Pular para o conteúdo
Docs

Guia

Checklist para entrar em produção

Tudo o que conferir antes de enviar e-mails de produção com o Emailit, do DNS, do acesso de produção e das chaves de API aos webhooks, às supressões, aos limites e ao aquecimento.

Atualizado em 1 de out. de 2026

Percorra este checklist antes de enviar e-mails a destinatários reais. A maioria dos itens leva poucos minutos. O acesso de produção e os aumentos de limite são analisados pela equipe do Emailit, então comece por eles.

Domínios e DNS

  • Verifique todos os domínios dos quais você envia. Em Email APIDomains, cada domínio deve aparecer como Verified, com SPF, DKIM e Return Path todos OK. Um endereço From em qualquer outro domínio é rejeitado. Consulte Adicionar um domínio e Registros DNS.
  • Publique um registro DMARC. Se o seu domínio ainda não tem um registro TXT _dmarc, comece pelo que é sugerido na página do domínio, v=DMARC1; p=none;, e endureça a política quando os relatórios estiverem limpos. O Gmail e o Yahoo esperam um registro DMARC de quem envia em massa. Se você já tem um registro DMARC, mantenha-o. Os e-mails do Emailit passam no DMARC pelo DKIM alinhado com o seu domínio. Consulte Configurar o DMARC.
  • Configure um subdomínio de rastreamento se você rastreia aberturas ou cliques. Publique um CNAME de go.<your domain> para go.emailitmail.com e ative Track loads e Track clicks na página do domínio. Sem um CNAME verificado, os e-mails são enviados sem rastreamento. Consulte Domínio de rastreamento personalizado.
  • Use endereços From que as pessoas reconheçam e garanta que as respostas cheguem a alguém: defina reply_to como uma caixa de e-mail monitorada ou receba as respostas com o recebimento de e-mails.

Workspace e acesso

  • Solicite o acesso de produção. Até ele ser aprovado, você só pode enviar para os endereços de e-mail das contas dos membros do workspace, e as campanhas ficam bloqueadas. Um Admin acessa WorkspaceSettingsRequests e seleciona Request Verification. É preciso ter pelo menos um domínio verificado. Consulte Acesso de produção.
  • Confira os seus limites de envio. Os workspaces novos podem enviar 2 e-mails por segundo e 5.000 e-mails por dia, compartilhados pela API e pelo SMTP. Se você precisar de mais desde o primeiro dia, selecione Request Increase no card Sending Limits da página inicial do painel e explique o seu volume e a origem da sua lista. As solicitações normalmente são analisadas em até 24 horas. Consulte Limites.
  • Garanta que você tem créditos suficientes e ative a recarga automática para que os envios não parem quando o saldo ficar baixo. A recarga automática vem desativada por padrão. Consulte Créditos.
  • Proteja a equipe. Dê às pessoas o papel Member, a menos que precisem gerenciar chaves, membros ou cobrança, e ative a autenticação de dois fatores. Consulte Membros e papéis.

Chaves de API

  • Use uma chave só de envio nas aplicações de produção. Uma chave Sending Only pode enviar, reagendar, cancelar, tentar de novo e encaminhar e-mails, e nada mais. Restrinja-a ao domínio do qual a aplicação envia. Reserve as chaves Full Access para ferramentas que leem e-mails ou gerenciam recursos.
  • Use uma chave por aplicação e por ambiente, para que os logs mostrem quem enviou o quê e você possa fazer a rotação de uma chave sem mexer nas outras.
  • Mantenha as chaves em segredo. Guarde-as no seu gerenciador de segredos ou em variáveis de ambiente, nunca em código do lado do cliente nem em um repositório. Para fazer a rotação de uma chave, selecione Regenerate. O segredo antigo para de funcionar imediatamente. Consulte Chaves de API.

