Guía
Lista de comprobación para pasar a producción
Todo lo que debes comprobar antes de enviar emails de producción con Emailit, desde los DNS, el acceso de producción y las claves de API hasta los webhooks, las direcciones bloqueadas, los límites y el calentamiento.
Actualizado el 1 oct 2026
Repasa esta lista de comprobación antes de enviar emails a destinatarios reales. La mayoría de los puntos llevan unos minutos. El acceso de producción y los aumentos de límites los revisa el equipo de Emailit, así que empieza por ellos.
Dominios y DNS
- Verifica todos los dominios desde los que envías. En Email APIDomains, cada dominio debe mostrar Verified, con SPF, DKIM y Return Path en OK. Una dirección del remitente de cualquier otro dominio se rechaza. Consulta Añadir un dominio de envío y Registros DNS de los dominios de envío.
- Publica un registro DMARC. Si tu dominio todavía no tiene un registro TXT
_dmarc, empieza con el que se sugiere en la página del dominio,v=DMARC1; p=none;, y endurece la política cuando los informes estén limpios. Gmail y Yahoo esperan un registro DMARC de cualquiera que envíe de forma masiva. Si ya tienes un registro DMARC, consérvalo. El correo de Emailit supera DMARC mediante DKIM alineado con tu dominio. Consulta Configurar los informes DMARC. - Configura un subdominio de seguimiento si haces seguimiento de aperturas o clics. Publica un CNAME de
go.<your domain>ago.emailitmail.comy después activa Track loads y Track clicks en la página del dominio. Sin un CNAME verificado, el correo se envía sin seguimiento. Consulta Configurar un dominio de seguimiento personalizado. - Usa direcciones del remitente que la gente reconozca y asegúrate de que las respuestas le lleguen a alguien: configura
reply_tocon un buzón que se revise, o recibe las respuestas con los emails entrantes.
Espacio de trabajo y acceso
- Solicita el acceso de producción. Hasta que se apruebe, solo puedes enviar a las direcciones de email de las cuentas de los miembros del espacio de trabajo, y las campañas están bloqueadas. Un administrador va a WorkspaceSettingsRequests y selecciona Request Verification. Necesitas al menos un dominio verificado. Consulta Acceso de producción (verificación del espacio de trabajo).
- Comprueba tus límites de envío. Los espacios de trabajo nuevos pueden enviar 2 emails por segundo y 5000 emails al día, compartidos entre la API y SMTP. Si necesitas más desde el primer día, selecciona Request Increase en la tarjeta Sending Limits de la página de inicio del panel y explica tu volumen y de dónde procede tu lista. Las solicitudes se suelen revisar en 24 horas. Consulta Límites y cuotas.
- Asegúrate de tener créditos suficientes y activa la recarga automática para que el envío no se detenga cuando el saldo baje. La recarga automática está desactivada por defecto. Consulta Créditos.
- Protege al equipo. Asigna a las personas el rol Member, salvo que necesiten gestionar claves, miembros o facturación, y activa la autenticación en dos pasos. Consulta Miembros y roles.
Claves de API
- Usa una clave Sending Only en las aplicaciones de producción. Una clave Sending Only puede enviar, reprogramar, cancelar, reintentar y reenviar emails, y nada más. Limítala al dominio desde el que envía la aplicación. Reserva las claves Full Access para las herramientas que leen emails o gestionan recursos.
- Usa una clave por aplicación y entorno, para que los registros muestren quién envió qué y puedas rotar una clave sin tocar las demás.
- Mantén las claves en secreto. Guárdalas en tu gestor de secretos o en variables de entorno, nunca en código del lado del cliente ni en un repositorio. Para rotar una clave, selecciona Regenerate. El secreto antiguo deja de funcionar de inmediato. Consulta Claves de API.
Webhooks
- Crea un endpoint de webhook en Email APIWebhooks, en una URL HTTPS. Un webhook nuevo recibe todos los eventos. Limítalo a los eventos con los que vas a hacer algo, como
email.delivered,email.bounced,email.complainedyemail.suppressed. Consulta Configurar un webhook. - Verifica la firma de cada petición.
