# Checklist para entrar em produção

> Tudo o que conferir antes de enviar e-mails de produção com o Emailit, do DNS, do acesso de produção e das chaves de API aos webhooks, às supressões, aos limites e ao aquecimento.

Percorra este checklist antes de enviar e-mails a destinatários reais. A maioria dos itens leva poucos minutos. O acesso de produção e os aumentos de limite são analisados pela equipe do Emailit, então comece por eles.

## Domínios e DNS

- [ ] **Verifique todos os domínios dos quais você envia.** Em **Email API → Domains**, cada domínio deve aparecer como **Verified**, com **SPF**, **DKIM** e **Return Path** todos **OK**. Um endereço From em qualquer outro domínio é rejeitado. Consulte [Adicionar um domínio](/pt/docs/domains/add-a-domain/) e [Registros DNS](/pt/docs/domains/dns-records/).
- [ ] **Publique um registro DMARC.** Se o seu domínio ainda não tem um registro TXT `_dmarc`, comece pelo que é sugerido na página do domínio, `v=DMARC1; p=none;`, e endureça a política quando os relatórios estiverem limpos. O Gmail e o Yahoo esperam um registro DMARC de quem envia em massa. Se você já tem um registro DMARC, mantenha-o. Os e-mails do Emailit passam no DMARC pelo DKIM alinhado com o seu domínio. Consulte [Configurar o DMARC](/pt/docs/dmarc/set-up/).
- [ ] **Configure um subdomínio de rastreamento se você rastreia aberturas ou cliques.** Publique um CNAME de `go.<your domain>` para `go.emailitmail.com` e ative **Track loads** e **Track clicks** na página do domínio. Sem um CNAME verificado, os e-mails são enviados sem rastreamento. Consulte [Domínio de rastreamento personalizado](/pt/docs/tracking/custom-tracking-domain/).
- [ ] **Use endereços From que as pessoas reconheçam** e garanta que as respostas cheguem a alguém: defina `reply_to` como uma caixa de e-mail monitorada ou [receba as respostas com o recebimento de e-mails](/pt/docs/inbound/).

## Workspace e acesso

- [ ] **Solicite o acesso de produção.** Até ele ser aprovado, você só pode enviar para os endereços de e-mail das contas dos membros do workspace, e as campanhas ficam bloqueadas. Um Admin acessa **Workspace → Settings → Requests** e seleciona **Request Verification**. É preciso ter pelo menos um domínio verificado. Consulte [Acesso de produção](/pt/docs/workspaces/production-access/).
- [ ] **Confira os seus limites de envio.** Os workspaces novos podem enviar 2 e-mails por segundo e 5.000 e-mails por dia, compartilhados pela API e pelo SMTP. Se você precisar de mais desde o primeiro dia, selecione **Request Increase** no card **Sending Limits** da página inicial do painel e explique o seu volume e a origem da sua lista. As solicitações normalmente são analisadas em até 24 horas. Consulte [Limites](/pt/docs/limits/).
- [ ] **Garanta que você tem créditos suficientes** e ative a [recarga automática](/pt/docs/billing/auto-refill/) para que os envios não parem quando o saldo ficar baixo. A recarga automática vem desativada por padrão. Consulte [Créditos](/pt/docs/billing/credits/).
- [ ] **Proteja a equipe.** Dê às pessoas o papel **Member**, a menos que precisem gerenciar chaves, membros ou cobrança, e ative a [autenticação de dois fatores](/pt/docs/account/two-factor-and-passkeys/). Consulte [Membros e papéis](/pt/docs/workspaces/members-and-roles/).

## Chaves de API

- [ ] **Use uma chave só de envio nas aplicações de produção.** Uma chave **Sending Only** pode enviar, reagendar, cancelar, tentar de novo e encaminhar e-mails, e nada mais. Restrinja-a ao domínio do qual a aplicação envia. Reserve as chaves **Full Access** para ferramentas que leem e-mails ou gerenciam recursos.
- [ ] **Use uma chave por aplicação e por ambiente**, para que os logs mostrem quem enviou o quê e você possa fazer a rotação de uma chave sem mexer nas outras.
- [ ] **Mantenha as chaves em segredo.** Guarde-as no seu gerenciador de segredos ou em variáveis de ambiente, nunca em código do lado do cliente nem em um repositório. Para fazer a rotação de uma chave, selecione **Regenerate**. O segredo antigo para de funcionar imediatamente. Consulte [Chaves de API](/pt/docs/developers/api-keys/).

## Webhooks

- [ ] **Crie um endpoint de webhook** em **Email API → Webhooks**, com uma URL HTTPS. Um webhook novo recebe todos os eventos. Restrinja-o aos eventos sobre os quais você age, como `email.delivered`, `email.bounced`, `email.complained` e `email.suppressed`. Consulte [Configurar um webhook](/pt/docs/webhooks/set-up/).
- [ ] **Verifique a assinatura de cada requisição.** `X-Emailit-Signature` é o HMAC-SHA256 em hexadecimal de `<timestamp>.<raw body>`, calculado com o segredo do webhook completo, incluindo `whsec_`, e o timestamp está em `X-Emailit-Timestamp`. Consulte [Verificar assinaturas de webhook](/pt/docs/webhooks/request-signature/).
- [ ] **Trate lotes e novas tentativas.** O corpo de cada requisição é um array JSON de até 100 eventos. Retorne um `2xx` em até 30 segundos e processe os eventos em segundo plano, ignorando qualquer `event_id` que você já tenha visto. As requisições com falha recebem novas tentativas por cerca de 3 dias, e um endpoint que continua falhando por 3 dias é desativado. Consulte [Novas tentativas e falhas](/pt/docs/webhooks/retries-and-failures/).
- [ ] **Envie um evento de teste** com **Send test** na página do webhook e confira se o seu handler o aceita.

