# Checklist per andare in produzione

> Tutto ciò che devi controllare prima di inviare email di produzione con Emailit, da DNS, accesso alla produzione e chiavi API a webhook, soppressioni, limiti e warm-up.

Completa questa checklist prima di inviare email a destinatari reali. La maggior parte delle voci richiede pochi minuti. L’accesso alla produzione e gli aumenti dei limiti vengono esaminati dal team di Emailit, quindi inizia da quelli.

## Domini e DNS

- [ ] **Verifica tutti i domini da cui invii.** In **Email API → Domains**, ogni dominio deve risultare **Verified**, con **SPF**, **DKIM** e **Return Path** tutti **OK**. Un indirizzo From su qualsiasi altro dominio viene rifiutato. Vedi [Aggiungi un dominio](/it/docs/domains/add-a-domain/) e [Record DNS](/it/docs/domains/dns-records/).
- [ ] **Pubblica un record DMARC.** Se il dominio non ha ancora un record TXT `_dmarc`, parti da quello suggerito nella pagina del dominio, `v=DMARC1; p=none;`, e rendi la policy più restrittiva quando i report sono puliti. Gmail e Yahoo si aspettano un record DMARC da chiunque invii grandi volumi. Se hai già un record DMARC, mantienilo. La posta di Emailit supera DMARC grazie a DKIM allineato con il tuo dominio. Vedi [Configura i report DMARC](/it/docs/dmarc/set-up/).
- [ ] **Configura un sottodominio di tracciamento se tracci aperture o clic.** Pubblica un CNAME da `go.<your domain>` a `go.emailitmail.com`, poi attiva **Track loads** e **Track clicks** nella pagina del dominio. Senza un CNAME verificato, la posta viene inviata senza tracciamento. Vedi [Configura un dominio di tracciamento personalizzato](/it/docs/tracking/custom-tracking-domain/).
- [ ] **Usa indirizzi From che le persone riconoscono** e assicurati che le risposte arrivino a qualcuno: imposta `reply_to` su una casella monitorata, oppure [ricevi le risposte con le email in entrata](/it/docs/inbound/).

## Workspace e accesso

- [ ] **Richiedi l’accesso alla produzione.** Finché non viene approvato, puoi inviare solo agli indirizzi email degli account dei membri del workspace, e le campagne sono bloccate. Un amministratore va a **Workspace → Settings → Requests** e seleziona **Request Verification**. Ti serve almeno un dominio verificato. Vedi [Accesso alla produzione](/it/docs/workspaces/production-access/).
- [ ] **Controlla i limiti di invio.** I nuovi workspace possono inviare 2 email al secondo e 5000 email al giorno, condivise tra API e SMTP. Se ti serve di più fin dal primo giorno, seleziona **Request Increase** nel riquadro **Sending Limits** della home page del pannello e descrivi i tuoi volumi e la provenienza della tua lista. Le richieste vengono di solito esaminate entro 24 ore. Vedi [Limiti e quote](/it/docs/limits/).
- [ ] **Assicurati di avere abbastanza crediti** e attiva la [ricarica automatica](/it/docs/billing/auto-refill/), così gli invii non si fermano quando il saldo si abbassa. La ricarica automatica è disattivata per impostazione predefinita. Vedi [Crediti](/it/docs/billing/credits/).
- [ ] **Proteggi il team.** Assegna il ruolo **Member** a meno che una persona non debba gestire chiavi, membri o fatturazione, e attiva l’[autenticazione a due fattori](/it/docs/account/two-factor-and-passkeys/). Vedi [Membri e ruoli](/it/docs/workspaces/members-and-roles/).

## Chiavi API

- [ ] **Usa una chiave di solo invio nelle app di produzione.** Una chiave **Sending Only** può inviare, riprogrammare, annullare, ritentare e inoltrare email, e nient’altro. Limitala all’unico dominio da cui invia l’app. Riserva le chiavi **Full Access** agli strumenti che leggono le email o gestiscono risorse.
- [ ] **Usa una chiave per ogni app e ambiente**, così i log mostrano chi ha inviato cosa e puoi ruotare una chiave senza toccare le altre.
- [ ] **Tieni segrete le chiavi.** Memorizzale nel tuo secret manager o in variabili d’ambiente, mai nel codice lato client o in un repository. Per ruotare una chiave, seleziona **Regenerate**. Il vecchio secret smette subito di funzionare. Vedi [Chiavi API](/it/docs/developers/api-keys/).

## Webhook

- [ ] **Crea un endpoint webhook** in **Email API → Webhooks**, su un URL HTTPS. Un nuovo webhook riceve tutti gli eventi. Restringilo agli eventi che gestisci, come `email.delivered`, `email.bounced`, `email.complained` ed `email.suppressed`. Vedi [Configura un webhook](/it/docs/webhooks/set-up/).
- [ ] **Verifica la firma di ogni richiesta.** `X-Emailit-Signature` è l’HMAC-SHA256 esadecimale di `<timestamp>.<raw body>`, calcolato con il secret completo del webhook, compreso `whsec_`, e il timestamp si trova in `X-Emailit-Timestamp`. Vedi [Verifica le firme dei webhook](/it/docs/webhooks/request-signature/).
- [ ] **Gestisci batch e nuovi tentativi.** Il corpo di ogni richiesta è un array JSON di massimo 100 eventi. Restituisci un `2xx` entro 30 secondi, poi elabora gli eventi in background, saltando ogni `event_id` già visto. Le richieste non riuscite vengono ritentate per circa 3 giorni, e un endpoint che continua a non rispondere per 3 giorni viene disattivato. Vedi [Nuovi tentativi ed errori](/it/docs/webhooks/retries-and-failures/).
- [ ] **Invia un evento di test** con **Send test** nella pagina del webhook e controlla che il tuo gestore lo accetti.

