# SMTP-Einstellungen

> Referenz zum SMTP-Relay von Emailit mit Host, Ports und TLS-Modi, Authentifizierung, Regeln für die Absenderadresse, Nachrichtengröße, Rate Limits und Rotation des Passworts.

Mit diesen Einstellungen verbinden Sie eine Anwendung, ein Framework oder ein Gerät mit dem SMTP-Relay von Emailit. Jeder Wert hier gilt für alle Tarife.

## Server und Zugangsdaten

| Einstellung | Wert |
| --- | --- |
| Host | `smtp.emailit.com` |
| Port | `587` (empfohlen). Siehe [Ports und Verschlüsselung](#ports-and-encryption). |
| Verschlüsselung | STARTTLS auf 587, 2525, 2587 und 25. Implizites TLS auf 465. |
| Authentifizierung | `AUTH PLAIN` oder `AUTH LOGIN` |
| Benutzername | `emailit` |
| Passwort | Ein [API-Schlüssel](/de/docs/developers/api-keys/) aus Ihrem Workspace, beginnend mit `secret_` |

Die Seite jedes API-Schlüssels unter **Email API → API Keys** zeigt diese Werte in der Karte **SMTP Info**.

## Ports und Verschlüsselung

| Port | Verschlüsselung | Wann Sie ihn verwenden |
| --- | --- | --- |
| `587` | STARTTLS | Der Standard für Anwendungen. Verwenden Sie ihn, sofern Ihr Netzwerk ihn nicht blockiert. |
| `465` | Implizites TLS | Wenn Ihr Client nur „SSL“ anbietet oder TLS ab dem ersten Byte verlangt. |
| `2525` | STARTTLS | Wenn Ihr Host oder Netzwerk 587 blockiert, wie es manche Hosting- und Cloud-Anbieter tun. |
| `2587` | STARTTLS | Eine zweite Alternative, wenn 587 und 2525 beide blockiert sind. |
| `25` | STARTTLS | Weiterleitung von Server zu Server. Viele Internetanbieter und Cloud-Anbieter blockieren ausgehenden Port 25. Bevorzugen Sie daher 587. |

STARTTLS-Ports beginnen im Klartext und wechseln nach dem Befehl `STARTTLS` zu TLS. Port 465 ist von Anfang an verschlüsselt. Passen Sie den Modus an den Port an: Implizites TLS auf 587 oder STARTTLS auf 465 scheitert beim Handshake.

> **TLS im Client erzwingen:** Das Relay bietet TLS auf jedem Port an, erzwingt es aber nicht. Ist Ihr Client auf „keine Verschlüsselung“ eingestellt, sendet er Ihren API-Schlüssel im Klartext. Aktivieren Sie immer STARTTLS oder TLS und verbinden Sie sich über den Namen `smtp.emailit.com`, damit das Zertifikat passt.

## Authentifizierung

- **Methoden.** `AUTH PLAIN` und `AUTH LOGIN`. `CRAM-MD5` wird nicht unterstützt.
- **Benutzername.** Verwenden Sie `emailit`. Emailit erkennt den Workspace allein am Passwort, der Benutzername wird nicht geprüft.
- **Passwort.** Ein vollständiger API-Schlüssel. Schlüssel mit **Full Access** und mit **Sending Only** funktionieren beide. Ein Schlüssel mit **Sending Only**, der auf eine Domain beschränkt ist, kann nur E-Mails senden, deren Absenderadresse auf dieser Domain liegt.
- **Ohne Anmeldung.** Das Relay nimmt die Verbindung an, lehnt Ihre Empfänger aber mit `530 Authentication required` ab.

Ein falscher, gelöschter oder neu generierter Schlüssel führt zu `535 Authentication failed`.

## Regeln für die Absenderadresse

Emailit bestimmt die Versanddomain einer Nachricht anhand ihres Headers `From`, nicht anhand des Envelope-Absenders (`MAIL FROM`).

- **Verifizierte Domain.** Jede Adresse im Header `From` muss auf einer verifizierten Versanddomain des Workspaces liegen. Andernfalls wird die Nachricht mit `530 From/Sender domain is not verified for this workspace` abgelehnt.
- **Exakte Übereinstimmung.** Domains werden ohne Beachtung der Groß-/Kleinschreibung verglichen, Subdomains sind aber eigene Domains: Um von `alerts@mail.acme.com` zu senden, verifizieren Sie `mail.acme.com`.
- **Beschränkte Schlüssel.** Mit einem auf eine Domain beschränkten Schlüssel wird eine Absenderadresse auf einer anderen Domain mit `530 API key is restricted to sending domain` abgelehnt.
- **Pausierte Domains.** Hat die [Versandgesundheit](/de/docs/deliverability/sending-health/) die Domain pausiert, werden Nachrichten mit `550 Sending from this domain is paused` abgelehnt.
- **Envelope-Absender.** Die Adresse in `MAIL FROM` wird nicht geprüft. Emailit ersetzt sie durch eine Bounce-Adresse auf der Return-Path-Subdomain Ihrer Domain, damit Bounces an Emailit zurückgehen.

## Nachrichtengröße

Die maximale Nachrichtengröße beträgt **40 MB**, gemessen an der übertragenen Nachricht einschließlich kodierter Anhänge. Die Base64-Kodierung macht Anhänge etwa ein Drittel größer. Das Relay kündigt das Limit nicht über die Erweiterung `SIZE` an, ein Client erfährt es also erst nach dem Senden der Nachricht: Die Antwort lautet `552 Message too large (maximum size 40MB)`.

Für die Zahl der Empfänger pro Nachricht gibt es kein festes Limit.

