Sync devices: criar senhas para apps de sincronização

Guia para criar, limitar, salvar e revogar com segurança senhas de dispositivo separadas para aplicativos de sincronização do Drive.

Detalhes do artigo

Tipo, dificuldade, planos e data da última atualização.

Tipo
Guia
Dificuldade
Iniciante
Planos
Nano · Starter · Pro · Agency
Última atualização
10 de set de 2026

Ao conectar um aplicativo de sincronização como o rclone ou abrir o Drive no Finder, não use sua senha normal do TrekMail. Crie uma senha de dispositivo separada na página Sync devices do painel.

Este guia apresenta essa página: por que cada dispositivo recebe uma senha própria, quais escolhas você faz no formulário e o que acontece quando uma senha é revogada.

Resumo: cada app de sincronização precisa destes três valores

Campo Valor Onde encontrar
Server URL Copie a URL completa exibida para o escopo do dispositivo A caixa no topo de Sync devices
Username O e-mail do proprietário da conta para um dispositivo da conta inteira ou o endereço da caixa selecionada para um dispositivo limitado a ela A identidade de login correspondente ao escopo do dispositivo
Password dsync_… (começa com dsync_) Gerada uma vez pelo botão "+ Add new device" abaixo

Sem certificados, etapas adicionais de configuração ou tokens de API separados. Basta usar os três valores acima.

Todos os guias de aplicativos neste site pedem os mesmos três campos. Apenas os rótulos mudam, como "Server Address" no Finder, "Server" e "Path" separados no Cyberduck, "URL" no rclone e assim por diante.

Por que usar uma senha separada por dispositivo

Sua senha do painel abre tudo: domínios, caixas de correio, cobrança e a própria conta. Colocá-la em um cliente de sincronização em um notebook que você pode perder, um telefone que pode trocar ou um script de backup acessível a outra pessoa cria um risco desnecessário.

As senhas de dispositivo resolvem isso de três formas simples:

  1. Cada dispositivo recebe a própria senha. Se você perder um notebook, revogue apenas esse dispositivo. Os outros aplicativos continuam conectados e não precisam ser configurados novamente.
  2. Elas têm somente as permissões escolhidas. Uma senha somente leitura no telefone permite navegar pelo Drive, mas não excluir nada por acidente. Um script de backup com permissão de edição pode gravar arquivos, mas não vê seu histórico de cobrança.
  3. Elas são mostradas uma vez e nunca armazenadas como texto simples. O TrekMail guarda apenas uma versão embaralhada. Mesmo quem invadir o banco de dados do painel não conseguirá recuperar a senha real.

Em contrapartida, é preciso abrir a página Sync devices e gerar uma senha. É essa página que este guia explica.

Onde encontrar a página

Agora existem dois lugares para gerenciar dispositivos de sincronização, conforme o tipo de usuário:

Pelo painel para proprietários e administradores

Na barra lateral do painel, clique em Drive. Na barra de ferramentas do Drive, acima da lista de arquivos, procure o pequeno botão Sync devices com um ícone de setas de atualização. Clique nele. Também é possível acessar diretamente /drive/devices.

A visualização do painel apresenta o quadro completo: ela lista todos os dispositivos de sincronização da conta, tanto os criados pelo proprietário no painel quanto os criados por usuários de caixas no webmail. Cada linha mostra um pequeno selo sob o nome do dispositivo:

  • 🖥 Created via dashboard: emitido por um administrador da conta no painel.
  • ✉️ Created via webmail (name@example.com): emitido pelo próprio usuário da caixa em seu webmail. O endereço informa exatamente em qual conta ele estava conectado ao criar a senha.

Essa distinção é importante ao auditar acessos ou revogá-los quando alguém sai da equipe. Você vê todo o inventário em uma tela e pode revogar qualquer linha, mesmo uma criada pelo usuário de uma caixa, sem precisar da senha dele.

Pelo webmail para usuários sem acesso ao painel

Usuários de caixas secundárias que nunca entram no painel ainda podem gerenciar suas próprias senhas de sincronização pelo webmail. Abra o webmail, clique em Drive na barra lateral e use o botão Sync devices na barra de ferramentas. A lista de arquivos do Drive é substituída pela visualização Sync devices no mesmo local, sem nova página, navegação pelo painel ou login separado.

A interface do webmail é limitada somente àquela caixa de correio:

  • A senha de dispositivo fica vinculada à caixa conectada. O usuário não pode conceder acesso à conta inteira.
  • Aparecem apenas permissões da caixa (View / Edit / Share / Empty trash dentro de uma caixa). Escopos da conta inteira não são oferecidos. Essa é deliberadamente uma decisão exclusiva de administradores.
  • A lista de dispositivos continua limitada à caixa, portanto o usuário só pode gerenciar as próprias credenciais.

O formulário, a revelação única da senha, a lista de dispositivos e o fluxo Revoke funcionam como na versão do painel, apenas reduzidos ao que faz sentido para o usuário de uma caixa.

Lista de dispositivos existentes

Ao abrir a página, você verá:

  • Your Drive server URL no topo, em uma caixa que permite copiar. Use exatamente a URL mostrada. O host e o caminho podem ser diferentes entre o acesso à conta inteira e o acesso limitado à caixa.
  • A list of devices abaixo do banner da URL, com uma linha por senha. Cada linha mostra o nome atribuído, o que ela pode fazer em termos claros como "View files" ou "Edit mailbox files", quando foi usada pela última vez e seu status atual, Active, Expired ou Revoked.
  • Um botão "Revoke" em cada linha ativa. Um clique faz a senha parar de funcionar imediatamente.

