统一收件箱把所有账户的邮件放进同一个列表,按接收时间排序,并在每一行标明来源。很多人是在尝试用转发汇总邮件、发现其局限之后,才开始寻找这种方案。
配置不合适时,发件人信息可能发生变化,部分邮件会进入垃圾邮件夹,回复也可能来自收件人不熟悉的地址。最后,第二个账户又回到了单独的浏览器标签页里,每天还得反复查看。
换一条规则不一定能解决问题。转发改变了投递路径,可能影响邮件认证。SRS、保持有效的 DKIM 签名,以及收件方信任的 ARC 链,都可能有所帮助。但这些措施不会让转发变成一个完整的多账户邮件客户端。
另一种做法是让客户端直接读取各个邮箱。桌面邮件软件早已支持这种方式。服务端的统一收件箱采用同样的思路,不过手机和笔记本看到的是同一个汇总列表。
为什么转发不能替代邮件客户端
转发会通过另一台服务器重新发送邮件,而原发件人通常没有在 SPF 中授权这台服务器,因此 SPF 检查可能失败。只要签名覆盖的内容没有被改动,DKIM 往往仍然有效。DMARC 要求 SPF 或 DKIM 验证通过,并与 From 地址对齐。如果两者都不满足要求,p=reject 策略会建议接收服务器拒收邮件。最终处理方式由收件方决定。这就是转发可能引发投递问题的原因。
发件人重写机制 Sender Rewriting Scheme 会把信封发件人改成一个授权转发服务器的域名。在本文描述的系统中,SRS 会自动应用,帮助新的信封发件人通过 SPF。它不会让该域名与原始 From 对齐,也无法修复已受损的 DKIM 签名,更不能让你用旧地址回复。
最后一点经常被忽略。转发是单向的。发往 you@oldcompany.com 的邮件进入新收件箱,但回复可能显示为 you@newcompany.com,除非另行配置了用旧地址发送的功能。与客户沟通时,这会造成困惑。转发规则本身不会授予你以旧地址发送邮件的权限。
还要考虑存储空间。转发副本会占用目标邮箱的配额,原件也可能继续留在来源邮箱。如果设置为转发后删除,就失去了这份本地可恢复的原件。规则配置错误可能因此增加恢复难度。备份应当单独规划,不能依赖转发。
对于没有独立邮箱的地址,转发很实用。例如 invoices@ 可以把账单交给负责处理的人。但它不能替代对多个常用账户的读取和发送。详细说明见别名、邮箱与转发的区别以及转发邮件中的 SRS。
POP 收取与旧功能的退场
另一种传统方式是定期通过 POP3 登录外部账户,下载新邮件并保存到本地。Gmail 的 Mail Fetcher 就采用这种方式。Outlook.com 的“连接的账户”也曾提供类似用途的功能。
原文介绍了这些功能的停用情况。微软已从 Outlook.com 移除“连接的账户”,Google 也宣布停用 Gmail Mail Fetcher 和 Gmailify。具体时间和当前可用性请向各服务商核实。这些变化针对特定功能,并不意味着所有多账户访问方式都被取消。
定期收取存在技术限制。邮件要等到下一次查询才会出现。如果保留原件,同一封邮件会占用两个服务的空间。状态也可能不同步:这里已读,那里未读;一边删除,另一边仍然保留。POP3 不会带来原有的文件夹结构。
统一收件箱的三种实现方式
每种架构都有局限。转发重新发送邮件,可能影响认证。下载副本取决于查询间隔和存储条件。实时 IMAP 代理会向各账户进行身份验证,按需读取,不建立永久副本档案。凭据失效会在尝试连接时被发现。
| 方式 | 工作原理 | 主要限制 |
|---|---|---|
| 转发 | 来源端把每封邮件重新发送到目标端 | 可能影响认证;单靠转发无法用原地址发送 |
| 收取副本 | 目标端通过 POP3 查询来源端并下载邮件 | 延迟、可能重复占用空间、状态不同步,而且没有文件夹 |
| 实时 IMAP 代理 | 服务器通过 IMAP 向各账户进行身份验证,按需读取 | 依赖来源端可用性;访问错误会在读取时出现 |
TrekMail 使用第三种方式,不建立永久邮件副本。打开汇总视图时,服务器连接各账户的 IMAP,获取所需邮件头,按内部日期合并结果,并短暂缓存。读取邮件时,只要权限和设置允许,来源服务器上的邮件也会被标记为已读。
