Webmail e produtividade

Caixa de entrada unificada: todas as contas sem encaminhamento

Por Alexey Bulygin
Caixa unificada com mensagens de várias contas de e-mail

Uma caixa de entrada unificada reúne as mensagens de todas as suas contas em uma lista, por ordem de chegada, com a origem identificada em cada linha. É uma solução que muita gente procura depois de tentar juntar os e-mails por encaminhamento e descobrir as limitações desse caminho.

Dependendo da configuração, o remetente pode aparecer diferente, algumas mensagens acabam no spam e a resposta sai de um endereço que o destinatário não conhece. A segunda conta volta a ocupar uma aba própria no navegador, que você precisa consultar várias vezes ao dia.

Nem sempre uma regra melhor resolve. O encaminhamento altera o trajeto da mensagem e pode afetar a autenticação. SRS, uma assinatura DKIM preservada e uma cadeia ARC considerada confiável pelo destinatário podem ajudar. Isso não transforma o encaminhamento em um cliente completo para várias contas.

A alternativa é um cliente que lê cada caixa diretamente. Aplicativos de computador fazem isso há muito tempo. Uma caixa unificada no servidor segue o mesmo princípio, mas apresenta a mesma lista no celular e no notebook.

Por que encaminhar não substitui um cliente

O encaminhamento reenvia a mensagem por um servidor que o remetente original normalmente não autorizou no SPF. Por isso, o SPF pode falhar. O DKIM costuma continuar válido quando as partes assinadas não são alteradas. O DMARC exige SPF ou DKIM válido e alinhado ao endereço From. Se nenhum dos dois atender a esse requisito, uma política p=reject recomenda que o servidor de destino rejeite a mensagem. A decisão final cabe ao destinatário. É assim que o encaminhamento pode causar problemas de entrega.

O Sender Rewriting Scheme troca o remetente do envelope por um domínio que autoriza o servidor de encaminhamento. No sistema descrito, o SRS é aplicado automaticamente e ajuda a validar o SPF desse novo remetente. Ele não alinha o domínio ao From original, não recupera uma assinatura DKIM alterada e não permite responder pelo endereço antigo.

Esse último ponto costuma passar despercebido. O encaminhamento tem mão única. Um e-mail para you@oldcompany.com chega à nova caixa, mas a resposta aparece como enviada por you@newcompany.com, a menos que o envio pelo endereço antigo tenha sido configurado à parte. Em uma conversa com clientes, isso pode gerar confusão. Encaminhar não concede permissão para enviar usando o endereço anterior.

Há também o armazenamento. A cópia encaminhada ocupa espaço no destino, e o original pode continuar na origem. Se a origem apagar a mensagem depois de encaminhá-la, essa possibilidade local de recuperação deixa de existir. Uma regra incorreta pode dificultar a recuperação. O backup deve ser planejado independentemente do encaminhamento.

O encaminhamento é útil para um endereço sem caixa própria, como invoices@, que direciona as faturas à pessoa responsável. Não substitui a leitura e o envio em várias contas ativas. Saiba mais em aliases, caixas de e-mail e encaminhamento e SRS no encaminhamento de e-mails.

Busca por POP e o fim do modelo antigo

Outro método tradicional acessa a conta externa por POP3 em intervalos regulares, baixa as mensagens novas e as guarda localmente. Era assim que funcionava o Mail Fetcher do Gmail. As Contas Conectadas do Outlook.com tinham uma finalidade semelhante.

O artigo original descreve a retirada desses recursos. A Microsoft removeu as Contas Conectadas do Outlook.com, e o Google anunciou o encerramento do Mail Fetcher e do Gmailify. Consulte os prazos e a disponibilidade atuais com cada provedor. A mudança diz respeito a recursos específicos, não a todas as formas de acessar várias contas.

A busca periódica tem limites técnicos. A mensagem só aparece depois da próxima consulta. Se o original for mantido, ela ocupa espaço nos dois serviços. Os estados podem divergir: lida aqui e não lida lá, apagada em um lugar e preservada no outro. O POP3 não traz a estrutura de pastas.

Três formas de reunir as contas

Cada arquitetura tem suas limitações. O encaminhamento reenvia e pode afetar a autenticação. A busca de cópias depende do intervalo de consulta e das condições de armazenamento. Um proxy IMAP em tempo real se autentica em cada conta e lê sob demanda, sem criar um arquivo permanente de cópias. Credenciais inválidas são detectadas na tentativa de conexão.

AbordagemComo funcionaPrincipal limitação
EncaminhamentoA origem reenvia cada mensagem ao destinoPode afetar a autenticação; por si só, não permite enviar pelo endereço original
Busca de cópiasO destino consulta a origem por POP3 e baixa as mensagensAtraso, possível armazenamento duplicado, estados divergentes e ausência de pastas
Proxy IMAP em tempo realO servidor se autentica por IMAP em cada conta e lê sob demandaDepende da disponibilidade da origem; erros de acesso aparecem na consulta

O TrekMail usa a terceira abordagem. Não cria cópias permanentes das mensagens. Ao abrir a visualização unificada, o servidor estabelece conexões IMAP, busca os cabeçalhos necessários, ordena os resultados pela data interna e os mantém brevemente em cache. Ao ler uma mensagem, ela é marcada como lida na origem, desde que as permissões e configurações permitam essa alteração.

