PurifyMail talks to your mailbox over IMAP, the standard protocol every mail provider supports. Most providers no longer let an app sign in with your ordinary password : you create a separate app password for it instead. That is the one step that trips people up, so each provider is spelled out below.
Two things happen on their own, so you can skip a step below if they apply: typing your address picks your provider, and the app password can be pasted exactly as your provider printed it, spaces and all.
Whatever you enter, press Test connection before saving. It tells you immediately whether it worked, and which folders will be scanned.
You need: two-step verification turned on, then a 16-character app password.
- Go to https://myaccount.google.com/security and turn on 2-Step Verification if it is not already on. Google will not offer app passwords until you do.
- Go to https://myaccount.google.com/apppasswords.
- Type
PurifyMailas the name and press Create. - Google shows sixteen letters in four groups. Copy them.
- In PurifyMail: provider Gmail, your Gmail address, and paste those sixteen characters as the app password. Spaces do not matter.
The server settings fill in on their own (imap.gmail.com, port 993).
PurifyMail scans All Mail, not just the inbox, so newsletters you already archived are found too. All Mail also holds your own sent messages, so PurifyMail discards anything sent from your own address: you never appear in your own sender list, and your outbox can never be selected for deletion.
Prefer signing in with a Google window instead of an app password? That needs a Google client ID of your own (see accounts.md). It is genuinely more work than the app password, and it exists for people who want it.
You need: an app password.
- Go to https://login.yahoo.com/account/security.
- Choose Generate app password (you may need Manage app passwords first).
- Name it
PurifyMailand copy the generated password. - In PurifyMail: provider Yahoo, your Yahoo address, and that password.
You need: Proton Bridge, installed and running on this computer. Bridge is available on paid Proton plans.
Proton encrypts your mail on their servers, so nothing can read it over IMAP directly. Bridge decrypts it locally and serves it to apps on your own machine.
- Install Proton Bridge and sign in to your Proton account inside it.
- In Bridge, open your account and find Mailbox details (or IMAP/SMTP
settings). It shows a username, a Bridge-specific password, and ports,
usually IMAP
127.0.0.1:1143. - In PurifyMail: provider Proton, the username Bridge shows, and the Bridge password.
- Leave Accept a self-signed certificate on. Bridge generates its own certificate locally, which no public authority signs; refusing it would simply mean refusing to talk to Bridge at all.
Bridge has to stay running while PurifyMail scans.
You need: IMAP enabled, and often an app password.
Microsoft has been turning off password-based IMAP sign-in across its accounts.
- Personal account (outlook.com, hotmail.com, live.com): create an app password at https://account.live.com/proofs/manage under App passwords.
- Work or school account: IMAP is frequently disabled by policy. Your administrator has to enable it for your account; there is nothing PurifyMail can do from this side.
In PurifyMail: provider Outlook, your address, and the app password.
For a work mailbox, a self-hosted server, or a smaller provider, choose
Other IMAP server. If you do not know your server's address, open
Advanced settings and press Find it: PurifyMail tries the usual shapes
of your own domain (imap., mail., the domain itself) and fills in the first
one that answers.
Otherwise, fill in what your host gave you:
| Field | Usual value |
|---|---|
| IMAP server | imap.yourdomain.com, or mail.yourdomain.com |
| IMAP port | 993 for a directly encrypted connection, 143 for STARTTLS |
| SMTP server | smtp.yourdomain.com |
| SMTP port | 587 |
SMTP is only used when you unsubscribe from a sender that offers a mailto:
address. If you leave it blank, those unsubscribes cannot be sent; everything
else still works.
Turn on Accept a self-signed certificate only if your server presents one. It lowers a real protection, so do not enable it on a hosted provider.
| What you see | What it usually means |
|---|---|
| Credentials refused | You used your normal password instead of an app password, or 2-step verification is not on yet. |
| Server unreachable | Wrong hostname or port. For Proton: Bridge is not running. |
| Encrypted connection refused | The server's certificate is not signed by a public authority. Turn on the self-signed option for Proton Bridge or a self-hosted server. |
| Folder not found | The server does not expose a Trash folder, so deleting cannot work. Everything else does. |
| Password vault unavailable | No system keychain answered. On Linux, install and unlock gnome-keyring or kwallet; the app runs but cannot remember anything. |
PurifyMail dialogue avec votre boîte en IMAP, le protocole standard que tous les fournisseurs supportent. La plupart n'autorisent plus une application à se connecter avec votre mot de passe habituel : vous créez un mot de passe d'application dédié à la place. C'est l'étape qui bloque tout le monde, donc chaque fournisseur est détaillé ci-dessous.
Quoi que vous saisissiez, cliquez sur Tester la connexion avant d'enregistrer. Vous saurez immédiatement si ça marche, et quels dossiers seront analysés.
Deux choses se font toutes seules, et vous font sauter une étape : taper votre adresse choisit votre fournisseur, et le mot de passe d'application se colle exactement comme votre fournisseur l'affiche, les espaces n'ont pas d'importance.
Il vous faut : la validation en deux étapes activée, puis un mot de passe d'application de 16 caractères.
- Allez sur https://myaccount.google.com/security et activez la validation en deux étapes si ce n'est pas déjà fait. Google ne propose pas de mot de passe d'application avant.
