Uma caixa de entrada unificada reúne as mensagens de todas as suas contas em uma lista, por ordem de chegada, com a origem identificada em cada linha. É uma solução que muita gente procura depois de tentar juntar os e-mails por encaminhamento e descobrir as limitações desse caminho.
Dependendo da configuração, o remetente pode aparecer diferente, algumas mensagens acabam no spam e a resposta sai de um endereço que o destinatário não conhece. A segunda conta volta a ocupar uma aba própria no navegador, que você precisa consultar várias vezes ao dia.
Nem sempre uma regra melhor resolve. O encaminhamento altera o trajeto da mensagem e pode afetar a autenticação. SRS, uma assinatura DKIM preservada e uma cadeia ARC considerada confiável pelo destinatário podem ajudar. Isso não transforma o encaminhamento em um cliente completo para várias contas.
A alternativa é um cliente que lê cada caixa diretamente. Aplicativos de computador fazem isso há muito tempo. Uma caixa unificada no servidor segue o mesmo princípio, mas apresenta a mesma lista no celular e no notebook.
Por que encaminhar não substitui um cliente
O encaminhamento reenvia a mensagem por um servidor que o remetente original normalmente não autorizou no SPF. Por isso, o SPF pode falhar. O DKIM costuma continuar válido quando as partes assinadas não são alteradas. O DMARC exige SPF ou DKIM válido e alinhado ao endereço From. Se nenhum dos dois atender a esse requisito, uma política p=reject recomenda que o servidor de destino rejeite a mensagem. A decisão final cabe ao destinatário. É assim que o encaminhamento pode causar problemas de entrega.
O Sender Rewriting Scheme troca o remetente do envelope por um domínio que autoriza o servidor de encaminhamento. No sistema descrito, o SRS é aplicado automaticamente e ajuda a validar o SPF desse novo remetente. Ele não alinha o domínio ao From original, não recupera uma assinatura DKIM alterada e não permite responder pelo endereço antigo.
Esse último ponto costuma passar despercebido. O encaminhamento tem mão única. Um e-mail para you@oldcompany.com chega à nova caixa, mas a resposta aparece como enviada por you@newcompany.com, a menos que o envio pelo endereço antigo tenha sido configurado à parte. Em uma conversa com clientes, isso pode gerar confusão. Encaminhar não concede permissão para enviar usando o endereço anterior.
Há também o armazenamento. A cópia encaminhada ocupa espaço no destino, e o original pode continuar na origem. Se a origem apagar a mensagem depois de encaminhá-la, essa possibilidade local de recuperação deixa de existir. Uma regra incorreta pode dificultar a recuperação. O backup deve ser planejado independentemente do encaminhamento.
O encaminhamento é útil para um endereço sem caixa própria, como invoices@, que direciona as faturas à pessoa responsável. Não substitui a leitura e o envio em várias contas ativas. Saiba mais em aliases, caixas de e-mail e encaminhamento e SRS no encaminhamento de e-mails.
Busca por POP e o fim do modelo antigo
Outro método tradicional acessa a conta externa por POP3 em intervalos regulares, baixa as mensagens novas e as guarda localmente. Era assim que funcionava o Mail Fetcher do Gmail. As Contas Conectadas do Outlook.com tinham uma finalidade semelhante.
O artigo original descreve a retirada desses recursos. A Microsoft removeu as Contas Conectadas do Outlook.com, e o Google anunciou o encerramento do Mail Fetcher e do Gmailify. Consulte os prazos e a disponibilidade atuais com cada provedor. A mudança diz respeito a recursos específicos, não a todas as formas de acessar várias contas.
A busca periódica tem limites técnicos. A mensagem só aparece depois da próxima consulta. Se o original for mantido, ela ocupa espaço nos dois serviços. Os estados podem divergir: lida aqui e não lida lá, apagada em um lugar e preservada no outro. O POP3 não traz a estrutura de pastas.
Três formas de reunir as contas
Cada arquitetura tem suas limitações. O encaminhamento reenvia e pode afetar a autenticação. A busca de cópias depende do intervalo de consulta e das condições de armazenamento. Um proxy IMAP em tempo real se autentica em cada conta e lê sob demanda, sem criar um arquivo permanente de cópias. Credenciais inválidas são detectadas na tentativa de conexão.
| Abordagem | Como funciona | Principal limitação |
|---|---|---|
| Encaminhamento | A origem reenvia cada mensagem ao destino | Pode afetar a autenticação; por si só, não permite enviar pelo endereço original |
| Busca de cópias | O destino consulta a origem por POP3 e baixa as mensagens | Atraso, possível armazenamento duplicado, estados divergentes e ausência de pastas |
| Proxy IMAP em tempo real | O servidor se autentica por IMAP em cada conta e lê sob demanda | Depende da disponibilidade da origem; erros de acesso aparecem na consulta |
O TrekMail usa a terceira abordagem. Não cria cópias permanentes das mensagens. Ao abrir a visualização unificada, o servidor estabelece conexões IMAP, busca os cabeçalhos necessários, ordena os resultados pela data interna e os mantém brevemente em cache. Ao ler uma mensagem, ela é marcada como lida na origem, desde que as permissões e configurações permitam essa alteração.
