Comment fonctionne in-boxed
Ce qui se passe vraiment quand vous utilisez in-boxed, étape par étape, en langage clair. Le détail technique est là aussi, à un clic.
Essayez ici
Données d’exemple. Aucune boîte n’est connectée, rien n’est envoyé et rien n’est facturé.
Scan de votre boîte…
expéditeurs trouvés
Nous parcourons vos messages et ne lisons que les lignes d’expéditeur.
Vous connectez Gmail ou Outlook en lecture seule
Quand vous cliquez sur "Scanner ma boîte", l'écran de consentement de Google ou de Microsoft s'ouvre directement dans votre navigateur, selon ce que vous connectez. Vous accordez à in-boxed un accès en lecture seule via le scope OAuth officiel gmail.readonly (Gmail) ou le scope délégué Mail.ReadBasic (Outlook, Hotmail, Live), le même type de permission que chaque fournisseur utilise pour son propre bouton de désabonnement. Nous ne voyons jamais votre mot de passe, et le token reste dans votre navigateur, il n'est jamais envoyé à nos serveurs.
La version technique
Flux de token Google Identity Services (OAuth 2.0, gmail.readonly) pour Gmail ; flux OAuth 2.0 manuel authorization-code + PKCE (Mail.ReadBasic délégué) pour Outlook. Dans les deux cas, le token éphémère ne vit que dans le navigateur, pas de refresh token, rien stocké côté serveur.
Nous lisons les en-têtes, jamais le contenu
Votre navigateur appelle l'API Gmail ou l'API Microsoft Graph directement et demande uniquement les métadonnées : l'en-tête From (l'expéditeur), List-Unsubscribe (comment se désabonner), ainsi que List-Id et Reply-To (pour reconnaître les listes et joindre leur service client). Le corps, l'objet et les pièces jointes sont techniquement exclus. Les données vont directement de Google ou Microsoft à votre navigateur, jamais par nos serveurs.
La version technique
Gmail : messages.get avec format=metadata et metadataHeaders=['List-Unsubscribe','List-Id','Reply-To','From'], côté client vers gmail.googleapis.com. Outlook : $select=from,replyTo,internetMessageHeaders, côté client vers graph.microsoft.com. Dans les deux cas, aucun contenu ni donnée de boîte ne passe par nos serveurs.
Nous construisons une liste dédupliquée
Nous parcourons toute votre boîte, jusqu'à 1 000 mails y compris archivés, et listons chaque expéditeur unique qui est une liste de diffusion. Si vous avez reçu 20 mails de la même newsletter, elle apparaît une fois. Vous voyez la liste complète avant de payer.
La version technique
Déduplication par adresse d'expéditeur complète. Un expéditeur compte comme newsletter s'il expose un en-tête List-Unsubscribe ou List-Id. Trié par volume, l'expéditeur le plus bruyant en premier : c'est l'ordre dans lequel vous décidez, pas notre méthode de désabonnement.
Vous décidez expéditeur par expéditeur, puis nous agissons
Avant tout envoi, vous voyez la liste complète, triée selon le volume que chaque expéditeur vous envoie. Chaque expéditeur est déjà réglé sur départ ; le garder est votre choix, jamais notre supposition. Ensuite il y a trois issues, et c'est in-boxed qui choisit la voie, pas vous. La plupart des expéditeurs proposent un désabonnement automatique, et votre navigateur leur envoie cette demande directement. Certains gèrent les abonnements sur leur propre page de préférences, nous vous en donnons donc le lien direct. Et lorsque ni l'un ni l'autre n'existe mais que l'expéditeur reste une liste de diffusion, nous préparons un e-mail de désabonnement écrit vers leur service client, une opposition RGPD formelle que vous envoyez vous-même. Un quatrième groupe ne publie aucune voie, et nous le disons au lieu de faire semblant. Le paiement a lieu une fois, juste avant l'envoi des demandes, séparément via Stripe et sans aucune donnée Gmail ou Outlook.
La version technique
HTTP POST avec corps "List-Unsubscribe=One-Click" selon RFC 8058, côté client. Base légale : RGPD article 21, CAN-SPAM section 5. Une URL https sans en-tête List-Unsubscribe-Post correspondant n'est pas un point de terminaison machine mais une page destinée aux humains : elle vous est donc remise sous forme de lien au lieu d'être appelée en POST. Les expéditeurs sans List-Unsubscribe reçoivent un e-mail d'opposition RGPD vers Reply-To ou From.
Votre session se termine, tout disparaît
Quand vous fermez l'onglet, le token Gmail ou Microsoft éphémère, qui n'a jamais vécu que dans votre navigateur, est jeté avec lui, tout comme la liste. Nos serveurs n'ont jamais reçu vos données de boîte mail. Nous n'avons pas de base de données, donc aucune trace de votre adresse, de vos expéditeurs ou d'autre chose. Vous pouvez révoquer l'accès à tout moment dans les autorisations de votre compte Google ou dans les autorisations d'application de votre compte Microsoft.
La version technique
Le token n'est conservé que dans l'onglet et expire rapidement (Gmail : environ une heure). Nos serveurs ne reçoivent ni ne stockent jamais de données Gmail ou Outlook, pas de base, pas de logs.
Du chaos au calme
Faites glisser. Voici les mails marketing qui arrivent avant et après in-boxed. Nous arrêtons le flux, nous ne supprimons jamais rien.
Questions fréquentes sur le fonctionnement
in-boxed peut-il voir mes objets ou le contenu ?
Non. Nous demandons uniquement les métadonnées d'en-tête auprès de l'API Gmail ou de l'API Microsoft Graph, qui excluent explicitement le contenu, les objets et les pièces jointes. La réponse ne contient que les en-têtes indiqués.
in-boxed stocke-t-il mon adresse e-mail ?
Non. Nous ne connaissons pas votre adresse, sauf si vous la fournissez volontairement via le formulaire de retour. Votre Gmail ou Outlook est accédé via un token éphémère qui reste dans le navigateur et n'est jamais envoyé à nos serveurs.
En quoi est-ce différent de se désabonner dans Gmail ou Outlook ?
Fonctionnellement identique, les deux utilisent l'en-tête List-Unsubscribe. La différence : Gmail ou Outlook le fait mail par mail. in-boxed le fait pour toute votre boîte d'un coup.
Et si un expéditeur n'a pas d'en-tête List-Unsubscribe ?
Si l'expéditeur est quand même une liste de diffusion (en-tête List-Id), nous générons un e-mail d'opposition RGPD prêt à l'emploi vers son service client ou son adresse, ainsi même les expéditeurs qui omettent l'en-tête sont gérés.
Le désabonnement est-il juridiquement contraignant ?
L’en-tête List-Unsubscribe est une norme technique, pas une loi. Ce qui oblige l’expéditeur, c’est le RGPD : l’article 21 exige d’agir sans délai injustifié (au plus tard sous un mois), et le CAN-SPAM exige un traitement sous 10 jours ouvrés. Un expéditeur qui continue d’envoyer après un désabonnement valide enfreint ces lois.
Voyez par vous-même
Le scan est gratuit. Aucun paiement avant de décider de vous désabonner.
Scanner ma boîte gratuitement →