Contraseñas de aplicación para tus dispositivos
Una contraseña propia para cada app de correo o móvil: mira cuándo se usó por última vez y desactiva un dispositivo perdido sin cambiar la del buzón.
Detalles del artículo
Tipo, dificultad, planes e información de última actualización.
▼
Detalles del artículo
Tipo, dificultad, planes e información de última actualización.
- Tipo
- Guía
- Dificultad
- Principiante
- Planes
- Nano · Starter · Pro · Agency
- Última actualización
- 6 de oct. de 2026
Una contraseña de aplicación es una contraseña independiente para una app de correo o dispositivo que se conecta a tu buzón. Da una a Outlook en tu portátil y otra a tu teléfono. Si pierdes el teléfono, revoca su contraseña sin cambiar la del buzón ni actualizar Outlook.
Las contraseñas de aplicación están disponibles en todos los planes que incluyen buzones. Funcionan con apps de correo, calendario y contactos. La contraseña del buzón sigue abriendo el webmail, y el panel tiene su propio inicio de sesión.
¿Por qué usar una contraseña distinta para cada dispositivo?
La autenticación en dos pasos del buzón protege solo el inicio de sesión en el webmail. Outlook, Apple Mail, Thunderbird, las apps de calendario y contactos, y el webmail clásico nunca piden el código del segundo factor. Activar 2FA por sí solo no añade ese segundo paso a una app de correo.
Las contraseñas de aplicación permiten gestionar esas conexiones por separado. Usa un nombre que indique dónde se utiliza la contraseña, como Outlook en el PC de la oficina o Calendario en mi iPhone. Cuando retires un dispositivo o se exponga una contraseña, podrás detener esa conexión sin cambiar la contraseña del buzón.
La contraseña no está limitada a la app que figura en su nombre. El nombre te ayuda a reconocerla; mantén el secreto privado como cualquier otra contraseña. Crear una distinta para cada app o dispositivo hace que la lista sea útil cuando necesites revocar una.
Los dos modos de inicio de sesión de apps de correo
Cada buzón normal tiene el ajuste Inicio de sesión de apps de correo:
| Modo | Qué introducir en una app de correo |
|---|---|
| Solo contraseñas de aplicación (Recomendado) | Una contraseña de aplicación. Las apps de correo rechazan la contraseña del buzón, que sigue funcionando en el webmail. |
| Contraseña del buzón o contraseñas de aplicación | La contraseña del buzón o una contraseña de aplicación. Puedes empezar a usar contraseñas independientes para los dispositivos antes de exigirlas. |
Los buzones existentes conservan Contraseña del buzón o contraseñas de aplicación tras el lanzamiento. La contraseña del buzón que tengan guardada sigue funcionando hasta que alguien cambie el modo.
En el panel, abre Buzones > el buzón > Seguridad > Inicio de sesión de apps de correo. Un administrador con permiso para definir la contraseña del buzón puede cambiar el modo en cualquiera de las dos direcciones. Exigir contraseñas de aplicación pide confirmación y cierra la sesión de las apps que usaban la contraseña del buzón. Prepara una contraseña de aplicación para cada dispositivo antes del cambio. Las apps con contraseñas de aplicación válidas se vuelven a conectar solas.
En la lista de buzones, un pequeño icono de llave junto a la dirección señala un buzón con Solo contraseñas de aplicación; pasa el cursor por encima, o tócalo en un teléfono, para ver qué significa. La lista también tiene un filtro y una acción en bloque para exigir contraseñas de aplicación o volver a permitir la contraseña del buzón. Los buzones de sistema de la plataforma siempre siguen aceptando su contraseña del buzón.
En el webmail, el usuario del buzón puede cambiar a Solo contraseñas de aplicación, pero volver al modo anterior requiere un administrador de la cuenta. Al activar la 2FA del buzón, Exigir también contraseñas de aplicación en las aplicaciones de correo está seleccionado por defecto. Déjalo seleccionado para exigir contraseñas independientes en esas conexiones.
El ajuste predeterminado de la cuenta para los buzones nuevos
El propietario de la cuenta controla Configuración de la cuenta > Buzones nuevos > Las apps de correo necesitan contraseñas de aplicación. Este ajuste recomendado está activado por defecto. Se aplica a los buzones creados a partir de ese momento, incluidos los creados en el panel, en bloque, mediante invitaciones, por API y agentes de IA.