X-Emailit-Signaturees el HMAC-SHA256 en hexadecimal de<timestamp>.<raw body>, usando el secreto completo del webhook, incluidowhsec_, y la marca de tiempo está enX-Emailit-Timestamp. Consulta Verificar las firmas de los webhooks. - Gestiona los lotes y los reintentos. El cuerpo de cada petición es un array JSON de hasta 100 eventos. Devuelve un
2xxen menos de 30 segundos y después procesa los eventos en segundo plano, omitiendo cualquierevent_idque ya hayas visto. Las peticiones fallidas se reintentan durante unos 3 días, y un endpoint que sigue fallando durante 3 días se desactiva. Consulta Reintentos y fallos. - Envía un evento de prueba con Send test en la página del webhook y comprueba que tu gestor lo acepta.
Código de envío
- Envía una
Idempotency-Keycon cada petición a la API para que los reintentos por errores de red nunca envíen dos veces el mismo email. Consulta Peticiones idempotentes. - Gestiona los errores. Reintenta las respuestas
429y5xxcon espera exponencial, y respeta la cabeceraretry-after. No reintentes otras respuestas4xxsin corregir la petición. Consulta Errores y Límites de velocidad. - Guarda los ID de los emails de cada respuesta (
id, eidscuando hay varios destinatarios) para poder asociar los eventos de webhook con tus propios registros.
Listas y cumplimiento normativo
- Importa tus direcciones bloqueadas existentes antes de tu primer envío si vienes de otro proveedor. Usa Import en Email APISuppressions con un CSV de
email,type,reason. Las filas con el tiporecipientbloquean cualquier tipo de envío. Consulta Gestionar las direcciones bloqueadas. - Revisa el bloqueo automático de direcciones en WorkspaceSettings, en Suppressions. Los espacios de trabajo Pro y Business pueden cambiar qué rebotes y quejas se bloquean.
- Añade cabeceras de baja al correo masivo. Las campañas añaden por ti las cabeceras
List-Unsubscribey de baja con un clic. Si envías newsletters o promociones con la API o por SMTP, añade túList-UnsubscribeyList-Unsubscribe-Post: List-Unsubscribe=One-Click, y atiende todas las solicitudes. Consulta Cabeceras y metadatos. - Envía emails solo a quien los ha pedido. No se permite el envío de emails en frío. Comprueba las listas antiguas o compradas con la verificación de emails antes de importarlas o, mejor aún, no las importes.
Aumentar el volumen y supervisar
- Calienta de forma gradual. Empieza por los destinatarios con más interacción y aumenta el volumen a lo largo de días, no de horas, sobre todo en un dominio nuevo o en una IP dedicada. Consulta Calentar un dominio o una IP.
- Vigila la salud de envío. Emailit puntúa cada dominio y cada espacio de trabajo según su tasa de rebote, una vez alcanzados al menos 100 destinatarios únicos. Por encima del 4 %, un dominio está en riesgo; por encima del 5 %, se pausan los envíos desde el dominio, y a partir del 6 %, se suspende el espacio de trabajo. Consulta Salud de envío.
- Sabe dónde mirar. Email APIEmails muestra el estado, los intentos de entrega y las comprobaciones de spam de cada email. Email APILogs muestra todas las peticiones a la API y SMTP. Email APIAnalytics muestra las tendencias. Suscríbete a status.emailit.com para recibir los avisos de incidencias.
Envíos de prueba
- Envía a bandejas de entrada reales de Gmail, Outlook y Yahoo. Comprueba que el mensaje llega a la bandeja de entrada, que SPF, DKIM y DMARC muestran
passen las cabeceras del mensaje y que los enlaces y las imágenes funcionan en el móvil. Para enviar una prueba rápida sin código, usa Compose en la página Email APIEmails. - Comprueba la puntuación de spam en la página de cada email de prueba, en Spam Checks. Los mensajes con una puntuación de 7 o más se retienen y no se entregan.
- Prueba todas las plantillas con datos realistas, incluidos los valores que faltan. Temple sustituye una variable que falta por una cadena vacía, salvo que le des un valor por defecto, como
{{first_name|"there"}}. Consulta Lenguaje de plantillas Temple.