Aller au contenu
Docs

Guide

Liste de contrôle avant la mise en production

Tout ce qu’il faut vérifier avant d’envoyer des e-mails de production avec Emailit, du DNS, de l’accès production et des clés API aux webhooks, aux adresses bloquées, aux limites et à la chauffe.

Mis à jour le 1 oct. 2026

Parcourez cette liste avant d’envoyer des e-mails à de vrais destinataires. La plupart des points ne prennent que quelques minutes. L’accès production et les hausses de limite sont examinés par l’équipe Emailit : commencez donc par ceux-là.

Domaines et DNS

  • Vérifiez chaque domaine depuis lequel vous envoyez. Dans Email APIDomains, chaque domaine doit afficher Verified, avec SPF, DKIM et Return Path tous à OK. Une adresse d’expéditeur sur tout autre domaine est rejetée. Consultez Ajouter un domaine d’envoi et Enregistrements DNS.
  • Publiez un enregistrement DMARC. Si votre domaine n’a pas encore d’enregistrement TXT _dmarc, commencez par celui que suggère la page du domaine, v=DMARC1; p=none;, et durcissez la politique une fois que les rapports sont propres. Gmail et Yahoo exigent un enregistrement DMARC de toute personne qui envoie en masse. Si vous avez déjà un enregistrement DMARC, conservez-le. Les e-mails Emailit réussissent DMARC grâce à DKIM aligné sur votre domaine. Consultez Configurer DMARC.
  • Configurez un sous-domaine de suivi si vous suivez les ouvertures ou les clics. Publiez un CNAME de go.<your domain> vers go.emailitmail.com, puis activez Track loads et Track clicks sur la page du domaine. Sans CNAME vérifié, les e-mails sont envoyés sans suivi. Consultez Domaine de suivi personnalisé.
  • Utilisez des adresses d’expéditeur que les gens reconnaissent, et assurez-vous que les réponses parviennent à quelqu’un : définissez reply_to sur une boîte aux lettres surveillée, ou recevez les réponses via les e-mails entrants.

Espace de travail et accès

  • Demandez l’accès production. Tant qu’il n’est pas approuvé, vous ne pouvez envoyer qu’aux adresses e-mail des comptes des membres de l’espace de travail, et les campagnes sont bloquées. Un administrateur accède à WorkspaceSettingsRequests et sélectionne Request Verification. Vous devez avoir au moins un domaine vérifié. Consultez Accès production.
  • Vérifiez vos limites d’envoi. Les nouveaux espaces de travail peuvent envoyer 2 e-mails par seconde et 5 000 e-mails par jour, partagés entre l’API et SMTP. Si vous avez besoin de plus dès le premier jour, sélectionnez Request Increase sur la carte Sending Limits de la page d’accueil du tableau de bord et indiquez votre volume et la provenance de votre liste. Les demandes sont généralement examinées sous 24 heures. Consultez Limites.
  • Assurez-vous d’avoir assez de crédits, et activez la recharge automatique pour que l’envoi ne s’arrête pas quand le solde baisse. La recharge automatique est désactivée par défaut. Consultez Crédits.
  • Sécurisez l’équipe. Donnez le rôle Member aux personnes qui n’ont pas besoin de gérer les clés, les membres ou la facturation, et activez l’authentification à deux facteurs. Consultez Membres et rôles.

Clés API

  • Utilisez une clé Sending Only dans les applications de production. Une clé Sending Only peut envoyer, reprogrammer, annuler, relancer et transférer des e-mails, et rien d’autre. Limitez-la au seul domaine depuis lequel l’application envoie. Réservez les clés Full Access aux outils qui lisent les e-mails ou gèrent des ressources.
  • Utilisez une clé par application et par environnement, pour que les logs indiquent qui a envoyé quoi et que vous puissiez effectuer la rotation d’une clé sans toucher aux autres.
  • Gardez les clés secrètes. Stockez-les dans votre gestionnaire de secrets ou dans des variables d’environnement, jamais dans du code côté client ni dans un dépôt. Pour effectuer la rotation d’une clé, sélectionnez Regenerate. L’ancien secret cesse immédiatement de fonctionner. Consultez Clés API.

