RatgeberMailanbieter
Gmail lehnt dein App-Passwort ab: was der Fehler bedeutet und was du prüfst
Du hast ein App-Passwort erstellt, und Gmail sagt trotzdem nein. Der Fehlertext verrät mehr, als es scheint, und sechs Prüfschritte in fester Reihenfolge finden die Ursache. Abgeglichen mit der Dokumentation von Google und Microsoft im Oktober 2026.
Kurz gesagt
- Die Antwort 535-5.7.8 bedeutet: Die Verbindung funktioniert, und Google hat dieses Paar aus Adresse und Passwort abgelehnt.
- Erstelle ein neues App-Passwort, statt das alte noch einmal einzutippen, und gib als Benutzernamen die vollständige E-Mail-Adresse ein.
- Wenn du das Passwort deines Google-Kontos änderst, werden alle App-Passwörter des Kontos widerrufen.
- Bei Google Workspace muss der Admin IMAP für alle Mailprogramme erlauben, nicht nur für OAuth-Clients.
- Bei Microsoft-Postfächern liegt der Fall anders: Zum Lesen von Mails werden keine Passwörter mehr angenommen, dort hilft also kein App-Passwort.
Lehnt Gmail ein App-Passwort ab, prüfe zuerst vier gewöhnliche Ursachen: Im Tool steht dein normales Google-Passwort, Google hat das App-Passwort widerrufen, als du dein Kontopasswort geändert hast, beim Kopieren ist ein Zeichen verloren gegangen, oder das App-Passwort wurde in einem anderen Google-Konto erstellt als dem der eingegebenen Adresse. Ein neues App-Passwort, eingefügt zusammen mit der vollständigen E-Mail-Adresse, erledigt alle vier. Bei Google Workspace gibt es eine fünfte Ursache: Der Admin kann IMAP für Programme mit Passwortanmeldung sperren, ohne dein Passwort anzurühren.
Die Fehlertexte, Einstellungen und Zitate unten wurden am 5. Oktober 2026 mit der Dokumentation von Google und Microsoft abgeglichen.
Was die Fehlermeldungen bedeuten
Viele Mail-Tools geben weiter, was Googles Server gesagt hat. Auf der ausgehenden Seite, beim SMTP-Server, sieht eine abgelehnte Anmeldung so aus:
535-5.7.8 Username and Password not accepted. Learn more at
535 5.7.8 https://support.google.com/mail/?p=BadCredentials
Die Zahl 535 mit dem Status 5.7.8 ist die Standardantwort für «authentication credentials invalid» (Anmeldedaten ungültig), festgelegt in RFC 4954, dem Standard, der die Anmeldung für SMTP regelt. Sie sagt dir, dass die Verbindung Google erreicht hat und dass Google Adresse und Passwort angesehen und nein gesagt hat. Die Worte nach dem ersten Satz variieren. Die Zeile oben stammt aus einem Thread in Googles eigener Gmail-Community.
| Was das Tool anzeigt | Richtung | Was Google meint | Was zu tun ist |
|---|---|---|---|
535-5.7.8 Username and Password not accepted | Senden (SMTP) | Dieses Paar aus Adresse und Passwort ist nicht gültig | Prüfschritte 1 bis 4 unten |
534-5.7.9 Application-specific password required | Senden (SMTP) | Du hast das normale Passwort an ein Konto mit Bestätigung in zwei Schritten gesendet | Verwende stattdessen ein App-Passwort |
534-5.7.14 Please log in through your web browser and then try again | Senden (SMTP) | Google will zuerst eine normale Anmeldung sehen | Prüfschritt 6 unten |
| «Invalid credentials» | Lesen (IMAP) | Dieselbe Ablehnung, vom Posteingangsserver | Prüfschritte 1 bis 5 unten |
| «Too many simultaneous connections» | Lesen (IMAP) | Mehr als 15 Mailprogramme sind gleichzeitig mit dem Konto verbunden | Trenne Programme, die du nicht mehr nutzt |
550 5.4.5 Daily user sending limit exceeded | Senden (SMTP) | Kein Passwortproblem. Das Konto hat sein tägliches Sendelimit erreicht | Warte; der Versand läuft innert 24 Stunden wieder |
Die Meldungen stehen in Googles Referenz Gmail-SMTP-Fehler und -Codes und auf der Gmail-Hilfeseite Gmail zu einem anderen E-Mail-Client hinzufügen, von der auch das Limit von 15 Programmen stammt.

