Leitfaden
Checkliste für den Go-live
Alles, was Sie prüfen sollten, bevor Sie mit Emailit E-Mails im Produktivbetrieb senden, von DNS, Produktionszugang und API-Schlüsseln bis zu Webhooks, Sperrungen, Limits und Warm-up.
Aktualisiert am 1. Okt. 2026
Gehen Sie diese Checkliste durch, bevor Sie E-Mails an echte Empfänger senden. Die meisten Punkte dauern wenige Minuten. Produktionszugang und Limiterhöhungen prüft das Emailit-Team. Beginnen Sie daher mit diesen.
Domains und DNS
- Verifizieren Sie jede Domain, von der Sie senden. Unter Email APIDomains sollte jede Domain Verified zeigen, mit SPF, DKIM und Return Path jeweils auf OK. Eine Absenderadresse auf einer anderen Domain wird abgelehnt. Siehe Versanddomain hinzufügen und DNS-Einträge.
- Legen Sie einen DMARC-Eintrag an. Wenn Ihre Domain noch keinen TXT-Eintrag
_dmarchat, beginnen Sie mit dem auf der Domainseite vorgeschlagenen,v=DMARC1; p=none;, und verschärfen Sie die Richtlinie, sobald die Berichte sauber aussehen. Gmail und Yahoo erwarten von allen Massenversendern einen DMARC-Eintrag. Wenn Sie bereits einen DMARC-Eintrag haben, behalten Sie ihn. E-Mails von Emailit bestehen DMARC über DKIM mit Alignment zu Ihrer Domain. Siehe DMARC einrichten. - Richten Sie eine Tracking-Subdomain ein, wenn Sie Öffnungen oder Klicks tracken. Legen Sie einen CNAME-Eintrag von
go.<your domain>aufgo.emailitmail.coman und aktivieren Sie dann Track loads und Track clicks auf der Domainseite. Ohne verifizierten CNAME-Eintrag werden E-Mails ohne Tracking gesendet. Siehe Eigene Tracking-Domain. - Verwenden Sie Absenderadressen, die Empfänger wiedererkennen, und stellen Sie sicher, dass Antworten jemanden erreichen: Setzen Sie
reply_toauf ein betreutes Postfach oder empfangen Sie Antworten über eingehende E-Mails.
Workspace und Zugriff
- Beantragen Sie den Produktionszugang. Bis er genehmigt ist, können Sie nur an die Konto-E-Mail-Adressen der Workspace-Mitglieder senden, und Kampagnen sind blockiert. Ein Admin öffnet WorkspaceSettingsRequests und wählt Request Verification. Sie brauchen mindestens eine verifizierte Domain. Siehe Produktionszugang.
- Prüfen Sie Ihre Versandlimits. Neue Workspaces können 2 E-Mails pro Sekunde und 5.000 E-Mails pro Tag senden, gemeinsam für API und SMTP. Wenn Sie vom ersten Tag an mehr brauchen, wählen Sie Request Increase auf der Karte Sending Limits der Startseite der Weboberfläche und erläutern Sie Ihr Volumen und die Herkunft Ihrer Liste. Anfragen werden meist innerhalb von 24 Stunden geprüft. Siehe Limits.
- Stellen Sie sicher, dass Sie genug Credits haben, und aktivieren Sie die automatische Aufladung, damit der Versand nicht stoppt, wenn das Guthaben knapp wird. Die automatische Aufladung ist standardmäßig deaktiviert. Siehe Credits.
- Sichern Sie das Team ab. Geben Sie Personen die Rolle Member, sofern sie nicht Schlüssel, Mitglieder oder die Abrechnung verwalten müssen, und aktivieren Sie die Zwei-Faktor-Authentifizierung. Siehe Mitglieder und Rollen.
API-Schlüssel
- Verwenden Sie in Produktiv-Apps einen Schlüssel mit Sending Only. Ein Schlüssel mit Sending Only kann E-Mails senden, verschieben, stornieren, erneut senden und weiterleiten, sonst nichts. Beschränken Sie ihn auf die eine Domain, von der die App sendet. Behalten Sie Schlüssel mit Full Access Tools vor, die E-Mails lesen oder Ressourcen verwalten.
- Verwenden Sie einen Schlüssel pro App und Umgebung, damit die Logs zeigen, wer was gesendet hat, und Sie einen Schlüssel rotieren können, ohne die anderen anzufassen.
- Halten Sie Schlüssel geheim. Speichern Sie sie in Ihrem Secrets-Manager oder in Umgebungsvariablen, nie in clientseitigem Code oder in einem Repository. Um einen Schlüssel zu rotieren, wählen Sie Regenerate. Das alte Secret funktioniert sofort nicht mehr. Siehe API-Schlüssel.
Webhooks
- Erstellen Sie einen Webhook-Endpunkt unter Email APIWebhooks mit einer HTTPS-URL. Ein neuer Webhook empfängt jedes Event. Grenzen Sie ihn auf die Events ein, auf die Sie reagieren, etwa
email.delivered,email.bounced,email.complainedundemail.suppressed. Siehe Webhook einrichten. - Verifizieren Sie die Signatur jeder Anfrage.
