# Checkliste für den Go-live

> Alles, was Sie prüfen sollten, bevor Sie mit Emailit E-Mails im Produktivbetrieb senden, von DNS, Produktionszugang und API-Schlüsseln bis zu Webhooks, Sperrungen, Limits und Warm-up.

Gehen Sie diese Checkliste durch, bevor Sie E-Mails an echte Empfänger senden. Die meisten Punkte dauern wenige Minuten. Produktionszugang und Limiterhöhungen prüft das Emailit-Team. Beginnen Sie daher mit diesen.

## Domains und DNS

- [ ] **Verifizieren Sie jede Domain, von der Sie senden.** Unter **Email API → Domains** sollte jede Domain **Verified** zeigen, mit **SPF**, **DKIM** und **Return Path** jeweils auf **OK**. Eine Absenderadresse auf einer anderen Domain wird abgelehnt. Siehe [Versanddomain hinzufügen](/de/docs/domains/add-a-domain/) und [DNS-Einträge](/de/docs/domains/dns-records/).
- [ ] **Legen Sie einen DMARC-Eintrag an.** Wenn Ihre Domain noch keinen TXT-Eintrag `_dmarc` hat, beginnen Sie mit dem auf der Domainseite vorgeschlagenen, `v=DMARC1; p=none;`, und verschärfen Sie die Richtlinie, sobald die Berichte sauber aussehen. Gmail und Yahoo erwarten von allen Massenversendern einen DMARC-Eintrag. Wenn Sie bereits einen DMARC-Eintrag haben, behalten Sie ihn. E-Mails von Emailit bestehen DMARC über DKIM mit Alignment zu Ihrer Domain. Siehe [DMARC einrichten](/de/docs/dmarc/set-up/).
- [ ] **Richten Sie eine Tracking-Subdomain ein, wenn Sie Öffnungen oder Klicks tracken.** Legen Sie einen CNAME-Eintrag von `go.<your domain>` auf `go.emailitmail.com` an und aktivieren Sie dann **Track loads** und **Track clicks** auf der Domainseite. Ohne verifizierten CNAME-Eintrag werden E-Mails ohne Tracking gesendet. Siehe [Eigene Tracking-Domain](/de/docs/tracking/custom-tracking-domain/).
- [ ] **Verwenden Sie Absenderadressen, die Empfänger wiedererkennen**, und stellen Sie sicher, dass Antworten jemanden erreichen: Setzen Sie `reply_to` auf ein betreutes Postfach oder [empfangen Sie Antworten über eingehende E-Mails](/de/docs/inbound/).

## Workspace und Zugriff

- [ ] **Beantragen Sie den Produktionszugang.** Bis er genehmigt ist, können Sie nur an die Konto-E-Mail-Adressen der Workspace-Mitglieder senden, und Kampagnen sind blockiert. Ein Admin öffnet **Workspace → Settings → Requests** und wählt **Request Verification**. Sie brauchen mindestens eine verifizierte Domain. Siehe [Produktionszugang](/de/docs/workspaces/production-access/).
- [ ] **Prüfen Sie Ihre Versandlimits.** Neue Workspaces können 2 E-Mails pro Sekunde und 5.000 E-Mails pro Tag senden, gemeinsam für API und SMTP. Wenn Sie vom ersten Tag an mehr brauchen, wählen Sie **Request Increase** auf der Karte **Sending Limits** der Startseite der Weboberfläche und erläutern Sie Ihr Volumen und die Herkunft Ihrer Liste. Anfragen werden meist innerhalb von 24 Stunden geprüft. Siehe [Limits](/de/docs/limits/).
- [ ] **Stellen Sie sicher, dass Sie genug Credits haben**, und aktivieren Sie die [automatische Aufladung](/de/docs/billing/auto-refill/), damit der Versand nicht stoppt, wenn das Guthaben knapp wird. Die automatische Aufladung ist standardmäßig deaktiviert. Siehe [Credits](/de/docs/billing/credits/).
- [ ] **Sichern Sie das Team ab.** Geben Sie Personen die Rolle **Member**, sofern sie nicht Schlüssel, Mitglieder oder die Abrechnung verwalten müssen, und aktivieren Sie die [Zwei-Faktor-Authentifizierung](/de/docs/account/two-factor-and-passkeys/). Siehe [Mitglieder und Rollen](/de/docs/workspaces/members-and-roles/).