Conectar uma conta não muda sua hospedagem. O Gmail continua no Google, com armazenamento, filtros e interface próprios. A conexão não altera o MX nem o roteamento de entrada. Ao desconectar, não há um arquivo de cópias para limpar. As ações já realizadas pelo cliente, porém, permanecem na origem.
Como funciona no dia a dia
Há duas visualizações. Uma reúne as mensagens para você conferir tudo de uma vez; a outra mostra uma conta específica. Você pode alternar conforme a tarefa.
Todas as caixas de entrada reúne caixas e contas conectadas em uma lista por ordem de chegada. Cada linha identifica a origem com o logotipo do provedor ou uma inicial colorida de uma caixa TrekMail. Ao responder, a identidade correspondente é selecionada previamente; seu uso depende das permissões e das configurações de envio.
A visualização por conta fica na barra lateral. Clique em uma conta para ver suas pastas, seus rascunhos e suas mensagens enviadas.
As origens são consultadas em paralelo. Acessar oito servidores IMAP um depois do outro tornaria a página visivelmente mais lenta. Se uma origem estiver indisponível por credenciais revogadas ou falha do provedor, ela é ignorada e a interface identifica a conta afetada. As demais continuam visíveis.
Enviar pelo endereço certo
Ao responder a uma mensagem da conta Gmail conectada, a resposta é entregue ao servidor SMTP do Google com a autenticação da sua conta. Com a conexão e a autorização corretas, o envio ocorre pela infraestrutura do Google, não pelo nosso servidor de saída.
Isso importa para a autenticação. O SPF do Gmail autoriza os servidores do Google. Enviar como @gmail.com por uma infraestrutura externa não autorizada não assegura SPF ou DKIM válido e alinhado. Usar o servidor autorizado da conta ajuda a manter a verificação correta. O DMARC exige SPF ou DKIM válido e alinhado ao From, não necessariamente ambos, e não garante entrega na caixa de entrada.
A mesma regra vale para as outras contas: uma mensagem Fastmail sai pelo Fastmail, e uma conta em servidor próprio usa o SMTP desse servidor. O menu De mostra somente os endereços disponíveis: o da caixa, aliases com envio habilitado, caixas compartilhadas com permissão de resposta e contas conectadas. Um endereço ausente pode indicar falta de permissão ou de configuração, não um erro futuro de autenticação já comprovado. Verifique antes de enviar, em vez de descobrir o problema por uma devolução dois minutos depois.
Senhas de app e OAuth
Grandes provedores restringem cada vez mais o uso da senha principal no IMAP. A conexão usa uma senha de app, OAuth ou outro método compatível. O procedimento depende do provedor. Confira também as regras atuais e as políticas da organização.
| Provedor | Como conectar | Observações |
|---|---|---|
| Gmail / Google Workspace | Senha de app | Exige primeiro a verificação em 2 etapas do Google; depende da política da conta |
| Outlook.com, Hotmail, Live, MSN | Microsoft OAuth | O artigo original situa em setembro de 2024 o fim do IMAP com senha principal ou senha de app nas contas pessoais |
| iCloud Mail | Senha de app | Criada nas configurações de segurança da Conta Apple |
| Yahoo Mail, AOL Mail | Senha de app | |
| Fastmail | Senha de app | O texto original usa o termo chave de dispositivo |
| Yandex Mail | Senha de app | |
| Zoho Mail, GMX | Senha da conta | Segundo a descrição original; confira as exigências atuais de IMAP e autenticação multifator |
| Outro serviço | Configuração manual de IMAP e SMTP | Hospedagem cPanel, Dovecot corporativo ou servidor de e-mail próprio |
Uma senha de app é uma sequência aleatória separada, que normalmente pode ser revogada sem trocar a senha principal. Seu alcance não é necessariamente limitado a um protocolo; isso depende do provedor. Ela evita fornecer a senha principal ao aplicativo. O assistente oferece um link para a página de criação do serviço identificado.
A identificação é automática. O domínio é comparado a provedores conhecidos; em um domínio próprio, os registros MX são consultados. Isso ajuda a reconhecer Google Workspace e Microsoft 365 mesmo sem um endereço terminado em @gmail.com. Se o serviço não for reconhecido, você informa os servidores manualmente. Essa consulta não altera o DNS.
A configuração manual aceita IMAP na porta 993 com TLS implícito ou 143 com STARTTLS, e SMTP em 465, 587 ou 2525. A validação do certificado TLS é obrigatória. Um certificado autoassinado não confiável ou com nome incompatível impede a conexão. Confira a cadeia de confiança, a validade e o nome do servidor, pois a conexão dá acesso aos e-mails.