Cambiar este ajuste predeterminado nunca modifica los buzones existentes. Para eso, usa su pestaña Seguridad o la acción en bloque de la lista de buzones. Al crear un solo buzón en el panel, el interruptor Contraseña aparte para las apps de correo permite elegir otra opción para ese buzón.
La primera contraseña de aplicación llega con el buzón
Cuando creas un buzón con Solo contraseñas de aplicación en el panel, su primera contraseña de aplicación se crea junto con él. La tarjeta Buzón creado muestra la dirección de correo, la Contraseña para el webmail y la Contraseña para Outlook y teléfonos, cada una con un botón de copiar, así que no hay un segundo paso antes de configurar una app de correo. La creación en bloque la incluye en la columna app_password del archivo descargado, y el asistente de configuración la muestra en su último paso. Las integraciones la obtienen si la solicitan: consulta Contraseñas de aplicación por API y MCP.
Es una contraseña de aplicación normal llamada Creada con el buzón: aparece en la lista y puedes sustituirla o revocarla como cualquier otra. No se envía ningún aviso por correo por ella, porque el buzón es nuevo y a quien lo creó se le acaba de mostrar la contraseña. Se muestra una sola vez, como todas las contraseñas de aplicación. La página de configuración de una invitación al buzón indica al nuevo propietario que cree una en el webmail.
Crear una contraseña de aplicación en el panel
- Abre Buzones y selecciona el buzón normal.
- Abre la pestaña Seguridad.
- Busca Contraseñas de aplicación y pulsa Crear contraseña de aplicación.
- Dale un nombre reconocible, de hasta 64 caracteres.
- Copia la contraseña generada en la app que estás configurando.
Cualquiera con permiso para definir la contraseña del buzón puede gestionar las contraseñas de aplicación: el propietario de la cuenta, los administradores autorizados y un rol de cliente White Label con ese permiso. Un miembro con acceso de solo lectura puede ver la lista, pero no crear, sustituir ni revocar contraseñas.
La contraseña tiene 16 letras minúsculas, mostradas en cuatro grupos de cuatro. Se muestra una sola vez. Los espacios y las mayúsculas no importan al introducirla, así que puedes pegar en la app la versión con grupos. Guárdala en un gestor de contraseñas si necesitas conservar una copia; la lista no permite volver a verla.
Crear una contraseña de aplicación en el webmail
- Inicia sesión en el webmail con la contraseña del buzón y un código si la 2FA del buzón está activa.
- Abre Configuración > Contraseñas de aplicación.
- Crea una contraseña con un nombre para la app o dispositivo.
- Introduce la contraseña del buzón cuando se solicite y copia la nueva contraseña de aplicación en la app.
El webmail pide la contraseña del buzón antes de crear o sustituir una contraseña de aplicación. Después de esa comprobación, no vuelve a pedirla durante 15 minutos. Una contraseña de aplicación no sirve para esta comprobación ni para abrir el nuevo webmail.
También puedes empezar desde Apps y dispositivos, en la pestaña del buzón en el panel o en Configuración > Apps y dispositivos en el webmail. Indica qué contraseña acepta el buzón y ofrece el botón Crear una contraseña de aplicación con Solo contraseñas de aplicación. Los pasos de configuración guiada usan el término de contraseña adecuado para el buzón seleccionado. Consulta Conectar TrekMail a cualquier app de correo.
El aviso por correo al crear una contraseña
Cada contraseña de aplicación nueva o sustituida envía un correo al buzón y a su correo de recuperación, si hay uno configurado. La única excepción es la primera contraseña de aplicación creada junto con un buzón nuevo. El aviso incluye el nombre de la contraseña para que reconozcas la conexión. No contiene el secreto. Si no lo esperabas, abre la lista de contraseñas de aplicación y revoca la que tenga ese nombre.
Introducirla en tu app de correo, calendario o contactos
Mantén la dirección completa del buzón como nombre de usuario. Introduce la contraseña de aplicación en el campo que la app llama Contraseña. Sustituye a la contraseña del buzón para esa conexión; no es un código de 2FA.
Copia los nombres de los servidores de correo desde Apps y dispositivos. Los puertos seguros son IMAP 993 con SSL/TLS y SMTP 465 con SSL/TLS o 587 con STARTTLS. Usa la contraseña de aplicación del mismo dispositivo para el correo entrante y saliente. Para consultar todos los datos de conexión, visita Configuración IMAP y SMTP.
