Seguridad del buzón: contraseña, recuperación y 2FA
Administra la contraseña, el código de recuperación y el estado de autenticación en dos pasos de un buzón normal.
Detalles del artículo
Tipo, dificultad, planes e información de última actualización.
▼
Detalles del artículo
Tipo, dificultad, planes e información de última actualización.
- Tipo
- Guía
- Dificultad
- Principiante
- Planes
- Starter · Pro · Agency
- Última actualización
- 9 de sep. de 2026
Todos los buzones normales de TrekMail tienen una pestaña Seguridad en su página de ajustes. Desde allí puedes cambiar la contraseña, generar un código de recuperación nuevo y comprobar si está activa la autenticación en dos pasos. Los buzones compartidos no admiten inicio de sesión directo, por lo que en su configuración aparece Acceso.
Esta página está dirigida al administrador de la cuenta que configura el buzón desde el panel. Si eres titular de un buzón y quieres cambiar tu contraseña sin acudir al administrador, consulta Cambiar la contraseña de tu propio buzón.
Cómo llegar
- Abre la página Buzones en el panel.
- Haz clic en Gestionar junto a un buzón normal.
- Abre la pestaña Seguridad. Las demás pestañas varían según el tipo, plan y estado del buzón.
La pestaña muestra tres secciones, de arriba abajo: Autenticación en dos pasos, Contraseña del buzón y Código de recuperación.
Autenticación en dos pasos
Esta sección indica si 2FA está activa para el buzón. El estado también aparece en la cabecera: una insignia verde «2FA activa» significa que está habilitada; un enlace discreto «2FA inactiva» indica que no lo está.
La autenticación 2FA la configura el titular del buzón desde Webmail, no desde el panel. El titular escanea y confirma su propio secreto de la aplicación de autenticación. Un administrador autorizado puede restablecer 2FA si el titular no puede entrar, pero no puede activarla en su nombre. Para activar o desactivar 2FA:
- El titular inicia sesión en Webmail de TrekMail, o en la URL personalizada del espacio de trabajo.
- En los ajustes de Webmail, activa 2FA y escanea el código QR con una aplicación de autenticación, como Google Authenticator, 1Password o Authy.
- Después de confirmarlo, vuelve a la pestaña Seguridad o actualízala para ver el estado nuevo.
Cuando 2FA está activa, los nuevos inicios de sesión en Webmail exigen la contraseña y un TOTP o código de recuperación de 2FA. Los clientes IMAP y SMTP siguen usando la contraseña del buzón. Las sesiones existentes no se ven afectadas. Si necesitas cambiar las credenciales, consulta las notas sobre la contraseña que aparecen más abajo.
Contraseña del buzón
La sección de contraseña contiene un único formulario: introduce dos veces la contraseña nueva y haz clic en Guardar contraseña. Actualmente es la única forma de establecer la contraseña de un buzón desde el panel. El antiguo acceso rápido mediante un «icono de llave» en la lista de buzones se eliminó con el rediseño de mayo de 2026.
Requisitos, comprobados mientras escribes:
- Al menos 12 caracteres
- Al menos una letra mayúscula
- Al menos una letra minúscula
- Al menos un número
El botón Guardar permanece deshabilitado hasta que se cumplan las cuatro comprobaciones verdes.
Si prefieres no inventar una contraseña, haz clic en Generar contraseña segura debajo del campo. Generamos una combinación de 18 caracteres con mayúsculas, minúsculas, dígitos y un pequeño conjunto de símbolos, sin caracteres que se confunden visualmente, como i, l, 0 y O. Se pega automáticamente en ambos campos y se muestra para que puedas copiarla.
Qué cambia al guardarla correctamente:
- La contraseña anterior deja de funcionar para nuevos inicios de sesión en Webmail, IMAP y SMTP. Actualiza Outlook, teléfonos, scripts y otros clientes antes de esperar que vuelvan a conectarse.
- Se revoca el acceso de los dispositivos de confianza. Un cambio de contraseña realizado por el administrador no cierra automáticamente las sesiones existentes de Webmail. Si una sesión activa supone un riesgo, suspende el buzón o aplica otras medidas de respuesta ante incidentes.
