# Impostazioni SMTP

> Riferimento dell’SMTP relay di Emailit, con host, porte e modalità TLS, autenticazione, regole per l’indirizzo From, dimensione dei messaggi, limiti di frequenza e rotazione della password.

Usa queste impostazioni per collegare un’applicazione, un framework o un dispositivo all’SMTP relay di Emailit. Tutti i valori di questa pagina valgono per tutti i piani.

## Server e credenziali

| Impostazione | Valore |
| --- | --- |
| Host | `smtp.emailit.com` |
| Porta | `587` (consigliata). Vedi [Porte e cifratura](#ports-and-encryption). |
| Cifratura | STARTTLS sulle porte 587, 2525, 2587 e 25. TLS implicito sulla 465. |
| Autenticazione | `AUTH PLAIN` o `AUTH LOGIN` |
| Nome utente | `emailit` |
| Password | Una [chiave API](/it/docs/developers/api-keys/) del workspace, che inizia con `secret_` |

La pagina di ogni chiave API in **Email API → API Keys** mostra questi valori nel riquadro **SMTP Info**.

## Porte e cifratura

| Porta | Cifratura | Quando usarla |
| --- | --- | --- |
| `587` | STARTTLS | L’impostazione predefinita per le applicazioni. Usala a meno che la tua rete non la blocchi. |
| `465` | TLS implicito | Quando il client offre solo «SSL», o richiede TLS fin dal primo byte. |
| `2525` | STARTTLS | Quando l’host o la rete bloccano la 587, come fanno alcuni provider di hosting e cloud. |
| `2587` | STARTTLS | Una seconda alternativa quando sono bloccate sia la 587 sia la 2525. |
| `25` | STARTTLS | Inoltro da server a server. Molti ISP e provider cloud bloccano la porta 25 in uscita, quindi preferisci la 587. |

Le porte STARTTLS partono in chiaro e passano a TLS dopo il comando `STARTTLS`. La porta 465 è cifrata fin dall’inizio. Abbina la modalità alla porta: TLS implicito sulla 587, o STARTTLS sulla 465, non riesce durante l’handshake.

> **Richiedi TLS nel client:** Il relay offre TLS su ogni porta, ma non lo impone. Se il client è impostato su «nessuna cifratura», invia la chiave API in chiaro. Attiva sempre STARTTLS o TLS e collegati a `smtp.emailit.com` per nome, così il certificato corrisponde.

## Autenticazione

- **Metodi.** `AUTH PLAIN` e `AUTH LOGIN`. `CRAM-MD5` non è supportato.
- **Nome utente.** Usa `emailit`. Emailit identifica il workspace solo dalla password, quindi il nome utente non viene controllato.
- **Password.** Una chiave API completa. Funzionano sia le chiavi **Full Access** sia quelle **Sending Only**. Una chiave **Sending Only** limitata a un dominio può inviare solo posta con l’indirizzo From su quel dominio.
- **Senza accesso.** Il relay accetta la connessione, ma rifiuta i destinatari con `530 Authentication required`.

Una chiave errata, eliminata o rigenerata restituisce `535 Authentication failed`.

## Regole per l’indirizzo From

Emailit stabilisce quale dominio di invio usa un messaggio in base al suo header `From`, non al mittente della busta (`MAIL FROM`).

- **Dominio verificato.** Ogni indirizzo nell’header `From` deve trovarsi su un dominio di invio verificato del workspace. Altrimenti il messaggio viene rifiutato con `530 From/Sender domain is not verified for this workspace`.
- **Corrispondenza esatta.** I domini vengono confrontati senza distinzione tra maiuscole e minuscole, ma i sottodomini sono domini separati: per inviare da `alerts@mail.acme.com`, verifica `mail.acme.com`.
- **Chiavi limitate.** Con una chiave limitata a un dominio, un indirizzo From su qualsiasi altro dominio viene rifiutato con `530 API key is restricted to sending domain`.
- **Domini in pausa.** Se la [salute degli invii](/it/docs/deliverability/sending-health/) ha messo in pausa il dominio, i messaggi vengono rifiutati con `550 Sending from this domain is paused`.
- **Mittente della busta.** L’indirizzo `MAIL FROM` non viene controllato. Emailit lo sostituisce con un indirizzo per i bounce sul sottodominio del return path del tuo dominio, così i bounce tornano a Emailit.

## Dimensione del messaggio

La dimensione massima del messaggio è **40 MB**, misurata sul messaggio così come viene trasmesso, allegati codificati compresi. La codifica Base64 rende gli allegati più grandi di circa un terzo. Il relay non annuncia il limite con l’estensione `SIZE`, quindi un client lo scopre solo dopo aver inviato il messaggio: la risposta è `552 Message too large (maximum size 40MB)`.

Non c’è un limite fisso al numero di destinatari per messaggio.

