Una bandeja de entrada unificada reúne los mensajes de todas tus cuentas en una lista ordenada por fecha de recepción, con una etiqueta que identifica el origen de cada mensaje. Muchas personas llegan a esta solución después de intentar reunir el correo mediante reenvíos y descubrir sus limitaciones.
Con una configuración inadecuada, pueden cambiar los datos del remitente, algunos mensajes acabar en spam y las respuestas salir desde una dirección que el destinatario no conoce. La segunda cuenta vuelve entonces a su propia pestaña, que hay que revisar varias veces al día.
No siempre basta con ajustar una regla. El reenvío cambia la ruta de entrega y puede afectar a la autenticación. SRS, una firma DKIM intacta y una cadena ARC en la que confíe el receptor ayudan en ciertas condiciones, pero no convierten el reenvío en un cliente completo para varias cuentas.
La alternativa es un cliente que lea todos los buzones directamente. Las aplicaciones de escritorio llevan años haciéndolo. Una bandeja unificada en el servidor aplica el mismo principio, pero permite consultar la misma lista desde el móvil y el portátil.
Por qué el reenvío no sustituye a un cliente
El reenvío vuelve a enviar el mensaje desde un servidor que el remitente original normalmente no autorizó en SPF. Por eso SPF puede fallar. DKIM suele conservarse si no cambian las partes firmadas. DMARC necesita un SPF o DKIM válido y alineado; si ninguno cumple, una política p=reject recomienda al servidor receptor rechazar el mensaje. La decisión final corresponde al receptor. Así pueden producirse fallos de entrega al reunir correo mediante reenvíos.
Sender Rewriting Scheme cambia el remitente del sobre por un dominio que autoriza al servidor de reenvío. En el sistema descrito, SRS se aplica automáticamente y ayuda a validar SPF para el nuevo sobre. No alinea ese dominio con el From original, no repara una firma DKIM dañada y tampoco permite responder desde la dirección antigua.
Esto último suele subestimarse. El reenvío funciona en una sola dirección. Un mensaje para you@oldcompany.com llega al buzón nuevo; pulsas Responder y el destinatario ve you@newcompany.com si no has configurado aparte el envío desde la cuenta anterior. En una conversación con un cliente, puede causar confusión. Una regla de reenvío no concede permiso para enviar desde la dirección antigua.
También importa el almacenamiento. La copia reenviada ocupa espacio en el destino y el original puede seguir ocupándolo en el origen. Si se elimina al reenviar, desaparece esa copia local de seguridad. Un error en la regla puede complicar la recuperación. Las copias de seguridad deben evaluarse por separado del reenvío.
El reenvío es útil para una dirección sin buzón propio, como invoices@, que envía las facturas a quien se encarga de ellas. No sustituye a la lectura y el envío desde varias cuentas activas. Consulta alias, buzones y reenvíos y SRS en el correo reenviado.
La recogida por POP y la retirada del sistema antiguo
Otro método tradicional consiste en que el proveedor acceda periódicamente a la otra cuenta por POP3, descargue los mensajes nuevos y los guarde localmente. Así funcionaba Gmail Mail Fetcher. Las cuentas conectadas de Outlook.com cubrían una necesidad parecida.
El artículo original describe la retirada de estas funciones. Microsoft eliminó las cuentas conectadas de Outlook.com y Google anunció la retirada de Gmail Mail Fetcher y Gmailify. Comprueba los plazos y la disponibilidad actuales con cada proveedor: se trata de funciones concretas, no de todos los métodos de acceso a varias cuentas.
La descarga periódica tiene límites técnicos. El mensaje tarda hasta la siguiente consulta en aparecer. Si se conserva el original, consume almacenamiento en ambos servicios. El estado de las copias puede divergir: leído aquí y no allí, eliminado en un sitio y conservado en el otro. POP3 no reproduce la estructura de carpetas.
Tres formas de reunir el correo
Cada enfoque tiene sus límites. El reenvío vuelve a enviar mensajes y puede afectar a la autenticación. La descarga de copias depende del intervalo de consulta y las condiciones de almacenamiento. Un proxy IMAP se autentica en cada cuenta y lee bajo demanda, sin crear un archivo permanente de copias. Las credenciales no válidas se detectan al conectar.
| Enfoque | Funcionamiento | Limitación principal |
|---|---|---|
| Reenvío | El origen vuelve a enviar cada mensaje al destino | Puede afectar a la autenticación; no habilita por sí solo el envío desde la dirección original |
| Descarga de copias | El destino consulta el origen por POP3 y descarga mensajes | Retraso, posible almacenamiento doble, estados distintos y ausencia de carpetas |
| Proxy IMAP en directo | El servidor se autentica en cada cuenta mediante IMAP y lee bajo demanda | Depende de la disponibilidad del origen; los errores de acceso aparecen al consultarlo |
TrekMail utiliza el tercer enfoque. No crea copias permanentes de los mensajes. Al abrir la vista unificada, conecta por IMAP con las cuentas, obtiene las cabeceras necesarias, las combina por fecha interna y almacena brevemente el resultado en caché. Al leer un mensaje, se marca como leído en el origen si sus permisos y configuración permiten cambiar ese indicador.
