Segurança da caixa: senha, recuperação e 2FA

Gerencie a senha, o código de recuperação e o status da autenticação em dois fatores de uma caixa normal.

Detalhes do artigo

Tipo, dificuldade, planos e data da última atualização.

Tipo
Guia
Dificuldade
Iniciante
Planos
Starter · Pro · Agency
Última atualização
9 de set de 2026

Toda caixa normal do TrekMail tem uma aba Segurança na página de configurações. Nela você altera a senha, gera um novo código de recuperação e confere se a autenticação em dois fatores está ativa. Caixas compartilhadas não têm login direto, portanto exibem Acesso no lugar dessa aba.

Esta página é para o administrador da conta que faz a configuração pelo painel. Se você é titular de uma caixa e quer mudar a própria senha sem pedir ajuda ao administrador, consulte Alterar a senha da sua própria caixa.

Como acessar

  1. Abra a página Caixas de e-mail no painel.
  2. Clique em Gerenciar ao lado de uma caixa normal.
  3. Abra a aba Segurança. As outras abas variam conforme o tipo, plano e status da caixa.

De cima para baixo, a aba mostra três seções: Autenticação em dois fatores, Senha da caixa e Código de recuperação.

Autenticação em dois fatores

Esta seção indica se a 2FA está ativa na caixa. O cabeçalho também mostra o status: um selo verde "2FA ativa" significa que está habilitada; um link discreto "2FA inativa" indica que não está.

A 2FA é configurada pelo titular dentro do Webmail, não no painel. O titular escaneia e confirma o próprio segredo do aplicativo autenticador. Um administrador autorizado pode redefinir a 2FA quando o titular perde o acesso, mas não pode ativá-la em seu nome. Para ativar ou desativar a 2FA:

  1. O titular entra no Webmail do TrekMail, ou na URL personalizada do ambiente.
  2. Nas configurações do Webmail, ativa a 2FA e escaneia o código QR com um aplicativo autenticador, como Google Authenticator, 1Password ou Authy.
  3. Depois de confirmar, volta à aba Segurança ou atualiza a página para ver o novo status.

Com a 2FA ativa, novos logins no Webmail exigem a senha e um TOTP ou código de recuperação da 2FA. Clientes IMAP e SMTP continuam usando a senha da caixa. As sessões existentes não são afetadas. Veja as observações sobre senha abaixo se precisar mudar as credenciais.

Senha da caixa

A seção de senha tem um único formulário: digite a nova senha duas vezes e clique em Salvar senha. Hoje, essa é a única maneira de definir a senha pelo painel. O antigo atalho com um "ícone de chave" na lista de caixas foi removido no redesign de maio de 2026.

Requisitos, verificados durante a digitação:

  • Pelo menos 12 caracteres
  • Pelo menos uma letra maiúscula
  • Pelo menos uma letra minúscula
  • Pelo menos um número

O botão Salvar permanece desabilitado até as quatro verificações ficarem verdes.

Se preferir não inventar uma senha, clique em Gerar senha forte abaixo do campo. Geramos uma combinação de 18 caracteres com maiúsculas, minúsculas, números e um conjunto pequeno de símbolos, sem caracteres visualmente confusos, como i, l, 0 e O. Ela é colada nos dois campos automaticamente e revelada para que você possa copiá-la.

O que muda depois de salvar:

  • A senha anterior deixa de funcionar em novos logins no Webmail, IMAP e SMTP. Atualize Outlook, celulares, scripts e outros clientes antes de esperar que se reconectem.
  • O acesso de dispositivos confiáveis é revogado. A troca feita pelo administrador não encerra automaticamente sessões existentes do Webmail. Se uma sessão ativa for motivo de preocupação, suspenda a caixa ou aplique outras medidas de resposta a incidentes.
  • As mensagens da caixa não são afetadas. Nenhuma mensagem ou pasta é excluída.

Se a troca ocorre por suspeita de invasão, este é o momento em que o terceiro perde o acesso.

