GuiasProvedores de email
O Gmail recusa sua senha de app: o que o erro significa e o que verificar
Você criou uma senha de app e o Gmail continua dizendo não. O texto do erro diz mais do que parece, e seis verificações em ordem fixa encontram a causa. Conferido com a documentação do Google e da Microsoft em outubro de 2026.
Em resumo
- Uma resposta 535-5.7.8 significa que a conexão funciona e que o Google recusou este par de endereço e senha.
- Crie uma nova senha de app em vez de digitar a antiga de novo e informe o endereço de email completo como nome de usuário.
- Trocar a senha da sua Conta do Google revoga todas as senhas de app da conta.
- No Google Workspace, o administrador precisa liberar o IMAP para todos os clientes de email, não só para clientes OAuth.
- Caixas de email da Microsoft são outro caso: senhas não são mais aceitas para ler emails, então nenhuma senha de app resolve ali.
Quando o Gmail recusa uma senha de app, verifique primeiro quatro causas comuns: a ferramenta está com a sua senha normal do Google, o Google revogou a senha de app quando você trocou a senha da conta, um caractere se perdeu ao copiar, ou a senha de app foi criada em uma Conta do Google diferente do endereço que você informou. Uma nova senha de app, colada junto com o endereço de email completo, resolve as quatro. No Google Workspace existe uma quinta causa: o administrador pode fechar o IMAP para programas que usam senha sem mexer na sua senha.
Os textos de erro, as configurações e as citações abaixo foram conferidos na documentação do Google e da Microsoft em 5 de outubro de 2026.
O que as mensagens de erro significam
Muitas ferramentas de email repassam o que o servidor do Google disse. No lado de saída, o servidor SMTP, um login recusado tem esta aparência:
535-5.7.8 Username and Password not accepted. Learn more at
535 5.7.8 https://support.google.com/mail/?p=BadCredentials
O número 535 com o status 5.7.8 é a resposta padrão para “authentication credentials invalid” (credenciais de autenticação inválidas), definida na RFC 4954, a norma que especifica o login no SMTP. Ela diz que a conexão chegou ao Google e que o Google olhou o endereço e a senha e disse não. As palavras depois da primeira frase variam. A linha acima foi tirada de uma conversa na comunidade do Gmail, mantida pelo próprio Google.
| O que a ferramenta mostra | Direção | O que o Google quer dizer | O que fazer |
|---|---|---|---|
535-5.7.8 Username and Password not accepted | Envio (SMTP) | Este par de endereço e senha não é válido | Verificações 1 a 4 abaixo |
534-5.7.9 Application-specific password required | Envio (SMTP) | Você enviou a senha normal a uma conta com verificação em duas etapas | Use uma senha de app |
534-5.7.14 Please log in through your web browser and then try again | Envio (SMTP) | O Google quer ver primeiro um login normal | Verificação 6 abaixo |
| “Invalid credentials” (credenciais inválidas) | Leitura (IMAP) | A mesma recusa, vinda do servidor de entrada | Verificações 1 a 5 abaixo |
| “Too many simultaneous connections” (conexões simultâneas demais) | Leitura (IMAP) | Mais de 15 programas de email estão conectados à conta ao mesmo tempo | Desconecte os programas que você não usa mais |
550 5.4.5 Daily user sending limit exceeded | Envio (SMTP) | Não é um problema de senha. A conta atingiu o limite diário de envio | Espere; o envio volta em até 24 horas |
As mensagens estão listadas na referência do Google Erros e códigos SMTP do Gmail e na página de ajuda do Gmail Adicionar o Gmail a outro cliente de email, que também é a fonte do limite de 15 programas.

Seis verificações, em ordem
- Confirme que é uma senha de app. O Gmail não aceita mais a senha normal da conta em programas e ferramentas de email. A ajuda afirma que o Gmail “não oferece mais suporte a apps ou dispositivos de terceiros que exigem que você compartilhe seu nome de usuário e sua senha do Google”. Uma senha de app tem 16 caracteres e foi gerada pelo Google, não escolhida por você. O Google a mostra em quatro grupos de quatro; os espaços não fazem parte dela, e o WarmupBay os ignora quando você cola a senha.
- Crie uma nova em vez de digitar a antiga de novo. O Google mostra uma senha de app uma única vez, e ela não pode ser consultada depois. Abra myaccount.google.com/apppasswords, crie uma nova e cole sem digitar. Se essa página não abre na sua conta, veja por que a opção de senhas de app não aparece.
- Informe o endereço de email completo como nome de usuário. O Google pede o endereço “completo”, por exemplo
your.name@example.com, e ele precisa ser o da Conta do Google em que você criou a senha de app. Com várias contas conectadas em um mesmo navegador, é fácil criá-la na conta errada. - Compare os nomes de servidor e as portas com a tabela da próxima seção.
- No Google Workspace, pergunte se o IMAP está liberado para todos os programas de email. É uma configuração do administrador, descrita mais abaixo.