Conectar una cuenta no cambia quién la aloja. Gmail sigue en Google, con su almacenamiento, filtros e interfaz web. La conexión no modifica los MX ni la ruta del correo entrante. Al desconectarla, no hay un archivo de copias que limpiar, aunque las acciones realizadas desde el cliente permanecen en el origen.
Cómo funciona en la práctica
Hay dos vistas. Una reúne los mensajes para revisarlos juntos; la otra se centra en una cuenta. Puedes pasar de una a otra según el contexto de trabajo.
Todas las bandejas combina los buzones y las cuentas conectadas en una lista por fecha de recepción. Cada fila identifica el origen con el logotipo del proveedor o una inicial de color para un buzón TrekMail. Al responder, se preselecciona la identidad correspondiente; su uso depende de los permisos y ajustes de envío.
La vista por cuenta se activa desde la barra lateral. Selecciona una cuenta para ver sus carpetas, borradores y mensajes enviados.
Las consultas se hacen en paralelo: contactar sucesivamente con ocho servidores IMAP haría la página visiblemente más lenta. Si un origen no está disponible por una contraseña revocada o una incidencia, se omite y la interfaz identifica la cuenta afectada. Los demás orígenes siguen apareciendo.
Enviar desde la dirección correcta
Al responder a un mensaje recibido en el Gmail conectado, se entrega la respuesta al servidor SMTP de Google con la autenticación de tu cuenta. Sale por la infraestructura de Google si la conexión y los permisos están bien configurados, no por nuestro servidor de salida.
Esto importa para la autenticación. El SPF de Gmail autoriza a los servidores de Google. Enviar con @gmail.com desde una infraestructura ajena no autorizada no permite contar con un SPF o DKIM alineado y válido. Utilizar el servidor autorizado de la cuenta mantiene el esquema adecuado. DMARC requiere un SPF o DKIM válido y alineado con From, no necesariamente ambos, y no garantiza llegar a la bandeja de entrada.
La regla se aplica a las demás cuentas: una dirección Fastmail envía por Fastmail; un servidor propio, por su SMTP. El menú From se limita a direcciones disponibles: la del buzón, alias con envío habilitado, buzones compartidos con permiso de respuesta y cuentas conectadas. Que una dirección no aparezca puede indicar permisos o ajustes insuficientes, no un fallo de autenticación futuro demostrado. Conviene comprobarlo antes de enviar, no tras un rebote dos minutos después.
Contraseñas de aplicación y OAuth
Los grandes proveedores restringen cada vez más las contraseñas normales para IMAP. La conexión usa una contraseña de aplicación, OAuth u otro método admitido. El proceso depende del proveedor; comprueba también las reglas vigentes y las políticas de la organización.
| Proveedor | Conexión | Notas |
|---|---|---|
| Gmail / Google Workspace | Contraseña de aplicación | Requiere primero la verificación en 2 pasos de Google; depende de la política de la cuenta |
| Outlook.com, Hotmail, Live, MSN | Microsoft OAuth | El artículo original sitúa la retirada de contraseñas normales y de aplicación para IMAP de cuentas personales en septiembre de 2024 |
| iCloud Mail | Contraseña de aplicación | Se genera en la seguridad de la cuenta Apple |
| Yahoo Mail, AOL Mail | Contraseña de aplicación | |
| Fastmail | Contraseña de aplicación | El texto original las denomina claves de dispositivo |
| Yandex Mail | Contraseña de aplicación | |
| Zoho Mail, GMX | Contraseña de cuenta | Según la descripción original; revisa la política IMAP actual y los requisitos de autenticación multifactor |
| Otro servicio | Ajustes manuales de IMAP y SMTP | Alojamiento cPanel, Dovecot de empresa o tu propio servidor |
Una contraseña de aplicación es una cadena aleatoria independiente que normalmente puede revocarse sin cambiar la contraseña principal. Sus permisos no se limitan necesariamente a un protocolo: depende del proveedor. Evita entregar la contraseña principal. El asistente enlaza con la página de generación del servicio detectado.
La detección es automática: el dominio se compara con proveedores conocidos y, para un dominio propio, se consultan los MX. Así se pueden reconocer Google Workspace y Microsoft 365 aunque la dirección no termine en @gmail.com. Si no se reconoce el servicio, introduces los parámetros manualmente. La consulta no cambia el DNS.
La conexión manual admite IMAP en 993 con TLS implícito o 143 con STARTTLS, y SMTP en 465, 587 o 2525. La validación del certificado TLS es obligatoria: un certificado autofirmado no fiable o con un nombre incorrecto impide conectar. Revisa la cadena de confianza, la vigencia y el nombre del servidor, pues la conexión da acceso al correo.
