Cómo restablecer la contraseña de un buzón

Elige entre fijar una contraseña nueva o entregar un código de un solo uso, protege el envío de credenciales y bloquea accesos comprometidos.

Detalles del artículo

Tipo, dificultad, planes e información de última actualización.

Tipo
Guía
Dificultad
Principiante
Planes
Starter · Pro · Agency
Última actualización
9 de sep. de 2026

Si el usuario de un buzón, ya sea un empleado, familiar o cliente, olvida su contraseña o necesitas bloquear de inmediato una cuenta comprometida, puedes restablecer la contraseña del buzón desde el panel de TrekMail. Esta guía explica las dos formas de hacerlo: establecer directamente una contraseña nueva o emitir un código de acceso de un solo uso. También indica cuándo conviene cada opción, cómo entregar las credenciales con seguridad y qué hacer durante un incidente.

Se trata de la contraseña del buzón, que se utiliza en el correo web, Outlook, iPhone y otros clientes. No es la contraseña para entrar en el panel de TrekMail, reservada al propietario de la cuenta y gestionada por él mismo.

Cuándo hacerlo

  • El usuario ha olvidado la contraseña del buzón y no dispone de un código ni de una dirección de recuperación para restablecerla por sí mismo. Es el caso más habitual.
  • Incidente de seguridad: sospechas que alguien ha accedido al buzón, por ejemplo mediante phishing o una contraseña filtrada. Quieres expulsar al intruso inmediatamente, con independencia de que el propietario legítimo recuerde su contraseña.
  • Salida de un empleado: la persona ya no trabaja contigo y quieres conservar el control del buzón. Establece una contraseña que solo tú conozcas y, más adelante, elimina el buzón o transfiere su titularidad.
  • Configuración de un dispositivo nuevo: el usuario quiere empezar con una contraseña nueva al configurar el dispositivo desde cero.

Opción 1: Restablecer directamente con una contraseña nueva conocida

Es la vía más rápida. Tú eliges la contraseña nueva, se actualiza el buzón y se la entregas al usuario.

  1. Abre la página Buzones en el panel.
  2. Pulsa Administrar junto al buzón. Si hace falta, busca primero su dirección.
  3. Abre la pestaña Seguridad. Las pestañas disponibles dependen del tipo, el plan y el estado del buzón.
  4. En la tarjeta Contraseña del buzón, introduce dos veces la Contraseña nueva o pulsa Generar contraseña segura debajo del campo para crear una al azar.
  5. Pulsa Guardar contraseña.

El botón solo se activa cuando la contraseña nueva cumple todos los requisitos. Tras actualizar correctamente el servidor de correo, la contraseña anterior deja de servir para nuevos accesos mediante correo web, IMAP y SMTP. Actualiza la contraseña en aplicaciones de correo y scripts antes de esperar que vuelvan a conectarse.

Requisitos de la contraseña, comprobados al instante; las cuatro verificaciones deben aparecer en verde:

  • Al menos 12 caracteres.
  • Al menos una letra mayúscula.
  • Al menos una letra minúscula.
  • Al menos un número.

Pulsa Generar contraseña segura si prefieres no inventarla. Creamos una combinación de 18 caracteres con mayúsculas, minúsculas, números y un pequeño grupo de símbolos seguros. Excluimos caracteres que se confunden a simple vista, como i, l, 0 y O. El resultado se introduce automáticamente en ambos campos y se muestra para que puedas copiarlo antes de guardar.

El antiguo acceso directo con el icono de una llave se eliminó de la lista de buzones en el rediseño de mayo de 2026. Ahora, la pestaña Seguridad es el único lugar del panel para realizar esta acción. Consulta Seguridad del buzón para conocer el resto de sus opciones.

Opción 2: Emitir un código de recuperación de un solo uso

Esta opción resulta útil cuando:

  • No quieres conocer la contraseña nueva del usuario porque él mismo la elegirá.
  • Trabajas a distancia o de forma asíncrona y prefieres que el usuario complete el proceso cuando pueda.
  • Necesitas un registro que indique que el usuario restableció la contraseña con permiso del administrador, en lugar de que el administrador la estableció.
  1. Abre la configuración del buzón → pestaña Seguridad, el mismo lugar que en la opción 1.
  2. Desplázate hasta la tarjeta Código de recuperación.
  3. Pulsa Generar código nuevo. El código nuevo se muestra una sola vez en el cuadro de diálogo. Cópialo antes de cerrarlo; caduca a las 24 horas.
  4. Envía el código al usuario mediante un canal seguro. Consulta «Entregar la contraseña nueva con seguridad» más adelante.
  5. El usuario abre la página de acceso al correo web, selecciona ¿Olvidaste la contraseña?, elige Código de recuperación, introduce el código y establece su propia contraseña.

El código es de un solo uso. En cuanto el usuario lo canjea, queda consumido. Los siguientes intentos con el mismo código fallarán.

Si el usuario pierde el código o no lo utiliza a tiempo, emite otro. Al generar un código nuevo se sustituye el anterior.

Opción 3: Utilizar el correo de recuperación

Si el buzón tiene configurada una dirección de recuperación, definida al crear el buzón o por el usuario en la configuración del correo web, la persona puede restablecer la contraseña sin intervención del administrador. Debe abrir la página de acceso al correo web → ¿Olvidaste la contraseña? → modo Correo de recuperación → introducir su dirección de TrekMail → recibir un enlace de restablecimiento en el buzón de recuperación.

Es la opción que menos trabajo te exige. Anima a los usuarios a añadir una dirección de recuperación en su primer acceso. Así se evitan solicitudes de soporte.

