Aide bêta-testeurs
L'écran « Connexion non vérifiée » de Google
Pendant la bêta privée, quand vous connectez votre Gmail à Bostaji pour la première fois, Google vous affiche un écran de prudence. C'est normal, c'est temporaire, voici quoi faire.
En une phrase
Google vérifie chaque application qui se connecte à Gmail. Bostaji est en cours de vérification (procédure standard, plusieurs semaines). En attendant, l'écran de prudence vous demande de confirmer que vous nous faites confiance — c'est à vous de cliquer pour continuer.
Pourquoi cet écran apparaît
Google affiche cet écran pour toute application non encore vérifiée par ses équipes, même si elle est légitime. C'est une mesure de protection contre les fausses applications qui essaieraient de se connecter à votre compte sans votre accord conscient. Tant que Bostaji n'a pas terminé la procédure de vérification (Production verified + audit indépendant CASA Tier 2 par un laboratoire reconnu par Google), l'écran reste affiché.
Ce n'est pas un signe que Bostaji est dangereux. Toutes les applications passent par cet écran avant d'obtenir leur vérification. La vérification se fait avant l'ouverture publique du service.
Étape par étape
-
1. Vous lancez Bostaji pour la première fois.
Au démarrage, Bostaji vous demande de connecter votre boîte Gmail. Vous cliquez sur « Connecter Gmail » dans l'application.
[SCREENSHOT — bouton « Connecter Gmail » de l'app Bostaji — à ajouter]
-
2. Une fenêtre Google s'ouvre.
Votre navigateur s'ouvre sur une page Google. Vous choisissez le compte Gmail que vous voulez connecter.
[SCREENSHOT — page Google « Choisir un compte » — à ajouter]
-
3. Google affiche l'écran de prudence.
C'est cet écran-là qui peut surprendre :
[SCREENSHOT — écran « Cette application n'est pas vérifiée par Google » — à ajouter]
Le texte affiché est quelque chose comme : « Google n'a pas vérifié cette application. Vous ne devriez continuer que si vous connaissez et faites confiance au développeur. » Vous voyez aussi un lien « Paramètres avancés » en bas.
-
4. Cliquez sur « Paramètres avancés ».
Le lien est petit et discret, en bas à gauche de l'écran. Cliquer dessus déplie une nouvelle option.
[SCREENSHOT — option dépliée après clic sur « Paramètres avancés » — à ajouter]
-
5. Cliquez sur « Continuer vers Bostaji (non sécurisé) ».
Cette option apparaît une fois « Paramètres avancés » déplié. La mention « (non sécurisé) » est là parce que la vérification n'est pas faite — pas parce qu'il y a un problème de sécurité chez nous. Cliquez pour continuer.
[SCREENSHOT — lien « Continuer vers Bostaji (non sécurisé) » — à ajouter]
-
6. Vous arrivez sur l'écran de permissions.
Google liste les permissions que Bostaji demande sur votre Gmail. Vous lisez et vous validez. La liste exacte (et pourquoi chaque permission est demandée) est expliquée dans la section 7 de notre politique de confidentialité.
[SCREENSHOT — écran de permissions Google « Bostaji souhaite accéder à votre compte Google » — à ajouter]
-
7. Cliquez sur « Autoriser ».
Une fois autorisé, vous êtes redirigé vers l'application Bostaji qui prend la suite. La connexion est faite, vous n'aurez plus à repasser par cet écran.
Ce qui rend cette étape sûre
- Vous nous avez invité. Vous arrivez sur cette page parce que vous êtes bêta-testeur de Bostaji et qu'on vous a transmis le lien d'installation directement. Vous savez à quoi ressemble notre nom et notre site.
- L'URL Google reste une URL Google. Vérifiez que vous êtes bien sur
accounts.google.comau moment où vous donnez vos permissions, pas sur un site qui imiterait Google. - Le nom affiché est Bostaji. Sur l'écran de permissions, Google indique clairement le nom de l'application qui demande l'accès. Si ce nom n'est pas Bostaji, n'autorisez pas.
- Vous gardez la main à tout moment. Vous pouvez révoquer l'accès Bostaji à tout moment depuis les paramètres de votre compte Google, sans aucune action de notre côté.
Pourquoi tout ce circuit, et jusqu'à quand
Pour qu'une application accédant à Gmail puisse afficher un écran de connexion sans cette mention de prudence, Google demande deux choses : la vérification du domaine et de l'identité de l'éditeur (procédure Production verified), et un audit indépendant de sécurité réalisé par un laboratoire reconnu (CASA Tier 2). Les deux sont en cours.
Tant que ces deux étapes ne sont pas terminées, l'écran reste affiché à chaque nouvelle connexion. Une fois terminées (ce qui arrivera avant l'ouverture publique du service), l'écran disparaît automatiquement et la connexion devient identique à celle de n'importe quelle application Google grand public.
Une question, un blocage à l'écran 3, 4 ou 5 ? Écrivez-nous, on revient vers vous rapidement.