Senhas de app para seus dispositivos
Uma senha própria para cada app de e-mail ou celular: veja quando foi usada pela última vez e desative um aparelho perdido sem trocar a senha da caixa.
Detalhes do artigo
Tipo, dificuldade, planos e data da última atualização.
▼
Detalhes do artigo
Tipo, dificuldade, planos e data da última atualização.
- Tipo
- Guia
- Dificuldade
- Iniciante
- Planos
- Nano · Starter · Pro · Agency
- Última atualização
- 6 de out de 2026
Uma senha de app é uma senha separada para um app de e-mail ou dispositivo que se conecta à sua caixa. Dê uma senha ao Outlook do notebook e outra ao celular. Se perder o celular, revogue a senha dele sem alterar a senha da caixa nem atualizar o Outlook.
Senhas de app estão disponíveis em todos os planos com caixas de correio. Elas funcionam em apps de e-mail, calendário e contatos. A senha da caixa continua abrindo o webmail, e o painel tem seu próprio login.
Por que usar uma senha separada para cada dispositivo?
A autenticação de dois fatores da caixa protege apenas o login no webmail. Outlook, Apple Mail, Thunderbird, apps de calendário e contatos e o webmail clássico nunca pedem o código do segundo fator. Ativar apenas a 2FA não acrescenta essa segunda etapa a um app de e-mail.
Senhas de app permitem gerenciar essas conexões separadamente. Use um nome que indique onde a senha é usada, como Outlook no PC do escritório ou Calendário no meu iPhone. Quando um dispositivo é desativado ou uma senha é exposta, você pode interromper aquela conexão sem mudar a senha da caixa.
Uma senha não fica restrita ao app indicado no nome. O nome ajuda a identificá-la; mantenha a senha em segredo como faria com qualquer outra. Criar uma diferente para cada app ou dispositivo torna a lista útil quando você precisa revogar uma delas.
Os dois modos de acesso de apps de e-mail
Cada caixa comum tem uma configuração de Acesso de apps de e-mail:
| Modo | O que digitar em um app de e-mail |
|---|---|
| Somente senhas de app (Recomendado) | Uma senha de app. Apps de e-mail recusam a senha da caixa, que continua funcionando no webmail. |
| Senha da caixa ou senhas de app | A senha da caixa ou uma senha de app. Você pode começar a usar senhas separadas por dispositivo antes de torná-las obrigatórias. |
Caixas existentes mantêm Senha da caixa ou senhas de app quando o recurso é lançado. A senha da caixa salva continua funcionando até alguém alterar o modo.
No painel, abra Caixas de e-mail > a caixa > Segurança > Acesso de apps de e-mail. Um administrador autorizado a definir a senha da caixa pode alterar o modo em qualquer direção. Exigir senhas de app pede confirmação e desconecta apps de e-mail que usavam a senha da caixa. Prepare uma senha de app para cada dispositivo antes de fazer essa alteração. Apps com senhas de app válidas se reconectam sozinhos.
Na lista de caixas, um pequeno ícone de chave ao lado do endereço marca uma caixa em Somente senhas de app; passe o cursor sobre ele, ou toque nele no celular, para ver o que significa. A lista também tem um filtro e uma ação em massa para exigir senhas de app ou permitir novamente a senha da caixa. Caixas de sistema da plataforma sempre continuam aceitando a própria senha.
No webmail, o usuário da caixa pode mudar para Somente senhas de app, mas voltar ao modo anterior exige um administrador da conta. Ao ativar a 2FA da caixa, Exigir também senhas de app nos apps de e-mail vem selecionado por padrão. Deixe a opção selecionada para exigir senhas separadas nessas conexões.
O padrão da conta para novas caixas
O proprietário da conta controla Configurações da conta > Novas caixas > Os apps de e-mail precisam de senhas de app. Essa configuração, marcada como Recomendado, vem ativada por padrão. Ela vale para caixas criadas a partir de então, inclusive no painel, em massa, por convites, pela API e por agentes de IA.
