Deux connexions.
Deux clés très différentes.
Findest a besoin d'un endroit d'où viennent les documents et d'un endroit où ils vont. Ce sont des permissions distinctes avec des risques distincts, et les confondre est justement la façon d'accorder plus qu'on ne voulait.
Les sources entrent. Les destinations sortent.
On ne lit rien dans une destination, et on n'écrit jamais dans une source.
Par où arrivent les documents
Une boîte mail où Findest guette les pièces jointes. Elle est ouverte en lecture seule : Findest ne peut jamais envoyer, supprimer, étiqueter ni déplacer quoi que ce soit — et il ne marque même pas un message comme lu.
Où les documents sont classés
Un dossier cloud dans lequel Findest écrit. Il crée et envoie des fichiers là où votre règle l'indique, et ne lit, n'indexe ni ne touche rien de ce qui s'y trouvait déjà.
Ce que chaque connexion peut et ne peut pas faire.
Formulé en capacités plutôt qu'en noms de scope, parce qu'un nom de scope ne dit pas ce qu'il signifie en pratique.
Findest ne voit jamais le mot de passe de votre compte Google, Microsoft ou Dropbox. Vous le saisissez sur leur page, pas la nôtre. Pour les boîtes connectées avec un mot de passe d'application, ce mot de passe est chiffré avant d'être stocké — un export de la base de données à lui seul n'ouvre le courrier de personne.
Liée au navigateur qui l'a lancée.
Un passage signé prouve qu'un utilisateur de Findest a lancé le flux. Ça ne suffit pas : il doit prouver que c'est ce navigateur-là.
Génère un nonce à usage unique et le garde en local. Seule son empreinte voyage, à l'intérieur d'un passage signé.
Vous montre son propre écran de consentement. Vous approuvez, et il renvoie un code d'autorisation.
Ne conclut encore rien. Le code seul n'identifie aucun navigateur.
Présente le nonce d'origine, avec votre session devant. C'est seulement là que le compte est rattaché au vôtre.
Les deux moitiés sont nécessaires, et dans une attaque de liaison de compte elles finissent dans des navigateurs différents : la victime a le code, l'attaquant a le nonce, et aucun ne peut terminer. Un simple cookie ne peut pas faire ce travail ici — l'app et le callback vivent sur des domaines différents, donc Safari le bloque et Firefox le cloisonne.
Vous êtes prévenu, et vous pouvez revenir en arrière.
Un e-mail, immédiatement
Chaque nouvelle connexion déclenche un message vers l'adresse de votre compte, nommant le fournisseur et le compte. Si une connexion que vous n'avez pas faite apparaissait, vous le sauriez le jour même plutôt que jamais. Cela respecte votre réglage d'alertes de sécurité.
Révoqué à la source
Déconnectez depuis Findest, ou révoquez depuis la page de sécurité de Google, Microsoft ou Dropbox — les deux marchent, et révoquer chez le fournisseur prend effet immédiatement car aucune copie de longue durée ne lui survit.
Une boîte révoquée s'arrête proprement
Si vous supprimez un mot de passe d'application, le relevé suivant échoue à l'authentification, la connexion est signalée et le relevé s'arrête. Il n'est pas relancé contre votre fournisseur toutes les cinq minutes indéfiniment.
Une règle peut classer dans plusieurs clouds.
En Business, une règle peut archiver le même document dans plus d'un cloud à la fois — utile quand la compta garde sa copie dans SharePoint pendant que le dossier de travail vit dans Drive.
Les copies supplémentaires sont vraiment secondaires : si l'une échoue, l'archivage principal réussit quand même et l'échec est noté sur le document au lieu d'être avalé en silence. Une deuxième destination ne peut pas vous coûter la première.
Les questions qu'on nous pose vraiment
Findest lit-il les fichiers déjà présents dans mon dossier cloud ?
Non. L'accès à la destination sert à créer des fichiers et à vous laisser parcourir les dossiers au moment d'en choisir un. Le contenu existant n'est ni lu ni indexé.
Quelle part de mon Google Drive Findest reçoit-il ?
Uniquement les dossiers que vous choisissez vous-même dans le sélecteur de Google, plus les fichiers que Findest y écrit. C'est la permission drive.file : le reste de votre Drive lui est invisible, y compris ce qui se trouvait déjà dans le dossier choisi. Vous choisissez toujours n'importe quel dossier existant, Drive partagés compris, parce que le sélecteur est celui de Google, pas le nôtre.
Puis-je connecter plusieurs boîtes mail ?
Le plan Free inclut une boîte mail. Connecter une deuxième boîte, ou plus, est une fonctionnalité des plans Pro et Business. Chaque règle peut aussi être limitée à une boîte précise dès que vous en avez plusieurs de connectées.
Qu'arrive-t-il à mes documents si je déconnecte un cloud ?
Tout ce qui est déjà classé reste exactement où il est — c'est dans votre cloud, dans vos dossiers. Déconnecter n'arrête que l'archivage futur.
Le mot de passe d'application est-il stocké en clair ?
Non. Il est chiffré en AES-256-GCM avant stockage, la clé étant gardée dans un coffre à secrets séparé plutôt qu'à côté de la donnée.
Connectez un compte et voyez-le marcher.
Vous pouvez commencer avec une seule boîte et un seul dossier, et ajouter le reste quand vous aurez confiance.