Entregar la contraseña nueva con seguridad

Elijas la opción que elijas, tendrás que comunicar al usuario una contraseña o un código. No lo envíes como texto sin cifrar por correo electrónico.

Canales seguros:

  • Compartir mediante un gestor de contraseñas, como 1Password Teams o Bitwarden Send: el contenido se cifra y caduca después de verlo.
  • Signal, WhatsApp o iMessage: mensaje directo con cifrado de extremo a extremo.
  • Bitwarden Send o un servicio similar: genera un enlace de un solo uso que se destruye después de la primera visualización.
  • En persona o por teléfono: adecuado para códigos cortos o contraseñas generadas.

Evita:

  • Correo electrónico sin cifrar: cualquiera podría leerlo si el buzón del usuario está comprometido, que suele ser precisamente el problema que intentas resolver.
  • Canales públicos de Slack: conservan los mensajes durante mucho tiempo y cualquiera del espacio de trabajo puede buscarlos.
  • SMS: puede servir para códigos breves, pero no ofrece cifrado de extremo a extremo.

Qué ocurre inmediatamente al restablecer la contraseña

  • La contraseña anterior deja de funcionar para nuevos accesos mediante IMAP, SMTP y correo web cuando termina la actualización. Los clientes que conserven la contraseña antigua comenzarán a fallar en la autenticación hasta que se actualicen.
  • Las sesiones activas del correo web no se cierran automáticamente cuando un administrador cambia la contraseña. Si sospechas que alguien ha robado una sesión, suspende los inicios de sesión y ponte en contacto con soporte o sigue tu proceso de respuesta a incidentes. No elimines y vuelvas a crear el buzón como medida predeterminada.
  • No se pierde ningún correo. Se conserva todo el contenido del buzón: recibidos, enviados, carpetas, reglas y contactos. Solo cambian las credenciales de autenticación.

Durante un incidente de seguridad

Si crees que el buzón ha sido comprometido, completa todas estas acciones:

  1. Restablece la contraseña mediante la opción 1 y utiliza una contraseña segura generada. Elige un valor que el usuario todavía no conozca.
  2. Genera un código de recuperación nuevo. Esto invalida los códigos anteriores de recuperación de la contraseña del buzón, incluido cualquier código antiguo que proceda de una configuración previa.
  3. Suspende los inicios de sesión del buzón si necesitas detener el acceso mientras investigas. Conserva el buzón para que sus mensajes y ajustes sigan disponibles durante la revisión.
  4. Revisa las reglas y los reenvíos del buzón. Los atacantes suelen configurar un reenvío a su propia dirección para robar copias de los mensajes futuros. Compruébalo en el correo web o mediante Reglas de correo.
  5. Comprueba la carpeta Enviados para localizar mensajes que el atacante pudiera haber enviado en nombre del usuario. Elimínalos si son spam o phishing; en los demás casos, documéntalos para el análisis forense.
  6. Avisa al usuario mediante un canal secundario, por teléfono o en persona. Explícale lo sucedido.
  7. Restablece la autenticación de dos factores solo si es necesario y pide al propietario del buzón que vuelva a registrar su propio autenticador. La autenticación de dos factores del buzón protege el acceso al correo web. Mantén separada la seguridad del panel del administrador.

Errores habituales después del restablecimiento

  • El usuario abre la URL del panel en lugar del correo web con la contraseña nueva del buzón. El panel solicita la contraseña del propietario de la cuenta, no la del buzón. Indica claramente que el correo web está en https://trekmail.net/webmail/login, o en tu URL de marca, mientras que el panel comienza en https://trekmail.net.
  • El usuario actualiza Outlook, pero Outlook sigue utilizando la contraseña antigua almacenada. El Administrador de credenciales de Windows, Panel de control → Administrador de credenciales → Credenciales de Windows, puede guardar credenciales de IMAP y SMTP. Elimina las entradas de los servidores de entrada y salida que aparecen en Aplicaciones y dispositivos y vuelve a probar la contraseña nueva.
  • El teléfono sigue mostrando el aviso «No se pudo verificar la contraseña». Vuelve a añadir la cuenta de correo en el teléfono en lugar de limitarte a actualizar la contraseña. Algunos clientes móviles, especialmente las versiones antiguas de Apple Mail, gestionan mal el cambio de credenciales.

Lo que no puedes hacer

  • No puedes ver la contraseña actual del usuario: las contraseñas se almacenan como hashes y no conservamos texto sin cifrar que se pueda recuperar. La única manera de «decirle su contraseña» consiste en establecer una nueva, opción 1, o emitir un código, opción 2.
  • No puedes restablecer la contraseña de un buzón que pertenece a otra cuenta: los administradores solo pueden restablecer buzones de cuentas que poseen o administran.
  • No puedes omitir los requisitos de seguridad de la contraseña, ni siquiera con la opción 1. Se aplican las mismas reglas: al menos 12 caracteres con mayúscula, minúscula y número. El botón Generar produce una contraseña válida.

Artículos relacionados

Ve a guías cercanas que continúan el flujo de trabajo.

Usamos tecnologías necesarias para operar y proteger TrekMail. Al confirmar, también permite análisis limitados y medición publicitaria según nuestra Política de cookies.

Inicia sesión en TrekMail

Accede a tu panel, buzones y DNS.

o

12 caracteres las contraseñas coinciden

o

Correo de restablecimiento enviado

Si existe una cuenta con este correo, te hemos enviado instrucciones para restablecer la contraseña.

Al continuar, aceptas los Términos y la Política de Privacidad.