WarmupBay
PL
Wejdź na pokład

PoradnikiDostawcy poczty

Hasła do aplikacji w Gmailu: dlaczego opcji brakuje i jak ją odzyskać

Google udostępnia hasła do aplikacji tylko przy włączonej weryfikacji dwuetapowej, a na niektórych kontach nie udostępnia ich wcale. Oto, jak ustalić, który przypadek jest twój i co zmienić, sprawdzone ze stronami pomocy Google w październiku 2026 r.

Drewniana tablica na klucze na ścianie portowej budki z trzema wiszącymi mosiężnymi kluczami i jednym pustym haczykiem

W skrócie

  • Hasła do aplikacji istnieją tylko na kontach Google z włączoną weryfikacją dwuetapową.
  • Otwórz bezpośrednio myaccount.google.com/apppasswords. Pomoc Google nie opisuje już ścieżki przez menu.
  • W Google Workspace administrator musi zezwolić użytkownikom na weryfikację dwuetapową i nie może wymuszać kluczy bezpieczeństwa jako jedynej metody.
  • Hasła do aplikacji w 2026 r. nadal działają w Google Workspace. Wiosną 2025 r. skończyło się logowanie zwykłym hasłem do konta.
  • Konto zapisane do programu Advanced Protection w ogóle nie może używać haseł do aplikacji.

Jeśli strona haseł do aplikacji nie chce się otworzyć dla twojego konta Google, prawdziwa jest jedna z czterech rzeczy: weryfikacja dwuetapowa jest wyłączona, twoim jedynym drugim etapem jest klucz bezpieczeństwa, konto należy do organizacji, której administrator na to nie zezwolił, albo konto jest zapisane do programu Advanced Protection (ochrona zaawansowana). Dwie pierwsze zmienisz samodzielnie w kilka minut; trzecia wymaga administratora Google Workspace, którym w małej firmie często jesteś ty. Czwartej nie da się zmienić bez opuszczenia programu Advanced Protection.

Nazwy menu i cytaty poniżej zostały sprawdzone ze stronami pomocy Google 5 października 2026 r. Google co jakiś czas zmienia nazwy tych menu, więc polegaj bardziej na bezpośrednich linkach niż na etykietach.

Co widzisz, gdy opcji brakuje

Strona pomocy samego Google, Sign in with app passwords (logowanie się przy użyciu haseł do aplikacji), nie opisuje już ścieżki przez menu konta. Podaje jeden link, myaccount.google.com/apppasswords, i informuje, że być może trzeba będzie zalogować się ponownie. Otwórz więc ten adres bezpośrednio, zamiast szukać pozycji w ustawieniach bezpieczeństwa.

Gdy konto nie spełnia warunków, strona się nie otwiera. Osoby, które na to trafiają, zgłaszają krótki komunikat „The setting you are looking for is not available for your account” (ustawienie, którego szukasz, jest niedostępne na twoim koncie), na przykład w tym publicznym zgłoszeniu błędu z 2020 r. Pomoc Google nie cytuje tego komunikatu. Wymienia tylko powody:

Jeśli masz skonfigurowaną weryfikację dwuetapową, ale nie możesz znaleźć opcji dodania hasła do aplikacji, przyczyną może być to, że:

  • Twoje konto Google ma weryfikację dwuetapową skonfigurowaną tylko dla kluczy bezpieczeństwa.
  • Używasz konta służbowego, szkolnego lub innego konta organizacji.
  • Twoje konto Google korzysta z Advanced Protection.

Wiersz wyżej, nad tą listą, ta sama strona podaje warunek, który poprzedza wszystkie trzy: „Aby utworzyć hasło do aplikacji, potrzebujesz weryfikacji dwuetapowej na swoim koncie Google”. Razem daje to cztery przypadki. Strona pomocy na tym poprzestaje i nie mówi, co zrobić w żadnym z nich.

