Aller au contenu
Unsubly
FonctionnalitésConfidentialitéSécuritéAssistance
Version bêta
Sur cette pagePermissions demandéesPourquoi gmail.modify est nécessairePourquoi un accès plus limité ne suffit-il pas ?Ce qu’Unsubly ne fait pasContrôle de l’utilisateur

Accès Google

Comprendre les permissions Gmail

Unsubly applique le principe du moindre privilège et demande exactement openid, email, profile et gmail.modify.

Unsubly est en développement. Ce contenu décrit le MVP actuellement visible dans le dépôt et devra être relu avant commercialisation.

Permissions demandées

PermissionUtilisation par UnsublyDéclenchement
openidIdentifier la sessionConnexion
emailIdentifier le compteConnexion
profileAfficher le nom et la photo autorisésConnexion
gmail.modifyLire les métadonnées et modifier les messages autorisésAnalyse et actions confirmées

Pourquoi gmail.modify est nécessaire

Le MVP utilise le format Gmail « metadata » pour identifier les expéditeurs, lire les sujets et dates nécessaires à la prévisualisation, détecter les newsletters et lire les en-têtes de désabonnement. Il utilise aussi Gmail pour archiver un message en retirant le libellé INBOX et pour le déplacer vers la corbeille à la demande de l’utilisateur. L’application prévoit l’application de libellés, mais cette action est explicitement désactivée dans le MVP actuel.

Pourquoi un accès plus limité ne suffit-il pas ?

Un scope de lecture pourrait permettre l’analyse, mais pas l’archivage, la modification de libellés ou la mise à la corbeille. gmail.modify est le plus petit scope Gmail qui couvre à la fois l’analyse et ces actions. Le scope complet mail.google.com n’est pas demandé.

Ce qu’Unsubly ne fait pas

  • ne publie ni ne vend les emails ou leurs données ;
  • ne lit pas les messages pour faire de la publicité ;
  • ne télécharge pas les pièces jointes et ne demande pas le corps complet dans le MVP ;
  • ne supprime pas définitivement les messages automatiquement ;
  • n’envoie pas d’email au nom de l’utilisateur ; le désabonnement One-Click utilise seulement la requête HTTPS standard quand elle est disponible et confirmée ;
  • n’utilise pas les données Gmail pour entraîner une IA généraliste.

Contrôle de l’utilisateur

Une analyse commence après une action de l’utilisateur. Le nettoyage s’appuie sur une prévisualisation temporaire de 15 minutes et une confirmation. Au-delà de 500 messages, le backend exige une double confirmation. Les résultats partiels sont signalés et l’utilisateur peut révoquer OAuth à tout moment.

Unsubly

Une boîte mail plus calme, avec des actions que vous contrôlez.

Application en développement — version bêta.

Politique de confidentialitéConditions d’utilisationSuppression des donnéesPermissions GmailSécuritéAssistanceMentions légales
© 2026 UnsublyAucun mot de passe Gmail n’est demandé.