Scan gratuit. 4,99 € une fois, seulement si vous nettoyez. Sans compte, sans abonnement.

Comment fonctionne in-boxed

Ce qui se passe vraiment quand vous utilisez in-boxed, étape par étape, en langage clair. Le détail technique est là aussi, à un clic.

Essayez ici

Données d’exemple. Aucune boîte n’est connectée, rien n’est envoyé et rien n’est facturé.

Scan de votre boîte…

0

expéditeurs trouvés

    Nous parcourons vos messages et ne lisons que les lignes d’expéditeur.

    01

    Vous connectez Gmail ou Outlook en lecture seule

    Quand vous cliquez sur "Scanner ma boîte", l'écran de consentement de Google ou de Microsoft s'ouvre directement dans votre navigateur, selon ce que vous connectez. Vous accordez à in-boxed un accès en lecture seule via le scope OAuth officiel gmail.readonly (Gmail) ou le scope délégué Mail.ReadBasic (Outlook, Hotmail, Live), le même type de permission que chaque fournisseur utilise pour son propre bouton de désabonnement. Nous ne voyons jamais votre mot de passe, et le token reste dans votre navigateur, il n'est jamais envoyé à nos serveurs.

    La version technique

    Flux de token Google Identity Services (OAuth 2.0, gmail.readonly) pour Gmail ; flux OAuth 2.0 manuel authorization-code + PKCE (Mail.ReadBasic délégué) pour Outlook. Dans les deux cas, le token éphémère ne vit que dans le navigateur, pas de refresh token, rien stocké côté serveur.

    02

    Nous lisons les en-têtes, jamais le contenu

    Votre navigateur appelle l'API Gmail ou l'API Microsoft Graph directement et demande uniquement les métadonnées : l'en-tête From (l'expéditeur), List-Unsubscribe (comment se désabonner), ainsi que List-Id et Reply-To (pour reconnaître les listes et joindre leur service client). Le corps, l'objet et les pièces jointes sont techniquement exclus. Les données vont directement de Google ou Microsoft à votre navigateur, jamais par nos serveurs.

    La version technique

    Gmail : messages.get avec format=metadata et metadataHeaders=['List-Unsubscribe','List-Id','Reply-To','From'], côté client vers gmail.googleapis.com. Outlook : $select=from,replyTo,internetMessageHeaders, côté client vers graph.microsoft.com. Dans les deux cas, aucun contenu ni donnée de boîte ne passe par nos serveurs.

    03

    Nous construisons une liste dédupliquée

    Nous parcourons toute votre boîte, jusqu'à 1 000 mails y compris archivés, et listons chaque expéditeur unique qui est une liste de diffusion. Si vous avez reçu 20 mails de la même newsletter, elle apparaît une fois. Vous voyez la liste complète avant de payer.

    La version technique

    Déduplication par adresse d'expéditeur complète. Un expéditeur compte comme newsletter s'il expose un en-tête List-Unsubscribe ou List-Id. Trié par volume, l'expéditeur le plus bruyant en premier : c'est l'ordre dans lequel vous décidez, pas notre méthode de désabonnement.

    04

    Vous décidez expéditeur par expéditeur, puis nous agissons

    Avant tout envoi, vous voyez la liste complète, triée selon le volume que chaque expéditeur vous envoie. Chaque expéditeur est déjà réglé sur départ ; le garder est votre choix, jamais notre supposition. Ensuite il y a trois issues, et c'est in-boxed qui choisit la voie, pas vous. La plupart des expéditeurs proposent un désabonnement automatique, et votre navigateur leur envoie cette demande directement. Certains gèrent les abonnements sur leur propre page de préférences, nous vous en donnons donc le lien direct. Et lorsque ni l'un ni l'autre n'existe mais que l'expéditeur reste une liste de diffusion, nous préparons un e-mail de désabonnement écrit vers leur service client, une opposition RGPD formelle que vous envoyez vous-même. Un quatrième groupe ne publie aucune voie, et nous le disons au lieu de faire semblant. Le paiement a lieu une fois, juste avant l'envoi des demandes, séparément via Stripe et sans aucune donnée Gmail ou Outlook.