Znajdź swój przypadek

PrzypadekJak go rozpoznaćKto może to zmienićCo zrobić
Weryfikacja dwuetapowa jest wyłączonaTwoje konto Google proponuje „Turn on 2-Step Verification” (włącz weryfikację dwuetapową) w sekcji „How you sign in to Google” (sposób logowania się w Google)TyWłącz ją, a potem ponownie otwórz link do haseł do aplikacji
Klucz bezpieczeństwa jest jedynym drugim etapemWeryfikacja dwuetapowa jest włączona, a jedyną skonfigurowaną metodą jest klucz sprzętowyTyDodaj obok klucza kolejny drugi etap
Konto służbowe, szkolne lub konto organizacjiLogujesz się do Google adresem we własnej domenie albo w domenie pracodawcyAdministrator Google WorkspaceZezwól użytkownikom na weryfikację dwuetapową i nie ograniczaj jej do kluczy bezpieczeństwa
Advanced ProtectionKonto jest zapisane do programu Advanced Protection GoogleNikt, dopóki konto jest zapisaneUżyj narzędzia, które loguje się przez Google, albo innej skrzynki

Jedną rzecz warto wykluczyć na początku: jeśli w tej samej przeglądarce zalogowanych jest kilka kont Google, sprawdź, które konto pokazuje strona. Łatwo przetestować link na koncie prywatnym, podczas gdy skrzynka, którą chcesz połączyć, jest służbowa.

Przypadek 1: weryfikacja dwuetapowa jest wyłączona

Weryfikacja dwuetapowa oznacza, że po haśle Google prosi o drugi dowód, na przykład o dotknięcie ekranu telefonu. Hasła do aplikacji istnieją tylko na kontach, na których jest ona włączona. Kroki według Google, stan na październik 2026 r.:

  1. Otwórz swoje konto Google.
  2. Przejdź do Security & sign-in (bezpieczeństwo i logowanie).
  3. W sekcji „How you sign in to Google” wybierz Turn on 2-Step Verification (włącz weryfikację dwuetapową).
  4. Postępuj zgodnie z instrukcjami na ekranie. Google zaleca jako drugi etap potwierdzenia na telefonie. Liczą się też aplikacja uwierzytelniająca albo kod wysłany SMS-em.
  5. Ponownie otwórz myaccount.google.com/apppasswords.

Kroki pochodzą ze strony Google Turn on 2-Step Verification. Ta sama strona ostrzega, że w przypadku konta używanego w pracy lub szkole „te kroki mogą nie zadziałać”. Jeśli to twoja sytuacja, przejdź do przypadku 3.

Przypadek 2: klucz bezpieczeństwa jest twoim jedynym drugim etapem

Klucz bezpieczeństwa to małe urządzenie USB albo NFC, które podłączasz albo przykładasz, żeby potwierdzić logowanie. Jeśli jest jedynym drugim etapem na koncie, Google nie udostępnia haseł do aplikacji. Powód tkwi w tym, co robi hasło do aplikacji: wpuszcza program na podstawie samego hasła, a konfiguracja z samym kluczem istnieje właśnie po to, żeby temu zapobiec.

Google podaje ten powód, ale nie rozwiązanie. Jego sformułowanie, „skonfigurowaną tylko dla kluczy bezpieczeństwa”, na jedno wskazuje: dodaj obok klucza drugą metodę, na przykład potwierdzenia Google na telefonie albo aplikację uwierzytelniającą, a potem ponownie otwórz link do haseł do aplikacji. Klucz zachowaj. Dodajesz metodę, a nie zastępujesz dotychczasowej.

Przypadek 3: konto Google Workspace

Lista Google mówi, że haseł do aplikacji może brakować, gdy „używasz konta służbowego, szkolnego lub innego konta organizacji”. To zdanie łatwo źle odczytać. Nie mówi, że konta organizacji nie mogą mieć haseł do aplikacji. Mówi, że decyduje administrator organizacji.

Mewa w roli kapitana portu trzyma kółko z mosiężnymi kluczami obok zamkniętej drewnianej bramy na molo
W Google Workspace klucze ma administrator.

Czy hasła do aplikacji w 2026 r. nadal działają w Google Workspace?

Tak. Niektóre poradniki podają, że Google usunął je dla Workspace wiosną 2025 r. Google zakończył wtedy logowanie zwykłym hasłem do konta, które nazywa „less secure apps” (mniej bezpieczne aplikacje). Jego pomoc dla administratorów mówi to na stronie Transition from less secure apps to OAuth:

Nie będziesz już używać hasła, aby uzyskać dostęp (z wyjątkiem haseł do aplikacji).

