# Lista de comprobación para pasar a producción

> Todo lo que debes comprobar antes de enviar emails de producción con Emailit, desde los DNS, el acceso de producción y las claves de API hasta los webhooks, las direcciones bloqueadas, los límites y el calentamiento.

Repasa esta lista de comprobación antes de enviar emails a destinatarios reales. La mayoría de los puntos llevan unos minutos. El acceso de producción y los aumentos de límites los revisa el equipo de Emailit, así que empieza por ellos.

## Dominios y DNS

- [ ] **Verifica todos los dominios desde los que envías.** En **Email API → Domains**, cada dominio debe mostrar **Verified**, con **SPF**, **DKIM** y **Return Path** en **OK**. Una dirección del remitente de cualquier otro dominio se rechaza. Consulta [Añadir un dominio de envío](/es/docs/domains/add-a-domain/) y [Registros DNS de los dominios de envío](/es/docs/domains/dns-records/).
- [ ] **Publica un registro DMARC.** Si tu dominio todavía no tiene un registro TXT `_dmarc`, empieza con el que se sugiere en la página del dominio, `v=DMARC1; p=none;`, y endurece la política cuando los informes estén limpios. Gmail y Yahoo esperan un registro DMARC de cualquiera que envíe de forma masiva. Si ya tienes un registro DMARC, consérvalo. El correo de Emailit supera DMARC mediante DKIM alineado con tu dominio. Consulta [Configurar los informes DMARC](/es/docs/dmarc/set-up/).
- [ ] **Configura un subdominio de seguimiento si haces seguimiento de aperturas o clics.** Publica un CNAME de `go.<your domain>` a `go.emailitmail.com` y después activa **Track loads** y **Track clicks** en la página del dominio. Sin un CNAME verificado, el correo se envía sin seguimiento. Consulta [Configurar un dominio de seguimiento personalizado](/es/docs/tracking/custom-tracking-domain/).
- [ ] **Usa direcciones del remitente que la gente reconozca** y asegúrate de que las respuestas le lleguen a alguien: configura `reply_to` con un buzón que se revise, o [recibe las respuestas con los emails entrantes](/es/docs/inbound/).

## Espacio de trabajo y acceso

- [ ] **Solicita el acceso de producción.** Hasta que se apruebe, solo puedes enviar a las direcciones de email de las cuentas de los miembros del espacio de trabajo, y las campañas están bloqueadas. Un administrador va a **Workspace → Settings → Requests** y selecciona **Request Verification**. Necesitas al menos un dominio verificado. Consulta [Acceso de producción (verificación del espacio de trabajo)](/es/docs/workspaces/production-access/).
- [ ] **Comprueba tus límites de envío.** Los espacios de trabajo nuevos pueden enviar 2 emails por segundo y 5000 emails al día, compartidos entre la API y SMTP. Si necesitas más desde el primer día, selecciona **Request Increase** en la tarjeta **Sending Limits** de la página de inicio del panel y explica tu volumen y de dónde procede tu lista. Las solicitudes se suelen revisar en 24 horas. Consulta [Límites y cuotas](/es/docs/limits/).
- [ ] **Asegúrate de tener créditos suficientes** y activa la [recarga automática](/es/docs/billing/auto-refill/) para que el envío no se detenga cuando el saldo baje. La recarga automática está desactivada por defecto. Consulta [Créditos](/es/docs/billing/credits/).
- [ ] **Protege al equipo.** Asigna a las personas el rol **Member**, salvo que necesiten gestionar claves, miembros o facturación, y activa la [autenticación en dos pasos](/es/docs/account/two-factor-and-passkeys/). Consulta [Miembros y roles](/es/docs/workspaces/members-and-roles/).

## Claves de API

- [ ] **Usa una clave Sending Only en las aplicaciones de producción.** Una clave **Sending Only** puede enviar, reprogramar, cancelar, reintentar y reenviar emails, y nada más. Limítala al dominio desde el que envía la aplicación. Reserva las claves **Full Access** para las herramientas que leen emails o gestionan recursos.
- [ ] **Usa una clave por aplicación y entorno**, para que los registros muestren quién envió qué y puedas rotar una clave sin tocar las demás.
- [ ] **Mantén las claves en secreto.** Guárdalas en tu gestor de secretos o en variables de entorno, nunca en código del lado del cliente ni en un repositorio. Para rotar una clave, selecciona **Regenerate**. El secreto antiguo deja de funcionar de inmediato. Consulta [Claves de API](/es/docs/developers/api-keys/).

## Webhooks

- [ ] **Crea un endpoint de webhook** en **Email API → Webhooks**, en una URL HTTPS. Un webhook nuevo recibe todos los eventos. Limítalo a los eventos con los que vas a hacer algo, como `email.delivered`, `email.bounced`, `email.complained` y `email.suppressed`. Consulta [Configurar un webhook](/es/docs/webhooks/set-up/).
- [ ] **Verifica la firma de cada petición.** `X-Emailit-Signature` es el HMAC-SHA256 en hexadecimal de `<timestamp>.<raw body>`, usando el secreto completo del webhook, incluido `whsec_`, y la marca de tiempo está en `X-Emailit-Timestamp`. Consulta [Verificar las firmas de los webhooks](/es/docs/webhooks/request-signature/).
- [ ] **Gestiona los lotes y los reintentos.** El cuerpo de cada petición es un array JSON de hasta 100 eventos. Devuelve un `2xx` en menos de 30 segundos y después procesa los eventos en segundo plano, omitiendo cualquier `event_id` que ya hayas visto. Las peticiones fallidas se reintentan durante unos 3 días, y un endpoint que sigue fallando durante 3 días se desactiva. Consulta [Reintentos y fallos](/es/docs/webhooks/retries-and-failures/).
- [ ] **Envía un evento de prueba** con **Send test** en la página del webhook y comprueba que tu gestor lo acepta.