Alterar esse padrão nunca muda caixas existentes. Para isso, use a aba Segurança de cada caixa ou a ação em massa da lista de caixas. Ao criar uma caixa individual no painel, o interruptor Senha separada para apps de e-mail permite escolher outra opção para aquela caixa.
A primeira senha de app vem com a caixa
Quando você cria uma caixa em Somente senhas de app no painel, a primeira senha de app dela é criada junto. O cartão Caixa criada mostra o endereço de e-mail, a Senha do webmail e a Senha para Outlook e celulares, cada uma com um botão de copiar, então não há uma segunda etapa antes de configurar um app de e-mail. A criação em massa a coloca na coluna app_password do arquivo baixado, e o assistente de configuração a mostra na última etapa. Integrações a recebem quando pedem: consulte Senhas de app via API e MCP.
É uma senha de app comum chamada Criada com a caixa: ela aparece na lista, e você pode substituí-la ou revogá-la como qualquer outra. Nenhum e-mail de notificação é enviado sobre ela, porque a caixa é nova e quem a criou acabou de ver a senha. Ela é exibida uma única vez, como toda senha de app. A página de configuração de um convite de caixa orienta o novo proprietário a criar uma no webmail.
Criar uma senha de app no painel
- Abra Caixas de e-mail e selecione a caixa comum.
- Abra a aba Segurança.
- Localize Senhas de app e clique em Criar senha de app.
- Dê um nome fácil de reconhecer, com até 64 caracteres.
- Copie a senha gerada para o app que está configurando.
Qualquer pessoa autorizada a definir a senha da caixa pode gerenciar senhas de app: o proprietário da conta, administradores autorizados e uma função de cliente White Label com essa permissão. Um membro com acesso somente de leitura pode ver a lista, mas não pode criar, substituir nem revogar senhas.
A senha tem 16 letras minúsculas, exibidas em quatro grupos de quatro. Ela é mostrada uma única vez. Espaços e maiúsculas não importam ao digitá-la, então você pode colar a versão agrupada no app. Salve-a em um gerenciador de senhas se precisar guardar uma cópia; a lista não pode exibi-la novamente depois.
Criar uma senha de app no webmail
- Entre no webmail com a senha da caixa e também um código se a 2FA da caixa estiver ativada.
- Abra Configurações > Senhas de app.
- Crie uma senha com um nome para o app ou dispositivo.
- Digite a senha da caixa quando solicitado, depois copie a nova senha de app para o aplicativo.
O webmail pede a senha da caixa antes de criar ou substituir uma senha de app. Depois dessa verificação, não pede novamente por 15 minutos. Uma senha de app não pode ser usada nessa verificação nem para abrir o novo webmail.
Você também pode começar em Apps e dispositivos, na aba da caixa no painel ou em Configurações > Apps e dispositivos no webmail. Essa tela mostra qual senha a caixa aceita e oferece o botão Criar uma senha de app para Somente senhas de app. Os passos de configuração usam o nome correto da senha para a caixa selecionada. Consulte Conectar TrekMail a qualquer app de e-mail.
A notificação por e-mail ao criar a senha
Toda senha de app nova ou substituída gera um e-mail para a caixa e para seu endereço de recuperação, se definido. A única exceção é a primeira senha de app criada junto com uma nova caixa. A notificação informa o nome da senha de app para você reconhecer a conexão. Ela não contém a senha. Se não esperava a notificação, abra a lista de senhas de app e revogue a senha indicada.
Digitar a senha no app de e-mail, calendário ou contatos
Continue usando o endereço completo da caixa como nome de usuário. Digite a senha de app no campo Senha do aplicativo. Ela substitui a senha da caixa naquela conexão; não é um código de 2FA.
Copie os nomes dos servidores de e-mail de Apps e dispositivos. As portas seguras são IMAP 993 com SSL/TLS e SMTP 465 com SSL/TLS ou 587 com STARTTLS. Use a mesma senha de app do dispositivo para entrada e saída de e-mail. Para a referência completa de conexão, consulte Configurações IMAP e SMTP.
