Download

Mit Google anmelden

Google-Konten melden sich mit OAuth 2.0 und PKCE auf Googles eigener Anmeldeseite an, FOLD sieht und speichert dein Google-Passwort also nie.

So funktioniert die Anmeldung

Erkennt FOLD eine Google-Adresse (gmail.com oder googlemail.com), zeigt die Einrichtung Mit dem Anbieter anmelden (OAuth) statt eines Passwortfelds. Das funktioniert auf Mac, iPhone und iPad gleich.

  1. FOLD öffnet Googles Anmeldeseite im Anmeldefenster des Systems, nicht in einer Ansicht, die FOLD kontrolliert.
  2. Du meldest dich bei Google an, einschließlich einer etwaigen Bestätigung in zwei Schritten, und erlaubst den Zugriff auf deine Mails.
  3. Google gibt die Kontrolle an FOLD zurück, und FOLD legt das Konto an.

Technisch nutzt FOLD den Autorisierungscode-Ablauf von OAuth 2.0 mit PKCE (Methode S256), der bei jeder Anmeldung Pflicht ist. FOLD ist als öffentlicher Client registriert und trägt kein Client-Geheimnis. Angefordert wird Googles voller Mail-Zugriff, den IMAP und SMTP voraussetzen. Beide Protokolle authentifizieren sich dann mit XOAUTH2.

Die Tokens, die Google ausstellt, liegen im Schlüsselbund des Geräts. Läuft das Zugriffstoken ab, erneuert FOLD es selbst. OAuth-Tokens werden nie mit iCloud abgeglichen, auch dann nicht, wenn du den Passwortabgleich einschaltest.

Zugriff widerrufen

Entfernst du das Konto in FOLD, werden seine Tokens aus dem Schlüsselbund gelöscht. Um FOLD den Zugriff auch auf Googles Seite zu entziehen, entferne FOLD in deinem Google-Konto aus der Liste der Drittanbieter mit Zugriff.

Andere Google-Adressen

FOLD bietet die Google-Anmeldung nur für Adressen an, die es als Google erkennt, heute also gmail.com und googlemail.com. Für eine Adresse auf deiner eigenen Domain, die bei Google liegt, nutze die manuelle Einrichtung mit einem App-Passwort aus deinem Google-Konto.

Microsoft-Konten

FOLD erkennt Adressen von Outlook.com, Hotmail, Live und MSN, und das Microsoft-Profil setzt OAuth voraus. Die Microsoft-Anmeldung ist noch nicht verfügbar, weil FOLD keinen registrierten Microsoft-Client hat; der Versuch endet mit einem Fehler. Die Microsoft-Anmeldung ist geplant. Bis dahin bietet FOLD keinen unterstützten Weg, ein Microsoft-Konto hinzuzufügen.

App-Passwörter

Bei vielen Anbietern kannst du in den Kontoeinstellungen ein App-spezifisches Passwort erzeugen. Du gibst es wie ein normales Passwort ein, und FOLD erfährt dein Hauptpasswort nie.

  • Auf iPhone und iPad bietet der OAuth-Schritt Stattdessen manuell einrichten an, mit dem Hinweis „Falls die Anbieter-Anmeldung nicht klappt: viele Anbieter erlauben ein App-Passwort.“
  • Auf dem Mac wählst du im ersten Einrichtungsschritt Manuell einrichten.

Für iCloud Mail, Yahoo Mail, Fastmail und Zoho Mail ist ein App-Passwort der reguläre Weg; siehe Eingebaute Anbieter.