Accès Google
Comprendre les permissions Gmail
Unsubly applique le principe du moindre privilège et demande exactement openid, email, profile et gmail.modify.
Permissions demandées
| Permission | Utilisation par Unsubly | Déclenchement |
|---|---|---|
| openid | Identifier la session | Connexion |
| Identifier le compte | Connexion | |
| profile | Afficher le nom et la photo autorisés | Connexion |
| gmail.modify | Lire les métadonnées et modifier les messages autorisés | Analyse et actions confirmées |
Pourquoi gmail.modify est nécessaire
Le MVP utilise le format Gmail « metadata » pour identifier les expéditeurs, lire les sujets et dates nécessaires à la prévisualisation, détecter les newsletters et lire les en-têtes de désabonnement. Il utilise aussi Gmail pour archiver un message en retirant le libellé INBOX et pour le déplacer vers la corbeille à la demande de l’utilisateur. L’application prévoit l’application de libellés, mais cette action est explicitement désactivée dans le MVP actuel.
Pourquoi un accès plus limité ne suffit-il pas ?
Un scope de lecture pourrait permettre l’analyse, mais pas l’archivage, la modification de libellés ou la mise à la corbeille. gmail.modify est le plus petit scope Gmail qui couvre à la fois l’analyse et ces actions. Le scope complet mail.google.com n’est pas demandé.
Ce qu’Unsubly ne fait pas
- ne publie ni ne vend les emails ou leurs données ;
- ne lit pas les messages pour faire de la publicité ;
- ne télécharge pas les pièces jointes et ne demande pas le corps complet dans le MVP ;
- ne supprime pas définitivement les messages automatiquement ;
- n’envoie pas d’email au nom de l’utilisateur ; le désabonnement One-Click utilise seulement la requête HTTPS standard quand elle est disponible et confirmée ;
- n’utilise pas les données Gmail pour entraîner une IA généraliste.
Contrôle de l’utilisateur
Une analyse commence après une action de l’utilisateur. Le nettoyage s’appuie sur une prévisualisation temporaire de 15 minutes et une confirmation. Au-delà de 500 messages, le backend exige une double confirmation. Les résultats partiels sont signalés et l’utilisateur peut révoquer OAuth à tout moment.