Sync Devices : mots de passe des apps de synchronisation
Créez des mots de passe Drive Sync séparés, limitez leur portée, leur expiration et leur boîte, puis révoquez-les immédiatement.
Détails de l’article
Type, difficulté, forfaits et date de dernière mise à jour.
▼
Détails de l’article
Type, difficulté, forfaits et date de dernière mise à jour.
- Type
- Guide
- Difficulté
- Débutant
- Forfaits
- Nano · Starter · Pro · Agency
- Dernière mise à jour
- 10 sept. 2026
Pour connecter rclone ou ouvrir Drive dans Finder, n'utilisez pas votre mot de passe TrekMail normal. Créez un device password distinct sur la page Sync devices du tableau de bord.
Ce guide explique pourquoi chaque appareil reçoit son mot de passe, les choix du formulaire et le résultat d'une révocation.
En bref : chaque app a besoin de trois valeurs
| Champ | Valeur | Où la trouver |
|---|---|---|
| Server URL | Copiez l'URL complète affichée pour le scope de l'appareil | Le cadre en haut de Sync devices |
| Username | L'email du propriétaire pour tout le compte, ou l'adresse de la boîte sélectionnée | L'identité de connexion correspondant au scope |
| Password | dsync_…, commence par dsync_ |
Généré une fois par le bouton "+ Add new device" ci-dessous |
Pas de certificat, d'étape supplémentaire ou d'API tokens distincts, seulement ces trois valeurs.
Les guides demandent les mêmes champs, seules les étiquettes changent : "Server Address" dans Finder, "Server" et "Path" dans Cyberduck, "URL" dans rclone.
Pourquoi un mot de passe par appareil
Le mot de passe du tableau de bord ouvre domaines, boîtes, Billing et compte. Le placer sur un appareil perdu ou dans un backup script accessible à d'autres est un risque inutile.
Les mots de passe d'appareil règlent cela de trois façons :
- Chacun est propre à un appareil. Révoquez le portable perdu sans reconfigurer les autres apps.
- Ils ne portent que les autorisations choisies. Un téléphone read-only ne supprime rien; un backup script avec edit écrit sans voir Billing history.
- Ils ne sont affichés qu'une fois et jamais stockés en clair. TrekMail ne conserve qu'une scrambled version, inutilisable même après une fuite de la base.
En contrepartie, il faut ouvrir Sync devices et en générer un.
Où trouver la page
Il existe désormais deux endroits, selon votre rôle.
Depuis le tableau de bord
Cliquez sur Drive, puis sur Sync devices avec l'icône de rafraîchissement dans la barre des fichiers. Vous pouvez aussi ouvrir /drive/devices.
Le tableau de bord montre la vue complète, soit tous les appareils créés par les administrateurs ou les utilisateurs dans webmail. Sous le nom figure un badge :
- 🖥 Created via dashboard : émis par un administrateur.
- ✉️ Created via webmail (
name@example.com) : émis par l'utilisateur de la boîte, avec son adresse de connexion.
Pour un audit ou un départ, l'administrateur voit tout et révoque toute ligne sans mot de passe utilisateur.
Depuis webmail
Un utilisateur sans tableau de bord gère ses mots de passe dans webmail via Drive, puis Sync devices. La liste des fichiers est remplacée sur place, sans nouvelle page ni connexion.
Webmail est limité à cette boîte :
- Le mot de passe est verrouillé sur la boîte connectée et ne peut pas donner accès au compte entier.
- Seuls View / Edit / Share / Empty trash de cette boîte apparaissent. Les Account-wide scopes restent réservés à l'administrateur.
- La liste est limitée à la boîte, donc l'utilisateur ne gère que ses identifiants.
Le formulaire, l'affichage unique, la liste et Revoke fonctionnent comme dans le tableau de bord, avec une portée réduite.
Liste des appareils existants
La page affiche :
- Your Drive server URL dans un cadre copiable. Utilisez l'URL exacte, car host et path diffèrent selon account-wide ou mailbox-limited.