X-Emailit-Signatureist der hexadezimale HMAC-SHA256 von<timestamp>.<raw body>mit dem vollständigen Webhook-Secret einschließlichwhsec_, und der Zeitstempel steht inX-Emailit-Timestamp. Siehe Anfragesignatur. - Verarbeiten Sie Batches und Wiederholungen. Jeder Anfrage-Body ist ein JSON-Array mit bis zu 100 Events. Geben Sie innerhalb von 30 Sekunden einen
2xxzurück und verarbeiten Sie die Events dann im Hintergrund. Überspringen Sie dabei jedeevent_id, die Sie bereits gesehen haben. Fehlgeschlagene Anfragen werden etwa 3 Tage lang wiederholt, und ein Endpunkt, der 3 Tage lang immer wieder fehlschlägt, wird deaktiviert. Siehe Wiederholungen und Fehlschläge. - Senden Sie ein Test-Event mit Send test auf der Webhook-Seite und prüfen Sie, ob Ihr Handler es annimmt.
Sendecode
- Senden Sie mit jeder API-Anfrage einen
Idempotency-Key, damit Wiederholungen nach Netzwerkfehlern nie dieselbe E-Mail doppelt senden. Siehe Idempotenz. - Behandeln Sie Fehler. Wiederholen Sie Antworten mit
429und5xxmit Backoff und beachten Sie den Headerretry-after. Wiederholen Sie andere4xx-Antworten nicht, ohne die Anfrage zu korrigieren. Siehe Fehler und Rate Limits. - Speichern Sie die E-Mail-IDs aus jeder Antwort (
idund bei mehreren Empfängernids), damit Sie Webhook-Events Ihren eigenen Datensätzen zuordnen können.
Listen und Compliance
- Importieren Sie Ihre bestehenden Sperrungen vor dem ersten Versand, wenn Sie von einem anderen Anbieter wechseln. Nutzen Sie Import unter Email APISuppressions mit einer CSV-Datei im Format
email,type,reason. Zeilen mit dem Typrecipientblockieren jede Art von Versand. Siehe Sperrungen verwalten. - Prüfen Sie die automatische Sperrung unter WorkspaceSettings im Bereich Suppressions. Workspaces mit Pro oder Business können festlegen, welche Bounces und Beschwerden gesperrt werden.
- Fügen Sie Massen-E-Mails Abmelde-Header hinzu. Kampagnen fügen
List-Unsubscribeund die Header für die Abmeldung mit einem Klick automatisch hinzu. Wenn Sie Newsletter oder Werbung per API oder SMTP senden, fügen SieList-UnsubscribeundList-Unsubscribe-Post: List-Unsubscribe=One-Clickselbst hinzu und kommen Sie jeder Abmeldung nach. Siehe Header und Metadaten. - Senden Sie nur an Personen, die das wollten. Kaltakquise per E-Mail ist nicht erlaubt. Prüfen Sie alte oder gekaufte Listen vor dem Import mit der E-Mail-Verifizierung, oder besser: Importieren Sie sie gar nicht.
Hochfahren und überwachen
- Wärmen Sie schrittweise auf. Beginnen Sie mit Ihren aktivsten Empfängern und steigern Sie das Volumen über Tage, nicht über Stunden, besonders bei einer neuen Domain oder einer dedizierten IP. Siehe Warm-up.
- Beobachten Sie die Versandgesundheit. Emailit bewertet jede Domain und jeden Workspace anhand der Bounce-Rate, sobald mindestens 100 eindeutige Empfänger erreicht wurden. Über 4 % ist eine Domain gefährdet, über 5 % wird der Versand von der Domain pausiert, und ab 6 % wird der Workspace gesperrt. Siehe Versandgesundheit.
- Wissen Sie, wo Sie nachsehen. Email APIEmails zeigt Status, Zustellversuche und Spam-Prüfungen jeder E-Mail. Email APILogs zeigt jede Anfrage per API und SMTP. Email APIAnalytics zeigt Trends. Abonnieren Sie status.emailit.com, um über Störungen informiert zu werden.
Testversände
- Senden Sie an echte Postfächer bei Gmail, Outlook und Yahoo. Prüfen Sie, ob die Nachricht im Posteingang landet, ob SPF, DKIM und DMARC in den Nachrichten-Headern
passzeigen und ob Links und Bilder auf Mobilgeräten funktionieren. Für einen schnellen einmaligen Test ohne Code nutzen Sie Compose auf der Seite Email APIEmails. - Prüfen Sie den Spam-Score auf der Seite jeder Test-E-Mail unter Spam Checks. Nachrichten mit einem Score von 7 oder mehr werden zurückgehalten und nicht zugestellt.
- Testen Sie jede Vorlage mit realistischen Daten, auch mit fehlenden Werten. Temple ersetzt eine fehlende Variable durch einen leeren String, sofern Sie keinen Standardwert angeben, etwa
{{first_name|"there"}}. Siehe Temple.