# Liste de contrôle avant la mise en production

> Tout ce qu’il faut vérifier avant d’envoyer des e-mails de production avec Emailit, du DNS, de l’accès production et des clés API aux webhooks, aux adresses bloquées, aux limites et à la chauffe.

Parcourez cette liste avant d’envoyer des e-mails à de vrais destinataires. La plupart des points ne prennent que quelques minutes. L’accès production et les hausses de limite sont examinés par l’équipe Emailit : commencez donc par ceux-là.

## Domaines et DNS

- [ ] **Vérifiez chaque domaine depuis lequel vous envoyez.** Dans **Email API → Domains**, chaque domaine doit afficher **Verified**, avec **SPF**, **DKIM** et **Return Path** tous à **OK**. Une adresse d’expéditeur sur tout autre domaine est rejetée. Consultez [Ajouter un domaine d’envoi](/fr/docs/domains/add-a-domain/) et [Enregistrements DNS](/fr/docs/domains/dns-records/).
- [ ] **Publiez un enregistrement DMARC.** Si votre domaine n’a pas encore d’enregistrement TXT `_dmarc`, commencez par celui que suggère la page du domaine, `v=DMARC1; p=none;`, et durcissez la politique une fois que les rapports sont propres. Gmail et Yahoo exigent un enregistrement DMARC de toute personne qui envoie en masse. Si vous avez déjà un enregistrement DMARC, conservez-le. Les e-mails Emailit réussissent DMARC grâce à DKIM aligné sur votre domaine. Consultez [Configurer DMARC](/fr/docs/dmarc/set-up/).
- [ ] **Configurez un sous-domaine de suivi si vous suivez les ouvertures ou les clics.** Publiez un CNAME de `go.<your domain>` vers `go.emailitmail.com`, puis activez **Track loads** et **Track clicks** sur la page du domaine. Sans CNAME vérifié, les e-mails sont envoyés sans suivi. Consultez [Domaine de suivi personnalisé](/fr/docs/tracking/custom-tracking-domain/).
- [ ] **Utilisez des adresses d’expéditeur que les gens reconnaissent**, et assurez-vous que les réponses parviennent à quelqu’un : définissez `reply_to` sur une boîte aux lettres surveillée, ou [recevez les réponses via les e-mails entrants](/fr/docs/inbound/).

## Espace de travail et accès

- [ ] **Demandez l’accès production.** Tant qu’il n’est pas approuvé, vous ne pouvez envoyer qu’aux adresses e-mail des comptes des membres de l’espace de travail, et les campagnes sont bloquées. Un administrateur accède à **Workspace → Settings → Requests** et sélectionne **Request Verification**. Vous devez avoir au moins un domaine vérifié. Consultez [Accès production](/fr/docs/workspaces/production-access/).
- [ ] **Vérifiez vos limites d’envoi.** Les nouveaux espaces de travail peuvent envoyer 2 e-mails par seconde et 5 000 e-mails par jour, partagés entre l’API et SMTP. Si vous avez besoin de plus dès le premier jour, sélectionnez **Request Increase** sur la carte **Sending Limits** de la page d’accueil du tableau de bord et indiquez votre volume et la provenance de votre liste. Les demandes sont généralement examinées sous 24 heures. Consultez [Limites](/fr/docs/limits/).
- [ ] **Assurez-vous d’avoir assez de crédits**, et activez la [recharge automatique](/fr/docs/billing/auto-refill/) pour que l’envoi ne s’arrête pas quand le solde baisse. La recharge automatique est désactivée par défaut. Consultez [Crédits](/fr/docs/billing/credits/).
- [ ] **Sécurisez l’équipe.** Donnez le rôle **Member** aux personnes qui n’ont pas besoin de gérer les clés, les membres ou la facturation, et activez l’[authentification à deux facteurs](/fr/docs/account/two-factor-and-passkeys/). Consultez [Membres et rôles](/fr/docs/workspaces/members-and-roles/).

## Clés API

- [ ] **Utilisez une clé Sending Only dans les applications de production.** Une clé **Sending Only** peut envoyer, reprogrammer, annuler, relancer et transférer des e-mails, et rien d’autre. Limitez-la au seul domaine depuis lequel l’application envoie. Réservez les clés **Full Access** aux outils qui lisent les e-mails ou gèrent des ressources.
- [ ] **Utilisez une clé par application et par environnement**, pour que les logs indiquent qui a envoyé quoi et que vous puissiez effectuer la rotation d’une clé sans toucher aux autres.
- [ ] **Gardez les clés secrètes.** Stockez-les dans votre gestionnaire de secrets ou dans des variables d’environnement, jamais dans du code côté client ni dans un dépôt. Pour effectuer la rotation d’une clé, sélectionnez **Regenerate**. L’ancien secret cesse immédiatement de fonctionner. Consultez [Clés API](/fr/docs/developers/api-keys/).

## Webhooks

- [ ] **Créez un endpoint de webhook** dans **Email API → Webhooks**, sur une URL HTTPS. Un nouveau webhook reçoit tous les événements. Limitez-le aux événements sur lesquels vous agissez, comme `email.delivered`, `email.bounced`, `email.complained` et `email.suppressed`. Consultez [Configurer un webhook](/fr/docs/webhooks/set-up/).
- [ ] **Vérifiez la signature de chaque requête.** `X-Emailit-Signature` est le HMAC-SHA256 en hexadécimal de `<timestamp>.<raw body>`, calculé avec le secret de webhook complet, préfixe `whsec_` compris, et l’horodatage figure dans `X-Emailit-Timestamp`. Consultez [Signature des requêtes](/fr/docs/webhooks/request-signature/).
- [ ] **Gérez les lots et les nouvelles tentatives.** Chaque corps de requête est un tableau JSON de 100 événements au maximum. Renvoyez un `2xx` dans les 30 secondes, puis traitez les événements en arrière-plan, en ignorant tout `event_id` déjà vu. Les requêtes en échec font l’objet de nouvelles tentatives pendant environ 3 jours, et un endpoint qui échoue pendant 3 jours est désactivé. Consultez [Nouvelles tentatives et échecs](/fr/docs/webhooks/retries-and-failures/).
- [ ] **Envoyez un événement de test** avec **Send test** sur la page du webhook et vérifiez que votre gestionnaire l’accepte.