- Se o Google pedir um login pelo navegador, faça isso primeiro. Entre na conta do Google em um navegador, resolva qualquer pergunta de segurança que aparecer e depois tente a ferramenta de novo.
As configurações de servidor que o Gmail espera
O Google as documenta na página para desenvolvedores sobre IMAP, POP e SMTP. Para caixas de email do Google Workspace, a página de ajuda para administradores Enviar emails de uma impressora, um scanner ou um app traz o mesmo servidor de saída e as mesmas portas.
| Direção | Servidor | Porta | Criptografia |
|---|---|---|---|
| Entrada (IMAP) | imap.gmail.com | 993 | SSL/TLS |
| Saída (SMTP) | smtp.gmail.com | 587 | STARTTLS |
| Saída (SMTP), alternativa | smtp.gmail.com | 465 | SSL/TLS |
O nome de usuário é o endereço de email completo, e a senha é a senha de app. A página do Workspace diz isso diretamente: para a autenticação, informe o endereço completo “e uma senha de app”. Um nome de servidor ou uma porta errados normalmente levam a um tempo de espera esgotado (timeout) ou a um erro de conexão, não a um 535. Se você vê 535, a conexão em si está em ordem.
Por que uma senha de app que funcionava para de funcionar
Quando uma conexão que funcionou por semanas falha de repente, verifique se a senha de app dela ainda existe. A documentação do Google cita quatro maneiras de perder uma:
- Você trocou a senha da sua Conta do Google. A ajuda do Google sobre senhas de app diz: “revogamos suas senhas de app quando você altera a senha da sua Conta do Google.” Depois disso, toda ferramenta precisa de uma nova.
- A senha de app foi removida na página de senhas de app, por você ou por outra pessoa com acesso à conta.
- A conta foi inscrita na Proteção Avançada (Advanced Protection). A inscrição revoga todas as senhas de app existentes e bloqueia novas, segundo as perguntas do Google sobre o programa.
- No Google Workspace, o administrador passou a impor chaves de segurança. A ajuda para administradores do Google afirma que impor chaves de segurança “desativa as senhas de app”.
Um caso mais antigo também entra aqui. Se a ferramenta estava conectada com a senha normal do Google, e não com uma senha de app, ela parou no primeiro semestre de 2025, quando o Google encerrou esse tipo de login para contas do Workspace. As páginas do Google para administradores citam 14 de março de 2025 em um lugar e 1º de maio de 2025 em outro. As senhas de app são citadas como exceção e continuam funcionando.

Google Workspace: o administrador pode bloquear o IMAP para senhas de app
Em uma organização do Workspace, uma senha de app válida não basta. O administrador também decide se os programas de email podem ler emails via IMAP e quais deles. O Google descreve a configuração em Ativar ou desativar o POP e o IMAP para os usuários:
- No Admin Console, vá para Menu → Apps → Google Workspace → Gmail → End User Access (acesso do usuário final).
- Role até POP and IMAP access (acesso POP e IMAP).
- Marque Enable IMAP access for all users (ativar o acesso IMAP para todos os usuários).
- Escolha Allow any mail client (permitir qualquer cliente de email).
- Salve. O Google observa que as alterações podem levar até 24 horas, mas normalmente acontecem mais rápido.
O quarto passo é o que importa para as senhas de app. A outra opção nessa página é “Restrict which mail clients users can use (OAuth mail clients only)”, ou seja, restringir os clientes de email que os usuários podem usar, somente clientes OAuth. Um programa que entra com uma senha de app não usa OAuth, o método de login em que você aprova o acesso em uma tela do Google e nenhuma senha é repassada. Nas palavras do Google, esses clientes “podem ser usados com POP ou IMAP, mas somente quando você permite todos os clientes”. Se o IMAP estiver totalmente desativado, diz a página, “o login falha”.
Um indício de que este é o seu caso, embora não seja uma prova: a ferramenta informa que o servidor de saída aceita o login e o servidor de entrada não. A configuração abrange POP e IMAP, não o envio.
Conselhos que você pode ignorar
Os resultados de busca para esses erros vêm de muitos anos atrás, e parte dos conselhos não vale mais.
- Permitir apps menos seguros (Allow less secure apps). Era uma opção que deixava programas entrarem com a senha normal. A página do Google sobre apps menos seguros agora diz que esses apps não têm mais suporte em contas do Google Workspace, e a ajuda para administradores diz que a configuração não pode mais ser acessada no Admin Console. A própria página de ajuda do Google para POP ainda lista esse passo, o que confunde, mas não há mais nada para ativar.
- Ativar o IMAP nas configurações do Gmail. Para contas pessoais, a ajuda do Google diz que desde janeiro de 2025 a opção não está mais disponível e que “o acesso IMAP está sempre ativado”.
- Desativar a verificação em duas etapas. Isso não traz de volta o antigo login por senha e ainda remove a única condição para ter senhas de app.
Se a caixa de email está na Microsoft, a causa é outra
Na Microsoft, um login recusado pode ter uma causa que nenhuma senha nova resolve. A Microsoft deixou de aceitar senhas de programas de email na maior parte do seu serviço de email, e nenhuma configuração na sua conta traz isso de volta.