Outlook
Introduce la contraseña de aplicación cuando Outlook pida la contraseña del buzón durante la configuración. En la configuración manual de IMAP, úsala para la autenticación entrante y saliente. Si Outlook sigue pidiéndola, comprueba que hayas actualizado las dos contraseñas guardadas. Sigue los pasos de tu versión en Conectar Outlook.
Apple Mail
Abre Apps y dispositivos > Apple Mail para descargar el perfil de configuración. El perfil nunca incluye una contraseña. macOS o iOS la solicita durante la instalación; introduce una contraseña de aplicación con Solo contraseñas de aplicación. La configuración manual usa la contraseña de aplicación tanto para IMAP como para SMTP. Consulta Conectar Apple Mail.
Thunderbird
Usa la contraseña de aplicación al añadir una cuenta de correo existente. Si estás actualizando una cuenta, comprueba las credenciales entrantes y salientes guardadas para que Thunderbird no siga probando una contraseña antigua. La guía de Thunderbird explica la configuración y cómo resolver problemas con las contraseñas guardadas.
iPhone, iPad y Android
Crea una contraseña independiente para el teléfono o la tableta. Introdúcela en los campos de contraseña entrante y saliente de la cuenta de correo. También se aplica al leer tu buzón en la app de Gmail en Android: la contraseña pertenece a tu buzón aquí, no a tu cuenta de Google. Consulta Apps de correo para iOS y Android y Conectar Gmail.
Apps de calendario y contactos
CalDAV y CardDAV también aceptan contraseñas de aplicación y exigen una con Solo contraseñas de aplicación. Puedes crear una contraseña independiente para sincronizar calendario y contactos, e introducirla con la dirección completa del buzón en la dirección DAV que termina en /dav/.
Sigue las instrucciones para Calendario y Contactos de Apple, iPhone y iPad, Android con DAVx5 o calendario y contactos de Thunderbird. Las contraseñas de aplicación también funcionan en las conexiones ManageSieve.
Cuando se rechaza la contraseña del buzón
Una app que intente usar la contraseña del buzón con Solo contraseñas de aplicación puede mostrar este error exacto:
"Sign-in failed. This mailbox accepts app passwords only: create one in webmail under Settings > App passwords." (Error de inicio de sesión. Este buzón solo acepta contraseñas de aplicación: crea una en el webmail, en Configuración > Contraseñas de aplicación)
Algunas apps solo muestran contraseña incorrecta. Comprueba el modo en Apps y dispositivos, crea una contraseña de aplicación e introdúcela en la app que falla. Si la recepción funciona pero el envío falla, comprueba también la contraseña saliente. Sigue usando la contraseña del buzón para iniciar sesión en el webmail.
Cuando un dispositivo inicia sesión con la contraseña correcta del buzón en el modo Solo contraseñas de aplicación, también enviamos un correo al buzón, a su dirección de recuperación y al propietario de la cuenta. El correo indica la dirección IP del dispositivo y para qué se usó, y se envía como máximo una vez al día por dispositivo. Si no reconoces el dispositivo, cambia la contraseña del buzón.
Revisar, sustituir o revocar una contraseña
La lista muestra el nombre de cada contraseña, cuándo y dónde se creó y su último uso: hora en UTC, protocolo y dirección IP. Un buzón puede tener 25 contraseñas de aplicación activas. Las entradas revocadas permanecen en la lista durante 90 días y no ocupan una plaza activa. La lista muestra diez entradas por página, primero las activas; las flechas de debajo cambian de página. De las revocadas se muestran las 100 más recientes.
Elige Sustituir cuando el dispositivo deba conservar el acceso, pero necesite un secreto nuevo. La sustitución conserva el nombre. La contraseña anterior deja de funcionar de inmediato y se cierra la sesión de las apps que la usaban hasta que introduzcas la nueva. Copia la contraseña nueva antes de cerrar la pantalla que la muestra.
Elige Revocar cuando un dispositivo deba perder el acceso. Esa contraseña deja de funcionar y se cierra la sesión de la app. Los otros dispositivos con sus propias contraseñas de aplicación válidas se vuelven a conectar solos. La revocación no se puede deshacer; crea una contraseña nueva si más adelante vuelves a conectar el dispositivo.