Webhooks

  • Crie um endpoint de webhook em Email APIWebhooks, com uma URL HTTPS. Um webhook novo recebe todos os eventos. Restrinja-o aos eventos sobre os quais você age, como email.delivered, email.bounced, email.complained e email.suppressed. Consulte Configurar um webhook.
  • Verifique a assinatura de cada requisição. X-Emailit-Signature é o HMAC-SHA256 em hexadecimal de <timestamp>.<raw body>, calculado com o segredo do webhook completo, incluindo whsec_, e o timestamp está em X-Emailit-Timestamp. Consulte Verificar assinaturas de webhook.
  • Trate lotes e novas tentativas. O corpo de cada requisição é um array JSON de até 100 eventos. Retorne um 2xx em até 30 segundos e processe os eventos em segundo plano, ignorando qualquer event_id que você já tenha visto. As requisições com falha recebem novas tentativas por cerca de 3 dias, e um endpoint que continua falhando por 3 dias é desativado. Consulte Novas tentativas e falhas.
  • Envie um evento de teste com Send test na página do webhook e confira se o seu handler o aceita.

Código de envio

  • Envie uma Idempotency-Key em cada requisição à API para que as novas tentativas por erro de rede nunca enviem o mesmo e-mail duas vezes. Consulte Idempotência.
  • Trate os erros. Tente de novo as respostas 429 e 5xx com backoff e respeite o cabeçalho retry-after. Não tente de novo outras respostas 4xx sem corrigir a requisição. Consulte Erros e Limites de requisições.
  • Guarde os IDs dos e-mails de cada resposta (id, e ids quando há vários destinatários) para associar os eventos de webhook aos seus próprios registros.

Listas e conformidade

  • Importe as suas supressões existentes antes do primeiro envio, se estiver vindo de outro provedor. Use Import em Email APISuppressions com um CSV de email,type,reason. As linhas com o tipo recipient bloqueiam todos os tipos de envio. Consulte Gerenciar supressões.
  • Revise a supressão automática em WorkspaceSettings, em Suppressions. Os workspaces no Pro e no Business podem alterar quais bounces e reclamações são suprimidos.
  • Adicione cabeçalhos de descadastro aos e-mails em massa. As campanhas adicionam os cabeçalhos List-Unsubscribe e de descadastro em um clique para você. Se você envia newsletters ou promoções pela API ou por SMTP, adicione você mesmo List-Unsubscribe e List-Unsubscribe-Post: List-Unsubscribe=One-Click, e atenda a todos os pedidos. Consulte Cabeçalhos e metadados.
  • Envie e-mails apenas para quem pediu. E-mails frios não são permitidos. Confira listas antigas ou compradas com a verificação de e-mails antes de importá-las, ou, melhor ainda, não as importe.

Aumentar o volume e monitorar

  • Aqueça aos poucos. Comece pelos destinatários mais engajados e aumente o volume ao longo de dias, não de horas, principalmente em um domínio novo ou em um IP dedicado. Consulte Aquecimento.
  • Acompanhe a saúde de envio. O Emailit pontua cada domínio e workspace pela taxa de bounce, assim que pelo menos 100 destinatários únicos tiverem sido alcançados. Acima de 4%, um domínio fica em risco; acima de 5%, os envios do domínio são pausados; e a partir de 6%, o workspace é suspenso. Consulte Saúde de envio.
  • Saiba onde procurar. Email APIEmails mostra o status, as tentativas de entrega e as verificações de spam de cada e-mail. Email APILogs mostra todas as requisições à API e ao SMTP. Email APIAnalytics mostra as tendências. Inscreva-se em status.emailit.com para saber dos incidentes.

Envios de teste

  • Envie para caixas de entrada reais no Gmail, no Outlook e no Yahoo. Confira se a mensagem chega à caixa de entrada, se SPF, DKIM e DMARC aparecem como pass nos cabeçalhos da mensagem e se os links e as imagens funcionam no celular. Para enviar um teste rápido sem código, use Compose na página Email APIEmails.
  • Confira a pontuação de spam na página de cada e-mail de teste, em Spam Checks. As mensagens com pontuação 7 ou mais ficam retidas e não são entregues.
  • Teste cada template com dados realistas, incluindo valores ausentes. O Temple substitui uma variável ausente por uma string vazia, a menos que você defina um valor padrão, como {{first_name|"there"}}. Consulte Temple.

Esta página foi útil?

Obrigado pelo feedback.

Obrigado, lemos todas as mensagens.