- Outlook.com, Hotmail e Live. Segundo o Suporte da Microsoft, o login com nome de usuário e senha, que a Microsoft chama de Basic Authentication (autenticação básica), não está disponível para nenhuma conta do Outlook desde 16 de setembro de 2024. Os programas precisam usar OAuth.
- Microsoft 365. A documentação da Microsoft afirma que a autenticação básica está desativada em todos os locatários (tenants) para IMAP e POP, que ninguém pode reativá-la e que isso “também impede o uso de senhas de app”. Só o envio via SMTP ainda aceita senha onde o administrador o habilitou. O cronograma da Microsoft de 27 de janeiro de 2026 diz que isso será desativado por padrão para os locatários existentes no fim de dezembro de 2026, com uma data de remoção definitiva a ser anunciada no segundo semestre de 2027.
Uma ferramenta que lê a caixa de email com uma senha via IMAP, portanto, não consegue se conectar a uma caixa de email da Microsoft, por mais correta que a senha esteja. Isso vale também para o WarmupBay: caixas de email do Microsoft 365 e do Outlook.com ainda não podem ser conectadas. As ferramentas de aquecimento que indicam suporte a caixas de email da Microsoft estão no nosso panorama de ferramentas gratuitas de aquecimento de email.
Quando o login funcionar: o que o WarmupBay faz em seguida
O WarmupBay é um serviço gratuito de aquecimento de email e, para Gmail e Google Workspace, entra do jeito que este guia descreve: com seu endereço e uma senha de app. Se o login falhar ali, as seis verificações acima valem sem mudanças.
Com a conexão estabelecida, o WarmupBay verifica os registros SPF, DKIM e DMARC do seu domínio, as entradas de DNS que permitem aos servidores de recebimento verificar seus emails, e mostra um registro DMARC pronto se o seu estiver faltando. Sua caixa de email então troca emails curtos com outras caixas de email da rede, começando com 3 por dia e acrescentando um por dia até o limite gratuito de 10. Se os registros ainda estiverem faltando depois de 72 horas, o aquecimento para.
Você pode conectar uma caixa de email gratuitamente ou ler antes o que o serviço promete e o que não promete.
Perguntas frequentes
Posso usar a mesma senha de app em duas ferramentas?
A ajuda do Google não proíbe, mas dê a cada ferramenta a sua própria. As senhas de app aparecem listadas por nome na página de senhas de app, então senhas separadas permitem cortar o acesso de uma ferramenta sem desconectar as outras, e você vê quais ferramentas ainda têm acesso.
Como revogo uma senha de app de que não preciso mais?
Abra myaccount.google.com/apppasswords, encontre na lista o item da ferramenta e remova. A ajuda do Google diz que, depois que uma senha de app é revogada, o app não consegue mais acessar a conta. Você pode criar uma nova quando quiser.
Quais são os limites diários de envio do Gmail?
Em outubro de 2026, a ajuda do Google indica 500 emails por dia para uma conta pessoal do Gmail. Para o Google Workspace, indica 2.000 mensagens por usuário por dia, e 500 para contas de teste. Os limites valem para um período móvel de 24 horas, e o Google diz que podem mudar sem aviso.
O Google vai desativar as senhas de app?
As páginas de ajuda do Google não citam nenhuma data de encerramento, conforme conferido em outubro de 2026. Elas dizem que as senhas de app não são recomendadas e as citam como exceção onde descrevem o fim do login com a senha normal em 2025. Quando uma ferramenta oferece Sign in with Google (fazer login com o Google), o Google prefere essa opção.
O WarmupBay precisa da minha senha normal do Google?
Não. Para Gmail e Google Workspace, o WarmupBay pede o endereço de email e uma senha de app. Você pode remover essa senha de app no Google quando quiser, e a conexão termina com ela.
Fontes
- Gmail SMTP errors and codes – Google Workspace Help
- Add Gmail to another email client – Gmail Help
- Sign in with app passwords – Google Account Help
- IMAP, POP, and SMTP – Gmail, Google for Developers
- Send email from a printer, scanner, or app – Google Workspace Help
- Turn POP & IMAP on or off for users – Google Workspace Help
- Transition from less secure apps to OAuth – Google Workspace Help
- How 2-Step Verification works with legacy apps – Google Workspace Help
- Common questions with Advanced Protection Program – Google Account Help
- Less secure apps & your Google Account – Google Account Help
- Read Gmail messages on other email clients using POP – Gmail Help
- Limits for sending & getting mail – Gmail Help
- Gmail sending limits in Google Workspace – Google Workspace Help
- RFC 4954: SMTP Service Extension for Authentication
- Need help with “Invalid login: 535-5.7.8 Username and Password not accepted” – Gmail Community thread, August 2023
- Modern Authentication Methods now needed to continue syncing Outlook Email in non-Microsoft email apps – Microsoft Support
- Deprecation of Basic authentication in Exchange Online – Microsoft Learn
- Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline – Microsoft Community Hub, January 27, 2026