Guia
Checklist para entrar em produção
Tudo o que conferir antes de enviar e-mails de produção com o Emailit, do DNS, do acesso de produção e das chaves de API aos webhooks, às supressões, aos limites e ao aquecimento.
Atualizado em 1 de out. de 2026
Percorra este checklist antes de enviar e-mails a destinatários reais. A maioria dos itens leva poucos minutos. O acesso de produção e os aumentos de limite são analisados pela equipe do Emailit, então comece por eles.
Domínios e DNS
- Verifique todos os domínios dos quais você envia. Em Email APIDomains, cada domínio deve aparecer como Verified, com SPF, DKIM e Return Path todos OK. Um endereço From em qualquer outro domínio é rejeitado. Consulte Adicionar um domínio e Registros DNS.
- Publique um registro DMARC. Se o seu domínio ainda não tem um registro TXT
_dmarc, comece pelo que é sugerido na página do domínio,v=DMARC1; p=none;, e endureça a política quando os relatórios estiverem limpos. O Gmail e o Yahoo esperam um registro DMARC de quem envia em massa. Se você já tem um registro DMARC, mantenha-o. Os e-mails do Emailit passam no DMARC pelo DKIM alinhado com o seu domínio. Consulte Configurar o DMARC. - Configure um subdomínio de rastreamento se você rastreia aberturas ou cliques. Publique um CNAME de
go.<your domain>parago.emailitmail.come ative Track loads e Track clicks na página do domínio. Sem um CNAME verificado, os e-mails são enviados sem rastreamento. Consulte Domínio de rastreamento personalizado. - Use endereços From que as pessoas reconheçam e garanta que as respostas cheguem a alguém: defina
reply_tocomo uma caixa de e-mail monitorada ou receba as respostas com o recebimento de e-mails.
Workspace e acesso
- Solicite o acesso de produção. Até ele ser aprovado, você só pode enviar para os endereços de e-mail das contas dos membros do workspace, e as campanhas ficam bloqueadas. Um Admin acessa WorkspaceSettingsRequests e seleciona Request Verification. É preciso ter pelo menos um domínio verificado. Consulte Acesso de produção.
- Confira os seus limites de envio. Os workspaces novos podem enviar 2 e-mails por segundo e 5.000 e-mails por dia, compartilhados pela API e pelo SMTP. Se você precisar de mais desde o primeiro dia, selecione Request Increase no card Sending Limits da página inicial do painel e explique o seu volume e a origem da sua lista. As solicitações normalmente são analisadas em até 24 horas. Consulte Limites.
- Garanta que você tem créditos suficientes e ative a recarga automática para que os envios não parem quando o saldo ficar baixo. A recarga automática vem desativada por padrão. Consulte Créditos.
- Proteja a equipe. Dê às pessoas o papel Member, a menos que precisem gerenciar chaves, membros ou cobrança, e ative a autenticação de dois fatores. Consulte Membros e papéis.
Chaves de API
- Use uma chave só de envio nas aplicações de produção. Uma chave Sending Only pode enviar, reagendar, cancelar, tentar de novo e encaminhar e-mails, e nada mais. Restrinja-a ao domínio do qual a aplicação envia. Reserve as chaves Full Access para ferramentas que leem e-mails ou gerenciam recursos.
- Use uma chave por aplicação e por ambiente, para que os logs mostrem quem enviou o quê e você possa fazer a rotação de uma chave sem mexer nas outras.
- Mantenha as chaves em segredo. Guarde-as no seu gerenciador de segredos ou em variáveis de ambiente, nunca em código do lado do cliente nem em um repositório. Para fazer a rotação de uma chave, selecione Regenerate. O segredo antigo para de funcionar imediatamente. Consulte Chaves de API.
Webhooks
- Crie um endpoint de webhook em Email APIWebhooks, com uma URL HTTPS. Um webhook novo recebe todos os eventos. Restrinja-o aos eventos sobre os quais você age, como
email.delivered,email.bounced,email.complainedeemail.suppressed. Consulte Configurar um webhook. - Verifique a assinatura de cada requisição.
