Skip to content

Latest commit

 

History

History
276 lines (200 loc) · 11.6 KB

File metadata and controls

276 lines (200 loc) · 11.6 KB

Connecting a mailbox

Version française plus bas.

PurifyMail talks to your mailbox over IMAP, the standard protocol every mail provider supports. Most providers no longer let an app sign in with your ordinary password : you create a separate app password for it instead. That is the one step that trips people up, so each provider is spelled out below.

Two things happen on their own, so you can skip a step below if they apply: typing your address picks your provider, and the app password can be pasted exactly as your provider printed it, spaces and all.

Whatever you enter, press Test connection before saving. It tells you immediately whether it worked, and which folders will be scanned.


Gmail

You need: two-step verification turned on, then a 16-character app password.

  1. Go to https://myaccount.google.com/security and turn on 2-Step Verification if it is not already on. Google will not offer app passwords until you do.
  2. Go to https://myaccount.google.com/apppasswords.
  3. Type PurifyMail as the name and press Create.
  4. Google shows sixteen letters in four groups. Copy them.
  5. In PurifyMail: provider Gmail, your Gmail address, and paste those sixteen characters as the app password. Spaces do not matter.

The server settings fill in on their own (imap.gmail.com, port 993).

PurifyMail scans All Mail, not just the inbox, so newsletters you already archived are found too. All Mail also holds your own sent messages, so PurifyMail discards anything sent from your own address: you never appear in your own sender list, and your outbox can never be selected for deletion.

Prefer signing in with a Google window instead of an app password? That needs a Google client ID of your own (see accounts.md). It is genuinely more work than the app password, and it exists for people who want it.


Yahoo

You need: an app password.

  1. Go to https://login.yahoo.com/account/security.
  2. Choose Generate app password (you may need Manage app passwords first).
  3. Name it PurifyMail and copy the generated password.
  4. In PurifyMail: provider Yahoo, your Yahoo address, and that password.

Proton

You need: Proton Bridge, installed and running on this computer. Bridge is available on paid Proton plans.

Proton encrypts your mail on their servers, so nothing can read it over IMAP directly. Bridge decrypts it locally and serves it to apps on your own machine.

  1. Install Proton Bridge and sign in to your Proton account inside it.
  2. In Bridge, open your account and find Mailbox details (or IMAP/SMTP settings). It shows a username, a Bridge-specific password, and ports, usually IMAP 127.0.0.1:1143.
  3. In PurifyMail: provider Proton, the username Bridge shows, and the Bridge password.
  4. Leave Accept a self-signed certificate on. Bridge generates its own certificate locally, which no public authority signs; refusing it would simply mean refusing to talk to Bridge at all.

Bridge has to stay running while PurifyMail scans.


Outlook, Hotmail, Microsoft 365

You need: IMAP enabled, and often an app password.

Microsoft has been turning off password-based IMAP sign-in across its accounts.

  • Personal account (outlook.com, hotmail.com, live.com): create an app password at https://account.live.com/proofs/manage under App passwords.
  • Work or school account: IMAP is frequently disabled by policy. Your administrator has to enable it for your account; there is nothing PurifyMail can do from this side.

In PurifyMail: provider Outlook, your address, and the app password.


Any other IMAP server

For a work mailbox, a self-hosted server, or a smaller provider, choose Other IMAP server. If you do not know your server's address, open Advanced settings and press Find it: PurifyMail tries the usual shapes of your own domain (imap., mail., the domain itself) and fills in the first one that answers.

Otherwise, fill in what your host gave you:

Field Usual value
IMAP server imap.yourdomain.com, or mail.yourdomain.com
IMAP port 993 for a directly encrypted connection, 143 for STARTTLS
SMTP server smtp.yourdomain.com
SMTP port 587

SMTP is only used when you unsubscribe from a sender that offers a mailto: address. If you leave it blank, those unsubscribes cannot be sent; everything else still works.

Turn on Accept a self-signed certificate only if your server presents one. It lowers a real protection, so do not enable it on a hosted provider.


When it does not work

What you see What it usually means
Credentials refused You used your normal password instead of an app password, or 2-step verification is not on yet.
Server unreachable Wrong hostname or port. For Proton: Bridge is not running.
Encrypted connection refused The server's certificate is not signed by a public authority. Turn on the self-signed option for Proton Bridge or a self-hosted server.
Folder not found The server does not expose a Trash folder, so deleting cannot work. Everything else does.
Password vault unavailable No system keychain answered. On Linux, install and unlock gnome-keyring or kwallet; the app runs but cannot remember anything.

Connecter une boîte mail

PurifyMail dialogue avec votre boîte en IMAP, le protocole standard que tous les fournisseurs supportent. La plupart n'autorisent plus une application à se connecter avec votre mot de passe habituel : vous créez un mot de passe d'application dédié à la place. C'est l'étape qui bloque tout le monde, donc chaque fournisseur est détaillé ci-dessous.

Quoi que vous saisissiez, cliquez sur Tester la connexion avant d'enregistrer. Vous saurez immédiatement si ça marche, et quels dossiers seront analysés.


Gmail

Deux choses se font toutes seules, et vous font sauter une étape : taper votre adresse choisit votre fournisseur, et le mot de passe d'application se colle exactement comme votre fournisseur l'affiche, les espaces n'ont pas d'importance.

Il vous faut : la validation en deux étapes activée, puis un mot de passe d'application de 16 caractères.