Sechs Prüfschritte, der Reihe nach
- Stelle sicher, dass es ein App-Passwort ist. Gmail nimmt das normale Kontopasswort von Mailprogrammen und Tools nicht mehr an. Seine Hilfe hält fest, dass Gmail «keine Apps oder Geräte von Drittanbietern mehr unterstützt, bei denen du deinen Google-Benutzernamen und dein Passwort weitergeben musst». Ein App-Passwort hat 16 Zeichen und wurde von Google erzeugt, nicht von dir gewählt. Google zeigt es in vier Vierergruppen; die Leerzeichen gehören nicht dazu, und WarmupBay ignoriert sie beim Einfügen.
- Erstelle ein neues, statt das alte noch einmal einzutippen. Google zeigt ein App-Passwort ein einziges Mal, später lässt es sich nicht mehr nachschlagen. Öffne myaccount.google.com/apppasswords, erstelle ein frisches und füge es ein, ohne zu tippen. Öffnet sich diese Seite für dein Konto nicht, lies warum die Option für App-Passwörter fehlt.
- Gib als Benutzernamen die vollständige E-Mail-Adresse ein. Google verlangt die «vollständige» Adresse, zum Beispiel
your.name@example.com, und es muss das Google-Konto sein, in dem du das App-Passwort erstellt hast. Sind in einem Browser mehrere Konten angemeldet, erstellt man es leicht im falschen. - Vergleiche Servernamen und Ports mit der Tabelle im nächsten Abschnitt.
- Frage bei Google Workspace nach, ob IMAP für alle Mailprogramme offen ist. Das ist eine Einstellung des Admins, sie ist weiter unten beschrieben.
- Verlangt Google eine Anmeldung im Browser, erledige das zuerst. Melde dich in einem Browser bei Google im Konto an, kläre jede Sicherheitsfrage, die dabei auftaucht, und versuche es dann im Tool noch einmal.
Die Servereinstellungen, die Gmail erwartet
Google dokumentiert sie auf seiner Entwicklerseite zu IMAP, POP und SMTP. Für Postfächer bei Google Workspace nennt die Admin-Hilfeseite E-Mails von einem Drucker, Scanner oder einer App senden denselben Postausgangsserver und dieselben Ports.
| Richtung | Server | Port | Verschlüsselung |
|---|---|---|---|
| Posteingang (IMAP) | imap.gmail.com | 993 | SSL/TLS |
| Postausgang (SMTP) | smtp.gmail.com | 587 | STARTTLS |
| Postausgang (SMTP), Alternative | smtp.gmail.com | 465 | SSL/TLS |
Der Benutzername ist die vollständige E-Mail-Adresse, das Passwort ist das App-Passwort. Die Workspace-Seite sagt es direkt: Zur Authentifizierung gibst du die vollständige Adresse «und ein App-Passwort» ein. Ein falscher Servername oder Port führt normalerweise zu einer Zeitüberschreitung oder einem Verbindungsfehler, nicht zu einer 535. Siehst du 535, ist die Verbindung selbst in Ordnung.
Warum ein App-Passwort, das funktioniert hat, nicht mehr funktioniert
Fällt eine Verbindung, die wochenlang lief, plötzlich aus, prüfe, ob ihr App-Passwort noch existiert. Googles Dokumentation nennt vier Wege, eines zu verlieren:
- Du hast das Passwort deines Google-Kontos geändert. Googles Hilfe zu App-Passwörtern sagt: «Wir widerrufen deine App-Passwörter, wenn du das Passwort deines Google-Kontos änderst.» Danach braucht jedes Tool ein neues.
- Das App-Passwort wurde entfernt, auf der Seite mit den App-Passwörtern, von dir oder von jemand anderem mit Zugang zum Konto.
- Das Konto wurde bei Advanced Protection (erweitertes Sicherheitsprogramm) angemeldet. Die Anmeldung widerruft alle bestehenden App-Passwörter und sperrt neue, so Googles Fragen zum Programm.
- Bei Google Workspace hat der Admin begonnen, Sicherheitsschlüssel zu erzwingen. Googles Admin-Hilfe hält fest, dass das Erzwingen von Sicherheitsschlüsseln «App-Passwörter deaktiviert».
Ein älterer Fall gehört auch hierher. War das Tool mit dem normalen Google-Passwort verbunden, nicht mit einem App-Passwort, hat es im Frühling 2025 aufgehört, als Google diese Art der Anmeldung für Workspace-Konten beendete. Googles Admin-Seiten nennen an einer Stelle den 14. März 2025 und an einer anderen den 1. Mai 2025. App-Passwörter sind als Ausnahme genannt und funktionieren weiterhin.

