Sync Devices: contraseñas para apps de sincronización
Crea contraseñas separadas para Drive Sync, limita su alcance, caducidad y buzón, y revoca el acceso inmediatamente cuando sea necesario.
Detalles del artículo
Tipo, dificultad, planes e información de última actualización.
▼
Detalles del artículo
Tipo, dificultad, planes e información de última actualización.
- Tipo
- Guía
- Dificultad
- Principiante
- Planes
- Nano · Starter · Pro · Agency
- Última actualización
- 10 de sep. de 2026
Cuando conectes una app como rclone o abras Drive en Finder, no uses tu contraseña normal de TrekMail. Crea una device password independiente en la página Sync devices del panel.
Esta guía explica por qué cada dispositivo recibe su propia contraseña, las opciones del formulario y qué sucede al revocarla.
Resumen: cada app necesita estos tres valores
| Campo | Valor | Dónde encontrarlo |
|---|---|---|
| Server URL | Copia la URL completa mostrada para el scope del dispositivo | El cuadro superior de Sync devices |
| Username | El email del propietario para un dispositivo de toda la cuenta o el buzón seleccionado para uno limitado | La identidad de inicio de sesión correspondiente al scope |
| Password | dsync_…, empieza por dsync_ |
Se genera una vez con el botón "+ Add new device" inferior |
No hacen falta certificados, pasos adicionales ni API tokens separados, solo esos tres valores.
Todas las guías piden los mismos campos; solo cambian las etiquetas: "Server Address" en Finder, "Server" y "Path" separados en Cyberduck, "URL" en rclone.
Por qué usar una contraseña por dispositivo
La contraseña del panel abre dominios, buzones, Billing y la cuenta. Introducirla en un portátil que puedes perder, un teléfono que puedes vender o un backup script accesible a terceros supone un riesgo innecesario.
Las contraseñas de dispositivo lo resuelven de tres maneras:
- Cada dispositivo tiene la suya. Revoca solo el portátil perdido; las demás apps siguen conectadas.
- Solo incluyen los permisos elegidos. Una contraseña read-only del teléfono no puede borrar; un backup script con edit escribe archivos pero no ve Billing history.
- Se muestran una vez y nunca se guardan como texto plano. TrekMail almacena solo una scrambled version, así que una intrusión en la base del panel no recupera la contraseña real.
La contrapartida es que debes abrir Sync devices y generar una.
Dónde encontrarlo
Ahora hay dos lugares, según tu función.
Desde el panel
Haz clic en Drive en la barra lateral y luego en Sync devices, junto al icono de flechas de actualización de la barra de archivos. También puedes abrir /drive/devices.
El panel ofrece la imagen completa y enumera todos los dispositivos de la cuenta, creados por administradores o usuarios desde webmail. Bajo el nombre aparece una insignia:
- 🖥 Created via dashboard: emitida por un administrador.
- ✉️ Created via webmail (
name@example.com): emitida por el usuario del buzón; se muestra la dirección usada.
Así puedes auditar o revocar tras una baja desde una sola pantalla, sin la contraseña del usuario.
Desde webmail
Los usuarios sin panel gestionan sus contraseñas en webmail: Drive y luego Sync devices. La lista de archivos se sustituye en la misma página, sin navegación ni inicio de sesión separado.
Webmail está limitado exclusivamente a ese buzón:
- La contraseña queda vinculada al buzón conectado y no puede otorgar acceso a toda la cuenta.
- Solo aparecen View / Edit / Share / Empty trash para un buzón. Los Account-wide scopes son exclusivos del administrador.
- La lista también se limita al buzón, por lo que el usuario solo gestiona sus credenciales.
El formulario, la revelación única, la lista y Revoke funcionan igual que en el panel, con un alcance reducido.
Lista de dispositivos existentes
La página muestra:
- Your Drive server URL en un cuadro copiable. Usa la URL exacta: host y path pueden variar entre account-wide y mailbox-limited.
- Una lista de dispositivos, una fila por contraseña, con nombre, permisos como "View files" o "Edit mailbox files", último uso y estado Active, Expired o Revoked.
- Un botón "Revoke" en cada fila activa, que detiene la contraseña inmediatamente.
Si nunca conectaste nada, aparece "Nothing connected yet" con un botón para el mismo formulario.
Añadir un dispositivo nuevo
Haz clic en + Add new device arriba a la derecha.
What is this device? Un nombre visible solo para ti, como "Office MacBook", "Phone backup" o "rclone on home server". Hasta 64 caracteres. El placeholder es "e.g. Work laptop".
Los nombres deben ser únicos entre tus dispositivos activos, por buzón en webmail y por scope en el panel. Un nombre activo repetido se rechaza; al revocarlo queda libre inmediatamente.
What can this device do? Por defecto se marcan View files y Edit files, adecuados para la mayoría de apps:
- View files: ver y descargar.
- Edit files: subir, renombrar, mover y enviar a Trash.
- Create share links: generar enlaces públicos.
- Empty trash: borrar permanentemente. Marked destructive con un aro rojo, desactivado por defecto y casi nunca necesario.
Al marcar Limit to a specific mailbox aparecen View mailbox files, Edit mailbox files, Share mailbox files y Empty mailbox trash. Solo se aplican si se limita a un buzón. Una Account-wide device password accede a Account Drive, no a cada Drive privado.
Limit to a specific mailbox (optional) Está contraído por defecto. Ábrelo para permitir solo un buzón, elígelo en la lista buscable que funciona incluso con 100+ buzones y conserva los permisos predeterminados.
When does it stop working? Botones: 30 days, 90 days, 1 year, Never. 1 year is the recommended default. Las contraseñas sin caducidad son un riesgo prolongado tras desaparecer el dispositivo. Usa un plazo menor para accesos temporales y Never solo tras considerarlo.
Generate password
Al hacer clic aparece dsync_… en una franja ámbar. This is the only time you'll see it. Cópiala enseguida al password manager, rclone config o Finder credentials. TrekMail no puede mostrarla otra vez.
Si olvidas copiarla, revócala y crea otra.
Revocar un dispositivo
Si ya no hace falta, se pierde o alguien deja el equipo, pulsa Revoke y luego Revoke password. Deja de funcionar inmediatamente, incluso en una sincronización activa; la siguiente conexión recibe sign-in failure.
Los dispositivos revocados siguen en el historial con su último uso para investigar. El servicio limita automáticamente terminal history, por lo que una revocación antigua no impide para siempre crear un reemplazo.
Cross-surface revocation works in both directions. Una fila de webmail puede revocarse en el panel. A la inversa, solo si la fila del panel estaba limitada al buzón; las account-wide no aparecen y siguen siendo admin-only.
Patrones habituales
Configuraciones comunes:
- Una por equipo, con su nombre. "Office MacBook", "Home iMac", "Linux backup server". Fácil de auditar y revocar.
- Una por app si un equipo ejecuta varias. "MacBook, rclone", "MacBook, Finder". Revoca rclone sin romper Finder.
- Contraseñas breves para contratistas. 30 days, view-only y un buzón; la caducidad limpia el acceso.
Qué sigue
Después de crear la contraseña, continúa con la guía de tu plataforma:
- Conectar Drive en macOS Finder
- Conectar Drive en Windows Explorer
- Conectar Drive con Cyberduck
- Conectar Drive con rclone
- Conectar Drive en Android con DAVx⁵
- Conectar Drive en iPhone con Documents
Si algo falla, Solución de problemas de Drive Sync cubre los arreglos comunes. A menudo basta con generar una contraseña nueva.
Artículos relacionados
Ve a guías cercanas que continúan el flujo de trabajo.