Conectar una cuenta
- Abre el correo web y entra en Configuración → Cuentas conectadas.
- Pulsa Conectar cuenta e introduce la dirección.
- Si se detecta el proveedor, sigue la indicación para generar una contraseña de aplicación o iniciar sesión con Microsoft para Outlook.com. En caso contrario, introduce servidores IMAP y SMTP, puertos y cifrado según su documentación.
- Pulsa Probar conexión. Lectura y envío se prueban por separado para identificar qué parte falla.
- Guarda. La cuenta aparece en la barra lateral y sus mensajes se incorporan a Todas las bandejas.
Las carpetas se asignan en la primera conexión. Los proveedores usan nombres distintos: [Gmail]/Sent Mail, Sent Items, Sent. Se consultan los indicadores de uso especial cuando existen y, en caso contrario, los nombres. Las vistas virtuales de Gmail, como Todos, se ocultan para no mostrar el mismo mensaje varias veces. Las etiquetas no implican copias físicas independientes de cada mensaje.
Hay guías en la documentación para Gmail, Outlook y Microsoft, iCloud, Yahoo y AOL y otros servidores IMAP.
Fallos y sus síntomas
Contraseña de aplicación revocada. Es una causa habitual. Cambiar la contraseña principal de Google puede revocar las de aplicación. La interfaz pide reconectar en lugar de ocultar la cuenta. Genera una nueva contraseña de aplicación y actualiza los ajustes.
IMAP desactivado en el proveedor. Una política de Google Workspace o Microsoft 365 puede restringir el acceso. El cliente no puede eludirla: un administrador debe revisar el permiso.
Autorización OAuth no válida. Los tokens de Microsoft se renuevan mientras esté permitido. La retirada del consentimiento o cambios de seguridad y políticas pueden exigir otra autorización. Vuelve a iniciar sesión cuando se solicite.
Servidor de origen lento. Cada origen tiene un tiempo de espera. Si tarda demasiado, se omite en esa carga y se informa de ello. No se reintenta indefinidamente a costa de los otros buzones.
Consulta la resolución de problemas de cuentas conectadas.
Límites
La descripción original ofrece cuentas conectadas desde Starter:
| Plan | Cuentas conectadas por buzón |
|---|---|
| Nano | No disponible |
| Starter | 5 |
| Pro | 10 |
| Agency | 30 |
La vista conjunta consulta hasta 25 orígenes a la vez. Por encima, resulta más práctico usar las vistas por cuenta. No se guardan copias permanentes del correo conectado que consuman la cuota del plan: los mensajes siguen en el origen. Esto no excluye la caché temporal de datos de la interfaz.
Preguntas frecuentes
¿La bandeja unificada mueve mi correo?
No. No copia ni mueve un archivo permanente. Lee los mensajes por IMAP en el proveedor original. Desconectar no elimina el buzón de origen, pero tampoco deshace acciones ya realizadas, como marcar mensajes como leídos.
¿En qué se diferencia de una migración?
La migración copia mensajes a TrekMail para dejar el proveedor anterior. La bandeja unificada mantiene el almacenamiento y ofrece una pantalla común. Para trasladarte definitivamente, utiliza la migración en bloque.
¿Las respuestas salen desde la dirección correcta?
Con permisos y ajustes correctos, la respuesta sale desde la dirección conectada por su SMTP. El destinatario ve la dirección anterior. La alineación válida de SPF o DKIM depende de la configuración del proveedor; conectar la cuenta no garantiza autenticación ni entrega.
¿Por qué Gmail usa una contraseña de aplicación y no un botón de acceso?
Esta integración usa IMAP con contraseña de aplicación. El acceso por la API de Gmail puede exigir verificar permisos restringidos y, según cómo se traten los datos, una evaluación de seguridad externa. La contraseña de aplicación ofrece otra vía de acceso y puede revocarse en Google si la política permite crearla. No implica que IMAP y la API otorguen exactamente los mismos permisos.
¿Puedo añadir un buzón de mi propio servidor?
Sí, introduce servidores IMAP y SMTP, puertos y cifrado manualmente. El certificado debe superar la validación de confianza y nombre. Sustituye un certificado autofirmado no fiable; uno de una autoridad pública sirve si la cadena, la vigencia y el nombre son correctos.
¿Funciona en el móvil?
Sí. Las conexiones se configuran en el servidor, no en un perfil local. Al iniciar sesión desde un dispositivo compatible, aparecen las mismas cuentas y lista conjunta sin repetir la configuración.
¿Qué pasa si cambio a un plan sin cuentas conectadas?
La lectura se detiene y la cuenta aparece como no disponible. El cambio no elimina datos en el origen. Al volver a un plan compatible, el acceso se reanuda si las credenciales y los permisos siguen siendo válidos.