Connecter Gmail en IMAP avec un mot de passe d'application
Google a supprimé l'option « applications moins sécurisées ». Pour connecter Gmail à un outil tiers en IMAP, il faut désormais un mot de passe d'application, qui suppose la validation en deux étapes activée. Le parcours prend cinq minutes et ne dépend d'aucune autorisation OAuth susceptible d'expirer.
Pourquoi IMAP plutôt qu'OAuth
Une connexion OAuth Google en phase de test expire au bout de sept jours : l'analyse s'arrête silencieusement et il faut se reconnecter chaque semaine. Un mot de passe d'application IMAP, lui, reste valide jusqu'à ce que vous le révoquiez. Pour un outil qui doit relever vos emails en continu, c'est la solution la plus stable — et vous gardez la révocation à un clic depuis votre compte Google.
Étape 1 — Activer la validation en deux étapes
- Ouvrez la gestion de votre compte Google, section Sécurité.
- Choisissez « Validation en deux étapes » et suivez l'activation (numéro de téléphone ou application d'authentification).
- Confirmez : sans cette étape, l'option mot de passe d'application n'apparaît pas.
Étape 2 — Générer le mot de passe d'application
- Toujours dans Sécurité, recherchez « Mots de passe des applications ».
- Créez une entrée, nommez-la par exemple « Happy Assistant ».
- Google affiche un code de 16 caractères en quatre groupes. Copiez-le immédiatement : il ne sera plus affiché ensuite.
Ce code donne accès en lecture à votre boîte : traitez-le comme un mot de passe. Il ne remplace pas votre mot de passe Google et se révoque indépendamment.
Étape 3 — Renseigner la connexion
Dans Happy Assistant, ouvrez votre profil puis « Connecter Gmail (IMAP) ». Les paramètres serveur sont pré-remplis ; il ne reste que deux champs à saisir.
| Champ | Valeur |
|---|
| Serveur IMAP | imap.gmail.com |
| Port | 993 (SSL/TLS) |
| Identifiant | votre adresse Gmail complète |
| Mot de passe | le code de 16 caractères, sans les espaces |
Après validation, un premier lot de messages récents est analysé, puis la relève se poursuit automatiquement. Si la connexion échoue, la cause est presque toujours l'une des trois suivantes : validation en deux étapes non activée, mot de passe classique utilisé à la place du code d'application, ou espaces conservés dans le code copié.
Et pour les autres fournisseurs ?
| Fournisseur | Serveur IMAP | Port |
|---|
| Gmail | imap.gmail.com | 993 |
| Outlook / Hotmail | outlook.office365.com | 993 |
| iCloud | imap.mail.me.com | 993 |
| Free | imap.free.fr | 993 |
| Orange | imap.orange.fr | 993 |
Outlook et iCloud demandent également un mot de passe d'application si l'authentification à deux facteurs est active. Les serveurs professionnels acceptent en général le mot de passe habituel de la boîte.
Questions fréquentes
Comment révoquer l'accès plus tard ?
Depuis votre compte Google, section Sécurité puis « Mots de passe des applications », supprimez l'entrée créée. L'accès est coupé immédiatement, sans changer votre mot de passe Google.
Mes emails sont-ils copiés sur un serveur ?
Non. Les messages sont lus pour être analysés ; seuls les identifiants techniques et les éléments extraits (titre, date, catégorie suggérée) sont conservés.