## Code d’envoi

- [ ] **Envoyez une `Idempotency-Key` avec chaque requête API** pour que les relances après une erreur réseau n’envoient jamais deux fois le même e-mail. Consultez [Idempotence](/fr/docs/email-api/idempotency/).
- [ ] **Gérez les erreurs.** Relancez les réponses `429` et `5xx` avec un intervalle exponentiel, et respectez l’en-tête `retry-after`. Ne relancez pas les autres réponses `4xx` sans corriger la requête. Consultez [Erreurs](/fr/docs/api-reference/errors/) et [Limites de débit](/fr/docs/api-reference/rate-limits/).
- [ ] **Stockez les ID des e-mails** de chaque réponse (`id`, et `ids` en cas de destinataires multiples) pour rapprocher les événements webhook de vos propres enregistrements.

## Listes et conformité

- [ ] **Importez vos adresses bloquées existantes** avant votre premier envoi si vous venez d’un autre fournisseur. Utilisez **Import** dans **Email API → Suppressions** avec un CSV `email,type,reason`. Les lignes de type `recipient` bloquent tous les types d’envoi. Consultez [Gérer les adresses bloquées](/fr/docs/suppressions/manage/).
- [ ] **Vérifiez le blocage automatique** dans **Workspace → Settings**, sous **Suppressions**. Les espaces de travail Pro et Business peuvent choisir quels rebonds et quelles plaintes entraînent un blocage.
- [ ] **Ajoutez des en-têtes de désinscription aux envois en masse.** Les campagnes ajoutent pour vous l’en-tête `List-Unsubscribe` et les en-têtes de désinscription en un clic. Si vous envoyez des newsletters ou des promotions via l’API ou SMTP, ajoutez vous-même `List-Unsubscribe` et `List-Unsubscribe-Post: List-Unsubscribe=One-Click`, et honorez chaque demande. Consultez [En-têtes et métadonnées](/fr/docs/email-api/headers-and-metadata/).
- [ ] **N’écrivez qu’aux personnes qui l’ont demandé.** La prospection à froid n’est pas autorisée. Contrôlez les listes anciennes ou achetées avec la [vérification d’e-mails](/fr/docs/email-verification/) avant de les importer, ou mieux, ne les importez pas.

## Montée en charge et surveillance

- [ ] **Chauffez progressivement.** Commencez par vos destinataires les plus engagés et augmentez le volume sur plusieurs jours, pas en quelques heures, surtout sur un nouveau domaine ou une IP dédiée. Consultez [Chauffe](/fr/docs/deliverability/warm-up/).
- [ ] **Surveillez la santé d’envoi.** Emailit évalue chaque domaine et chaque espace de travail selon leur taux de rebond, dès qu’au moins 100 destinataires uniques ont été atteints. Au-delà de 4 %, un domaine est à risque ; au-delà de 5 %, l’envoi depuis ce domaine est mis en pause ; à 6 % ou plus, l’espace de travail est suspendu. Consultez [Santé d’envoi](/fr/docs/deliverability/sending-health/).
- [ ] **Sachez où regarder.** **Email API → Emails** affiche le statut, les tentatives de livraison et les contrôles anti-spam de chaque e-mail. **Email API → Logs** affiche chaque requête API et SMTP. **Email API → Analytics** affiche les tendances. Abonnez-vous à [status.emailit.com](https://status.emailit.com) pour être informé des incidents.

## Envois de test

- [ ] **Envoyez à de vraies boîtes de réception** chez Gmail, Outlook et Yahoo. Vérifiez que le message arrive en boîte de réception, que SPF, DKIM et DMARC affichent `pass` dans les en-têtes du message, et que les liens et les images fonctionnent sur mobile. Pour envoyer rapidement un test ponctuel sans code, utilisez **Compose** sur la page **Email API → Emails**.
- [ ] **Vérifiez le score de spam** sur la page de chaque e-mail de test, sous **Spam Checks**. Les messages dont le score atteint 7 ou plus sont retenus et ne sont pas livrés.
- [ ] **Testez chaque modèle** avec des données réalistes, valeurs manquantes comprises. Temple remplace une variable manquante par une chaîne vide, sauf si vous lui donnez une valeur par défaut, comme `{{first_name|"there"}}`. Consultez [Temple](/fr/docs/templates/temple/).

> **Vous venez d’un autre fournisseur ?:** Suivez [Migrer vers Emailit](/fr/docs/migrate/) pour savoir dans quel ordre transférer les domaines, les modèles, les adresses bloquées et les webhooks. Le service de [migration prioritaire](/fr/docs/programs/priority-migration/) peut s’en charger avec vous.

## Voir aussi

- [Fonctionnement d’Emailit](/fr/docs/get-started/how-emailit-works/)
- [Bonnes pratiques de délivrabilité](/fr/docs/deliverability/best-practices/)
- [Rebonds et plaintes](/fr/docs/deliverability/bounces-and-complaints/)

---
Source: https://emailit.com/fr/docs/get-started/go-live/