X-Emailit-Signatureé o HMAC-SHA256 em hexadecimal de<timestamp>.<raw body>, calculado com o segredo do webhook completo, incluindowhsec_, e o timestamp está emX-Emailit-Timestamp. Consulte Verificar assinaturas de webhook. - Trate lotes e novas tentativas. O corpo de cada requisição é um array JSON de até 100 eventos. Retorne um
2xxem até 30 segundos e processe os eventos em segundo plano, ignorando qualquerevent_idque você já tenha visto. As requisições com falha recebem novas tentativas por cerca de 3 dias, e um endpoint que continua falhando por 3 dias é desativado. Consulte Novas tentativas e falhas. - Envie um evento de teste com Send test na página do webhook e confira se o seu handler o aceita.
Código de envio
- Envie uma
Idempotency-Keyem cada requisição à API para que as novas tentativas por erro de rede nunca enviem o mesmo e-mail duas vezes. Consulte Idempotência. - Trate os erros. Tente de novo as respostas
429e5xxcom backoff e respeite o cabeçalhoretry-after. Não tente de novo outras respostas4xxsem corrigir a requisição. Consulte Erros e Limites de requisições. - Guarde os IDs dos e-mails de cada resposta (
id, eidsquando há vários destinatários) para associar os eventos de webhook aos seus próprios registros.
Listas e conformidade
- Importe as suas supressões existentes antes do primeiro envio, se estiver vindo de outro provedor. Use Import em Email APISuppressions com um CSV de
email,type,reason. As linhas com o tiporecipientbloqueiam todos os tipos de envio. Consulte Gerenciar supressões. - Revise a supressão automática em WorkspaceSettings, em Suppressions. Os workspaces no Pro e no Business podem alterar quais bounces e reclamações são suprimidos.
- Adicione cabeçalhos de descadastro aos e-mails em massa. As campanhas adicionam os cabeçalhos
List-Unsubscribee de descadastro em um clique para você. Se você envia newsletters ou promoções pela API ou por SMTP, adicione você mesmoList-UnsubscribeeList-Unsubscribe-Post: List-Unsubscribe=One-Click, e atenda a todos os pedidos. Consulte Cabeçalhos e metadados. - Envie e-mails apenas para quem pediu. E-mails frios não são permitidos. Confira listas antigas ou compradas com a verificação de e-mails antes de importá-las, ou, melhor ainda, não as importe.
Aumentar o volume e monitorar
- Aqueça aos poucos. Comece pelos destinatários mais engajados e aumente o volume ao longo de dias, não de horas, principalmente em um domínio novo ou em um IP dedicado. Consulte Aquecimento.
- Acompanhe a saúde de envio. O Emailit pontua cada domínio e workspace pela taxa de bounce, assim que pelo menos 100 destinatários únicos tiverem sido alcançados. Acima de 4%, um domínio fica em risco; acima de 5%, os envios do domínio são pausados; e a partir de 6%, o workspace é suspenso. Consulte Saúde de envio.
- Saiba onde procurar. Email APIEmails mostra o status, as tentativas de entrega e as verificações de spam de cada e-mail. Email APILogs mostra todas as requisições à API e ao SMTP. Email APIAnalytics mostra as tendências. Inscreva-se em status.emailit.com para saber dos incidentes.
Envios de teste
- Envie para caixas de entrada reais no Gmail, no Outlook e no Yahoo. Confira se a mensagem chega à caixa de entrada, se SPF, DKIM e DMARC aparecem como
passnos cabeçalhos da mensagem e se os links e as imagens funcionam no celular. Para enviar um teste rápido sem código, use Compose na página Email APIEmails. - Confira a pontuação de spam na página de cada e-mail de teste, em Spam Checks. As mensagens com pontuação 7 ou mais ficam retidas e não são entregues.
- Teste cada template com dados realistas, incluindo valores ausentes. O Temple substitui uma variável ausente por uma string vazia, a menos que você defina um valor padrão, como
{{first_name|"there"}}. Consulte Temple.