- Allez sur https://myaccount.google.com/apppasswords.
- Saisissez
PurifyMailcomme nom et cliquez sur Créer. - Google affiche seize lettres en quatre groupes. Copiez-les.
- Dans PurifyMail : fournisseur Gmail, votre adresse Gmail, et collez ces seize caractères comme mot de passe d'application. Les espaces n'ont pas d'importance.
Les réglages serveur se remplissent seuls (imap.gmail.com, port 993).
PurifyMail analyse Tous les messages, pas seulement la boîte de réception : les newsletters déjà archivées sont donc trouvées elles aussi. « Tous les messages » contient également vos propres envois : PurifyMail écarte donc tout message parti de votre adresse. Vous n'apparaissez jamais dans votre propre liste d'expéditeurs, et vos messages envoyés ne peuvent jamais être sélectionnés pour suppression.
Vous préférez une fenêtre de connexion Google plutôt qu'un mot de passe d'application ? Il faut alors votre propre identifiant client Google, voir accounts.md. C'est franchement plus long que le mot de passe d'application, et cette option existe pour ceux qui la veulent.
Il vous faut : un mot de passe d'application.
- Allez sur https://login.yahoo.com/account/security.
- Choisissez Générer un mot de passe d'application (il faut parfois passer par Gérer les mots de passe d'application).
- Nommez-le
PurifyMailet copiez le mot de passe généré. - Dans PurifyMail : fournisseur Yahoo, votre adresse Yahoo, ce mot de passe.
Il vous faut : Proton Bridge, installé et lancé sur cet ordinateur. Bridge est disponible sur les offres Proton payantes.
Proton chiffre vos messages sur ses serveurs : rien ne peut les lire directement en IMAP. Bridge les déchiffre localement et les sert aux applications de votre machine.
- Installez Proton Bridge et connectez-vous à votre compte Proton dedans.
- Dans Bridge, ouvrez votre compte et trouvez Détails de la boîte (ou
Réglages IMAP/SMTP). S'y affichent un identifiant, un mot de passe
propre à Bridge, et des ports, en général IMAP
127.0.0.1:1143. - Dans PurifyMail : fournisseur Proton, l'identifiant affiché par Bridge, et le mot de passe Bridge.
- Laissez Accepter un certificat auto-signé activé. Bridge génère localement son propre certificat, qu'aucune autorité publique ne signe ; le refuser reviendrait simplement à refuser de parler à Bridge.
Bridge doit rester lancé pendant l'analyse.
Il vous faut : l'IMAP activé, et souvent un mot de passe d'application.
Microsoft désactive progressivement la connexion IMAP par mot de passe.
- Compte personnel (outlook.com, hotmail.com, live.com) : créez un mot de passe d'application sur https://account.live.com/proofs/manage, section Mots de passe d'application.
- Compte professionnel ou scolaire : l'IMAP est souvent désactivé par stratégie. Votre administrateur doit l'activer pour votre compte ; PurifyMail ne peut rien y faire.
Dans PurifyMail : fournisseur Outlook, votre adresse, le mot de passe d'application.
Pour une boîte professionnelle, un serveur auto-hébergé ou un fournisseur plus
petit, choisissez Autre serveur IMAP. Si vous ne connaissez pas l'adresse
de votre serveur, ouvrez les réglages avancés et cliquez sur Le
trouver : PurifyMail essaie les formes habituelles de votre propre domaine
(imap., mail., le domaine lui-même) et remplit la première qui répond.
Sinon, renseignez ce que votre hébergeur vous a donné :
| Champ | Valeur habituelle |
|---|---|
| Serveur IMAP | imap.votredomaine.fr, ou mail.votredomaine.fr |
| Port IMAP | 993 pour une connexion chiffrée directe, 143 pour STARTTLS |
| Serveur SMTP | smtp.votredomaine.fr |
| Port SMTP | 587 |
Le SMTP ne sert qu'au désabonnement des expéditeurs qui proposent une adresse
mailto:. Si vous le laissez vide, ces désabonnements-là ne partiront pas ;
tout le reste fonctionne.
N'activez Accepter un certificat auto-signé que si votre serveur en présente un. Cela abaisse une protection réelle : ne l'activez pas chez un fournisseur hébergé.
| Ce que vous voyez | Ce que ça veut dire en général |
|---|---|
| Identifiants refusés | Vous avez utilisé votre mot de passe habituel au lieu d'un mot de passe d'application, ou la validation en deux étapes n'est pas encore active. |
| Serveur injoignable | Mauvais nom de serveur ou mauvais port. Pour Proton : Bridge n'est pas lancé. |
| Connexion chiffrée refusée | Le certificat du serveur n'est pas signé par une autorité publique. Activez l'option auto-signé pour Proton Bridge ou un serveur auto-hébergé. |
| Dossier introuvable | Le serveur n'expose pas de dossier Corbeille, la suppression ne peut donc pas fonctionner. Le reste marche. |
| Coffre inaccessible | Aucun trousseau système n'a répondu. Sous Linux, installez et déverrouillez gnome-keyring ou kwallet ; l'application fonctionne mais ne peut rien retenir. |