Conectar uma conta não muda sua hospedagem. O Gmail continua no Google, com armazenamento, filtros e interface próprios. A conexão não altera o MX nem o roteamento de entrada. Ao desconectar, não há um arquivo de cópias para limpar. As ações já realizadas pelo cliente, porém, permanecem na origem.

Como funciona no dia a dia

Há duas visualizações. Uma reúne as mensagens para você conferir tudo de uma vez; a outra mostra uma conta específica. Você pode alternar conforme a tarefa.

Todas as caixas de entrada reúne caixas e contas conectadas em uma lista por ordem de chegada. Cada linha identifica a origem com o logotipo do provedor ou uma inicial colorida de uma caixa TrekMail. Ao responder, a identidade correspondente é selecionada previamente; seu uso depende das permissões e das configurações de envio.

A visualização por conta fica na barra lateral. Clique em uma conta para ver suas pastas, seus rascunhos e suas mensagens enviadas.

As origens são consultadas em paralelo. Acessar oito servidores IMAP um depois do outro tornaria a página visivelmente mais lenta. Se uma origem estiver indisponível por credenciais revogadas ou falha do provedor, ela é ignorada e a interface identifica a conta afetada. As demais continuam visíveis.

Enviar pelo endereço certo

Ao responder a uma mensagem da conta Gmail conectada, a resposta é entregue ao servidor SMTP do Google com a autenticação da sua conta. Com a conexão e a autorização corretas, o envio ocorre pela infraestrutura do Google, não pelo nosso servidor de saída.

Isso importa para a autenticação. O SPF do Gmail autoriza os servidores do Google. Enviar como @gmail.com por uma infraestrutura externa não autorizada não assegura SPF ou DKIM válido e alinhado. Usar o servidor autorizado da conta ajuda a manter a verificação correta. O DMARC exige SPF ou DKIM válido e alinhado ao From, não necessariamente ambos, e não garante entrega na caixa de entrada.

A mesma regra vale para as outras contas: uma mensagem Fastmail sai pelo Fastmail, e uma conta em servidor próprio usa o SMTP desse servidor. O menu De mostra somente os endereços disponíveis: o da caixa, aliases com envio habilitado, caixas compartilhadas com permissão de resposta e contas conectadas. Um endereço ausente pode indicar falta de permissão ou de configuração, não um erro futuro de autenticação já comprovado. Verifique antes de enviar, em vez de descobrir o problema por uma devolução dois minutos depois.

Senhas de app e OAuth

Grandes provedores restringem cada vez mais o uso da senha principal no IMAP. A conexão usa uma senha de app, OAuth ou outro método compatível. O procedimento depende do provedor. Confira também as regras atuais e as políticas da organização.

ProvedorComo conectarObservações
Gmail / Google WorkspaceSenha de appExige primeiro a verificação em 2 etapas do Google; depende da política da conta
Outlook.com, Hotmail, Live, MSNMicrosoft OAuthO artigo original situa em setembro de 2024 o fim do IMAP com senha principal ou senha de app nas contas pessoais
iCloud MailSenha de appCriada nas configurações de segurança da Conta Apple
Yahoo Mail, AOL MailSenha de app
FastmailSenha de appO texto original usa o termo chave de dispositivo
Yandex MailSenha de app
Zoho Mail, GMXSenha da contaSegundo a descrição original; confira as exigências atuais de IMAP e autenticação multifator
Outro serviçoConfiguração manual de IMAP e SMTPHospedagem cPanel, Dovecot corporativo ou servidor de e-mail próprio

Uma senha de app é uma sequência aleatória separada, que normalmente pode ser revogada sem trocar a senha principal. Seu alcance não é necessariamente limitado a um protocolo; isso depende do provedor. Ela evita fornecer a senha principal ao aplicativo. O assistente oferece um link para a página de criação do serviço identificado.

A identificação é automática. O domínio é comparado a provedores conhecidos; em um domínio próprio, os registros MX são consultados. Isso ajuda a reconhecer Google Workspace e Microsoft 365 mesmo sem um endereço terminado em @gmail.com. Se o serviço não for reconhecido, você informa os servidores manualmente. Essa consulta não altera o DNS.

A configuração manual aceita IMAP na porta 993 com TLS implícito ou 143 com STARTTLS, e SMTP em 465, 587 ou 2525. A validação do certificado TLS é obrigatória. Um certificado autoassinado não confiável ou com nome incompatível impede a conexão. Confira a cadeia de confiança, a validade e o nome do servidor, pois a conexão dá acesso aos e-mails.