Google Workspace: Der Admin kann IMAP für App-Passwörter sperren
In einer Workspace-Organisation genügt ein gültiges App-Passwort nicht. Der Admin entscheidet auch, ob Mailprogramme überhaupt Mails über IMAP lesen dürfen und welche. Google beschreibt die Einstellung in POP und IMAP für Nutzer ein- oder ausschalten:
- Gehe in der Admin-Konsole zu Menu → Apps → Google Workspace → Gmail → End User Access (Menü → Apps → Google Workspace → Gmail → Endnutzerzugriff).
- Scrolle zu POP and IMAP access (POP- und IMAP-Zugriff).
- Setze das Häkchen bei Enable IMAP access for all users (IMAP-Zugriff für alle Nutzer aktivieren).
- Wähle Allow any mail client (Alle Mailprogramme zulassen).
- Speichere. Google weist darauf hin, dass Änderungen bis zu 24 Stunden dauern können, in der Regel aber schneller wirksam werden.
Der vierte Schritt ist für App-Passwörter entscheidend. Die andere Option auf dieser Seite lautet «Restrict which mail clients users can use (OAuth mail clients only)», also nur Mailprogramme mit OAuth. Ein Programm, das sich mit einem App-Passwort anmeldet, verwendet kein OAuth, das Anmeldeverfahren, bei dem du den Zugriff auf einem Bildschirm von Google freigibst und kein Passwort weitergegeben wird. Googles Formulierung: Solche Clients «können mit POP oder IMAP verwendet werden, aber nur, wenn du alle Clients zulässt». Ist IMAP ganz ausgeschaltet, sagt die Seite, «schlägt die Anmeldung fehl».
Ein Hinweis darauf, dass das dein Fall ist, wenn auch kein Beweis: Das Tool meldet, dass der Postausgangsserver die Anmeldung annimmt und der Posteingangsserver nicht. Die Einstellung betrifft POP und IMAP, nicht das Senden.
Ratschläge, die du überspringen kannst
Suchergebnisse zu diesen Fehlern reichen viele Jahre zurück, und manche Ratschläge gelten nicht mehr.
- Weniger sichere Apps zulassen (Allow less secure apps). Das war ein Schalter, mit dem sich Programme mit dem normalen Passwort anmelden konnten. Googles Seite zu weniger sicheren Apps sagt heute, dass solche Apps für Google-Workspace-Konten nicht mehr unterstützt werden, und die Admin-Hilfe sagt, die Einstellung sei in der Admin-Konsole nicht mehr erreichbar. Googles eigene Hilfeseite für POP führt den Schritt noch auf, was verwirrt, aber es gibt nichts mehr einzuschalten.
- IMAP in den Gmail-Einstellungen aktivieren. Für private Konten sagt Googles Hilfe, dass die Option seit Januar 2025 nicht mehr verfügbar ist und «der IMAP-Zugriff immer aktiviert ist».
- Die Bestätigung in zwei Schritten ausschalten. Das bringt die alte Passwortanmeldung nicht zurück, und es entfernt die eine Voraussetzung für App-Passwörter.
Liegt das Postfach bei Microsoft, ist die Ursache eine andere
Bei Microsoft kann eine abgelehnte Anmeldung eine Ursache haben, die kein neues Passwort behebt. Microsoft nimmt für den grössten Teil seines Maildienstes keine Passwörter von Mailprogrammen mehr an, und keine Einstellung in deinem Konto bringt das zurück.
- Outlook.com, Hotmail und Live. Laut dem Microsoft-Support ist die Anmeldung mit Benutzername und Passwort, die Microsoft Basic Authentication (Standardauthentifizierung) nennt, seit dem 16. September 2024 für kein Outlook-Konto mehr verfügbar. Programme müssen OAuth verwenden.
- Microsoft 365. Microsofts Dokumentation hält fest, dass die Standardauthentifizierung für IMAP und POP in allen Tenants deaktiviert ist, dass niemand sie wieder aktivieren kann und dass dies «auch die Nutzung von App-Passwörtern verhindert». Nur das Senden über SMTP nimmt noch ein Passwort an, wo der Admin es aktiviert hat. Microsofts Zeitplan vom 27. Januar 2026 sagt, dass dies für bestehende Tenants Ende Dezember 2026 standardmässig deaktiviert wird; ein Datum für die endgültige Entfernung soll in der zweiten Hälfte 2027 angekündigt werden.