连接账户不会改变它的托管位置。Gmail 仍由 Google 提供,保留原来的存储、过滤规则和网页界面。连接不会修改 MX,也不会改变入站路由。断开连接后,没有副本档案需要清理。不过,已经通过客户端执行的操作仍然会保留在来源端。
日常使用时是什么样
有两种视图。一种汇总邮件,便于查看全局;另一种只显示单个账户。你可以根据当前工作切换。
所有收件箱把邮箱和已连接账户放进同一个列表,按接收时间排序。每行都用服务商标志或 TrekMail 邮箱的彩色首字母表示来源。回复时会预先选中相应的发件身份;能否使用仍取决于权限和发送设置。
单账户视图可以从侧边栏选择。点击账户后,就会显示该账户自己的文件夹、草稿和已发送邮件。
各来源会并行查询。依次访问八台 IMAP 服务器会明显拖慢页面。如果某个来源因凭据被撤销或服务故障而无法访问,系统会跳过它,并指出受影响的账户。其他来源仍然可见。
用正确的地址发送邮件
回复已连接 Gmail 账户中的邮件时,回复会使用你的账户身份验证提交给 Google 的 SMTP 服务器。连接和发送权限正确时,邮件通过 Google 的基础设施发出,而不是通过我们的出站服务器。
这关系到邮件认证。Gmail 的 SPF 授权了 Google 服务器。如果以 @gmail.com 身份通过未经授权的外部基础设施发送,就不能保证 SPF 或 DKIM 有效且对齐。使用账户获授权的服务器有助于正确完成检查。DMARC 要求 SPF 或 DKIM 有效并与 From 对齐,并非两者必须同时满足,也不保证邮件进入收件箱。
其他账户也一样:Fastmail 地址通过 Fastmail 发送,自建服务器账户使用自己的 SMTP。“发件人”菜单只列出可用地址:邮箱本身、启用发送的别名、具有回复权限的共享邮箱和已连接账户。地址没有出现在列表里,可能是权限或设置不足,并不表示已经确定它将发生认证失败。应在发送前检查,而不是两分钟后收到退信才发现问题。
应用专用密码与 OAuth
大型服务商越来越多地限制使用主密码访问 IMAP。连接会使用应用专用密码、OAuth 或其他支持的方式。具体流程因服务商而异,还应检查当前规则和组织策略。
| 服务商 | 连接方式 | 说明 |
|---|---|---|
| Gmail / Google Workspace | 应用专用密码 | 需先启用 Google 的 2 步验证;是否可用取决于账户策略 |
| Outlook.com、Hotmail、Live、MSN | Microsoft OAuth | 原文将个人账户停用主密码和应用密码访问 IMAP 的时间记为 2024 年九月 |
| iCloud Mail | App 专用密码 | 在 Apple 账户的安全设置中创建 |
| Yahoo Mail、AOL Mail | 应用密码 | |
| Fastmail | 应用密码 | 原文称其为设备密钥 |
| Yandex Mail | 应用密码 | |
| Zoho Mail、GMX | 账户密码 | 依据原文描述;请核查当前 IMAP 和多因素验证要求 |
| 其他服务 | 手动填写 IMAP 和 SMTP 设置 | cPanel 托管、企业 Dovecot 或自建邮件服务器 |
应用专用密码是一串独立的随机字符,通常可以单独撤销,而不用更改主密码。它的权限不一定只限于某个协议,具体取决于服务商。这可以避免向应用提供主密码。设置向导会链接到已识别服务的密码创建页面。
账户识别是自动完成的。域名会与已知服务商进行比对;如果使用自有域名,则查询 MX 记录。这有助于识别 Google Workspace 和 Microsoft 365,即使地址并不以 @gmail.com 结尾。如果无法识别,就手动填写服务器信息。这项查询不会修改 DNS。