Conectar uma conta

  1. Abra o webmail e acesse Configurações → Contas conectadas.
  2. Clique em Conectar conta e informe o endereço.
  3. Se o provedor for identificado, siga a orientação para criar uma senha de app ou entrar com a Microsoft no caso do Outlook.com. Caso contrário, informe os servidores IMAP e SMTP, as portas e a criptografia indicados na documentação do provedor.
  4. Clique em Testar conexão. A leitura e o envio são testados separadamente, para você saber qual parte falhou.
  5. Salve. A conta aparece na barra lateral, e suas mensagens passam a integrar Todas as caixas de entrada.

As pastas são mapeadas na primeira conexão. Cada provedor usa nomes diferentes: [Gmail]/Sent Mail, Sent Items, Sent. Quando disponíveis, são usadas as marcações de pastas especiais; caso contrário, os nomes. Visualizações virtuais do Gmail, como Todos os e-mails, ficam ocultas para evitar exibir a mesma mensagem mais de uma vez. Marcadores não significam que cada mensagem tenha várias cópias físicas.

A documentação traz instruções para Gmail, Outlook e Microsoft, iCloud, Yahoo e AOL e outros servidores IMAP.

Falhas e como identificá-las

Senha de app revogada. É uma causa frequente. Trocar a senha principal do Google pode revogar as senhas de app. A interface pede uma nova conexão, em vez de ocultar a conta. Crie outra senha de app e atualize as configurações.

IMAP desativado no provedor. Políticas do Google Workspace ou Microsoft 365 podem restringir o acesso. O cliente não pode contornar essa regra. Um administrador precisa conferir a permissão.

Autorização OAuth inválida. Os tokens da Microsoft são renovados enquanto isso continuar permitido. A revogação do consentimento ou mudanças de segurança e de políticas podem exigir nova autorização. Entre novamente quando solicitado.

Servidor de origem lento. Cada origem tem um tempo limite. Se demorar demais, ela é ignorada naquele carregamento e a interface informa o ocorrido. Não há tentativas intermináveis que prejudiquem as outras caixas.

Veja mais em solução de problemas com contas conectadas.

Limites

Segundo a descrição original, as contas conectadas estão disponíveis a partir do Starter:

PlanoContas conectadas por caixa
NanoIndisponível
Starter5
Pro10
Agency30

A visualização unificada consulta até 25 origens ao mesmo tempo. Acima disso, as visualizações por conta são mais práticas. Não há cópias permanentes dos e-mails conectados consumindo a cota do plano; as mensagens ficam na origem. Isso não exclui caches temporários de dados da interface.

Perguntas frequentes

A caixa unificada transfere meus e-mails?

Não. Ela não copia nem move um arquivo permanente. As mensagens são lidas por IMAP no provedor original. Desconectar não apaga a caixa de origem, mas também não desfaz ações já realizadas, como marcar uma mensagem como lida.

Qual é a diferença entre caixa unificada e migração?

A migração copia mensagens para o TrekMail quando você decide sair do provedor antigo. A caixa unificada mantém o armazenamento onde está e oferece uma interface comum. Para uma mudança definitiva, use a migração em lote.

As respostas saem do endereço certo?

Com as permissões e configurações corretas, a conta conectada envia pelo próprio SMTP. O destinatário vê o endereço habitual. SPF ou DKIM válido e alinhado depende da configuração do provedor. A conexão, por si só, não garante autenticação nem entrega.

Por que o Gmail usa senha de app em vez de um botão de login?

Esta integração usa IMAP com senha de app. A API do Gmail pode exigir análise de permissões restritas e, conforme o tratamento dos dados, uma avaliação de segurança externa. A senha de app oferece outra forma de acesso e pode ser revogada no Google, desde que a política da conta permita criá-la. IMAP e API não concedem necessariamente as mesmas permissões.

Posso adicionar uma caixa no meu próprio servidor?

Sim. Informe manualmente os servidores IMAP e SMTP, as portas e a criptografia. O certificado precisa passar pela validação de confiança e de nome. Substitua um certificado autoassinado não confiável. Um certificado de uma autoridade pública serve quando a cadeia, a validade e o nome estão corretos.

A caixa unificada funciona no celular?

Sim. As conexões ficam configuradas no servidor, não em um perfil local. Ao entrar em um dispositivo compatível, você vê as mesmas contas e a mesma lista, sem precisar conectar tudo novamente.

O que acontece se eu mudar para um plano sem contas conectadas?

A consulta é interrompida, e a conta aparece como indisponível. A mudança de plano não apaga dados na origem. Um plano compatível permite retomar o acesso, desde que as credenciais e permissões continuem válidas.

Compartilhar este artigo

Usamos tecnologias necessárias para operar e proteger o TrekMail. Ao confirmar, você também permite análises limitadas e medição de publicidade descritas em nossa Política de Cookies.

Entrar no TrekMail

Acesse seu painel, caixas de correio e DNS.

ou

12 caracteres as senhas coincidem

ou

E-mail de redefinição enviado

Se existir uma conta com este e-mail, enviamos as instruções para redefinir a senha.

Ao continuar, você concorda com os Termos e a Política de Privacidade do TrekMail.