Se nada tiver sido conectado, você verá o estado vazio "Nothing connected yet", com um botão que abre o mesmo formulário descrito abaixo.

Adicionar um novo dispositivo

Clique em + Add new device no canto superior direito. Uma janela será aberta com estas opções:

What is this device? Um nome visível apenas para você e que será reconhecível quando decidir o que revogar, como "Office MacBook", "Phone backup" ou "rclone on home server". Até 64 caracteres. O texto de exemplo é "e.g. Work laptop".

Os nomes devem ser exclusivos entre os dispositivos ativos, por caixa no webmail e por escopo no painel. Se você reutilizar o nome de um dispositivo ainda ativo, o formulário solicitará outro nome ou que o antigo seja revogado primeiro. Nomes revogados ficam disponíveis imediatamente, então reutilizar "MacBook" após aposentar um notebook antigo não é problema.

What can this device do? Uma lista de permissões. Por padrão, View files e Edit files ficam marcadas. Essa é a combinação certa para a maioria dos apps de sincronização no computador, como rclone, Finder, Explorer e Cyberduck. A lista completa é agrupada:

  • View files: ver e baixar arquivos no Drive.
  • Edit files: enviar, renomear, mover e colocar arquivos na lixeira.
  • Create share links: gerar links públicos para download de arquivos.
  • Empty trash: excluir arquivos permanentemente. Marcada como destrutiva com um círculo vermelho e desativada por padrão. Aplicativos de sincronização quase nunca precisam dela.

Ao marcar a seção Limit to a specific mailbox abaixo, surge um conjunto extra de permissões exclusivas da caixa (View mailbox files, Edit mailbox files, Share mailbox files, Empty mailbox trash). Elas só se aplicam quando a senha está restrita a uma caixa. Uma senha de dispositivo para a conta inteira dá acesso ao Account Drive, não ao Drive privado de cada caixa.

Limit to a specific mailbox (optional) Recolhida por padrão. Expanda se quiser que o dispositivo veja apenas o Drive de uma caixa. Isso é útil ao entregar a senha a alguém que não deve acessar o restante da conta. Escolha a caixa na lista pesquisável, que funciona mesmo com mais de 100 caixas, e mantenha as permissões da caixa nos valores padrão.

When does it stop working? Uma linha de botões: 30 days, 90 days, 1 year, Never. 1 year é o padrão recomendado. Senhas de sincronização que nunca expiram representam um risco prolongado depois que o dispositivo deixa de existir. Escolha um período menor para uso temporário, como o notebook de um prestador ou um backup único, ou "Never" se tiver avaliado a decisão.

Generate password Ao clicar, a janela se fecha. A nova senha aparece em um banner âmbar no topo da página, no formato dsync_…. Essa é a única vez que você a verá. Copie-a agora para o gerenciador de senhas, a configuração do rclone, a janela de credenciais do Finder ou o destino apropriado. Depois que você sair da página, o TrekMail não poderá mostrá-la novamente.

Se esquecer de copiar, não há problema. Revogue a senha e crie outra.

Revogar um dispositivo

Quando não precisar mais de um dispositivo, perder o notebook ou alguém sair da equipe, clique em Revoke na linha correspondente. Uma pequena confirmação será aberta. Clique em Revoke password para confirmar. A senha para de funcionar imediatamente, inclusive para uma sincronização em andamento. Na próxima tentativa de conexão, o dispositivo receberá uma falha de login.

Dispositivos revogados permanecem visíveis no histórico com as informações do último uso, o que ajuda a investigar acessos suspeitos. O serviço limita automaticamente o histórico concluído, portanto revogar um dispositivo antigo não impede permanentemente a criação de um substituto.

A revogação entre interfaces funciona nas duas direções. Uma linha criada no webmail pode ser revogada pelo painel, o que ajuda quando um usuário sai ou perde um dispositivo e o administrador precisa bloquear o acesso. No sentido inverso, uma linha criada no painel só pode ser revogada pelo webmail se já tiver sido limitada àquela caixa. Linhas da conta inteira não aparecem no webmail e continuam exclusivas para administradores.

Padrões comuns

Estas são algumas configurações adotadas depois de usar a página por algum tempo:

  • Uma senha por máquina, com o nome da máquina. "Office MacBook", "Home iMac", "Linux backup server". Fácil de auditar e de revogar quando a máquina é aposentada.
  • Uma senha por app quando uma máquina executa vários. "MacBook, rclone", "MacBook, Finder". Permite revogar o rclone sem interromper o Finder. É útil quando seu nível de confiança varia entre aplicativos.
  • Senhas de curta duração para prestadores. 30 days, somente leitura e limitadas a uma caixa. Eles recebem o acesso necessário e a expiração faz a limpeza automaticamente.

Próximos passos

Depois de criar uma senha de dispositivo, siga os guias específicos de cada plataforma:

Se algo não funcionar, Solução de problemas do Drive Sync apresenta as correções comuns. Quase sempre a resposta é "generate a fresh device password and try again".

Artigos relacionados

Vá para guias próximos que dão continuidade ao fluxo de trabalho.

Usamos tecnologias necessárias para operar e proteger o TrekMail. Ao confirmar, você também permite análises limitadas e medição de publicidade descritas em nossa Política de Cookies.

Entrar no TrekMail

Acesse seu painel, caixas de correio e DNS.

ou

12 caracteres as senhas coincidem

ou

E-mail de redefinição enviado

Se existir uma conta com este e-mail, enviamos as instruções para redefinir a senha.

Ao continuar, você concorda com os Termos e a Política de Privacidade do TrekMail.