## Código de envío

- [ ] **Envía una `Idempotency-Key` con cada petición a la API** para que los reintentos por errores de red nunca envíen dos veces el mismo email. Consulta [Peticiones idempotentes](/es/docs/email-api/idempotency/).
- [ ] **Gestiona los errores.** Reintenta las respuestas `429` y `5xx` con espera exponencial, y respeta la cabecera `retry-after`. No reintentes otras respuestas `4xx` sin corregir la petición. Consulta [Errores](/es/docs/api-reference/errors/) y [Límites de velocidad](/es/docs/api-reference/rate-limits/).
- [ ] **Guarda los ID de los emails** de cada respuesta (`id`, e `ids` cuando hay varios destinatarios) para poder asociar los eventos de webhook con tus propios registros.

## Listas y cumplimiento normativo

- [ ] **Importa tus direcciones bloqueadas existentes** antes de tu primer envío si vienes de otro proveedor. Usa **Import** en **Email API → Suppressions** con un CSV de `email,type,reason`. Las filas con el tipo `recipient` bloquean cualquier tipo de envío. Consulta [Gestionar las direcciones bloqueadas](/es/docs/suppressions/manage/).
- [ ] **Revisa el bloqueo automático de direcciones** en **Workspace → Settings**, en **Suppressions**. Los espacios de trabajo Pro y Business pueden cambiar qué rebotes y quejas se bloquean.
- [ ] **Añade cabeceras de baja al correo masivo.** Las campañas añaden por ti las cabeceras `List-Unsubscribe` y de baja con un clic. Si envías newsletters o promociones con la API o por SMTP, añade tú `List-Unsubscribe` y `List-Unsubscribe-Post: List-Unsubscribe=One-Click`, y atiende todas las solicitudes. Consulta [Cabeceras y metadatos](/es/docs/email-api/headers-and-metadata/).
- [ ] **Envía emails solo a quien los ha pedido.** No se permite el envío de emails en frío. Comprueba las listas antiguas o compradas con la [verificación de emails](/es/docs/email-verification/) antes de importarlas o, mejor aún, no las importes.

## Aumentar el volumen y supervisar

- [ ] **Calienta de forma gradual.** Empieza por los destinatarios con más interacción y aumenta el volumen a lo largo de días, no de horas, sobre todo en un dominio nuevo o en una IP dedicada. Consulta [Calentar un dominio o una IP](/es/docs/deliverability/warm-up/).
- [ ] **Vigila la salud de envío.** Emailit puntúa cada dominio y cada espacio de trabajo según su tasa de rebote, una vez alcanzados al menos 100 destinatarios únicos. Por encima del 4 %, un dominio está en riesgo; por encima del 5 %, se pausan los envíos desde el dominio, y a partir del 6 %, se suspende el espacio de trabajo. Consulta [Salud de envío](/es/docs/deliverability/sending-health/).
- [ ] **Sabe dónde mirar.** **Email API → Emails** muestra el estado, los intentos de entrega y las comprobaciones de spam de cada email. **Email API → Logs** muestra todas las peticiones a la API y SMTP. **Email API → Analytics** muestra las tendencias. Suscríbete a [status.emailit.com](https://status.emailit.com) para recibir los avisos de incidencias.

## Envíos de prueba

- [ ] **Envía a bandejas de entrada reales** de Gmail, Outlook y Yahoo. Comprueba que el mensaje llega a la bandeja de entrada, que SPF, DKIM y DMARC muestran `pass` en las cabeceras del mensaje y que los enlaces y las imágenes funcionan en el móvil. Para enviar una prueba rápida sin código, usa **Compose** en la página **Email API → Emails**.
- [ ] **Comprueba la puntuación de spam** en la página de cada email de prueba, en **Spam Checks**. Los mensajes con una puntuación de 7 o más se retienen y no se entregan.
- [ ] **Prueba todas las plantillas** con datos realistas, incluidos los valores que faltan. Temple sustituye una variable que falta por una cadena vacía, salvo que le des un valor por defecto, como `{{first_name|"there"}}`. Consulta [Lenguaje de plantillas Temple](/es/docs/templates/temple/).

> **¿Vienes de otro proveedor?:** Sigue [Migrar a Emailit](/es/docs/migrate/) para conocer el orden en que debes trasladar los dominios, las plantillas, las direcciones bloqueadas y los webhooks. El servicio de [Migración prioritaria](/es/docs/programs/priority-migration/) puede hacerlo contigo.

## Ver también

- [Cómo funciona Emailit](/es/docs/get-started/how-emailit-works/)
- [Buenas prácticas de entregabilidad](/es/docs/deliverability/best-practices/)
- [Rebotes y quejas](/es/docs/deliverability/bounces-and-complaints/)

---
Fuente: https://emailit.com/es/docs/get-started/go-live/