## API-Schlüssel

- [ ] **Verwenden Sie in Produktiv-Apps einen Schlüssel mit Sending Only.** Ein Schlüssel mit **Sending Only** kann E-Mails senden, verschieben, stornieren, erneut senden und weiterleiten, sonst nichts. Beschränken Sie ihn auf die eine Domain, von der die App sendet. Behalten Sie Schlüssel mit **Full Access** Tools vor, die E-Mails lesen oder Ressourcen verwalten.
- [ ] **Verwenden Sie einen Schlüssel pro App und Umgebung**, damit die Logs zeigen, wer was gesendet hat, und Sie einen Schlüssel rotieren können, ohne die anderen anzufassen.
- [ ] **Halten Sie Schlüssel geheim.** Speichern Sie sie in Ihrem Secrets-Manager oder in Umgebungsvariablen, nie in clientseitigem Code oder in einem Repository. Um einen Schlüssel zu rotieren, wählen Sie **Regenerate**. Das alte Secret funktioniert sofort nicht mehr. Siehe [API-Schlüssel](/de/docs/developers/api-keys/).

## Webhooks

- [ ] **Erstellen Sie einen Webhook-Endpunkt** unter **Email API → Webhooks** mit einer HTTPS-URL. Ein neuer Webhook empfängt jedes Event. Grenzen Sie ihn auf die Events ein, auf die Sie reagieren, etwa `email.delivered`, `email.bounced`, `email.complained` und `email.suppressed`. Siehe [Webhook einrichten](/de/docs/webhooks/set-up/).
- [ ] **Verifizieren Sie die Signatur jeder Anfrage.** `X-Emailit-Signature` ist der hexadezimale HMAC-SHA256 von `<timestamp>.<raw body>` mit dem vollständigen Webhook-Secret einschließlich `whsec_`, und der Zeitstempel steht in `X-Emailit-Timestamp`. Siehe [Anfragesignatur](/de/docs/webhooks/request-signature/).
- [ ] **Verarbeiten Sie Batches und Wiederholungen.** Jeder Anfrage-Body ist ein JSON-Array mit bis zu 100 Events. Geben Sie innerhalb von 30 Sekunden einen `2xx` zurück und verarbeiten Sie die Events dann im Hintergrund. Überspringen Sie dabei jede `event_id`, die Sie bereits gesehen haben. Fehlgeschlagene Anfragen werden etwa 3 Tage lang wiederholt, und ein Endpunkt, der 3 Tage lang immer wieder fehlschlägt, wird deaktiviert. Siehe [Wiederholungen und Fehlschläge](/de/docs/webhooks/retries-and-failures/).
- [ ] **Senden Sie ein Test-Event** mit **Send test** auf der Webhook-Seite und prüfen Sie, ob Ihr Handler es annimmt.

## Sendecode

- [ ] **Senden Sie mit jeder API-Anfrage einen `Idempotency-Key`**, damit Wiederholungen nach Netzwerkfehlern nie dieselbe E-Mail doppelt senden. Siehe [Idempotenz](/de/docs/email-api/idempotency/).
- [ ] **Behandeln Sie Fehler.** Wiederholen Sie Antworten mit `429` und `5xx` mit Backoff und beachten Sie den Header `retry-after`. Wiederholen Sie andere `4xx`-Antworten nicht, ohne die Anfrage zu korrigieren. Siehe [Fehler](/de/docs/api-reference/errors/) und [Rate Limits](/de/docs/api-reference/rate-limits/).
- [ ] **Speichern Sie die E-Mail-IDs** aus jeder Antwort (`id` und bei mehreren Empfängern `ids`), damit Sie Webhook-Events Ihren eigenen Datensätzen zuordnen können.