手动连接支持 IMAP 端口 993 的隐式 TLS 或 143 的 STARTTLS,以及 SMTP 端口 465、587 或 2525。TLS 证书验证是强制要求。未经信任的自签名证书或名称不匹配会阻止连接。请检查信任链、有效期和服务器名称,因为该连接会获得邮件访问权限。
连接一个账户
- 打开网页邮箱,进入设置 → 已连接账户。
- 点击连接账户,输入邮箱地址。
- 如果识别出了服务商,按提示创建应用专用密码,或在 Outlook.com 的情况下使用微软登录。否则,按服务商文档填写 IMAP 和 SMTP 服务器、端口及加密方式。
- 点击测试连接。读取和发送会分别检查,以便确定失败的是哪一部分。
- 保存。账户会出现在侧边栏,其邮件也会加入所有收件箱。
首次连接时会映射文件夹。不同服务商使用不同名称,例如 [Gmail]/Sent Mail、Sent Items、Sent。存在特殊用途标记时优先使用标记,否则按名称匹配。Gmail 的所有邮件等虚拟视图会被隐藏,以免同一封邮件重复出现。标签并不意味着每封邮件都存有多个物理副本。
文档中提供了各服务的操作指南:Gmail、Outlook 和微软账户、iCloud、Yahoo 和 AOL,以及其他 IMAP 服务器。
常见故障及表现
应用专用密码被撤销。这是常见原因之一。更改 Google 主密码可能导致应用专用密码失效。界面会提示重新连接,而不是隐藏账户。创建新的应用专用密码,再更新连接设置。
服务商禁用了 IMAP。Google Workspace 或 Microsoft 365 的策略可能限制访问。客户端无法绕过这些规定,需要管理员检查权限。
OAuth 授权失效。只要仍被允许,微软令牌就会续期。撤销同意或更改安全设置及策略可能要求重新授权。出现提示时,请重新登录。
来源服务器响应缓慢。每个来源都有超时限制。响应过慢时,本次页面加载会跳过该来源并作出提示,不会无限重试而影响其他邮箱。
更多处理方法见已连接账户故障排查。
使用限制
根据原文描述,从 Starter 套餐起可以连接外部账户:
| 套餐 | 每个邮箱可连接的账户数 |
|---|---|
| Nano | 不可用 |
| Starter | 5 |
| Pro | 10 |
| Agency | 30 |
统一视图最多同时查询 25 个来源。超过这个数量时,单账户视图更实用。已连接邮件不会以永久副本占用套餐存储空间,邮件仍留在来源端。这并不排除界面数据的临时缓存。
常见问题
统一收件箱会移动我的邮件吗?
不会。它不复制或移动永久邮件档案,而是按需通过 IMAP 读取原服务商的邮件。断开连接不会删除来源邮箱,也不会撤销已经执行的操作,例如已读标记。
统一收件箱与迁移有什么区别?
迁移会把邮件复制到 TrekMail,以便离开原服务商。统一收件箱保留原来的存储位置,只提供共同的操作界面。如果要彻底迁走,请使用批量迁移。
回复会使用正确的地址吗?
权限和设置正确时,已连接地址会通过自己的 SMTP 发送,收件人看到的是熟悉的地址。SPF 或 DKIM 是否有效且对齐,取决于服务商设置。仅仅建立连接不能保证认证通过或成功投递。
为什么 Gmail 使用应用专用密码,而不是登录按钮?
这项集成通过应用专用密码使用 IMAP。Gmail API 可能需要受限权限审核,并根据数据处理方式接受外部安全评估。应用专用密码提供另一条访问路径,可以在 Google 中单独撤销,但账户策略必须允许创建。IMAP 与 API 并不一定授予相同权限。
可以添加自己服务器上的邮箱吗?
可以。手动填写 IMAP 和 SMTP 服务器、端口及加密方式即可。证书必须通过信任和名称验证。未经信任的自签名证书需要替换。公共证书颁发机构签发的证书,在证书链、有效期和名称都正确时可以使用。
手机上也能使用统一收件箱吗?
可以。连接配置保存在服务器上,而不是本地客户端配置中。在受支持的设备上登录后,就能看到相同账户和列表,无需逐台重新连接。
降级到不支持已连接账户的套餐后会怎样?
系统会停止读取,并把账户显示为不可用。套餐变更不会删除来源端数据。恢复到支持的套餐后,只要凭据和权限仍有效,就可以重新访问。