- Une liste d'appareils, une ligne par mot de passe avec nom, autorisations comme "View files" ou "Edit mailbox files", dernière utilisation et état Active, Expired ou Revoked.
- Un bouton "Revoke" sur chaque ligne active, qui arrête immédiatement le mot de passe.
Sans connexion, l'état "Nothing connected yet" affiche un bouton vers le même formulaire.
Ajouter un appareil
Cliquez sur + Add new device en haut à droite.
What is this device? Un nom visible seulement par vous, comme "Office MacBook", "Phone backup" ou "rclone on home server". Jusqu'à 64 caractères. Le placeholder est "e.g. Work laptop".
Les noms doivent être uniques parmi les appareils actifs, par boîte dans webmail et par scope dans le tableau de bord. Un doublon actif est rejeté; un nom révoqué est libéré immédiatement.
What can this device do? View files et Edit files sont cochés par défaut pour la plupart des apps :
- View files : voir et télécharger.
- Edit files : téléverser, renommer, déplacer et envoyer dans Trash.
- Create share links : créer des liens publics.
- Empty trash : supprimer définitivement. Marked destructive par un cercle rouge, désactivé par défaut et rarement utile.
Cocher Limit to a specific mailbox révèle View mailbox files, Edit mailbox files, Share mailbox files et Empty mailbox trash, applicables seulement à une boîte. Un Account-wide device password accède à Account Drive, pas au Drive privé de chaque boîte.
Limit to a specific mailbox (optional) Replié par défaut. Ouvrez-le pour une seule boîte, choisissez dans la liste recherchable qui fonctionne avec 100+ boîtes et conservez les autorisations par défaut.
When does it stop working? Boutons 30 days, 90 days, 1 year, Never. 1 year is the recommended default. Un mot de passe sans expiration est un risque durable après la disparition de l'appareil. Choisissez plus court pour le temporaire, Never après réflexion.
Generate password
Après le clic, dsync_… apparaît dans une bannière ambre. This is the only time you'll see it. Copiez-le immédiatement dans password manager, rclone config ou Finder credentials. TrekMail ne pourra plus l'afficher.
En cas d'oubli, révoquez-le et créez-en un autre.
Révoquer un appareil
S'il est inutile, perdu ou si quelqu'un part, cliquez sur Revoke, puis Revoke password. Il cesse immédiatement de fonctionner, même pendant une synchronisation; la connexion suivante reçoit sign-in failure.
Les appareils révoqués restent dans l'historique avec leur dernière utilisation pour les enquêtes. Le service borne automatiquement terminal history, donc une ancienne révocation n'empêche pas définitivement un remplacement.
Cross-surface revocation works in both directions. Une ligne webmail peut être révoquée dans le tableau de bord. L'inverse ne vaut que si la ligne était limitée à la boîte; les lignes account-wide sont invisibles et admin-only.
Modèles courants
Configurations fréquentes :
- Un par machine, nommé comme elle. "Office MacBook", "Home iMac", "Linux backup server". Facile à auditer et révoquer.
- Un par app lorsqu'une machine en exécute plusieurs. "MacBook, rclone", "MacBook, Finder". Révoquez rclone sans casser Finder.
- Mots de passe courts pour les prestataires. 30 days, view-only, une boîte; l'expiration nettoie automatiquement.
Et ensuite
Après création, suivez le guide de votre plateforme :
- Connecter Drive dans macOS Finder
- Connecter Drive dans Windows Explorer
- Connecter Drive avec Cyberduck
- Connecter Drive avec rclone
- Connecter Drive sur Android avec DAVx⁵
- Connecter Drive sur iPhone avec Documents
En cas de problème, Dépannage de Drive Sync couvre les solutions courantes. Un nouveau mot de passe suffit souvent.
Articles similaires
Accédez aux guides voisins qui prolongent votre démarche.