← Retour au blog
Sécurité

Pourquoi InboxBriefs n'a qu'un accès en lecture seule

Connecter sa boîte de réception à un service tiers mérite de la prudence. Voici, sans détour, ce qu'InboxBriefs peut et ne peut pas faire avec vos emails.

Danny·6 juin 2026·4 min de lecture
Suivre InboxBriefs

InboxBriefs ne demande que la portée de lecture à votre fournisseur. Cette portée est imposée techniquement : ni envoi, ni suppression, ni modification n'est possible côté infrastructure.

Points clés

  • L'accès est défini par la portée OAuth demandée, pas par une promesse
  • Les jetons d'accès sont chiffrés avec AES-256-GCM, jamais stockés en clair
  • Le contenu brut des courriels n'est pas conservé après le résumé
  • Déconnecter ou supprimer son compte révoque immédiatement l'accès et efface les données

Quand vous connectez votre boîte mail à InboxBriefs, vous accordez un accès en lecture seule via le mécanisme officiel du fournisseur. Le point clé est la portée demandée : InboxBriefs ne réclame que la lecture. Cette portée détermine, au niveau de l'infrastructure, ce que l'application peut faire.

Lecture seule, garanti par Google, pas par notre promesse

La distinction est importante : ce n'est pas qu'InboxBriefs « choisit de ne pas » modifier vos courriels. C'est que la portée de lecture seule ne lui en donne pas la capacité. Les serveurs du fournisseur rejettent toute tentative d'envoi, de suppression, d'archivage ou de modification. Même si notre code essayait, il ne le fait pas, l'API renverrait une erreur de permission.

  • Lire les métadonnées et le contenu nécessaires à l'analyse : oui
  • Envoyer un courriel en votre nom : techniquement impossible
  • Supprimer ou archiver un courriel : techniquement impossible
  • Modifier, marquer ou déplacer un courriel : techniquement impossible

Vos jetons d'accès sont chiffrés au repos

L'autorisation OAuth se matérialise par des jetons d'accès. Ces jetons ne sont jamais stockés en clair : ils sont chiffrés au niveau applicatif avec AES-256-GCM avant d'être enregistrés. Concrètement, même un accès direct à la base de données ne révélerait que du texte chiffré inexploitable sans la clé de chiffrement, qui vit ailleurs que dans la base.

Le même chiffrement AES-256-GCM s'applique aux résumés générés, aux détails de chaque courriel analysé et aux messages échangés avec le chatbot. Rien de sensible n'est lisible en clair dans la base de données.

On ne conserve pas vos courriels

InboxBriefs lit les courriels nécessaires pour produire un résumé, puis conserve le résumé, pas le contenu intégral de votre boîte de réception de façon permanente. Votre inbox reste la source de vérité ; nos données ne sont qu'une couche d'analyse par-dessus, réduite au strict nécessaire.

Vous pouvez tout révoquer en un geste

Déconnecter une boîte mail depuis votre tableau de bord révoque immédiatement notre accès côté fournisseur, le jeton devient inutilisable à l'instant même. Et si vous supprimez votre compte InboxBriefs, toutes les données associées sont effacées définitivement et en cascade en quelques minutes. Une question sur la sécurité ou sur le traitement de vos données ? Écrivez-nous à privacy@inboxbriefs.com, on répond directement, sans formulaire automatique.


Questions fréquentes

Non. L'outil récupère uniquement les courriels depuis le dernier résumé, à l'heure planifiée.

Toutes vos données sont supprimées en cascade : comptes connectés, résumés, règles, historique de chat.

Oui. Les portées gmail.readonly et Mail.Read sont des permissions d'API vérifiées côté serveur par le fournisseur.