# Configuración SMTP

> Referencia del SMTP relay de Emailit, con el host, los puertos y los modos de TLS, la autenticación, las reglas de la dirección del remitente, el tamaño de los mensajes, los límites de velocidad y la rotación de la contraseña.

Usa estos ajustes para conectar una aplicación, un framework o un dispositivo al SMTP relay de Emailit. Todos los valores de esta página se aplican a todos los planes.

## Servidor y credenciales

| Ajuste | Valor |
| --- | --- |
| Host | `smtp.emailit.com` |
| Puerto | `587` (recomendado). Consulta [Puertos y cifrado](#ports-and-encryption). |
| Cifrado | STARTTLS en los puertos 587, 2525, 2587 y 25. TLS implícito en el 465. |
| Autenticación | `AUTH PLAIN` o `AUTH LOGIN` |
| Usuario | `emailit` |
| Contraseña | Una [clave de API](/es/docs/developers/api-keys/) de tu espacio de trabajo, que empieza por `secret_` |

La página de cada clave de API en **Email API → API Keys** muestra estos valores en su tarjeta **SMTP Info**.

## Puertos y cifrado

| Puerto | Cifrado | Cuándo usarlo |
| --- | --- | --- |
| `587` | STARTTLS | El puerto por defecto para las aplicaciones. Úsalo salvo que tu red lo bloquee. |
| `465` | TLS implícito | Cuando tu cliente solo ofrece «SSL» o exige TLS desde el primer byte. |
| `2525` | STARTTLS | Cuando tu host o tu red bloquean el 587, como hacen algunos proveedores de hosting y de nube. |
| `2587` | STARTTLS | Una segunda alternativa cuando el 587 y el 2525 están bloqueados. |
| `25` | STARTTLS | Relay de servidor a servidor. Muchos proveedores de internet y de nube bloquean el puerto 25 de salida, así que es preferible el 587. |

Los puertos STARTTLS empiezan en texto plano y pasan a TLS tras el comando `STARTTLS`. El puerto 465 está cifrado desde el principio. Haz coincidir el modo con el puerto: TLS implícito en el 587, o STARTTLS en el 465, falla durante el handshake.

> **Exige TLS en tu cliente:** El relay ofrece TLS en todos los puertos, pero no lo impone. Si tu cliente está configurado «sin cifrado», envía tu clave de API en texto plano. Activa siempre STARTTLS o TLS, y conéctate a `smtp.emailit.com` por su nombre para que el certificado coincida.

## Autenticación

- **Métodos.** `AUTH PLAIN` y `AUTH LOGIN`. `CRAM-MD5` no es compatible.
- **Usuario.** Usa `emailit`. Emailit identifica el espacio de trabajo solo a partir de la contraseña, así que el usuario no se comprueba.
- **Contraseña.** Una clave de API completa. Funcionan tanto las claves **Full Access** como las **Sending Only**. Una clave **Sending Only** limitada a un dominio solo puede enviar correo cuya dirección del remitente esté en ese dominio.
- **Sin iniciar sesión.** El relay acepta la conexión, pero rechaza tus destinatarios con `530 Authentication required`.

Una clave incorrecta, eliminada o regenerada devuelve `535 Authentication failed`.

## Reglas de la dirección del remitente

Emailit decide qué dominio de envío usa un mensaje a partir de su cabecera `From`, no del remitente del sobre (`MAIL FROM`).

- **Dominio verificado.** Todas las direcciones de la cabecera `From` deben estar en un dominio de envío verificado del espacio de trabajo. Si no, el mensaje se rechaza con `530 From/Sender domain is not verified for this workspace`.
- **Coincidencia exacta.** Los dominios se comparan sin distinguir mayúsculas de minúsculas, pero los subdominios son dominios distintos: para enviar desde `alerts@mail.acme.com`, verifica `mail.acme.com`.
- **Claves limitadas.** Con una clave limitada a un dominio, una dirección del remitente de cualquier otro dominio se rechaza con `530 API key is restricted to sending domain`.
- **Dominios pausados.** Si la [salud de envío](/es/docs/deliverability/sending-health/) ha pausado el dominio, los mensajes se rechazan con `550 Sending from this domain is paused`.
- **Remitente del sobre.** La dirección `MAIL FROM` no se comprueba. Emailit la sustituye por una dirección de rebote en el subdominio de return-path de tu dominio, para que los rebotes vuelvan a Emailit.

## Tamaño de los mensajes

El tamaño máximo de un mensaje es de **40 MB**, medido sobre el mensaje tal como se transmite, con los adjuntos codificados incluidos. La codificación Base64 hace que los adjuntos ocupen aproximadamente un tercio más. El relay no anuncia el límite con la extensión `SIZE`, así que un cliente solo lo descubre después de enviar el mensaje: la respuesta es `552 Message too large (maximum size 40MB)`.

No hay un límite fijo de destinatarios por mensaje.