Código de recuperação

O código de recuperação é uma sequência de uso único que permite ao titular redefinir a senha quando não consegue usar a atual. Ele não faz login diretamente nem substitui os códigos de recuperação separados da 2FA.

O cartão mostra:

  • Quando o código ativo foi emitido, como "Emitido há 3 horas", ou "Ainda não emitido" quando não resta um código utilizável.
  • Um botão Gerar novo código.

Ao clicar em Gerar, uma caixa de confirmação é aberta e o novo código aparece uma única vez. Salve-o imediatamente. Depois de fechar a caixa, não há como recuperá-lo. Ele expira em 24 horas. Gerar outro invalida todos os códigos anteriores de recuperação da senha da caixa, inclusive um código antigo salvo durante uma configuração anterior.

Entregue o código ao usuário por um canal seguro, como um link Send do gerenciador de senhas, Signal ou pessoalmente. O usuário o informa na página "Esqueceu a senha?" do Webmail, no modo Código de recuperação, para definir uma nova senha.

Se bloquearmos o envio de uma caixa

Monitoramos as mensagens enviadas por cada caixa. Se a atividade indicar uso indevido da senha, podemos impedir que apenas essa caixa envie, mantendo todo o restante funcionando. As mensagens continuam chegando, o titular ainda pode entrar e ler, as outras caixas da conta não mudam e a reputação do domínio fica protegida.

É uma trava de segurança, não uma punição, e entraremos em contato.

O que fazer:

  1. Altere a senha da caixa no formulário acima. É essa etapa que realmente impede o acesso do terceiro; bloquear o envio apenas ganha tempo.
  2. Informe a nova senha em todos os lugares onde a caixa está configurada: celulares, aplicativos de e-mail e qualquer script ou ferramenta que envie por ela.
  3. Avise ao suporte que concluiu a troca pela página Suporte. Nós reativamos o envio; por segurança, você não pode fazer essa parte.

Enquanto o bloqueio estiver ativo, todos os outros recursos funcionam normalmente. O que for escrito no Webmail pode ser salvo como rascunho e enviado depois da reativação.

Bons hábitos

  • Use uma senha diferente daquela usada no painel do TrekMail. Uma caixa comprometida não deve dar acesso ao faturamento ou a outras caixas.
  • Guarde o código de recuperação em um gerenciador de senhas. Não na caixa de entrada nem em um bilhete, mas em um gerenciador separado da caixa protegida.
  • Ative a 2FA em caixas normais de alto valor. Caixas compartilhadas não fazem login direto, então proteja-as mantendo segura a caixa pessoal de cada integrante.

O que não fica nesta aba

Alguns recursos que poderiam parecer parte desta página ficam em outros lugares por decisão de projeto:

  • Regras de encaminhamento: o encaminhamento tem sua própria aba. Ele trata de roteamento, não de segurança.
  • Remetentes permitidos ou bloqueados: ficam na aba Filtros. Segurança é restrita para separar "quem pode entrar" de "o que chega".
  • Excluir caixa: use o ícone de lixeira no canto superior direito do cabeçalho, ao lado de Editar armazenamento. Essa é uma ação do plano, não de segurança.
  • 2FA do login do titular da conta: é outra configuração em Conta → Segurança, não na própria caixa. As duas são independentes: o titular pode usar 2FA no painel sem que as caixas individuais a utilizem.

Artigos relacionados

Vá para guias próximos que dão continuidade ao fluxo de trabalho.

Usamos tecnologias necessárias para operar e proteger o TrekMail. Ao confirmar, você também permite análises limitadas e medição de publicidade descritas em nossa Política de Cookies.

Entrar no TrekMail

Acesse seu painel, caixas de correio e DNS.

ou

12 caracteres as senhas coincidem

ou

E-mail de redefinição enviado

Se existir uma conta com este e-mail, enviamos as instruções para redefinir a senha.

Ao continuar, você concorda com os Termos e a Política de Privacidade do TrekMail.