Strony Google nie są zgodne co do daty tej zmiany. Ta wymienia 14 marca 2025 r. Strona dla administratorów o dostępie przez POP i IMAP wymienia 1 maja 2025 r. Obie opisują koniec zwykłego hasła, a nie haseł do aplikacji. Trzecia strona dla administratorów, How 2-Step Verification works with legacy apps, określa hasła do aplikacji jako „niezalecane” i w tym samym akapicie potwierdza, że „twoi użytkownicy mogą też używać starszych aplikacji, logując się hasłem do aplikacji”. A aktualna instrukcja Google dotycząca wysyłania poczty z urządzenia lub aplikacji przez smtp.gmail.com każe administratorom wpisać pełny adres Google Workspace „i hasło do aplikacji”.

Co musi ustawić administrator

Ustawienia, które decydują o tym, czy użytkownik ma dostęp do haseł do aplikacji, znajdują się na jednej stronie konsoli administracyjnej Google. Google dokumentuje je na stronie Deploy 2-Step Verification. Trzeba być zalogowanym jako superadministrator.

  1. W konsoli administracyjnej przejdź do Menu → Security → Authentication → 2-step verification.
  2. Żeby zmienić ustawienie tylko dla części użytkowników, wybierz z boku ich jednostkę organizacyjną.
  3. Zaznacz pole Allow users to turn on 2-Step Verification (zezwól użytkownikom na włączenie weryfikacji dwuetapowej).
  4. Spójrz na Enforcement (wymuszanie). Jeśli jest wyłączone, użytkownicy mogą wybrać dowolną metodę i nic więcej nie trzeba zmieniać.
  5. Jeśli wymuszanie jest włączone, spójrz na Methods (metody). „Any” (dowolna) i „Any except verification codes via text, phone call” (dowolna z wyjątkiem kodów weryfikacyjnych z SMS-a lub połączenia telefonicznego) pozostawiają hasła do aplikacji dostępne. „Only security key” (tylko klucz bezpieczeństwa) już nie.
  6. Zapisz.

Piąty krok to ten, który bywa pomijany. Pomoc Google dla administratorów mówi o tym jednoznacznie:

Wymuszanie kluczy bezpieczeństwa wyłącza hasła do aplikacji: nie możesz wymagać od użytkowników używania klucza bezpieczeństwa w weryfikacji dwuetapowej i jednocześnie pozwalać im logować się do starszych aplikacji hasłami do aplikacji.

Według tej samej dokumentacji opcja „Only security key” obejmuje także klucze dostępu (passkeys), odkąd zostały dodane. Organizacja, która ją wymusza, wyłączyła więc tym użytkownikom hasła do aplikacji, niezależnie od tego, którego z tych dwóch kluczy używają.

Gdy administrator zapisze zmiany, użytkownik włącza weryfikację dwuetapową jak w przypadku 1 i otwiera link do haseł do aplikacji.

Jeśli nie jesteś administratorem

Wyślij osobie, która zarządza waszym Google Workspace, coś, z czym poradzi sobie bez rozmowy telefonicznej:

Czy możesz sprawdzić tę stronę w konsoli administracyjnej Google dla mojego konta
(name@example.com)?

Menu → Security → Authentication → 2-step verification

1. Pole „Allow users to turn on 2-Step Verification” powinno być zaznaczone.
2. Jeśli wymuszanie (Enforcement) jest włączone, w „Methods” nie powinno być „Only security key”.

Potrzebuję hasła do aplikacji, żeby połączyć swoją skrzynkę z narzędziem pocztowym
przez IMAP i SMTP.

Jeśli w odpowiedzi usłyszysz, że twoja organizacja celowo wymusza klucze bezpieczeństwa, to jest to decyzja dotycząca bezpieczeństwa, a nie błąd konfiguracji. Hasła do aplikacji pozostaną dla tego konta wyłączone.

