SMF·COPPER-CRM
Un prompt peut-il remplacer Copper ?
CRM et prospection — CRM inside Google Workspace
Bordereau de suivi des pièces
Verdict
Copper vend une seule idée : tu ne quittes jamais Gmail, et chaque message et rendez-vous atterrit sur la bonne fiche sans qu’on le lui dise. Un projet perso peut faire la majeure partie du chemin sans rien demander à Google, en utilisant une vieille astuce — une adresse BCC par fiche qui reçoit le courrier et le classe. C’est un week-end. Ce que ça ne fera pas, c’est capturer le courrier que tu as oublié de mettre en BCC, exactement l’échec que Copper existe pour empêcher, et ça ne mettra pas le CRM à l’intérieur de la fenêtre Gmail.
Pièce A — Le prompt
Reçu le31.07.2026Construis un CRM qui capture l’email sans jamais demander d’accès OAuth à Google.
Le mécanisme : chaque fiche reçoit une adresse d’entrée privée. Mets en place une boîte fourre-tout sur un domaine que tu possèdes — le README devrait montrer ça avec un fournisseur d’email entrant qui poste un webhook, et noter qu’auto-héberger le récepteur est possible mais un travail plus lourd. Les adresses ressemblent à crm+<token-de-fiche>@tondomaine.tld. Mets cette adresse en copie de n’importe quel email et le message est stocké contre la fiche.
Stack : ton choix, Postgres, Docker Compose. Le point d’entrée webhook doit vérifier la signature du fournisseur et rejeter tout ce qui n’est pas signé.
Stockage : garde le MIME brut à côté de la version analysée. Regroupe les messages en fils par Message-ID, In-Reply-To et References pour qu’une réponse atterrisse sous l’original plutôt que comme un nouvel élément. Extrais et stocke les pièces jointes sur le disque local avec un hash de contenu comme nom de fichier, et ne rends jamais les images distantes.
Fiches : Contact, Entreprise, Opportunité. Chacune a une chronologie qui fusionne emails, notes et changements d’étape en une seule liste chronologique. Quand un message arrive d’une adresse qui ne correspond à aucun contact, mets-le dans une file de triage façon inbox-zero où je l’assigne à une fiche ou l’écarte en une touche.
Capture depuis le navigateur : livre un bookmarklet qui récupère le titre de la page, l’URL et tout texte sélectionné, et ouvre un formulaire préempli « nouveau contact ou note ». C’est le substitut honnête à une extension navigateur, et ça prend une heure, pas un week-end.
La recherche doit couvrir les corps d’email, pas seulement les champs de fiche.
Écris des tests pour la logique de mise en fil et pour la vérification de signature sur le webhook entrant — un point d’entrée entrant non authentifié est un moyen de remplir ton CRM avec le spam de quelqu’un d’autre.
Ne construis ni synchro OAuth Gmail, ni add-on Gmail. Sois explicite dans le README que la capture est opt-in par message : si tu ne mets pas en BCC, rien n’est enregistré.
L’ouverture pré-remplit le prompt — il ne reste qu’à appuyer sur entrée.
Pièce B — Ce que tu perds
- B.1 la capture automatique — le courrier que tu oublies de mettre en BCC n’est simplement pas classé
- B.2 la barre latérale à l’intérieur de Gmail et Google Calendar
- B.3 la synchro calendrier — les rendez-vous n’apparaissent jamais seuls sur une fiche
- B.4 les applications mobiles
- B.5 la liaison de fichiers Google Drive sur une fiche
Alternatives existantes
Pièce C — Pourquoi certains continuent de payer : Google Workspace integration
Parce que « ça apparaît, c’est tout » est le produit entier. Copper est acheté par des équipes qui ont déjà perdu un deal à cause d’un email que personne n’a journalisé, et vingt-neuf dollars par siège, c’est le prix de ne pas avoir à s’en souvenir.
Questions
Pourquoi le BCC plutôt que connecter Gmail proprement ?
Parce que se connecter proprement demande un projet Google Cloud, un écran de consentement OAuth vérifié avec une revue de sécurité si tu le partages un jour, des tokens de rafraîchissement à surveiller, et un abonnement watch Gmail qui expire tous les sept jours. L’adresse BCC te donne quatre-vingts pour cent de la valeur en un après-midi, avec le coût honnête qu’elle ne capture que ce dont tu te souviens de mettre en copie.
Une adresse fourre-tout est-elle sûre à exposer ?
Les tokens sont par fiche et aléatoires, donc en deviner un est impraticable, mais quiconque apprend une adresse peut poster sur cette fiche. Vérifie la signature du fournisseur sur chaque webhook, limite le débit par token, et traite le contenu entrant comme non fiable — pas de chargement d’images distantes, pas d’exécution HTML.
Et les rendez-vous ?
C’est le vrai trou. Copper lit ton calendrier ; ce projet, non. Le contournement, c’est de mettre la fiche en BCC sur l’invitation calendrier pour qu’au moins le texte de l’invitation soit classé, et d’accepter que les réunions internes récurrentes n’apparaîtront jamais.
Puis-je continuer à l’utiliser si je quitte Google entièrement ?
Oui, et mieux que Copper — rien dans cette conception n’est spécifique à Google. N’importe quelle boîte mail capable de BCC fonctionne, ce qui n’est pas vrai d’un CRM construit comme add-on Gmail.
Outils proches
Récépissé