## Codice di invio

- [ ] **Invia un `Idempotency-Key` con ogni richiesta API**, così i nuovi tentativi dovuti alla rete non inviano mai due volte la stessa email. Vedi [Richieste idempotenti](/it/docs/email-api/idempotency/).
- [ ] **Gestisci gli errori.** Ritenta le risposte `429` e `5xx` con backoff e rispetta l’header `retry-after`. Non ritentare le altre risposte `4xx` senza correggere la richiesta. Vedi [Errori](/it/docs/api-reference/errors/) e [Limiti di frequenza](/it/docs/api-reference/rate-limits/).
- [ ] **Memorizza gli ID delle email** di ogni risposta (`id`, e `ids` quando ci sono più destinatari), così puoi abbinare gli eventi dei webhook ai tuoi record.

## Liste e conformità

- [ ] **Importa le soppressioni esistenti** prima del primo invio, se arrivi da un altro provider. Usa **Import** in **Email API → Suppressions** con un CSV `email,type,reason`. Le righe con il tipo `recipient` bloccano qualsiasi tipo di invio. Vedi [Gestisci le soppressioni](/it/docs/suppressions/manage/).
- [ ] **Controlla la soppressione automatica** in **Workspace → Settings**, nella sezione **Suppressions**. I workspace Pro e Business possono cambiare quali bounce e segnalazioni vengono soppressi.
- [ ] **Aggiungi gli header di disiscrizione alla posta massiva.** Le campagne aggiungono per te gli header `List-Unsubscribe` e di disiscrizione con un clic. Se invii newsletter o promozioni con l’API o SMTP, aggiungi tu `List-Unsubscribe` e `List-Unsubscribe-Post: List-Unsubscribe=One-Click`, e rispetta ogni richiesta. Vedi [Header e metadati](/it/docs/email-api/headers-and-metadata/).
- [ ] **Scrivi solo a chi l’ha chiesto.** Le email a freddo non sono consentite. Controlla le liste vecchie o acquistate con la [verifica email](/it/docs/email-verification/) prima di importarle, o meglio ancora non importarle.

## Aumenta gradualmente e monitora

- [ ] **Fai un warm-up graduale.** Parti dai destinatari più coinvolti e aumenta il volume nell’arco di giorni, non di ore, soprattutto su un nuovo dominio o su un IP dedicato. Vedi [Warm-up di un dominio o di un IP](/it/docs/deliverability/warm-up/).
- [ ] **Tieni d’occhio la salute degli invii.** Emailit assegna un punteggio a ogni dominio e workspace in base al tasso di bounce, una volta raggiunti almeno 100 destinatari unici. Sopra il 4% un dominio è a rischio, sopra il 5% gli invii dal dominio vengono messi in pausa e dal 6% in su il workspace viene sospeso. Vedi [Salute degli invii](/it/docs/deliverability/sending-health/).
- [ ] **Sappi dove guardare.** **Email API → Emails** mostra lo stato, i tentativi di consegna e i controlli antispam di ogni email. **Email API → Logs** mostra ogni richiesta API e SMTP. **Email API → Analytics** mostra le tendenze. Iscriviti a [status.emailit.com](https://status.emailit.com) per gli incidenti.

## Invii di prova

- [ ] **Invia a inbox reali** su Gmail, Outlook e Yahoo. Controlla che il messaggio arrivi in inbox, che SPF, DKIM e DMARC risultino `pass` negli header del messaggio e che link e immagini funzionino su mobile. Per un rapido invio di prova senza codice, usa **Compose** nella pagina **Email API → Emails**.
- [ ] **Controlla il punteggio spam** nella pagina di ogni email di prova, in **Spam Checks**. I messaggi con punteggio pari o superiore a 7 vengono trattenuti e non consegnati.
- [ ] **Prova ogni template** con dati realistici, compresi i valori mancanti. Temple sostituisce una variabile mancante con una stringa vuota, a meno che tu non indichi un valore predefinito, come `{{first_name|"there"}}`. Vedi [Temple](/it/docs/templates/temple/).

> **Arrivi da un altro provider?:** Segui [Passa a Emailit](/it/docs/migrate/) per l’ordine in cui spostare domini, template, soppressioni e webhook. Il servizio di [migrazione prioritaria](/it/docs/programs/priority-migration/) può farlo insieme a te.

## Vedi anche

- [Come funziona Emailit](/it/docs/get-started/how-emailit-works/)
- [Best practice per la deliverability delle email](/it/docs/deliverability/best-practices/)
- [Bounce e segnalazioni di spam](/it/docs/deliverability/bounces-and-complaints/)

---
Fonte: https://emailit.com/it/docs/get-started/go-live/
