Télécharger

Connexions réseau

Chaque serveur avec lequel FOLD communique, quand et pourquoi.

Voici la liste complète des connexions que FOLD établit de lui-même ou à votre demande. Aucun serveur FOLD ne se trouve sur le chemin de votre courrier.

Vos serveurs de messagerie

FOLD se connecte aux serveurs IMAP et SMTP de vos comptes, toujours de manière chiffrée :

  • TLS dès le premier octet, ou STARTTLS. Les connexions non chiffrées sont refusées, même si vous sélectionnez Aucun comme réglage de sécurité.
  • Si STARTTLS échoue, ou si le serveur envoie des données avant que le chiffrement soit en place, FOLD se déconnecte au lieu de continuer sans chiffrement.
  • Le certificat du serveur doit être valide pour le nom d’hôte. Il n’existe aucun moyen d’accepter un certificat invalide.
  • La version de TLS est négociée par le système d’exploitation.

DNS

FOLD utilise le résolveur configuré sur votre appareil :

  • Lorsque vous ajoutez un compte : les enregistrements SRV de votre domaine (_imaps._tcp, _submission._tcp et apparentés).
  • Lorsque FOLD télécharge un message : les clés DKIM des domaines signataires ; pour les logos de marque, également les enregistrements DMARC et BIMI de l’expéditeur.

Configuration d’un compte

FOLD demande à votre propre domaine son fichier autoconfig, à autoconfig.<domain> et <domain>/.well-known/autoconfig. La requête contient le domaine, pas votre adresse. La base centrale de fournisseurs de Mozilla n’est pas interrogée.

Connexion avec Google

Pour les comptes Google, la connexion se déroule dans la feuille de connexion web du système, sur accounts.google.com. FOLD récupère et renouvelle ses jetons auprès de oauth2.googleapis.com. La connexion avec Microsoft est préparée, mais pas encore disponible.

À votre demande ou avec votre consentement

  • Images dans le courrier HTML : chargées depuis les serveurs de l’expéditeur uniquement après que vous avez choisi Charger les images.
  • Liens : ouverts dans votre navigateur après votre confirmation.
  • Vérification de révocation S/MIME : si vous l’activez, FOLD interroge le serveur OCSP ou CRL de l’autorité de certification lorsque vous ouvrez un message signé.
  • Logos de marque : le certificat de marque de l’expéditeur, récupéré à l’adresse indiquée dans son enregistrement BIMI, uniquement après une réussite DMARC avec une politique contraignante.
  • iCloud : la base de données CloudKit privée de votre compte Apple pour la synchronisation entre appareils, et le trousseau iCloud pour la synchronisation des mots de passe. Les deux restent désactivées tant que vous ne les activez pas. Une exception : sur un Mac sans aucun compte, FOLD lit une fois vos données iCloud, en lecture seule, pour proposer de restaurer des comptes depuis un autre appareil. Rien n’est écrit et la synchronisation reste désactivée.
  • Désabonnement : envoie un e-mail via votre propre serveur, ou ouvre la page web de l’expéditeur dans votre navigateur. FOLD n’envoie jamais de requête automatique en un clic.

Mises à jour

La version Mac téléchargée directement depuis foldmail.app recherche des mises à jour peu après le lancement, puis une fois par jour, en récupérant un unique fichier statique : le flux de mise à jour signé sur le serveur de téléchargement de Datargo. La requête ne contient aucun identifiant d’utilisateur ni d’appareil. Vous pouvez désactiver la vérification automatique sous Réglages > Général. Les versions App Store et TestFlight ne contiennent pas de module de mise à jour.

Ce que FOLD ne contacte jamais

Aucun service d’analyse ni de rapport de plantage, aucun serveur de clés, aucun service de vérification de liens, aucun service de favicons ou d’avatars. FOLD n’envoie pas d’accusés de lecture.