Télécharger

Se connecter avec Google

Les comptes Google se connectent sur la page de connexion de Google, avec OAuth 2.0 et PKCE ; FOLD ne voit ni ne stocke jamais votre mot de passe Google.

Comment fonctionne la connexion

Lorsque FOLD reconnaît une adresse Google (gmail.com ou googlemail.com), la configuration affiche Se connecter via le fournisseur (OAuth) au lieu d’un champ de mot de passe. Cela fonctionne de la même manière sur le Mac, l’iPhone et l’iPad.

  1. FOLD ouvre la page de connexion de Google dans la fenêtre de connexion du système, et non dans une vue contrôlée par FOLD.
  2. Vous vous connectez chez Google, y compris l’éventuelle validation en deux étapes, et autorisez l’accès à votre messagerie.
  3. Google rend la main à FOLD, et FOLD crée le compte.

Sur le plan technique, FOLD utilise le flux d’autorisation par code d’OAuth 2.0 avec PKCE (méthode S256), obligatoire pour chaque connexion. FOLD est enregistré comme client public et ne contient aucun secret client. La portée demandée est l’accès complet de Google à la messagerie, qu’exigent IMAP et SMTP. Les deux protocoles s’authentifient ensuite avec XOAUTH2.

Les jetons émis par Google sont stockés dans le trousseau de l’appareil. FOLD renouvelle de lui-même le jeton d’accès lorsqu’il expire. Les jetons OAuth ne sont jamais synchronisés avec iCloud, pas même lorsque vous activez la synchronisation des mots de passe.

Révoquer l’accès

Lorsque vous supprimez le compte dans FOLD, ses jetons sont effacés du trousseau. Pour révoquer aussi l’accès de FOLD du côté de Google, retirez FOLD de la liste des accès tiers de votre compte Google.

Autres adresses Google

FOLD ne propose la connexion Google que pour les adresses qu’il reconnaît comme Google, c’est-à-dire aujourd’hui gmail.com et googlemail.com. Pour une adresse de votre propre domaine hébergée chez Google, utilisez la configuration manuelle avec un mot de passe pour app créé dans votre compte Google.

Comptes Microsoft

FOLD reconnaît les adresses Outlook.com, Hotmail, Live et MSN, et le profil Microsoft exige OAuth. La connexion Microsoft n’est pas encore disponible, car FOLD ne dispose pas d’un client Microsoft enregistré ; la tentative se termine par une erreur. La connexion Microsoft est prévue. D’ici là, FOLD n’offre aucun moyen pris en charge d’ajouter un compte Microsoft.

Mots de passe pour app

De nombreux fournisseurs vous permettent de créer un mot de passe spécifique à une app dans les réglages de votre compte. Vous le saisissez comme un mot de passe normal, et FOLD n’a jamais connaissance de votre mot de passe principal.

  • Sur iPhone et iPad, l’étape OAuth propose Configurer manuellement à la place, avec l’indication « Si la connexion via le fournisseur échoue : de nombreux fournisseurs autorisent un mot de passe pour app. »
  • Sur le Mac, choisissez Configurer manuellement à la première étape de la configuration.

Pour iCloud Mail, Yahoo Mail, Fastmail et Zoho Mail, le mot de passe pour app est la voie normale ; voir Fournisseurs intégrés.