- El correo del buzón no cambia. No se elimina ningún mensaje ni carpeta.
Si estás restableciendo la contraseña por una posible intrusión, este es el momento en que bloqueas el acceso del tercero.
Código de recuperación
Un código de recuperación es una cadena de un solo uso que permite al titular restablecer la contraseña cuando no puede usar la actual. No inicia sesión directamente ni sustituye los códigos de recuperación independientes de 2FA.
La tarjeta muestra:
- Cuándo se emitió el código activo, por ejemplo «Emitido hace 3 horas», o «Aún no se ha emitido» cuando no queda ningún código válido.
- Un botón Generar código nuevo.
Al pulsar Generar se abre un cuadro de confirmación y el código nuevo se muestra una sola vez. Guárdalo de inmediato. Después de cerrar el cuadro no podrás recuperarlo. El código caduca a las 24 horas. Generar uno nuevo invalida todos los códigos anteriores para recuperar la contraseña del buzón, incluido cualquier código antiguo guardado durante una configuración previa.
Entrega el código al usuario mediante un canal seguro, como un enlace Send del gestor de contraseñas, Signal o en persona. Después, el usuario lo introduce en la página «¿Olvidaste la contraseña?» de Webmail, en el modo Código de recuperación, para establecer su propia contraseña nueva.
Si bloqueamos el envío de un buzón
Supervisamos el correo saliente de cada buzón. Si la actividad indica que alguien puede estar usando indebidamente su contraseña, podemos impedir que solo ese buzón envíe y dejar intacto todo lo demás. El correo sigue llegando, el titular puede iniciar sesión y leerlo, los demás buzones de la cuenta no cambian y la reputación del dominio queda protegida.
Es una medida de seguridad, no un castigo, y nos pondremos en contacto contigo.
Qué debes hacer:
- Cambia la contraseña del buzón mediante el formulario anterior. Esta acción es la que realmente expulsa a la otra persona; detener el envío solo sirve para ganar tiempo.
- Introduce la contraseña nueva en todos los lugares donde esté configurado el buzón: teléfonos, aplicaciones de correo y cualquier script o herramienta que envíe mediante él.
- Comunica a soporte que ya lo has hecho desde la página Soporte. Nosotros reactivaremos el envío. Por diseño, tú no puedes realizar esa parte.
Mientras se aplique el bloqueo, todos los demás aspectos del buzón funcionarán con normalidad. Lo que redactes en Webmail puede guardarse como borrador y enviarse cuando se reactive el envío.
Hábitos recomendables
- Usa una contraseña distinta de la del panel de TrekMail. Una intrusión en el buzón no debería dar acceso a la facturación ni a otros buzones.
- Guarda el código de recuperación en un gestor de contraseñas. No lo guardes en la bandeja de entrada ni en una nota adhesiva, sino en un gestor separado del buzón que estás protegiendo.
- Activa 2FA para los buzones normales de alto valor. Los buzones compartidos no permiten iniciar sesión directamente, así que protégelos manteniendo seguros los buzones personales de sus miembros.
Lo que no aparece en esta pestaña
Algunas funciones que quizá esperarías encontrar aquí están en otro lugar de forma intencionada:
- Reglas de reenvío: el reenvío tiene su propia pestaña. Es una función de encaminamiento, no de seguridad.
- Remitentes permitidos o bloqueados: están en la pestaña Filtros. Seguridad se limita a separar «quién puede iniciar sesión» de «qué mensajes entran».
- Eliminar buzón: usa el icono de papelera de la cabecera, arriba a la derecha. Está junto a Editar almacenamiento y pertenece a la administración del plan, no a Seguridad.
- 2FA para iniciar sesión como titular de la cuenta: es otro ajuste situado en Cuenta → Seguridad, no en el buzón. Ambos son independientes: el titular puede usar 2FA para el panel aunque los buzones individuales no la tengan.
Artículos relacionados
Ve a guías cercanas que continúan el flujo de trabajo.