Webhooks

  • Créez un endpoint de webhook dans Email APIWebhooks, sur une URL HTTPS. Un nouveau webhook reçoit tous les événements. Limitez-le aux événements sur lesquels vous agissez, comme email.delivered, email.bounced, email.complained et email.suppressed. Consultez Configurer un webhook.
  • Vérifiez la signature de chaque requête. X-Emailit-Signature est le HMAC-SHA256 en hexadécimal de <timestamp>.<raw body>, calculé avec le secret de webhook complet, préfixe whsec_ compris, et l’horodatage figure dans X-Emailit-Timestamp. Consultez Signature des requêtes.
  • Gérez les lots et les nouvelles tentatives. Chaque corps de requête est un tableau JSON de 100 événements au maximum. Renvoyez un 2xx dans les 30 secondes, puis traitez les événements en arrière-plan, en ignorant tout event_id déjà vu. Les requêtes en échec font l’objet de nouvelles tentatives pendant environ 3 jours, et un endpoint qui échoue pendant 3 jours est désactivé. Consultez Nouvelles tentatives et échecs.
  • Envoyez un événement de test avec Send test sur la page du webhook et vérifiez que votre gestionnaire l’accepte.

Code d’envoi

  • Envoyez une Idempotency-Key avec chaque requête API pour que les relances après une erreur réseau n’envoient jamais deux fois le même e-mail. Consultez Idempotence.
  • Gérez les erreurs. Relancez les réponses 429 et 5xx avec un intervalle exponentiel, et respectez l’en-tête retry-after. Ne relancez pas les autres réponses 4xx sans corriger la requête. Consultez Erreurs et Limites de débit.
  • Stockez les ID des e-mails de chaque réponse (id, et ids en cas de destinataires multiples) pour rapprocher les événements webhook de vos propres enregistrements.

Listes et conformité

  • Importez vos adresses bloquées existantes avant votre premier envoi si vous venez d’un autre fournisseur. Utilisez Import dans Email APISuppressions avec un CSV email,type,reason. Les lignes de type recipient bloquent tous les types d’envoi. Consultez Gérer les adresses bloquées.
  • Vérifiez le blocage automatique dans WorkspaceSettings, sous Suppressions. Les espaces de travail Pro et Business peuvent choisir quels rebonds et quelles plaintes entraînent un blocage.
  • Ajoutez des en-têtes de désinscription aux envois en masse. Les campagnes ajoutent pour vous l’en-tête List-Unsubscribe et les en-têtes de désinscription en un clic. Si vous envoyez des newsletters ou des promotions via l’API ou SMTP, ajoutez vous-même List-Unsubscribe et List-Unsubscribe-Post: List-Unsubscribe=One-Click, et honorez chaque demande. Consultez En-têtes et métadonnées.
  • N’écrivez qu’aux personnes qui l’ont demandé. La prospection à froid n’est pas autorisée. Contrôlez les listes anciennes ou achetées avec la vérification d’e-mails avant de les importer, ou mieux, ne les importez pas.

Montée en charge et surveillance

  • Chauffez progressivement. Commencez par vos destinataires les plus engagés et augmentez le volume sur plusieurs jours, pas en quelques heures, surtout sur un nouveau domaine ou une IP dédiée. Consultez Chauffe.
  • Surveillez la santé d’envoi. Emailit évalue chaque domaine et chaque espace de travail selon leur taux de rebond, dès qu’au moins 100 destinataires uniques ont été atteints. Au-delà de 4 %, un domaine est à risque ; au-delà de 5 %, l’envoi depuis ce domaine est mis en pause ; à 6 % ou plus, l’espace de travail est suspendu. Consultez Santé d’envoi.
  • Sachez où regarder. Email APIEmails affiche le statut, les tentatives de livraison et les contrôles anti-spam de chaque e-mail. Email APILogs affiche chaque requête API et SMTP. Email APIAnalytics affiche les tendances. Abonnez-vous à status.emailit.com pour être informé des incidents.

Envois de test

  • Envoyez à de vraies boîtes de réception chez Gmail, Outlook et Yahoo. Vérifiez que le message arrive en boîte de réception, que SPF, DKIM et DMARC affichent pass dans les en-têtes du message, et que les liens et les images fonctionnent sur mobile. Pour envoyer rapidement un test ponctuel sans code, utilisez Compose sur la page Email APIEmails.
  • Vérifiez le score de spam sur la page de chaque e-mail de test, sous Spam Checks. Les messages dont le score atteint 7 ou plus sont retenus et ne sont pas livrés.
  • Testez chaque modèle avec des données réalistes, valeurs manquantes comprises. Temple remplace une variable manquante par une chaîne vide, sauf si vous lui donnez une valeur par défaut, comme {{first_name|"there"}}. Consultez Temple.

Cette page vous a-t-elle été utile ?

Merci pour votre retour.

Merci, nous lisons chaque message.