## Limiti di frequenza

SMTP e l’API email condividono un unico insieme di limiti di invio per workspace. I nuovi workspace partono con **2 messaggi al secondo** e **5000 messaggi al giorno**. Il conteggio giornaliero si azzera a mezzanotte UTC.

Via SMTP, l’unità è la transazione: un messaggio, indipendentemente dal numero di destinatari. Emailit controlla i limiti quando il client invia `MAIL FROM` e conta il messaggio per il limite giornaliero una volta accettato. Quando superi un limite, la risposta è un `452` temporaneo, e la maggior parte dei client ritenta più tardi:

```text
452 4.4.5 Messages per second limit exceeded (3/2)
452 4.5.3 Daily message limit exceeded (5000/5000)
```

I workspace Pro e Business ricevono aumenti automatici in base alla salute degli invii. Qualsiasi workspace può chiederne di più dal riquadro **Sending Limits** della home page del pannello. Vedi [Limiti e quote](/it/docs/limits/).

## Modalità sandbox

Finché il workspace non ha l’[accesso alla produzione](/it/docs/workspaces/production-access/), può inviare solo agli indirizzi email degli account dei membri del workspace. Gli altri destinatari vengono rifiutati quando il client invia `RCPT TO`:

```text
550 Unverified workspaces can only send to workspace members' account emails. Blocked recipient: ada@example.com.
```

## Crediti

Ogni destinatario costa 1 credito. Via SMTP, i crediti vengono addebitati quando Emailit elabora ogni email, non quando il relay accetta il messaggio. Se il workspace esaurisce i crediti, il relay accetta comunque il messaggio, ma le email vengono **trattenute**. Ricarica i [crediti](/it/docs/billing/credits/), poi [ritenta](/it/docs/email-api/retry-and-forward/) le email trattenute.

## Ruota la password SMTP

La password SMTP è una chiave API, quindi ruotarla significa sostituire la chiave. Per passare alla nuova chiave senza interrompere la posta, crea prima una nuova chiave:

1. **Crea una chiave.** In **Email API → API Keys**, seleziona **Add API key**, assegnale un nome come `SMTP – web app` e copia la chiave. Viene mostrata una sola volta.

2. **Aggiorna le applicazioni.** Sostituisci la password SMTP ovunque sia usata la vecchia chiave, e riavvia o ridistribuisci le applicazioni.

3. **Controlla la nuova chiave.** Invia un messaggio di prova, poi verifica in **Email API → Logs** che le richieste SMTP usino la nuova chiave e che la vecchia non abbia richieste recenti.

4. **Elimina la vecchia chiave.** Apri la vecchia chiave e seleziona **Delete**.

Se una chiave è trapelata, aprila e seleziona invece **Regenerate**. Il vecchio secret smette subito di funzionare, quindi ogni applicazione che lo usa non riesce con `535` finché non la aggiorni. Puoi rigenerare la chiave anche con [Rigenera una chiave API](/it/docs/api-reference/api-keys/regenerate/).

## Impostazioni per i framework

**Node.js**

```javascript title="mailer.js"
import nodemailer from 'nodemailer';

export const transporter = nodemailer.createTransport({
  host: 'smtp.emailit.com',
  port: 587,
  secure: false,      // STARTTLS; use true only with port 465
  requireTLS: true,   // never send the key unencrypted
  auth: { user: 'emailit', pass: process.env.EMAILIT_API_KEY },
});
```

**Python**

```python title="settings.py"
import os

EMAIL_BACKEND = "django.core.mail.backends.smtp.EmailBackend"
EMAIL_HOST = "smtp.emailit.com"
EMAIL_PORT = 587
EMAIL_USE_TLS = True  # STARTTLS; use EMAIL_USE_SSL with port 465 instead
EMAIL_HOST_USER = "emailit"
EMAIL_HOST_PASSWORD = os.environ["EMAILIT_API_KEY"]
DEFAULT_FROM_EMAIL = "Acme <hello@acme.com>"
```

**PHP**

```bash title=".env"
# Symfony Mailer: STARTTLS is used automatically on port 587
MAILER_DSN=smtp://emailit:secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx@smtp.emailit.com:587
```

Per la configurazione passo passo in framework e piattaforme specifici, vedi [Laravel](/it/docs/frameworks/laravel/), [WordPress](/it/docs/frameworks/wordpress/), [Rails](/it/docs/frameworks/rails/) e le altre [guide per framework](/it/docs/sdks/).

## Vedi anche

- [Panoramica dell’SMTP relay](/it/docs/smtp/)
- [Header e risposte SMTP](/it/docs/smtp/headers/)
- [Risoluzione dei problemi SMTP](/it/docs/smtp/troubleshooting/)
- [Chiavi API](/it/docs/developers/api-keys/)

---
Fonte: https://emailit.com/it/docs/smtp/settings/