Conectar uma conta
- Abra o webmail e acesse Configurações → Contas conectadas.
- Clique em Conectar conta e informe o endereço.
- Se o provedor for identificado, siga a orientação para criar uma senha de app ou entrar com a Microsoft no caso do Outlook.com. Caso contrário, informe os servidores IMAP e SMTP, as portas e a criptografia indicados na documentação do provedor.
- Clique em Testar conexão. A leitura e o envio são testados separadamente, para você saber qual parte falhou.
- Salve. A conta aparece na barra lateral, e suas mensagens passam a integrar Todas as caixas de entrada.
As pastas são mapeadas na primeira conexão. Cada provedor usa nomes diferentes: [Gmail]/Sent Mail, Sent Items, Sent. Quando disponíveis, são usadas as marcações de pastas especiais; caso contrário, os nomes. Visualizações virtuais do Gmail, como Todos os e-mails, ficam ocultas para evitar exibir a mesma mensagem mais de uma vez. Marcadores não significam que cada mensagem tenha várias cópias físicas.
A documentação traz instruções para Gmail, Outlook e Microsoft, iCloud, Yahoo e AOL e outros servidores IMAP.
Falhas e como identificá-las
Senha de app revogada. É uma causa frequente. Trocar a senha principal do Google pode revogar as senhas de app. A interface pede uma nova conexão, em vez de ocultar a conta. Crie outra senha de app e atualize as configurações.
IMAP desativado no provedor. Políticas do Google Workspace ou Microsoft 365 podem restringir o acesso. O cliente não pode contornar essa regra. Um administrador precisa conferir a permissão.
Autorização OAuth inválida. Os tokens da Microsoft são renovados enquanto isso continuar permitido. A revogação do consentimento ou mudanças de segurança e de políticas podem exigir nova autorização. Entre novamente quando solicitado.
Servidor de origem lento. Cada origem tem um tempo limite. Se demorar demais, ela é ignorada naquele carregamento e a interface informa o ocorrido. Não há tentativas intermináveis que prejudiquem as outras caixas.
Veja mais em solução de problemas com contas conectadas.
Limites
Segundo a descrição original, as contas conectadas estão disponíveis a partir do Starter:
| Plano | Contas conectadas por caixa |
|---|---|
| Nano | Indisponível |
| Starter | 5 |
| Pro | 10 |
| Agency | 30 |
A visualização unificada consulta até 25 origens ao mesmo tempo. Acima disso, as visualizações por conta são mais práticas. Não há cópias permanentes dos e-mails conectados consumindo a cota do plano; as mensagens ficam na origem. Isso não exclui caches temporários de dados da interface.
Perguntas frequentes
A caixa unificada transfere meus e-mails?
Não. Ela não copia nem move um arquivo permanente. As mensagens são lidas por IMAP no provedor original. Desconectar não apaga a caixa de origem, mas também não desfaz ações já realizadas, como marcar uma mensagem como lida.
Qual é a diferença entre caixa unificada e migração?
A migração copia mensagens para o TrekMail quando você decide sair do provedor antigo. A caixa unificada mantém o armazenamento onde está e oferece uma interface comum. Para uma mudança definitiva, use a migração em lote.
As respostas saem do endereço certo?
Com as permissões e configurações corretas, a conta conectada envia pelo próprio SMTP. O destinatário vê o endereço habitual. SPF ou DKIM válido e alinhado depende da configuração do provedor. A conexão, por si só, não garante autenticação nem entrega.
Por que o Gmail usa senha de app em vez de um botão de login?
Esta integração usa IMAP com senha de app. A API do Gmail pode exigir análise de permissões restritas e, conforme o tratamento dos dados, uma avaliação de segurança externa. A senha de app oferece outra forma de acesso e pode ser revogada no Google, desde que a política da conta permita criá-la. IMAP e API não concedem necessariamente as mesmas permissões.
Posso adicionar uma caixa no meu próprio servidor?
Sim. Informe manualmente os servidores IMAP e SMTP, as portas e a criptografia. O certificado precisa passar pela validação de confiança e de nome. Substitua um certificado autoassinado não confiável. Um certificado de uma autoridade pública serve quando a cadeia, a validade e o nome estão corretos.
A caixa unificada funciona no celular?
Sim. As conexões ficam configuradas no servidor, não em um perfil local. Ao entrar em um dispositivo compatível, você vê as mesmas contas e a mesma lista, sem precisar conectar tudo novamente.
O que acontece se eu mudar para um plano sem contas conectadas?
A consulta é interrompida, e a conta aparece como indisponível. A mudança de plano não apaga dados na origem. Um plano compatível permite retomar o acesso, desde que as credenciais e permissões continuem válidas.