Przypadek 4: Advanced Protection

Advanced Protection Program to najsurowsze ustawienie konta Google. Wymaga przy logowaniu klucza dostępu albo klucza bezpieczeństwa i ogranicza, które zewnętrzne aplikacje mogą sięgać do twoich danych. Wyklucza też hasła do aplikacji. Na pytanie „Can I still use app passwords?” (czy nadal mogę używać haseł do aplikacji?) strona Google o programie odpowiada:

Nie. Aplikacje, które używają haseł do aplikacji zamiast weryfikacji dwuetapowej, są blokowane u użytkowników z Advanced Protection. Gdy zapisujesz się do Advanced Protection, wszystkie dotychczasowe hasła do aplikacji są unieważniane.

Nie ma ustawienia, które pozwala to obejść. Z takim kontem nadal można używać narzędzia, które loguje się przez Google i zostało przez Google zweryfikowane. Narzędzia, które prosi o hasło do aplikacji, używać nie można, a dotyczy to także WarmupBay.

Gdy strona się otwiera: tworzenie hasła do aplikacji

Hasło do aplikacji to osobny kod złożony z 16 znaków, który Google generuje dla jednego programu. Program używa go zamiast twojego zwykłego hasła, więc tego zwykłego nigdy nikomu nie przekazujesz.

  1. Otwórz myaccount.google.com/apppasswords. Google może poprosić o ponowne zalogowanie.
  2. Nadaj hasłu nazwę, która później powie ci, do czego służyło, na przykład nazwę narzędzia.
  3. Utwórz je i od razu skopiuj 16 znaków. Pomoc Google podaje, że każde hasło do aplikacji „można sprawdzić tylko raz”.
  4. Wklej je w narzędziu razem z pełnym adresem email konta.
Mały mosiężny klucz z przywiązaną czystą papierową zawieszką leży obok zapieczętowanego listu na drewnianym biurku
Jeden klucz na narzędzie, z zawieszką, która mówi, co otwiera.

Jeśli zgubisz te znaki, nie da się ich odzyskać. Utwórz nowe hasło do aplikacji i usuń stare.

Co wpuszcza hasło do aplikacji i jak je odebrać

Google otwarcie mówi o tym kompromisie. Jego strona pomocy zaczyna się od ostrzeżenia, że hasła do aplikacji „nie są zalecane i w większości przypadków są niepotrzebne”, a pomoc dla administratorów podaje powód: „hasła do aplikacji omijają weryfikację dwuetapową”. Kto ma te 16 znaków, może dostać się do skrzynki przez IMAP i SMTP bez drugiego etapu. Trzy nawyki ograniczają to ryzyko:

  • Jedno hasło do aplikacji na narzędzie. Nigdy nie używaj jednego ponownie i nazwij każde od narzędzia, do którego należy.
  • Usuń je, gdy przestajesz używać narzędzia. Na stronie haseł do aplikacji znajdź wpis i go usuń. Słowami Google: gdy je unieważnisz, „aplikacja nie może ponownie uzyskać dostępu do twojego konta Google”.
  • Podawaj je tylko narzędziu, któremu możesz powierzyć także skrzynkę. Hasło do aplikacji nie jest ograniczone do jednego folderu ani jednego rodzaju wiadomości.

Co narzędzie do rozgrzewania robi z takim dostępem, opisuje poradnik Jak działa sieć rozgrzewania email. To, czy Google dopuszcza takie narzędzia, omawia poradnik Czy rozgrzewanie email jest dozwolone?

Miejsce przy nabrzeżu dla skrzynki: łączenie z WarmupBay

WarmupBay to darmowa usługa rozgrzewania email. Połączone skrzynki wysyłają sobie nawzajem kilka krótkich emaili dziennie, odpowiadają na część z nich i przenoszą wiadomości rozgrzewające, które trafiły do spamu, do folderu o nazwie „WarmupBay”. Skrzynki Gmail i Google Workspace łączy za pomocą hasła do aplikacji i dlatego powstał ten poradnik. Inni dostawcy łączą się przez IMAP i SMTP, z danymi, które wpisuje się w programie pocztowym.

