Веб-почта и продуктивность

Единый почтовый ящик: все аккаунты без пересылки

Автор: Alexey Bulygin
Единый список входящих писем из нескольких почтовых аккаунтов

Единый входящий ящик показывает письма из всех ваших аккаунтов в одном списке, отсортированном по времени получения. У каждого письма есть отметка источника. Многие приходят к этому решению после попыток собрать почту пересылкой и столкновения с её ограничениями.

При неудачной настройке пересылки могут изменяться данные отправителя, письма могут попадать в спам, а ответы уходить с незнакомого получателю адреса. В итоге второй аккаунт снова открывают в отдельной вкладке и проверяют несколько раз в день.

Проблема не всегда решается настройками одного правила. Пересылка меняет путь доставки и может нарушить проверки аутентификации. SRS, сохранение DKIM и доверенная получателем цепочка ARC помогают в определённых условиях, но не превращают пересылку в полноценный способ работы с несколькими аккаунтами.

Другой подход: один клиент напрямую читает все ящики. Настольные программы давно так умеют. Серверный единый входящий ящик делает то же самое, но объединённый список доступен и с телефона, и с ноутбука.

Почему пересылка не заменяет почтовый клиент

Пересылка отправляет письмо через сервер, который исходный отправитель обычно не разрешал в своём SPF. Поэтому SPF может не пройти. DKIM часто сохраняется, если подписанные части письма не изменились. Для DMARC достаточно успешного и выровненного SPF или DKIM; если ни один путь не проходит, политика p=reject рекомендует принимающему серверу отклонить письмо. Окончательное решение остаётся за получателем. Так пересылка может приводить к потерям доставки.

Sender Rewriting Scheme меняет адрес отправителя в конверте на домен, разрешающий сервер пересылки. В описанной схеме SRS применяется автоматически и помогает проверке SPF нового конверта. Но это не выравнивает его с исходным From, не восстанавливает повреждённую подпись DKIM и не позволяет отвечать от имени прежнего адреса.

Последнее часто недооценивают. Пересылка работает в одну сторону. Письмо на you@oldcompany.com приходит в новый ящик, вы нажимаете «Ответить», а получатель видит you@newcompany.com, если отдельная отправка со старого адреса не настроена. В переписке с клиентом это может вызвать путаницу. Само правило пересылки не даёт права отправлять письма с прежнего адреса.

Есть и расход места. Пересланное письмо занимает квоту получателя, а оригинал может оставаться у источника. Если настроено удаление после пересылки, локальная копия перестаёт быть страховкой. Ошибка в правиле тогда может сделать восстановление труднее. Резервное копирование нужно оценивать отдельно от пересылки.

Пересылка полезна для адреса без отдельного ящика, например invoices@, который направляет счета текущему ответственному. Но она не заменяет чтение и отправку из нескольких активно используемых аккаунтов. Подробнее в статьях об алиасах, ящиках и пересылке и о SRS при пересылке писем.

Сбор почты по POP и отказ от старого подхода

Другой традиционный способ: провайдер периодически входит во внешний аккаунт по POP3, скачивает новые письма и сохраняет их у себя. Так работал Gmail Mail Fetcher. Похожую задачу решали подключённые аккаунты Outlook.com.

Исходный обзор описывает отказ от этих функций. Microsoft ранее убрала подключённые аккаунты из Outlook.com, а Google объявила о прекращении поддержки Gmail Mail Fetcher и Gmailify. Актуальную доступность и сроки проверяйте у провайдера: это изменение конкретных функций, а не отказ от всех способов доступа к нескольким аккаунтам.

У периодического скачивания есть технические ограничения. Письмо появляется с задержкой до следующего опроса. Если оригинал остаётся, хранение расходуется в обоих сервисах. Состояние копий может расходиться: письмо прочитано здесь, но не там, удалено в одном месте, но сохранено в другом. POP3 не переносит структуру папок.

Три способа объединить входящую почту

У каждого подхода свои ограничения. Пересылка повторно отправляет письма и может влиять на аутентификацию. Скачивание копий зависит от интервала опроса и условий хранения. IMAP-прокси подключается к аккаунтам с авторизацией и читает письма по запросу, не создавая постоянный архив копий. Недействительные учётные данные обнаруживаются при подключении.

ПодходКак работаетОсновное ограничение
ПересылкаИсточник повторно отправляет письма в другой ящикМожет нарушить аутентификацию; сама по себе не даёт отправку со старого адреса
Скачивание копийПолучатель опрашивает источник по POP3 и скачивает письмаЗадержка, возможное двойное хранение, расхождение состояний, отсутствие папок
IMAP-проксиСервер авторизуется в каждом аккаунте по IMAP и читает по запросуЗависит от доступности источника; ошибка доступа выявляется при обращении

Единый входящий ящик TrekMail использует третий подход. Постоянные копии писем не создаются. При открытии общего списка сервер подключается к аккаунтам по IMAP, получает заголовки, объединяет их по внутренней дате и ненадолго кэширует результат. Прочтение отмечается на сервере источника, если его права и настройки позволяют изменить флаг.