Outlook
Digite a senha de app quando o Outlook pedir a senha da caixa durante a configuração. Na configuração manual de IMAP, use-a para autenticação de entrada e saída. Se o Outlook continuar pedindo a senha, confira se as duas senhas salvas foram atualizadas. Siga os passos para sua versão em Conectar Outlook.
Apple Mail
Abra Apps e dispositivos > Apple Mail para baixar o perfil de configuração. O perfil nunca contém uma senha. O macOS ou iOS a solicita durante a instalação; digite uma senha de app para Somente senhas de app. A configuração manual usa a senha de app para IMAP e SMTP. Consulte Conectar Apple Mail.
Thunderbird
Use a senha de app ao adicionar uma conta de e-mail existente. Se estiver atualizando uma conta, confira as credenciais salvas de entrada e saída para o Thunderbird não continuar tentando uma senha antiga. O guia do Thunderbird explica a configuração e a solução de problemas com senhas salvas.
iPhone, iPad e Android
Crie uma senha separada para o celular ou tablet. Digite-a nos campos de senha de entrada e saída da conta de e-mail. Isso também vale ao ler sua caixa no app Gmail do Android: a senha pertence à sua caixa aqui, não à sua conta Google. Consulte Apps de e-mail para iOS e Android e Conectar Gmail.
Apps de calendário e contatos
CalDAV e CardDAV também aceitam senhas de app e exigem uma no modo Somente senhas de app. Você pode criar uma senha separada para sincronizar calendários e contatos e digitá-la com o endereço completo da caixa no endereço DAV que termina em /dav/.
Use as instruções para Calendário e Contatos da Apple, iPhone e iPad, Android com DAVx5 ou calendário e contatos no Thunderbird. Senhas de app também funcionam em conexões ManageSieve.
Quando a senha da caixa é recusada
Um app que tenta usar a senha da caixa no modo Somente senhas de app pode mostrar exatamente este erro:
"Sign-in failed. This mailbox accepts app passwords only: create one in webmail under Settings > App passwords." (Falha no login. Esta caixa aceita somente senhas de app: crie uma no webmail em Configurações > Senhas de app.)
Alguns apps mostram apenas senha incorreta. Confira o modo em Apps e dispositivos, crie uma senha de app e digite-a no app com falha. Se o recebimento funcionar, mas o envio falhar, confira também a senha de saída. Continue usando a senha da caixa para entrar no webmail.
Quando um dispositivo entra com a senha correta da caixa no modo Somente senhas de app, também enviamos um e-mail para a caixa, para o endereço de recuperação e para o proprietário da conta. O e-mail mostra o endereço IP do dispositivo e para que ele foi usado, e chega no máximo uma vez por dia para cada dispositivo. Se você não reconhecer o dispositivo, altere a senha da caixa.
Revisar, substituir ou revogar uma senha
A lista mostra o nome de cada senha, quando e onde foi criada e seu último uso: horário em UTC, protocolo e endereço IP. Uma caixa pode ter 25 senhas de app ativas. Entradas revogadas continuam na lista por 90 dias e não ocupam uma vaga ativa. A lista mostra dez itens por página, primeiro os ativos; as setas abaixo dela mudam de página. Dos revogados, aparecem os 100 mais recentes.
Escolha Substituir quando o dispositivo deve manter o acesso, mas precisa de uma nova senha. A substituta mantém o nome. A senha antiga deixa de funcionar imediatamente, e os apps que a usam são desconectados até você digitar a substituta. Copie a nova senha antes de fechar sua exibição.
Escolha Revogar quando um dispositivo deve perder o acesso. Aquela senha deixa de funcionar e o app é desconectado. Outros dispositivos com suas próprias senhas de app válidas se reconectam sozinhos. A revogação não pode ser desfeita; crie uma nova senha se voltar a conectar o dispositivo depois.