## Código de envio

- [ ] **Envie uma `Idempotency-Key` em cada requisição à API** para que as novas tentativas por erro de rede nunca enviem o mesmo e-mail duas vezes. Consulte [Idempotência](/pt/docs/email-api/idempotency/).
- [ ] **Trate os erros.** Tente de novo as respostas `429` e `5xx` com backoff e respeite o cabeçalho `retry-after`. Não tente de novo outras respostas `4xx` sem corrigir a requisição. Consulte [Erros](/pt/docs/api-reference/errors/) e [Limites de requisições](/pt/docs/api-reference/rate-limits/).
- [ ] **Guarde os IDs dos e-mails** de cada resposta (`id`, e `ids` quando há vários destinatários) para associar os eventos de webhook aos seus próprios registros.

## Listas e conformidade

- [ ] **Importe as suas supressões existentes** antes do primeiro envio, se estiver vindo de outro provedor. Use **Import** em **Email API → Suppressions** com um CSV de `email,type,reason`. As linhas com o tipo `recipient` bloqueiam todos os tipos de envio. Consulte [Gerenciar supressões](/pt/docs/suppressions/manage/).
- [ ] **Revise a supressão automática** em **Workspace → Settings**, em **Suppressions**. Os workspaces no Pro e no Business podem alterar quais bounces e reclamações são suprimidos.
- [ ] **Adicione cabeçalhos de descadastro aos e-mails em massa.** As campanhas adicionam os cabeçalhos `List-Unsubscribe` e de descadastro em um clique para você. Se você envia newsletters ou promoções pela API ou por SMTP, adicione você mesmo `List-Unsubscribe` e `List-Unsubscribe-Post: List-Unsubscribe=One-Click`, e atenda a todos os pedidos. Consulte [Cabeçalhos e metadados](/pt/docs/email-api/headers-and-metadata/).
- [ ] **Envie e-mails apenas para quem pediu.** E-mails frios não são permitidos. Confira listas antigas ou compradas com a [verificação de e-mails](/pt/docs/email-verification/) antes de importá-las, ou, melhor ainda, não as importe.

## Aumentar o volume e monitorar

- [ ] **Aqueça aos poucos.** Comece pelos destinatários mais engajados e aumente o volume ao longo de dias, não de horas, principalmente em um domínio novo ou em um IP dedicado. Consulte [Aquecimento](/pt/docs/deliverability/warm-up/).
- [ ] **Acompanhe a saúde de envio.** O Emailit pontua cada domínio e workspace pela taxa de bounce, assim que pelo menos 100 destinatários únicos tiverem sido alcançados. Acima de 4%, um domínio fica em risco; acima de 5%, os envios do domínio são pausados; e a partir de 6%, o workspace é suspenso. Consulte [Saúde de envio](/pt/docs/deliverability/sending-health/).
- [ ] **Saiba onde procurar.** **Email API → Emails** mostra o status, as tentativas de entrega e as verificações de spam de cada e-mail. **Email API → Logs** mostra todas as requisições à API e ao SMTP. **Email API → Analytics** mostra as tendências. Inscreva-se em [status.emailit.com](https://status.emailit.com) para saber dos incidentes.

## Envios de teste

- [ ] **Envie para caixas de entrada reais** no Gmail, no Outlook e no Yahoo. Confira se a mensagem chega à caixa de entrada, se SPF, DKIM e DMARC aparecem como `pass` nos cabeçalhos da mensagem e se os links e as imagens funcionam no celular. Para enviar um teste rápido sem código, use **Compose** na página **Email API → Emails**.
- [ ] **Confira a pontuação de spam** na página de cada e-mail de teste, em **Spam Checks**. As mensagens com pontuação 7 ou mais ficam retidas e não são entregues.
- [ ] **Teste cada template** com dados realistas, incluindo valores ausentes. O Temple substitui uma variável ausente por uma string vazia, a menos que você defina um valor padrão, como `{{first_name|"there"}}`. Consulte [Temple](/pt/docs/templates/temple/).

> **Vindo de outro provedor?:** Siga [Migrar para o Emailit](/pt/docs/migrate/) para saber em que ordem transferir domínios, templates, supressões e webhooks. O serviço de [migração prioritária](/pt/docs/programs/priority-migration/) pode fazer isso com você.

## Veja também

- [Como o Emailit funciona](/pt/docs/get-started/how-emailit-works/)
- [Boas práticas de entregabilidade](/pt/docs/deliverability/best-practices/)
- [Bounces e reclamações](/pt/docs/deliverability/bounces-and-complaints/)

---
Fonte: https://emailit.com/pt/docs/get-started/go-live/