Ein Tool, das das Postfach mit einem Passwort über IMAP liest, kann sich deshalb nicht mit einem Microsoft-Postfach verbinden, wie richtig das Passwort auch ist. Das gilt auch für WarmupBay: Postfächer bei Microsoft 365 und Outlook.com lassen sich noch nicht verbinden. Warmup-Tools, die Microsoft-Postfächer aufführen, nennen wir in unserer Übersicht der kostenlosen E-Mail-Warmup-Tools.
Sobald die Anmeldung klappt: was WarmupBay als Nächstes tut
WarmupBay ist ein kostenloser Dienst für E-Mail-Warmup, und bei Gmail und Google Workspace meldet es sich so an, wie dieser Ratgeber es beschreibt: mit deiner Adresse und einem App-Passwort. Schlägt die Anmeldung dort fehl, gelten die sechs Prüfschritte oben unverändert.
Sobald die Verbindung steht, prüft WarmupBay die SPF-, DKIM- und DMARC-Einträge deiner Domain, die DNS-Einträge, mit denen empfangende Server deine Mails überprüfen können, und zeigt einen fertigen DMARC-Eintrag, wenn deiner fehlt. Dein Postfach tauscht dann kurze E-Mails mit anderen Postfächern im Pool aus, beginnend mit 3 pro Tag und täglich einer mehr bis zum Gratislimit von 10. Fehlen die Einträge nach 72 Stunden noch, stoppt das Warmup.
Du kannst gratis ein Postfach verbinden oder zuerst lesen, was der Dienst verspricht und was nicht.
Häufige Fragen
Kann ich dasselbe App-Passwort in zwei Tools verwenden?
Googles Hilfe verbietet es nicht, aber gib jedem Tool sein eigenes. App-Passwörter stehen auf der Seite mit den App-Passwörtern nach Namen aufgelistet. Mit getrennten Passwörtern kannst du also einem Tool den Zugang entziehen, ohne die anderen zu trennen, und du siehst, welche Tools noch Zugang haben.
Wie widerrufe ich ein App-Passwort, das ich nicht mehr brauche?
Öffne myaccount.google.com/apppasswords, suche in der Liste den Eintrag für das Tool und entferne ihn. Googles Hilfe sagt: Sobald ein App-Passwort widerrufen ist, kann die App nicht mehr auf das Konto zugreifen. Du kannst jederzeit ein neues erstellen.
Wie hoch sind die täglichen Sendelimits von Gmail?
Stand Oktober 2026 nennt Googles Hilfe 500 E-Mails pro Tag für ein privates Gmail-Konto. Für Google Workspace nennt sie 2’000 Nachrichten pro Nutzer und Tag und 500 für Testkonten. Die Limits gelten über gleitende 24 Stunden, und Google sagt, sie könnten sich ohne Ankündigung ändern.
Wird Google App-Passwörter abschalten?
Googles Hilfeseiten nennen kein Enddatum, geprüft im Oktober 2026. Sie bezeichnen App-Passwörter als nicht empfohlen und führen sie dort als Ausnahme auf, wo sie das Ende der Anmeldung mit dem normalen Passwort im Jahr 2025 beschreiben. Wo ein Tool die Anmeldung mit Google (Sign in with Google) anbietet, zieht Google das vor.
Braucht WarmupBay mein normales Google-Passwort?
Nein. Für Gmail und Google Workspace fragt WarmupBay nach der E-Mail-Adresse und einem App-Passwort. Du kannst dieses App-Passwort jederzeit bei Google entfernen, und damit endet die Verbindung.
Quellen
- Gmail SMTP errors and codes – Google Workspace Help
- Add Gmail to another email client – Gmail Help
- Sign in with app passwords – Google Account Help
- IMAP, POP, and SMTP – Gmail, Google for Developers
- Send email from a printer, scanner, or app – Google Workspace Help
- Turn POP & IMAP on or off for users – Google Workspace Help
- Transition from less secure apps to OAuth – Google Workspace Help
- How 2-Step Verification works with legacy apps – Google Workspace Help
- Common questions with Advanced Protection Program – Google Account Help
- Less secure apps & your Google Account – Google Account Help
- Read Gmail messages on other email clients using POP – Gmail Help
- Limits for sending & getting mail – Gmail Help
- Gmail sending limits in Google Workspace – Google Workspace Help
- RFC 4954: SMTP Service Extension for Authentication
- Need help with “Invalid login: 535-5.7.8 Username and Password not accepted” – Gmail Community thread, August 2023
- Modern Authentication Methods now needed to continue syncing Outlook Email in non-Microsoft email apps – Microsoft Support
- Deprecation of Basic authentication in Exchange Online – Microsoft Learn
- Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline – Microsoft Community Hub, January 27, 2026