    La version technique

    HTTP POST avec corps "List-Unsubscribe=One-Click" selon RFC 8058, côté client. Base légale : RGPD article 21, CAN-SPAM section 5. Une URL https sans en-tête List-Unsubscribe-Post correspondant n'est pas un point de terminaison machine mais une page destinée aux humains : elle vous est donc remise sous forme de lien au lieu d'être appelée en POST. Les expéditeurs sans List-Unsubscribe reçoivent un e-mail d'opposition RGPD vers Reply-To ou From.

    05

    Votre session se termine, tout disparaît

    Quand vous fermez l'onglet, le token Gmail ou Microsoft éphémère, qui n'a jamais vécu que dans votre navigateur, est jeté avec lui, tout comme la liste. Nos serveurs n'ont jamais reçu vos données de boîte mail. Nous n'avons pas de base de données, donc aucune trace de votre adresse, de vos expéditeurs ou d'autre chose. Vous pouvez révoquer l'accès à tout moment dans les autorisations de votre compte Google ou dans les autorisations d'application de votre compte Microsoft.

    La version technique

    Le token n'est conservé que dans l'onglet et expire rapidement (Gmail : environ une heure). Nos serveurs ne reçoivent ni ne stockent jamais de données Gmail ou Outlook, pas de base, pas de logs.

    Du chaos au calme

    Faites glisser. Voici les mails marketing qui arrivent avant et après in-boxed. Nous arrêtons le flux, nous ne supprimons jamais rien.

    Mails marketing cette semaine34
    A
    ASOS
    SALE ends tonight, up to 70% off
    S
    Spotify
    Your Discover Weekly is ready
    L
    LinkedIn
    9 new jobs match your profile
    B
    Booking.com
    Deals for your next trip
    T
    Temu
    Flash deal: everything under 2 euro
    M
    Medium
    10 stories picked for you today
    N
    Netflix
    New this week you might like
    Mails marketing cette semaine0
    Plus de mails marketing
    AvantAprès

    Questions fréquentes sur le fonctionnement

    in-boxed peut-il voir mes objets ou le contenu ?

    Non. Nous demandons uniquement les métadonnées d'en-tête auprès de l'API Gmail ou de l'API Microsoft Graph, qui excluent explicitement le contenu, les objets et les pièces jointes. La réponse ne contient que les en-têtes indiqués.

    in-boxed stocke-t-il mon adresse e-mail ?

    Non. Nous ne connaissons pas votre adresse, sauf si vous la fournissez volontairement via le formulaire de retour. Votre Gmail ou Outlook est accédé via un token éphémère qui reste dans le navigateur et n'est jamais envoyé à nos serveurs.

    En quoi est-ce différent de se désabonner dans Gmail ou Outlook ?

    Fonctionnellement identique, les deux utilisent l'en-tête List-Unsubscribe. La différence : Gmail ou Outlook le fait mail par mail. in-boxed le fait pour toute votre boîte d'un coup.

    Et si un expéditeur n'a pas d'en-tête List-Unsubscribe ?

    Si l'expéditeur est quand même une liste de diffusion (en-tête List-Id), nous générons un e-mail d'opposition RGPD prêt à l'emploi vers son service client ou son adresse, ainsi même les expéditeurs qui omettent l'en-tête sont gérés.

    Le désabonnement est-il juridiquement contraignant ?

    L’en-tête List-Unsubscribe est une norme technique, pas une loi. Ce qui oblige l’expéditeur, c’est le RGPD : l’article 21 exige d’agir sans délai injustifié (au plus tard sous un mois), et le CAN-SPAM exige un traitement sous 10 jours ouvrés. Un expéditeur qui continue d’envoyer après un désabonnement valide enfreint ces lois.

    Voyez par vous-même

    Le scan est gratuit. Aucun paiement avant de décider de vous désabonner.

    Scanner ma boîte gratuitement →