Guida
Checklist per andare in produzione
Tutto ciò che devi controllare prima di inviare email di produzione con Emailit, da DNS, accesso alla produzione e chiavi API a webhook, soppressioni, limiti e warm-up.
Aggiornato il 1 ott 2026
Completa questa checklist prima di inviare email a destinatari reali. La maggior parte delle voci richiede pochi minuti. L’accesso alla produzione e gli aumenti dei limiti vengono esaminati dal team di Emailit, quindi inizia da quelli.
Domini e DNS
- Verifica tutti i domini da cui invii. In Email APIDomains, ogni dominio deve risultare Verified, con SPF, DKIM e Return Path tutti OK. Un indirizzo From su qualsiasi altro dominio viene rifiutato. Vedi Aggiungi un dominio e Record DNS.
- Pubblica un record DMARC. Se il dominio non ha ancora un record TXT
_dmarc, parti da quello suggerito nella pagina del dominio,v=DMARC1; p=none;, e rendi la policy più restrittiva quando i report sono puliti. Gmail e Yahoo si aspettano un record DMARC da chiunque invii grandi volumi. Se hai già un record DMARC, mantienilo. La posta di Emailit supera DMARC grazie a DKIM allineato con il tuo dominio. Vedi Configura i report DMARC. - Configura un sottodominio di tracciamento se tracci aperture o clic. Pubblica un CNAME da
go.<your domain>ago.emailitmail.com, poi attiva Track loads e Track clicks nella pagina del dominio. Senza un CNAME verificato, la posta viene inviata senza tracciamento. Vedi Configura un dominio di tracciamento personalizzato. - Usa indirizzi From che le persone riconoscono e assicurati che le risposte arrivino a qualcuno: imposta
reply_tosu una casella monitorata, oppure ricevi le risposte con le email in entrata.
Workspace e accesso
- Richiedi l’accesso alla produzione. Finché non viene approvato, puoi inviare solo agli indirizzi email degli account dei membri del workspace, e le campagne sono bloccate. Un amministratore va a WorkspaceSettingsRequests e seleziona Request Verification. Ti serve almeno un dominio verificato. Vedi Accesso alla produzione.
- Controlla i limiti di invio. I nuovi workspace possono inviare 2 email al secondo e 5000 email al giorno, condivise tra API e SMTP. Se ti serve di più fin dal primo giorno, seleziona Request Increase nel riquadro Sending Limits della home page del pannello e descrivi i tuoi volumi e la provenienza della tua lista. Le richieste vengono di solito esaminate entro 24 ore. Vedi Limiti e quote.
- Assicurati di avere abbastanza crediti e attiva la ricarica automatica, così gli invii non si fermano quando il saldo si abbassa. La ricarica automatica è disattivata per impostazione predefinita. Vedi Crediti.
- Proteggi il team. Assegna il ruolo Member a meno che una persona non debba gestire chiavi, membri o fatturazione, e attiva l’autenticazione a due fattori. Vedi Membri e ruoli.
Chiavi API
- Usa una chiave di solo invio nelle app di produzione. Una chiave Sending Only può inviare, riprogrammare, annullare, ritentare e inoltrare email, e nient’altro. Limitala all’unico dominio da cui invia l’app. Riserva le chiavi Full Access agli strumenti che leggono le email o gestiscono risorse.
- Usa una chiave per ogni app e ambiente, così i log mostrano chi ha inviato cosa e puoi ruotare una chiave senza toccare le altre.
- Tieni segrete le chiavi. Memorizzale nel tuo secret manager o in variabili d’ambiente, mai nel codice lato client o in un repository. Per ruotare una chiave, seleziona Regenerate. Il vecchio secret smette subito di funzionare. Vedi Chiavi API.
Webhook
- Crea un endpoint webhook in Email APIWebhooks, su un URL HTTPS. Un nuovo webhook riceve tutti gli eventi. Restringilo agli eventi che gestisci, come
email.delivered,email.bounced,email.complainededemail.suppressed. Vedi Configura un webhook. - Verifica la firma di ogni richiesta.
