Como redefinir a senha de uma caixa postal
Defina uma senha nova ou entregue um código de uso único, compartilhe os dados por um canal seguro e aja diante de um incidente.
Detalhes do artigo
Tipo, dificuldade, planos e data da última atualização.
▼
Detalhes do artigo
Tipo, dificuldade, planos e data da última atualização.
- Tipo
- Guia
- Dificuldade
- Iniciante
- Planos
- Starter · Pro · Agency
- Última atualização
- 9 de set de 2026
Se o usuário de uma caixa postal, como funcionário, familiar ou cliente, esquecer a senha ou se você precisar bloquear imediatamente uma conta comprometida, poderá redefinir a senha da caixa diretamente pelo painel da TrekMail. Este guia explica as duas formas de redefinição: definir uma senha nova diretamente ou emitir um código de acesso de uso único. Você também verá quando usar cada opção, como entregar as novas credenciais com segurança e o que fazer durante um incidente.
Estamos falando da senha da caixa postal, usada no webmail, Outlook, iPhone e outros clientes. Ela não é a senha de acesso ao painel da TrekMail, que pertence somente ao titular da conta e é gerenciada por ele mesmo.
Quando fazer isso
- O usuário esqueceu a senha da caixa postal e não tinha um código ou e-mail de recuperação para fazer a redefinição sozinho. É o caso mais comum.
- Incidente de segurança: você suspeita que a caixa foi comprometida, por phishing ou vazamento de senha. É preciso bloquear o invasor imediatamente, independentemente de o titular legítimo lembrar a senha.
- Desligamento de funcionário: a pessoa saiu da empresa e você quer manter o controle da caixa. Defina uma senha conhecida apenas por você e, depois, exclua a caixa ou transfira sua titularidade.
- Configuração de dispositivo novo: o usuário quer começar a configuração limpa do dispositivo com uma senha nova.
Opção 1: Redefinir diretamente com uma senha nova conhecida
É o caminho mais rápido. Você escolhe a nova senha, a caixa é atualizada e você a entrega ao usuário.
- Abra a página Caixas postais no painel.
- Clique em Gerenciar ao lado da caixa. Se necessário, pesquise primeiro pelo endereço.
- Abra a guia Segurança. As guias disponíveis dependem do tipo, do plano e do status da caixa.
- No cartão Senha da caixa postal, digite a Nova senha duas vezes ou clique em Gerar senha forte, abaixo do campo, para criar uma senha aleatória.
- Clique em Salvar senha.
O botão só fica ativo quando a nova senha atende a todos os requisitos. Depois que a atualização do servidor de e-mail é concluída, a senha antiga deixa de funcionar em novos acessos pelo webmail, IMAP e SMTP. Atualize a senha nos aplicativos de e-mail e scripts antes de esperar que eles voltem a se conectar.
Requisitos de senha, verificados enquanto você digita; os quatro itens devem ficar verdes:
- Pelo menos 12 caracteres.
- Pelo menos uma letra maiúscula.
- Pelo menos uma letra minúscula.
- Pelo menos um número.
Clique em Gerar senha forte se preferir não inventar uma. Criamos uma combinação de 18 caracteres com maiúsculas, minúsculas, números e um pequeno conjunto de símbolos seguros. Caracteres que podem ser confundidos visualmente, como i, l, 0 e O, ficam de fora. O resultado preenche automaticamente os dois campos e aparece na tela para você copiá-lo antes de salvar.
O antigo atalho com o ícone de chave foi removido da lista de caixas no redesenho de maio de 2026. Agora, a guia Segurança é o único lugar do painel para fazer essa alteração. Consulte Segurança da caixa postal para conhecer as demais opções da guia.
Opção 2: Emitir um código de recuperação de uso único
Esta opção é útil quando:
- Você não quer saber a nova senha do usuário porque ele mesmo vai escolhê-la.
- Você trabalha a distância ou de forma assíncrona e prefere que o usuário conclua a redefinição quando puder.
- Você precisa de um registro indicando que o usuário redefiniu a própria senha com autorização do administrador, em vez de uma senha definida pelo administrador.
- Abra as configurações da caixa → guia Segurança, o mesmo local da opção 1.
- Role até o cartão Código de recuperação.
- Clique em Gerar novo código. O código novo aparece uma única vez na caixa de diálogo. Copie antes de fechar; ele expira após 24 horas.
- Envie o código ao usuário por um canal seguro. Consulte a seção “Entregar a nova senha com segurança” abaixo.
- O usuário acessa a página de login do webmail, seleciona Esqueceu a senha?, escolhe Código de recuperação, digita o código e define a própria senha.
O código é de uso único. Quando o usuário o utiliza, ele é consumido. Qualquer nova tentativa com o mesmo código falha.
Se o usuário perder o código ou não o usar a tempo, emita outro. A geração de um código novo substitui o anterior.
Opção 3: Usar o e-mail de recuperação
Se a caixa tiver um e-mail de recuperação configurado, durante a criação da caixa ou pelo usuário nas configurações do webmail, ele poderá redefinir a senha sem nenhuma ação sua. O usuário abre o login do webmail → Esqueceu a senha? → modo E-mail de recuperação → digita o endereço da TrekMail → recebe um link de redefinição na caixa de recuperação.