Dwa ograniczenia, powiedziane wprost. Skrzynek Microsoft 365 i Outlook.com nie można jeszcze połączyć. Nie można też połączyć konta Google bez dostępu do haseł do aplikacji, jak w przypadku 4 albo przy wymuszonych kluczach bezpieczeństwa, bo nie ma hasła do aplikacji, które można by wpisać.

Jeśli twoje konto to przypadek 1, 2 albo 3, reszta jest krótka. Zakładasz darmowe konto, wpisujesz adres i hasło do aplikacji, a WarmupBay sprawdza rekordy SPF, DKIM i DMARC twojej domeny, czyli trzy wpisy DNS, które mówią serwerom odbierającym, która poczta naprawdę pochodzi od ciebie. Rozgrzewanie zaczyna się od 3 emaili dziennie i codziennie dodaje jeden, aż do 10, czyli do darmowego limitu. Resztę znajdziesz na liście funkcji.

Jeśli Google odrzuca dopiero co utworzone hasło do aplikacji, przyczyny są inne. Opisuje je poradnik Hasło do aplikacji Gmail nie działa.

Częste pytania

Używam Gmaila z własną domeną. Czy to konto prywatne, czy konto Google Workspace?

Jeśli logujesz się do Google adresem we własnej domenie, jest to konto Google Workspace, nawet gdy jesteś jedynym użytkownikiem. Zwykle jesteś wtedy także superadministratorem i możesz samodzielnie zmienić ustawienia w konsoli administracyjnej. Jeśli logujesz się adresem @gmail.com, a adresu w swojej domenie używasz tylko jako adresu nadawcy, jest to konto prywatne i dotyczą cię przypadki 1, 2 i 4.

Co się dzieje z moimi hasłami do aplikacji, gdy zmieniam hasło Google?

Google unieważnia je wszystkie. Jego strona pomocy podaje, że robi to, żeby chronić konto. Każde narzędzie, które używało hasła do aplikacji, przestaje działać, dopóki nie utworzysz nowego hasła i nie wpiszesz go w tym narzędziu.

Czy muszę włączyć IMAP w Gmailu, zanim połączę narzędzie?

Na prywatnym koncie Gmail nie. Google usunął przełącznik IMAP w styczniu 2025 r. i IMAP jest zawsze włączony. W Google Workspace administrator decyduje w konsoli administracyjnej, czy IMAP jest dostępny i czy jest ograniczony do określonych programów pocztowych.

Czy Outlook.com i Microsoft 365 mają hasła do aplikacji, które działają tak samo?

Nie. Microsoft od 16 września 2024 r. wymaga w skrzynkach Outlook.com nowoczesnego uwierzytelniania, nazywanego też OAuth, i usunął logowanie hasłem dla IMAP i POP w Exchange Online. Jego dokumentacja podaje, że uniemożliwia to także używanie haseł do aplikacji. WarmupBay nie może jeszcze łączyć skrzynek Microsoft.

Czy po włączeniu weryfikacji dwuetapowej trzeba potwierdzać każde logowanie na telefonie?

Niekoniecznie. Google pozwala logować się hasłem i drugim etapem albo kluczem dostępu (passkey), który nie wymaga drugiego etapu. W Google Workspace administrator może też pozwolić użytkownikom oznaczyć urządzenie jako zaufane, żeby na tym urządzeniu nie trzeba było ponownie przechodzić drugiego etapu.

Źródła

  1. Sign in with app passwords – Google Account Help
  2. Turn on 2-Step Verification – Google Account Help
  3. Deploy 2-Step Verification – Google Workspace Help
  4. How 2-Step Verification works with legacy apps – Google Workspace Help
  5. Transition from less secure apps to OAuth – Google Workspace Help
  6. Turn POP & IMAP on or off for users – Google Workspace Help
  7. Send email from a printer, scanner, or app – Google Workspace Help
  8. Common questions with Advanced Protection Program – Google Account Help
  9. Add Gmail to another email client – Gmail Help
  10. Deprecation of Basic authentication in Exchange Online – Microsoft Learn
  11. Modern Authentication Methods now needed to continue syncing Outlook Email in non-Microsoft email apps – Microsoft Support
  12. “The setting you are looking for is not available for your account” (App Password) – public bug report, Kanmail issue 93

Czytaj dalej