Todos os eventos que revogam senhas de app
| Evento | O que deixa de funcionar |
|---|---|
| Substituir uma senha de app | A senha antiga daquela entrada. Digite a substituta no app dela. |
| Revogar uma senha de app | A senha daquela entrada. |
| Um administrador da conta define uma nova senha da caixa no painel, pela API ou por um agente de IA | Todas as senhas de app. Isso conta como redefinição de senha. |
| O usuário da caixa altera a própria senha no webmail | Todas as senhas de app somente se ele selecionar Revogar também todas as senhas de app, desativado por padrão. |
| Redefinição ou recuperação da senha da caixa | Todas as senhas de app. |
| O acesso à caixa é suspenso | Todas as senhas de app. Restaurar o acesso não as restaura. |
| A caixa é convertida em compartilhada | Todas as senhas de app. |
| A caixa é movida para Excluídos recentemente | Todas as senhas de app. Restaurar a caixa não as recupera. |
Depois que o acesso estiver disponível novamente, crie novas senhas para os dispositivos afetados. Alterar o modo de acesso de apps de e-mail é uma ação separada: muda quais credenciais são aceitas em vez de revogar a lista de senhas de app.
O que as senhas de app não afetam
O webmail continua usando a senha da caixa. A visualização unificada Todas as caixas de entrada, a API de mensagens com tokens de mensagens, migrações para a caixa, regras e filtros de e-mail e encaminhamento não precisam de senha de app por causa desse recurso. Ações separadas, como suspender o acesso ou redefinir uma senha, ainda podem afetar o acesso; esta lista descreve a alteração do modo de apps de e-mail ou o gerenciamento de uma senha de app individual.
Caixas compartilhadas não têm senhas de app nem modo de acesso de apps de e-mail próprios. Os membros as abrem com as credenciais de suas próprias caixas, então crie a senha de app na caixa comum do membro. Consulte Caixas compartilhadas em apps de e-mail.
O webmail clássico é a exceção entre os clientes de e-mail no navegador: ele entra com uma senha de app quando a caixa está em Somente senhas de app. Nunca pede código de 2FA. O novo webmail e o painel não podem ser abertos com uma senha de app.
Caixas White Label
O mesmo recurso funciona em hosts da marca. Use os endereços de webmail e servidores de e-mail da marca fornecidos para sua caixa. A credencial é chamada de senha de app nas páginas White Label; sua criação, substituição e revogação funcionam da mesma forma.
Perguntas frequentes
Perdi a senha. Posso vê-la novamente?
Não. Ela é mostrada uma única vez. Use Substituir em uma entrada ativa e digite a nova senha no app dela, ou crie uma nova entrada e revogue a que não usa mais. Uma entrada revogada não pode ser recuperada.
Por que um dispositivo parou de funcionar após uma redefinição de senha?
Uma redefinição ou recuperação revoga todas as senhas de app, assim como uma nova senha da caixa definida por um administrador. Crie uma nova para cada dispositivo e atualize suas credenciais salvas. Uma alteração normal feita por você no webmail mantém as senhas de app, a menos que selecione Revogar também todas as senhas de app.
Por que não usar apenas a senha da caixa?
Ela funciona em Senha da caixa ou senhas de app, mas usá-la em vários dispositivos dificulta remover uma conexão individual. Uma senha separada permite revogar um dispositivo sem alterar a senha da caixa. Em Somente senhas de app, apps de e-mail recusam completamente a senha da caixa.
Esta é a senha de app do Gmail, Yahoo ou iCloud usada em migrações?
Não. Uma migração ou configuração de Contas conectadas pode pedir uma senha de app do Gmail, Yahoo, iCloud, AOL ou Outlook.com. Essa senha pertence ao outro provedor e permite que o TrekMail se conecte àquela conta externa. Crie a senha descrita nesta página para apps que se conectam à sua caixa aqui. Migrações para essa caixa não precisam de uma.
Outros guias de segurança e automação
Artigos relacionados
Vá para guias próximos que dão continuidade ao fluxo de trabalho.