Cómo funciona in-boxed
Lo que pasa de verdad cuando usas in-boxed, paso a paso, en lenguaje claro. El detalle técnico también está, a un clic.
Pruébalo aquí
Datos de ejemplo. No hay ninguna bandeja conectada, no se envía nada y no se cobra nada.
Escaneando tu bandeja…
remitentes encontrados
Estamos recorriendo tus mensajes y solo leemos las líneas de remitente.
Conectas Gmail u Outlook con acceso de solo lectura
Al pulsar "Escanear mi bandeja", se abre la propia pantalla de consentimiento de Google o de Microsoft directamente en tu navegador, según lo que conectes. Concedes a in-boxed acceso de solo lectura mediante el scope OAuth oficial gmail.readonly (Gmail) o el scope delegado Mail.ReadBasic (Outlook, Hotmail, Live), el mismo tipo de permiso que cada proveedor usa para su propio botón de baja. Nunca vemos tu contraseña, y el token se queda en tu navegador, nunca se envía a nuestros servidores.
La versión técnica
Flujo de token de Google Identity Services (OAuth 2.0, gmail.readonly) para Gmail; flujo manual OAuth 2.0 authorization-code + PKCE (Mail.ReadBasic delegado) para Outlook. En ambos casos el token efímero vive solo en el navegador, sin refresh token, nada guardado en servidor.
Leemos cabeceras, nunca el contenido
Tu navegador llama a la API de Gmail o a la API de Microsoft Graph directamente y pide únicamente metadatos: la cabecera From (quién lo envía), List-Unsubscribe (cómo darse de baja) y List-Id y Reply-To (para reconocer listas y contactar con su atención al cliente). El cuerpo, el asunto y los adjuntos quedan técnicamente excluidos. Los datos van directos de Google o Microsoft a tu navegador, nunca por nuestros servidores.
La versión técnica
Gmail: messages.get con format=metadata y metadataHeaders=['List-Unsubscribe','List-Id','Reply-To','From'], en cliente a gmail.googleapis.com. Outlook: $select=from,replyTo,internetMessageHeaders, en cliente a graph.microsoft.com. En ningún caso pasa contenido ni datos de la bandeja por nuestros servidores.
Creamos una lista de remitentes sin duplicados
Recorremos toda tu bandeja, hasta 1.000 correos incluido el archivo, y listamos cada remitente único que sea una lista de correo. Si recibiste 20 correos de la misma newsletter, aparece una vez. Ves la lista completa antes de pagar nada.
La versión técnica
Deduplicación por dirección de remitente completa. Un remitente cuenta como newsletter si expone una cabecera List-Unsubscribe o List-Id. Ordenado por volumen, primero el remitente que más envía: ese es el orden en que decides, no nuestro método de baja.
Decides remitente por remitente y luego actuamos
Antes de enviar nada ves la lista completa, ordenada por cuánto te escribe cada remitente. Todos los remitentes están puestos en salir; quedarte con uno es tu decisión y nunca nuestra suposición. Después hay tres desenlaces, y es in-boxed quien elige la vía, no tú. La mayoría de remitentes ofrecen una baja automática, y tu navegador les envía esa solicitud directamente. Algunos gestionan las suscripciones en su propia página de preferencias, así que te damos el enlace directo. Y cuando no existe ninguna de las dos pero el remitente sigue siendo una lista de correo, preparamos un correo de baja por escrito a su atención al cliente, una objeción formal del RGPD que envías tú. Un cuarto grupo no publica ninguna vía, y lo decimos en lugar de fingir. El pago ocurre una vez, justo antes de que salgan las solicitudes, aparte por Stripe y sin datos de Gmail ni de Outlook.
La versión técnica
HTTP POST con cuerpo "List-Unsubscribe=One-Click" según RFC 8058, en cliente. Base legal: RGPD artículo 21, CAN-SPAM sección 5. Una URL https sin la cabecera List-Unsubscribe-Post correspondiente no es un endpoint de máquina sino una página para personas, así que se te entrega como enlace en vez de enviarse por POST. Los remitentes sin List-Unsubscribe reciben un correo de baja RGPD a Reply-To o From.
Tu sesión termina, todo desaparece
Al cerrar la pestaña, el token efímero de Gmail o Microsoft, que solo vivió en tu navegador, se descarta con ella, igual que la lista. Nuestros servidores nunca recibieron tus datos de bandeja. No tenemos base de datos, así que no hay rastro de tu dirección, tus remitentes ni nada. Puedes revocar el acceso cuando quieras en los permisos de tu cuenta de Google o en los permisos de aplicaciones de tu cuenta de Microsoft.
La versión técnica
El token solo se guarda en la pestaña y caduca rápido (Gmail: aproximadamente una hora). Nuestros servidores nunca reciben ni guardan datos de Gmail u Outlook, sin base de datos, sin logs.
Del caos a la calma
Desliza. Este es el correo de marketing que llega antes y después de in-boxed. Cortamos el flujo, nunca borramos nada.
Preguntas frecuentes sobre cómo funciona
¿Puede in-boxed ver mis asuntos o el contenido?
No. Pedimos únicamente metadatos de cabecera a la API de Gmail o a la API de Microsoft Graph, que excluyen explícitamente contenido, asuntos y adjuntos. La respuesta solo contiene las cabeceras que indicamos.
¿Guarda in-boxed mi dirección de correo?
No. No conocemos tu dirección salvo que la facilites voluntariamente a través del formulario de comentarios. Tu Gmail u Outlook se accede con un token efímero que se queda en el navegador y nunca se envía a nuestros servidores.
¿En qué se diferencia de darse de baja en Gmail u Outlook?
Funcionalmente idéntico, ambos usan la cabecera List-Unsubscribe. La diferencia: Gmail u Outlook lo hace correo a correo. in-boxed lo hace para toda tu bandeja a la vez.
¿Y si un remitente no tiene cabecera List-Unsubscribe?
Si el remitente es igualmente una lista de correo (cabecera List-Id), generamos un correo de baja RGPD listo para su atención al cliente o dirección, así incluso los remitentes que omiten la cabecera quedan gestionados.
¿La baja es legalmente vinculante?
La cabecera List-Unsubscribe en sí es un estándar técnico, no una ley. Lo que obliga al remitente es el RGPD: el artículo 21 exige actuar sin demora indebida (como máximo en un mes), y la CAN-SPAM exige procesarla en 10 días hábiles. Un remitente que sigue enviando tras una baja válida incumple esas leyes.
Compruébalo tú mismo
El escaneo es gratis. No pagas hasta que decides darte de baja.
Escanear mi bandeja gratis →