  1. Allez sur https://myaccount.google.com/security et activez la validation en deux étapes si ce n'est pas déjà fait. Google ne propose pas de mot de passe d'application avant.
  2. Allez sur https://myaccount.google.com/apppasswords.
  3. Saisissez PurifyMail comme nom et cliquez sur Créer.
  4. Google affiche seize lettres en quatre groupes. Copiez-les.
  5. Dans PurifyMail : fournisseur Gmail, votre adresse Gmail, et collez ces seize caractères comme mot de passe d'application. Les espaces n'ont pas d'importance.

Les réglages serveur se remplissent seuls (imap.gmail.com, port 993).

PurifyMail analyse Tous les messages, pas seulement la boîte de réception : les newsletters déjà archivées sont donc trouvées elles aussi. « Tous les messages » contient également vos propres envois : PurifyMail écarte donc tout message parti de votre adresse. Vous n'apparaissez jamais dans votre propre liste d'expéditeurs, et vos messages envoyés ne peuvent jamais être sélectionnés pour suppression.

Vous préférez une fenêtre de connexion Google plutôt qu'un mot de passe d'application ? Il faut alors votre propre identifiant client Google, voir accounts.md. C'est franchement plus long que le mot de passe d'application, et cette option existe pour ceux qui la veulent.


Yahoo

Il vous faut : un mot de passe d'application.

  1. Allez sur https://login.yahoo.com/account/security.
  2. Choisissez Générer un mot de passe d'application (il faut parfois passer par Gérer les mots de passe d'application).
  3. Nommez-le PurifyMail et copiez le mot de passe généré.
  4. Dans PurifyMail : fournisseur Yahoo, votre adresse Yahoo, ce mot de passe.

Proton

Il vous faut : Proton Bridge, installé et lancé sur cet ordinateur. Bridge est disponible sur les offres Proton payantes.

Proton chiffre vos messages sur ses serveurs : rien ne peut les lire directement en IMAP. Bridge les déchiffre localement et les sert aux applications de votre machine.

  1. Installez Proton Bridge et connectez-vous à votre compte Proton dedans.
  2. Dans Bridge, ouvrez votre compte et trouvez Détails de la boîte (ou Réglages IMAP/SMTP). S'y affichent un identifiant, un mot de passe propre à Bridge, et des ports, en général IMAP 127.0.0.1:1143.
  3. Dans PurifyMail : fournisseur Proton, l'identifiant affiché par Bridge, et le mot de passe Bridge.
  4. Laissez Accepter un certificat auto-signé activé. Bridge génère localement son propre certificat, qu'aucune autorité publique ne signe ; le refuser reviendrait simplement à refuser de parler à Bridge.

Bridge doit rester lancé pendant l'analyse.


Outlook, Hotmail, Microsoft 365

Il vous faut : l'IMAP activé, et souvent un mot de passe d'application.

Microsoft désactive progressivement la connexion IMAP par mot de passe.

  • Compte personnel (outlook.com, hotmail.com, live.com) : créez un mot de passe d'application sur https://account.live.com/proofs/manage, section Mots de passe d'application.
  • Compte professionnel ou scolaire : l'IMAP est souvent désactivé par stratégie. Votre administrateur doit l'activer pour votre compte ; PurifyMail ne peut rien y faire.

Dans PurifyMail : fournisseur Outlook, votre adresse, le mot de passe d'application.


N'importe quel autre serveur IMAP

Pour une boîte professionnelle, un serveur auto-hébergé ou un fournisseur plus petit, choisissez Autre serveur IMAP. Si vous ne connaissez pas l'adresse de votre serveur, ouvrez les réglages avancés et cliquez sur Le trouver : PurifyMail essaie les formes habituelles de votre propre domaine (imap., mail., le domaine lui-même) et remplit la première qui répond.

Sinon, renseignez ce que votre hébergeur vous a donné :

Champ Valeur habituelle
Serveur IMAP imap.votredomaine.fr, ou mail.votredomaine.fr
Port IMAP 993 pour une connexion chiffrée directe, 143 pour STARTTLS
Serveur SMTP smtp.votredomaine.fr
Port SMTP 587

Le SMTP ne sert qu'au désabonnement des expéditeurs qui proposent une adresse mailto:. Si vous le laissez vide, ces désabonnements-là ne partiront pas ; tout le reste fonctionne.

N'activez Accepter un certificat auto-signé que si votre serveur en présente un. Cela abaisse une protection réelle : ne l'activez pas chez un fournisseur hébergé.


Quand ça ne marche pas

Ce que vous voyez Ce que ça veut dire en général
Identifiants refusés Vous avez utilisé votre mot de passe habituel au lieu d'un mot de passe d'application, ou la validation en deux étapes n'est pas encore active.
Serveur injoignable Mauvais nom de serveur ou mauvais port. Pour Proton : Bridge n'est pas lancé.
Connexion chiffrée refusée Le certificat du serveur n'est pas signé par une autorité publique. Activez l'option auto-signé pour Proton Bridge ou un serveur auto-hébergé.
Dossier introuvable Le serveur n'expose pas de dossier Corbeille, la suppression ne peut donc pas fonctionner. Le reste marche.
Coffre inaccessible Aucun trousseau système n'a répondu. Sous Linux, installez et déverrouillez gnome-keyring ou kwallet ; l'application fonctionne mais ne peut rien retenir.