Добавление аккаунта не переносит его обслуживание. Gmail остаётся у Google со своим хранилищем, фильтрами и веб-интерфейсом. Подключение не меняет MX и маршрутизацию входящей почты. При отключении не нужно удалять архив скопированных писем, хотя действия, выполненные через клиент, остаются на источнике.

Как это выглядит в работе

Есть два режима. Один объединяет входящие для общего разбора, второй показывает отдельный аккаунт для работы в конкретном контексте. Между ними можно переключаться по мере необходимости.

Все входящие объединяет ящики и подключённые аккаунты в список по времени получения. У каждого письма есть отметка источника: логотип провайдера для внешнего аккаунта или цветная буква для ящика TrekMail. При ответе заранее выбирается соответствующий адрес отправки; его доступность зависит от разрешений и настроек.

Режим отдельного аккаунта включается через боковую панель. Выберите аккаунт, чтобы увидеть его дерево папок, черновики и отправленные.

Запросы к ящикам выполняются параллельно: последовательное обращение к восьми IMAP-серверам заметно замедляет страницу. Если источник недоступен из-за отозванного пароля или сбоя провайдера, он пропускается, а интерфейс показывает проблемный аккаунт. Остальные источники продолжают отображаться.

Отправка с правильного адреса

При ответе на письмо, пришедшее в подключённый Gmail, сообщение передаётся на SMTP-сервер Google с авторизацией вашего аккаунта и отправляется инфраструктурой Google, если подключение и права отправки настроены корректно. Оно не отправляется через наш исходящий сервер.

Это важно для аутентификации. SPF Gmail разрешает серверы Google. Если отправить письмо с @gmail.com через неподтверждённую стороннюю инфраструктуру, нельзя рассчитывать на успешный выровненный SPF или DKIM. Отправка через разрешённый сервер аккаунта поддерживает правильную схему проверки. DMARC требует выравнивания успешного SPF или DKIM с From, а не обязательно обоих одновременно, и не гарантирует попадания во входящие.

Правило относится и к другим аккаунтам: адрес Fastmail отправляет через Fastmail, собственный почтовый сервер через свой SMTP. Список From ограничен доступными адресами: адресом ящика, алиасами с разрешённой отправкой, общими ящиками с правом ответа и подключёнными аккаунтами. Отсутствие адреса может означать недостаточные права или настройки, а не доказанный будущий отказ аутентификации. Лучше проверить возможность отправки заранее, чем получить возврат через две минуты.

Пароли приложений и OAuth

Крупные провайдеры всё чаще ограничивают обычные пароли для IMAP. Для подключения используются пароль приложения, OAuth или другой поддерживаемый провайдером способ. От этого зависит процесс настройки; действующие правила и политики организации нужно проверять отдельно.

ПровайдерСпособ подключенияПримечания
Gmail / Google WorkspaceПароль приложенияСначала требуется проверка Google в 2 этапа; доступность зависит от политики аккаунта
Outlook.com, Hotmail, Live, MSNMicrosoft OAuthВ исходном обзоре прекращение IMAP-доступа с паролем и паролем приложения для личных аккаунтов отнесено к сентябрю 2024
iCloud MailПароль приложенияСоздаётся в настройках безопасности аккаунта Apple
Yahoo Mail, AOL MailПароль приложения
FastmailПароль приложенияВ исходном описании такие данные названы ключами устройства
Yandex MailПароль приложения
Zoho Mail, GMXПароль аккаунтаПо исходному описанию; проверьте требования MFA и текущую политику IMAP
Другой сервисРучные настройки IMAP и SMTPХостинг cPanel, корпоративный Dovecot или собственный почтовый сервер

Пароль приложения представляет собой отдельную случайную строку доступа, которую обычно можно отозвать без смены основного пароля. Его права не обязательно ограничены одним протоколом: это зависит от провайдера. Использование такого пароля уменьшает необходимость передавать основной пароль. Мастер настройки ведёт на страницу создания для распознанного сервиса.

Провайдер определяется автоматически: домен адреса сверяется с известными сервисами, а для собственного домена проверяется MX. Это помогает распознать Google Workspace и Microsoft 365 даже без окончания @gmail.com. Если распознавание не сработало, параметры вводятся вручную. Такая проверка не меняет DNS.

Для ручного подключения IMAP поддерживаются порты 993 с неявным TLS и 143 с STARTTLS, для SMTP: 465, 587 или 2525. Проверка TLS-сертификата обязательна: недоверенный самоподписанный сертификат или несовпадение имени приводит к отказу подключения, а не предупреждению с продолжением. Проверяйте доверенную цепочку, срок действия и имя сервера: соединение передаёт доступ к почте.