## Listen und Compliance

- [ ] **Importieren Sie Ihre bestehenden Sperrungen** vor dem ersten Versand, wenn Sie von einem anderen Anbieter wechseln. Nutzen Sie **Import** unter **Email API → Suppressions** mit einer CSV-Datei im Format `email,type,reason`. Zeilen mit dem Typ `recipient` blockieren jede Art von Versand. Siehe [Sperrungen verwalten](/de/docs/suppressions/manage/).
- [ ] **Prüfen Sie die automatische Sperrung** unter **Workspace → Settings** im Bereich **Suppressions**. Workspaces mit Pro oder Business können festlegen, welche Bounces und Beschwerden gesperrt werden.
- [ ] **Fügen Sie Massen-E-Mails Abmelde-Header hinzu.** Kampagnen fügen `List-Unsubscribe` und die Header für die Abmeldung mit einem Klick automatisch hinzu. Wenn Sie Newsletter oder Werbung per API oder SMTP senden, fügen Sie `List-Unsubscribe` und `List-Unsubscribe-Post: List-Unsubscribe=One-Click` selbst hinzu und kommen Sie jeder Abmeldung nach. Siehe [Header und Metadaten](/de/docs/email-api/headers-and-metadata/).
- [ ] **Senden Sie nur an Personen, die das wollten.** Kaltakquise per E-Mail ist nicht erlaubt. Prüfen Sie alte oder gekaufte Listen vor dem Import mit der [E-Mail-Verifizierung](/de/docs/email-verification/), oder besser: Importieren Sie sie gar nicht.

## Hochfahren und überwachen

- [ ] **Wärmen Sie schrittweise auf.** Beginnen Sie mit Ihren aktivsten Empfängern und steigern Sie das Volumen über Tage, nicht über Stunden, besonders bei einer neuen Domain oder einer dedizierten IP. Siehe [Warm-up](/de/docs/deliverability/warm-up/).
- [ ] **Beobachten Sie die Versandgesundheit.** Emailit bewertet jede Domain und jeden Workspace anhand der Bounce-Rate, sobald mindestens 100 eindeutige Empfänger erreicht wurden. Über 4 % ist eine Domain gefährdet, über 5 % wird der Versand von der Domain pausiert, und ab 6 % wird der Workspace gesperrt. Siehe [Versandgesundheit](/de/docs/deliverability/sending-health/).
- [ ] **Wissen Sie, wo Sie nachsehen.** **Email API → Emails** zeigt Status, Zustellversuche und Spam-Prüfungen jeder E-Mail. **Email API → Logs** zeigt jede Anfrage per API und SMTP. **Email API → Analytics** zeigt Trends. Abonnieren Sie [status.emailit.com](https://status.emailit.com), um über Störungen informiert zu werden.

## Testversände

- [ ] **Senden Sie an echte Postfächer** bei Gmail, Outlook und Yahoo. Prüfen Sie, ob die Nachricht im Posteingang landet, ob SPF, DKIM und DMARC in den Nachrichten-Headern `pass` zeigen und ob Links und Bilder auf Mobilgeräten funktionieren. Für einen schnellen einmaligen Test ohne Code nutzen Sie **Compose** auf der Seite **Email API → Emails**.
- [ ] **Prüfen Sie den Spam-Score** auf der Seite jeder Test-E-Mail unter **Spam Checks**. Nachrichten mit einem Score von 7 oder mehr werden zurückgehalten und nicht zugestellt.
- [ ] **Testen Sie jede Vorlage** mit realistischen Daten, auch mit fehlenden Werten. Temple ersetzt eine fehlende Variable durch einen leeren String, sofern Sie keinen Standardwert angeben, etwa `{{first_name|"there"}}`. Siehe [Temple](/de/docs/templates/temple/).

> **Sie wechseln von einem anderen Anbieter?:** Unter [Zu Emailit migrieren](/de/docs/migrate/) finden Sie die Reihenfolge, in der Sie Domains, Vorlagen, Sperrungen und Webhooks umziehen. Der Service [Priorisierte Migration](/de/docs/programs/priority-migration/) kann das gemeinsam mit Ihnen erledigen.

## Siehe auch

- [So funktioniert Emailit](/de/docs/get-started/how-emailit-works/)
- [Best Practices für die Zustellbarkeit](/de/docs/deliverability/best-practices/)
- [Bounces und Beschwerden](/de/docs/deliverability/bounces-and-complaints/)

---
Quelle: https://emailit.com/de/docs/get-started/go-live/
