Identifiants protégés et diagnostics facultatifs
En bref
Les mots de passe et jetons des boîtes mail sont chiffrés par le système d’exploitation — Windows DPAPI sur le PC, Keystore Android sur le téléphone — et ne sont jamais envoyés à Mailamber. Les rapports de plantage anonymes sont désactivés par défaut et, si tu les actives, ils ne contiennent ni e-mails, ni adresses, ni identifiants.
Où sont enregistrés les mots de passe des boîtes mail ?#
- Sur Windows, avec DPAPI, le système de chiffrement de Windows lié à ton compte utilisateur : seul ton utilisateur, sur ce PC, peut les déchiffrer.
- Sur Android, dans le Keystore, le coffre sécurisé du téléphone, séparé de la base de données du courrier.
C’est pareil pour les jetons de « Se connecter avec Microsoft ». Les identifiants servent uniquement à te connecter à ton fournisseur et ne sont jamais transmis aux serveurs de Mailamber.
Et le mot de passe du compte Mailamber ?#
Sur le serveur, nous n’en conservons qu’un hachage (argon2id), jamais le mot de passe en clair. Sur le PC, l’app ne mémorise la connexion que si tu choisis « Rester connecté sur ce PC (sinon tu devras te connecter à chaque démarrage) », et même dans ce cas la session est chiffrée avec DPAPI.
Les connexions sont-elles chiffrées ?#
Oui. Mailamber utilise TLS avec le serveur IMAP et SMTP (ports 993/465) ou STARTTLS obligatoire (port 587), et vérifie le certificat du serveur. Si le certificat n’est pas valide, la connexion est refusée avec « Problème avec le certificat TLS du serveur. ». L’option sans chiffrement n’existe que pour les serveurs de test.
C’est quoi, les rapports de plantage ?#
Rapports de plantage anonymes est une option désactivée par défaut, sur le PC dans Paramètres → Confidentialité et sécurité et sur le téléphone dans Paramètres. Si tu l’actives, quand l’app rencontre une erreur, elle envoie un rapport technique (type d’erreur, message, version de l’app et du système) à notre service de diagnostic, que nous hébergeons nous-mêmes. Avant l’envoi, les adresses e-mail, les chemins de fichiers contenant ton nom d’utilisateur et les données personnelles sont supprimés ; le contenu des e-mails, les identifiants, les captures d’écran et la mémoire de l’app ne sont jamais envoyés.