Todos los eventos que revocan contraseñas de aplicación
| Evento | Qué deja de funcionar |
|---|---|
| Sustituir una contraseña de aplicación | El secreto anterior de esa entrada. Introduce la nueva contraseña en su app. |
| Revocar una contraseña de aplicación | El secreto de esa entrada. |
| Un administrador de la cuenta define una nueva contraseña del buzón en el panel, por API o mediante un agente de IA | Todas las contraseñas de aplicación. Cuenta como un restablecimiento de contraseña. |
| El usuario del buzón cambia su propia contraseña en el webmail | Todas las contraseñas de aplicación solo si marca Revocar también todas las contraseñas de aplicación, desactivado por defecto. |
| Restablecimiento o recuperación de la contraseña del buzón | Todas las contraseñas de aplicación. |
| Se suspende el inicio de sesión del buzón | Todas las contraseñas de aplicación. Restaurar el inicio de sesión no las recupera. |
| El buzón se convierte en compartido | Todas las contraseñas de aplicación. |
| El buzón se mueve a Eliminados recientemente | Todas las contraseñas de aplicación. Restaurar el buzón no las recupera. |
Cuando el acceso vuelva a estar disponible, crea contraseñas nuevas para los dispositivos afectados. Cambiar el modo de inicio de sesión de apps de correo es una acción independiente: cambia qué credenciales se aceptan, sin revocar la lista de contraseñas de aplicación.
A qué no afectan las contraseñas de aplicación
El webmail sigue usando la contraseña del buzón. La vista unificada Todas las bandejas, la API de mensajes con tokens de mensajes, las migraciones al buzón, las reglas y filtros de correo, y el reenvío no necesitan una contraseña de aplicación debido a esta función. Otras acciones, como suspender el inicio de sesión o restablecer una contraseña, sí pueden afectar al acceso; esta lista se refiere a cambiar el modo de las apps de correo o gestionar una contraseña de aplicación concreta.
Los buzones compartidos no tienen contraseñas de aplicación ni modo de inicio de sesión de apps de correo propios. Los miembros los abren con las credenciales de su propio buzón, así que crea la contraseña de aplicación en el buzón normal del miembro. Consulta Buzones compartidos en apps de correo.
El webmail clásico es la excepción entre los clientes de correo del navegador: inicia sesión con una contraseña de aplicación cuando el buzón tiene Solo contraseñas de aplicación. Nunca pide un código de 2FA. El nuevo webmail y el panel no se pueden abrir con una contraseña de aplicación.
Buzones White Label
La misma función está disponible en los hosts de la marca. Usa las direcciones del webmail y los servidores de correo de la marca que te hayan proporcionado para tu buzón. La credencial se llama contraseña de aplicación en las páginas White Label; su creación, sustitución y revocación funcionan de la misma manera.
Preguntas frecuentes
He perdido la contraseña. ¿Puedo volver a verla?
No. Se muestra una sola vez. Usa Sustituir en una entrada activa e introduce la nueva contraseña en su app, o crea una entrada nueva y revoca la que ya no uses. Una entrada revocada no se puede recuperar.
¿Por qué dejó de funcionar un dispositivo después de restablecer la contraseña?
Un restablecimiento o recuperación revoca todas las contraseñas de aplicación, al igual que definir una nueva contraseña del buzón como administrador. Crea una nueva para cada dispositivo y actualiza sus credenciales guardadas. Un cambio normal que haces tú mismo en el webmail conserva las contraseñas de aplicación salvo que marques Revocar también todas las contraseñas de aplicación.
¿Por qué no usar simplemente la contraseña del buzón?
Funciona con Contraseña del buzón o contraseñas de aplicación, pero compartirla entre dispositivos dificulta eliminar una conexión concreta. Una contraseña independiente permite revocar un dispositivo sin cambiar la contraseña del buzón. Con Solo contraseñas de aplicación, las apps de correo rechazan por completo la contraseña del buzón.
¿Es la contraseña de aplicación de Gmail, Yahoo o iCloud usada para migraciones?
No. Una migración o la configuración de Cuentas conectadas puede pedir una contraseña de aplicación de Gmail, Yahoo, iCloud, AOL u Outlook.com. Esa contraseña pertenece al otro proveedor y permite a TrekMail conectarse a esa cuenta externa. Crea la contraseña descrita en esta página para las apps que se conectan a tu buzón aquí. Las migraciones a ese buzón no necesitan ninguna.
Guías relacionadas de seguridad y automatización
Artículos relacionados
Ve a guías cercanas que continúan el flujo de trabajo.