de mensajes SEAL
Flujo de autenticacion de mensajes SEAL
Estructura de datos del correo electronico

El sobre verificable SEAL anida el contenido firmado dentro de un contenedor estructurado que lleva la credencial del remitente (ACDC), las capas de metadatos (OCA) y la firma criptografica.

Estructura de datos del correo electronico SEAL
Estructura de datos del correo electronico SEAL

Lo que ven los destinatarios

Cuando alguien recibe un mensaje SEAL, puede verificar su autenticidad directamente en su navegador — sin software que instalar, sin certificados que gestionar.

SEAL y Verimesh

SEAL es el producto de entrada. Resuelve el problema de comunicación: cada mensaje firmado, cada remitente verificado, cada intercambio auditable — sin instalación para los destinatarios. Verimesh es el destino infraestructural: gestión de identidades, certificados, credenciales, motor de políticas, intercambio soberano de datos, transporte e interoperabilidad semántica. Empiece con SEAL. Cuando su organización esté lista para unirse — o liderar — el ecosistema de intercambio autenticado, actualice a Verimesh.

SEAL puede desplegarse de forma independiente donde sea necesaria la comunicación verificable — no requiere la infraestructura Verimesh completa.

Explorar Verimesh

SEAL es la base a nivel de mensajes. Verimesh es la capa de autorización que aplica la retirada del consentimiento entre instituciones. Junto con SEAL, constituyen el sustrato de aplicación del consentimiento.

Leer la tesis sobre arquitectura del consentimiento

Completamente de codigo abierto

Cada linea auditable — AGPLv3+

SEAL es completamente de código abierto bajo la Licencia Pública General GNU Affero versión 3 o posterior (AGPLv3+). Cada línea de código es públicamente auditable. Las contribuciones son bienvenidas.

SEAL — preguntas frecuentes

¿Qué es SEAL?
SEAL (Secure Edge Application Layer) es la capa de mensajería verificable de Vereign. Envuelve cada mensaje en un sobre firmado criptográficamente que contiene el credential del remitente (ACDC) y los overlays de metadatos (OCA), de modo que los destinatarios y los auditores pueden confirmar quién envió qué, cuándo y con qué credential. SEAL procesa más de 800.000 mensajes al mes en producción en la sanidad suiza a través de Health Info Net (HIN).
¿En qué se diferencia SEAL de S/MIME o PGP?
S/MIME y PGP firman mensajes individuales contra un certificado o un llavero de claves, pero dependen de una Autoridad de Certificación central (S/MIME) o de una gestión manual de claves (PGP). SEAL ancla la identidad del remitente en una capa de Decentralised Key Management (DKMS) basada en el protocolo KERI — sin CA central, sin distribución manual de claves y con pre-rotation nativa para una recuperación segura.
¿SEAL es open source?
Sí. SEAL se distribuye bajo la GNU Affero General Public License v3 o posterior (AGPLv3+). El código fuente completo es auditable públicamente en code.vereign.com.
¿Los destinatarios deben instalar algo para verificar un mensaje SEAL?
No. El sobre SEAL se entrega por las rutas de transporte existentes y se verifica en el servidor de la organización receptora; los usuarios finales también pueden verificar en su navegador mediante la Web Verification App, sin instalar software ni gestionar certificados.
¿Quién opera SEAL en producción hoy?
Health Info Net (HIN) opera SEAL en la sanidad suiza — más de 800.000 mensajes firmados criptográficamente al mes, distribuidos en más de 850 gateways organizativos, de forma continua desde 2024.
¿Puede desplegarse SEAL sin Verimesh?
Sí. SEAL es el producto de entrada autónomo — opera de forma independiente dondequiera que se necesite comunicación verificable. Cuando su organización esté lista para unirse al ecosistema completo de intercambio autenticado, puede actualizar a Verimesh, que añade las capas más amplias de identidad, credentialing, policy e intercambio de datos.
Respaldado por
Hin Ibm Dhi Redhat Ehda Cyberware Dkms alliance Daasi Dif

Listo para anadir mensajeria verificada a su infraestructura?

Ya sea que este evaluando la comunicacion segura para su organizacion o explorando como la mensajeria verificada se adapta a su sector, hablemos.

Protección de datos suiza Conforme con el RGPD Open Source AGPLv3+ Alojamiento suizo