## Rate Limits

SMTP und die E-Mail-API teilen sich pro Workspace einen gemeinsamen Satz von Versandlimits. Neue Workspaces starten mit **2 Nachrichten pro Sekunde** und **5.000 Nachrichten pro Tag**. Der Tageszähler wird um Mitternacht UTC zurückgesetzt.

Per SMTP ist die Einheit eine Transaktion: eine Nachricht, unabhängig von der Zahl ihrer Empfänger. Emailit prüft die Limits, wenn Ihr Client `MAIL FROM` sendet, und zählt die Nachricht zum Tageslimit, sobald sie angenommen ist. Wenn Sie ein Limit überschreiten, lautet die Antwort vorübergehend `452`, und die meisten Clients versuchen es später erneut:

```text
452 4.4.5 Messages per second limit exceeded (3/2)
452 4.5.3 Daily message limit exceeded (5000/5000)
```

Workspaces mit Pro oder Business erhalten automatische Erhöhungen auf Basis der Versandgesundheit. Jeder Workspace kann über die Karte **Sending Limits** auf der Startseite der Weboberfläche mehr beantragen. Siehe [Limits](/de/docs/limits/).

## Sandbox-Modus

Solange Ihr Workspace keinen [Produktionszugang](/de/docs/workspaces/production-access/) hat, kann er nur an die Konto-E-Mail-Adressen der Workspace-Mitglieder senden. Andere Empfänger werden abgelehnt, wenn Ihr Client `RCPT TO` sendet:

```text
550 Unverified workspaces can only send to workspace members' account emails. Blocked recipient: ada@example.com.
```

## Credits

Jeder Empfänger kostet 1 Credit. Per SMTP werden Credits berechnet, wenn Emailit jede E-Mail verarbeitet, nicht wenn das Relay die Nachricht annimmt. Gehen dem Workspace die Credits aus, nimmt das Relay die Nachricht trotzdem an, aber die E-Mails erhalten den Status **held**. Laden Sie Ihre [Credits](/de/docs/billing/credits/) auf und senden Sie die zurückgehaltenen E-Mails dann [erneut](/de/docs/email-api/retry-and-forward/).

## SMTP-Passwort rotieren

Das SMTP-Passwort ist ein API-Schlüssel. Es zu rotieren bedeutet also, den Schlüssel zu ersetzen. Um ohne Unterbrechung des Versands zu wechseln, erstellen Sie zuerst einen neuen Schlüssel:

1. **Schlüssel erstellen.** Wählen Sie unter **Email API → API Keys** die Option **Add API key**, geben Sie einen Namen wie `SMTP – web app` ein und kopieren Sie den Schlüssel. Er wird nur einmal angezeigt.

2. **Anwendungen aktualisieren.** Ersetzen Sie das SMTP-Passwort überall, wo der alte Schlüssel verwendet wird, und starten Sie die Anwendungen neu oder stellen Sie sie neu bereit.

3. **Neuen Schlüssel prüfen.** Senden Sie eine Testnachricht und prüfen Sie dann unter **Email API → Logs**, ob SMTP-Anfragen den neuen Schlüssel verwenden und der alte keine aktuellen Anfragen mehr hat.

4. **Alten Schlüssel löschen.** Öffnen Sie den alten Schlüssel und wählen Sie **Delete**.

Wenn ein Schlüssel öffentlich geworden ist, öffnen Sie ihn und wählen Sie stattdessen **Regenerate**. Das alte Secret funktioniert sofort nicht mehr, daher schlägt jede Anwendung, die es verwendet, mit `535` fehl, bis Sie sie aktualisieren. Sie können den Schlüssel auch mit [API-Schlüssel neu generieren](/de/docs/api-reference/api-keys/regenerate/) neu generieren.

## Einstellungen für Frameworks

**Node.js**

```javascript title="mailer.js"
import nodemailer from 'nodemailer';

export const transporter = nodemailer.createTransport({
  host: 'smtp.emailit.com',
  port: 587,
  secure: false,      // STARTTLS; use true only with port 465
  requireTLS: true,   // never send the key unencrypted
  auth: { user: 'emailit', pass: process.env.EMAILIT_API_KEY },
});
```

**Python**

```python title="settings.py"
import os

EMAIL_BACKEND = "django.core.mail.backends.smtp.EmailBackend"
EMAIL_HOST = "smtp.emailit.com"
EMAIL_PORT = 587
EMAIL_USE_TLS = True  # STARTTLS; use EMAIL_USE_SSL with port 465 instead
EMAIL_HOST_USER = "emailit"
EMAIL_HOST_PASSWORD = os.environ["EMAILIT_API_KEY"]
DEFAULT_FROM_EMAIL = "Acme <hello@acme.com>"
```

**PHP**

```bash title=".env"
# Symfony Mailer: STARTTLS is used automatically on port 587
MAILER_DSN=smtp://emailit:secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx@smtp.emailit.com:587
```

Schritt-für-Schritt-Anleitungen für bestimmte Frameworks und Plattformen finden Sie unter [Laravel](/de/docs/frameworks/laravel/), [WordPress](/de/docs/frameworks/wordpress/), [Rails](/de/docs/frameworks/rails/) und in den übrigen [Framework-Anleitungen](/de/docs/sdks/).

## Siehe auch

- [SMTP-Relay im Überblick](/de/docs/smtp/)
- [SMTP-Header und -Antworten](/de/docs/smtp/headers/)
- [SMTP-Fehlerbehebung](/de/docs/smtp/troubleshooting/)
- [API-Schlüssel](/de/docs/developers/api-keys/)

---
Quelle: https://emailit.com/de/docs/smtp/settings/