X-Emailit-Signatureè l’HMAC-SHA256 esadecimale di<timestamp>.<raw body>, calcolato con il secret completo del webhook, compresowhsec_, e il timestamp si trova inX-Emailit-Timestamp. Vedi Verifica le firme dei webhook. - Gestisci batch e nuovi tentativi. Il corpo di ogni richiesta è un array JSON di massimo 100 eventi. Restituisci un
2xxentro 30 secondi, poi elabora gli eventi in background, saltando ognievent_idgià visto. Le richieste non riuscite vengono ritentate per circa 3 giorni, e un endpoint che continua a non rispondere per 3 giorni viene disattivato. Vedi Nuovi tentativi ed errori. - Invia un evento di test con Send test nella pagina del webhook e controlla che il tuo gestore lo accetti.
Codice di invio
- Invia un
Idempotency-Keycon ogni richiesta API, così i nuovi tentativi dovuti alla rete non inviano mai due volte la stessa email. Vedi Richieste idempotenti. - Gestisci gli errori. Ritenta le risposte
429e5xxcon backoff e rispetta l’headerretry-after. Non ritentare le altre risposte4xxsenza correggere la richiesta. Vedi Errori e Limiti di frequenza. - Memorizza gli ID delle email di ogni risposta (
id, eidsquando ci sono più destinatari), così puoi abbinare gli eventi dei webhook ai tuoi record.
Liste e conformità
- Importa le soppressioni esistenti prima del primo invio, se arrivi da un altro provider. Usa Import in Email APISuppressions con un CSV
email,type,reason. Le righe con il tiporecipientbloccano qualsiasi tipo di invio. Vedi Gestisci le soppressioni. - Controlla la soppressione automatica in WorkspaceSettings, nella sezione Suppressions. I workspace Pro e Business possono cambiare quali bounce e segnalazioni vengono soppressi.
- Aggiungi gli header di disiscrizione alla posta massiva. Le campagne aggiungono per te gli header
List-Unsubscribee di disiscrizione con un clic. Se invii newsletter o promozioni con l’API o SMTP, aggiungi tuList-UnsubscribeeList-Unsubscribe-Post: List-Unsubscribe=One-Click, e rispetta ogni richiesta. Vedi Header e metadati. - Scrivi solo a chi l’ha chiesto. Le email a freddo non sono consentite. Controlla le liste vecchie o acquistate con la verifica email prima di importarle, o meglio ancora non importarle.
Aumenta gradualmente e monitora
- Fai un warm-up graduale. Parti dai destinatari più coinvolti e aumenta il volume nell’arco di giorni, non di ore, soprattutto su un nuovo dominio o su un IP dedicato. Vedi Warm-up di un dominio o di un IP.
- Tieni d’occhio la salute degli invii. Emailit assegna un punteggio a ogni dominio e workspace in base al tasso di bounce, una volta raggiunti almeno 100 destinatari unici. Sopra il 4% un dominio è a rischio, sopra il 5% gli invii dal dominio vengono messi in pausa e dal 6% in su il workspace viene sospeso. Vedi Salute degli invii.
- Sappi dove guardare. Email APIEmails mostra lo stato, i tentativi di consegna e i controlli antispam di ogni email. Email APILogs mostra ogni richiesta API e SMTP. Email APIAnalytics mostra le tendenze. Iscriviti a status.emailit.com per gli incidenti.
Invii di prova
- Invia a inbox reali su Gmail, Outlook e Yahoo. Controlla che il messaggio arrivi in inbox, che SPF, DKIM e DMARC risultino
passnegli header del messaggio e che link e immagini funzionino su mobile. Per un rapido invio di prova senza codice, usa Compose nella pagina Email APIEmails. - Controlla il punteggio spam nella pagina di ogni email di prova, in Spam Checks. I messaggi con punteggio pari o superiore a 7 vengono trattenuti e non consegnati.
- Prova ogni template con dati realistici, compresi i valori mancanti. Temple sostituisce una variabile mancante con una stringa vuota, a meno che tu non indichi un valore predefinito, come
{{first_name|"there"}}. Vedi Temple.