Подключение аккаунта

  1. Откройте веб-почту и перейдите в Настройки → Подключённые аккаунты.
  2. Нажмите Подключить аккаунт и введите нужный адрес.
  3. Для распознанного провайдера следуйте подсказке: создайте пароль приложения или войдите через Microsoft для Outlook.com. Иначе укажите серверы IMAP и SMTP, порты и шифрование по документации провайдера.
  4. Нажмите Проверить соединение. Чтение и отправка проверяются отдельно, чтобы было понятно, какая часть не работает.
  5. Сохраните настройки. Аккаунт появится в боковой панели, а входящие в режиме Все входящие.

Папки сопоставляются при первом подключении. Провайдеры используют разные названия: [Gmail]/Sent Mail, Sent Items, Sent. По возможности используются специальные флаги назначения, иначе названия. Виртуальные представления Gmail, например Вся почта, скрываются, чтобы одно письмо не показывалось повторно из разных представлений. Метки Gmail не означают физические копии каждого письма.

Подробные инструкции есть в документации: Gmail, Outlook и Microsoft, iCloud, Yahoo и AOL, другие IMAP-серверы.

Сбои и их признаки

Отозванный пароль приложения. Распространённая причина ошибки. Смена основного пароля Google может отозвать пароли приложений. Вместо исчезновения аккаунта интерфейс предлагает подключиться снова. Создайте новый пароль приложения и обновите настройки.

IMAP запрещён у провайдера. В Google Workspace и Microsoft 365 доступ может ограничиваться политикой организации. Обойти её со стороны клиента нельзя: разрешение должен проверить администратор.

Недействительное разрешение OAuth. Токены Microsoft обновляются автоматически, пока это разрешено. Отзыв согласия, изменения безопасности или политики могут потребовать новой авторизации. При соответствующем уведомлении войдите повторно.

Медленный сервер источника. Для каждого источника установлен тайм-аут. Если он отвечает слишком долго, источник пропускается при этой загрузке страницы, а интерфейс сообщает об этом. Бесконечных повторов в ущерб остальным ящикам нет.

Подробности в разделе об устранении проблем подключённых аккаунтов.

Ограничения

В исходном описании подключённые аккаунты доступны начиная со Starter:

ТарифПодключённые аккаунты на ящик
NanoНедоступно
Starter5
Pro10
Agency30

Общий список одновременно обращается максимум к 25 источникам. При большем числе удобнее использовать отдельные аккаунты. Постоянные копии подключённой почты не занимают квоту хранения тарифа: сообщения остаются у источника. Это не исключает временного кэширования данных интерфейса.

Частые вопросы

Единый входящий ящик переносит почту?

Нет. Постоянный архив не копируется и не переносится. Письма читаются по IMAP у исходного провайдера. Отключение не удаляет исходный ящик, но уже выполненные действия, например отметки прочтения, не отменяются.

Чем он отличается от миграции?

Миграция копирует письма в ящик TrekMail для перехода от прежнего провайдера. Единый входящий ящик оставляет хранение на прежнем месте и даёт общий экран. Для окончательного переноса используйте массовую миграцию.

Ответы уйдут с правильного адреса?

При корректных разрешениях и настройках ответ отправляется с адреса подключённого аккаунта через его SMTP. Получатель видит прежний адрес. Успешное выравнивание SPF или DKIM зависит от настроек провайдера; само подключение не гарантирует аутентификацию или доставку.

Почему Gmail подключается паролем приложения, а не кнопкой входа?

В описанной интеграции используется IMAP с паролем приложения. Доступ через Gmail API может требовать проверки ограниченных разрешений и, в зависимости от обработки данных, оценки безопасности сторонним аудитором. Пароль приложения предоставляет другой способ доступа и отзывается в аккаунте Google, если политика аккаунта позволяет его создание. Это не означает полного совпадения прав IMAP и API.

Можно подключить ящик на своём сервере?

Да, укажите серверы IMAP и SMTP, порты и шифрование вручную. Сертификат должен проходить проверку доверия и имени. Недоверенный самоподписанный сертификат нужно заменить; сертификат публичного центра сертификации подходит при правильной цепочке, сроке действия и имени сервера.

Работает ли это на телефоне?

Да. Подключения настроены на сервере, а не в локальном профиле приложения. После входа с поддерживаемого устройства доступны те же аккаунты и общий список без повторной настройки подключений.

Что будет при переходе на тариф без подключённых аккаунтов?

Чтение прекращается, аккаунт показывается как недоступный. Подключение не удаляет данные у источника. После возврата на подходящий тариф доступ возобновляется, если учётные данные и разрешения всё ещё действуют.

Поделиться статьёй

Мы используем необходимые технологии для работы и защиты TrekMail. Подтверждая это, вы также разрешаете ограниченную аналитику и измерение рекламы, описанные в Политике cookie.

Вход в TrekMail

Доступ к панели, ящикам и DNS.

или

12 символов пароли совпадают

или

Письмо отправлено

Если для этого адреса есть аккаунт, мы отправили инструкции по сбросу пароля.

Продолжая, вы принимаете Условия и Политику конфиденциальности TrekMail.