## Límites de velocidad

El SMTP y la API de email comparten un mismo conjunto de límites de envío por espacio de trabajo. Los espacios de trabajo nuevos empiezan con **2 mensajes por segundo** y **5000 mensajes al día**. El recuento diario se renueva a las 00:00 UTC.

Por SMTP, la unidad es una transacción: un mensaje, tenga los destinatarios que tenga. Emailit comprueba los límites cuando tu cliente envía `MAIL FROM` y suma el mensaje al límite diario una vez aceptado. Cuando superas un límite, la respuesta es un `452` temporal, y la mayoría de los clientes vuelven a intentarlo más tarde:

```text
452 4.4.5 Messages per second limit exceeded (3/2)
452 4.5.3 Daily message limit exceeded (5000/5000)
```

Los espacios de trabajo Pro y Business reciben aumentos automáticos según su salud de envío. Cualquier espacio de trabajo puede pedir más desde la tarjeta **Sending Limits** de la página de inicio del panel. Consulta [Límites](/es/docs/limits/).

## Modo sandbox

Hasta que tu espacio de trabajo tenga [acceso de producción](/es/docs/workspaces/production-access/), solo puede enviar a las direcciones de email de las cuentas de los miembros del espacio de trabajo. Los demás destinatarios se rechazan cuando tu cliente envía `RCPT TO`:

```text
550 Unverified workspaces can only send to workspace members' account emails. Blocked recipient: ada@example.com.
```

## Créditos

Cada destinatario cuesta 1 crédito. Por SMTP, los créditos se cobran cuando Emailit procesa cada email, no cuando el relay acepta el mensaje. Si el espacio de trabajo se queda sin créditos, el relay sigue aceptando el mensaje, pero los emails quedan **retenidos**. Recarga tus [créditos](/es/docs/billing/credits/) y [reintenta](/es/docs/email-api/retry-and-forward/) los emails retenidos.

## Rotar la contraseña SMTP

La contraseña SMTP es una clave de API, así que rotarla significa sustituir la clave. Para cambiarla sin interrumpir el correo, crea primero una clave nueva:

1. **Crea una clave.** En **Email API → API Keys**, selecciona **Add API key**, ponle un nombre como `SMTP – web app` y copia la clave. Solo se muestra una vez.

2. **Actualiza tus aplicaciones.** Sustituye la contraseña SMTP en todos los sitios donde se use la clave antigua, y reinícialas o vuelve a desplegarlas.

3. **Comprueba la clave nueva.** Envía un mensaje de prueba y confirma en **Email API → Logs** que las peticiones SMTP usan la clave nueva y que la antigua no tiene peticiones recientes.

4. **Elimina la clave antigua.** Abre la clave antigua y selecciona **Delete**.

Si una clave se ha filtrado, ábrela y selecciona **Regenerate**. El secreto antiguo deja de funcionar de inmediato, así que todas las aplicaciones que lo usan fallan con `535` hasta que las actualices. También puedes regenerarla con [Regenerar una clave de API](/es/docs/api-reference/api-keys/regenerate/).

## Configuración en los frameworks

**Node.js**

```javascript title="mailer.js"
import nodemailer from 'nodemailer';

export const transporter = nodemailer.createTransport({
  host: 'smtp.emailit.com',
  port: 587,
  secure: false,      // STARTTLS; use true only with port 465
  requireTLS: true,   // never send the key unencrypted
  auth: { user: 'emailit', pass: process.env.EMAILIT_API_KEY },
});
```

**Python**

```python title="settings.py"
import os

EMAIL_BACKEND = "django.core.mail.backends.smtp.EmailBackend"
EMAIL_HOST = "smtp.emailit.com"
EMAIL_PORT = 587
EMAIL_USE_TLS = True  # STARTTLS; use EMAIL_USE_SSL with port 465 instead
EMAIL_HOST_USER = "emailit"
EMAIL_HOST_PASSWORD = os.environ["EMAILIT_API_KEY"]
DEFAULT_FROM_EMAIL = "Acme <hello@acme.com>"
```

**PHP**

```bash title=".env"
# Symfony Mailer: STARTTLS is used automatically on port 587
MAILER_DSN=smtp://emailit:secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx@smtp.emailit.com:587
```

Para configurar paso a paso frameworks y plataformas concretos, consulta [Laravel](/es/docs/frameworks/laravel/), [WordPress](/es/docs/frameworks/wordpress/), [Rails](/es/docs/frameworks/rails/) y las demás [guías de frameworks](/es/docs/sdks/).

## Ver también

- [Descripción general del SMTP relay](/es/docs/smtp/)
- [Cabeceras y respuestas SMTP](/es/docs/smtp/headers/)
- [Solución de problemas de SMTP](/es/docs/smtp/troubleshooting/)
- [Claves de API](/es/docs/developers/api-keys/)

---
Fuente: https://emailit.com/es/docs/smtp/settings/