Essa opção exige o mínimo de trabalho do administrador. Incentive os usuários a configurar um e-mail de recuperação no primeiro acesso. Isso evita solicitações de suporte.
Entregar a nova senha com segurança
Seja qual for a opção escolhida, você precisará comunicar uma senha ou um código ao usuário. Não envie esses dados em texto simples por e-mail.
Canais seguros:
- Compartilhamento pelo gerenciador de senhas, como 1Password Teams ou Bitwarden Send: criptografado e com expiração após a visualização.
- Signal, WhatsApp ou iMessage: mensagem direta com criptografia de ponta a ponta.
- Bitwarden Send ou serviço semelhante: crie um link de uso único que se destrói após a primeira visualização.
- Pessoalmente ou por telefone: adequado para códigos curtos ou senhas geradas.
Evite:
- E-mail em texto simples: pode ser lido se a caixa do usuário estiver comprometida, exatamente a situação que você muitas vezes tenta corrigir.
- Canais públicos do Slack: mantêm um histórico longo e podem ser pesquisados por qualquer pessoa do espaço de trabalho.
- SMS: aceitável para códigos curtos, mas sem criptografia de ponta a ponta.
O que acontece imediatamente após a redefinição
- A senha antiga deixa de funcionar em novos acessos por IMAP, SMTP e webmail depois que a atualização é concluída. Clientes que mantêm a senha anterior começam a falhar na autenticação até serem atualizados.
- As sessões ativas do webmail não são encerradas automaticamente quando um administrador muda a senha. Se você suspeitar do roubo de uma sessão, suspenda os acessos e fale com o suporte ou siga seu processo de resposta a incidentes. Não exclua e recrie a caixa como procedimento padrão.
- Nenhuma mensagem é perdida. Todo o conteúdo da caixa é preservado: recebidos, enviados, pastas, regras e contatos. Apenas as credenciais de autenticação mudam.
Durante um incidente de segurança
Se você acredita que uma caixa foi comprometida, siga todas estas etapas:
- Redefina a senha pela opção 1, usando uma senha forte gerada. Escolha um valor que o usuário ainda não conheça.
- Gere um novo código de recuperação. Isso invalida os códigos anteriores de recuperação da senha da caixa, inclusive um código antigo que tenha restado de uma configuração anterior.
- Suspenda os acessos da caixa se precisar interromper o uso enquanto investiga. Mantenha a caixa intacta para que suas mensagens e configurações continuem disponíveis para análise.
- Revise as regras e os encaminhamentos da caixa. Invasores muitas vezes configuram o encaminhamento para o próprio endereço e recebem cópias das mensagens futuras. Verifique no webmail ou pelas Regras de e-mail.
- Confira a pasta Enviados em busca de mensagens que o invasor possa ter enviado em nome do usuário. Exclua se forem spam ou phishing; nos demais casos, documente para a análise forense.
- Avise o usuário por um canal secundário, como telefone ou pessoalmente. Explique o que aconteceu.
- Redefina a autenticação de dois fatores apenas quando necessário e peça ao titular da caixa que cadastre novamente o próprio autenticador. A autenticação de dois fatores da caixa protege o acesso ao webmail. Mantenha a segurança do painel do administrador separada.
Erros comuns após a redefinição
- O usuário abre a URL do painel, não o webmail, com a nova senha da caixa. O painel solicita a senha do titular da conta, não a senha da caixa. Explique que o webmail fica em https://trekmail.net/webmail/login, ou na URL personalizada da marca, enquanto o painel começa em
https://trekmail.net. - O usuário atualiza o Outlook, mas ele continua usando a senha antiga armazenada. O Gerenciador de Credenciais do Windows, Painel de Controle → Gerenciador de Credenciais → Credenciais do Windows, pode guardar credenciais de IMAP e SMTP. Remova as entradas dos servidores de entrada e saída mostrados em Aplicativos e dispositivos e teste a nova senha outra vez.
- O telefone continua mostrando a notificação “Não foi possível verificar a senha”. Adicione novamente a conta de e-mail no telefone, não apenas atualize a senha. Alguns clientes móveis, especialmente versões antigas do Apple Mail, lidam mal com a atualização de credenciais.
O que você não pode fazer
- Você não pode ver a senha atual do usuário: as senhas são armazenadas como hashes e não guardamos texto simples recuperável. A única forma de “informar a senha” ao usuário é definir uma nova, opção 1, ou emitir um código, opção 2.
- Você não pode redefinir a senha de uma caixa em outra conta: administradores só podem redefinir caixas das contas que possuem ou administram.
- Você não pode ignorar os requisitos de complexidade, nem mesmo na opção 1. As mesmas regras se aplicam: pelo menos 12 caracteres, com maiúscula, minúscula e número. O botão Gerar produz uma senha válida.
Artigos relacionados
Vá para guias próximos que dão continuidade ao fluxo de trabalho.