# Configurações SMTP

> Referência do SMTP relay do Emailit, com host, portas e modos de TLS, autenticação, regras do endereço From, tamanho da mensagem, limites de envio e rotação da senha.

Use estas configurações para conectar uma aplicação, um framework ou um dispositivo ao SMTP relay do Emailit. Todos os valores desta página valem para todos os planos.

## Servidor e credenciais

| Configuração | Valor |
| --- | --- |
| Host | `smtp.emailit.com` |
| Porta | `587` (recomendada). Consulte [Portas e criptografia](#ports-and-encryption). |
| Criptografia | STARTTLS nas portas 587, 2525, 2587 e 25. TLS implícito na 465. |
| Autenticação | `AUTH PLAIN` ou `AUTH LOGIN` |
| Usuário | `emailit` |
| Senha | Uma [chave de API](/pt/docs/developers/api-keys/) do seu workspace, começando com `secret_` |

A página de cada chave de API em **Email API → API Keys** mostra esses valores no card **SMTP Info**.

## Portas e criptografia

| Porta | Criptografia | Quando usar |
| --- | --- | --- |
| `587` | STARTTLS | O padrão para aplicações. Use-a, a menos que a sua rede a bloqueie. |
| `465` | TLS implícito | Quando o seu cliente só oferece “SSL” ou exige TLS desde o primeiro byte. |
| `2525` | STARTTLS | Quando o seu host ou a sua rede bloqueia a 587, como alguns provedores de hospedagem e de nuvem fazem. |
| `2587` | STARTTLS | Uma segunda alternativa quando a 587 e a 2525 estão bloqueadas. |
| `25` | STARTTLS | Relay entre servidores. Muitos provedores de internet e de nuvem bloqueiam a porta 25 de saída, então prefira a 587. |

As portas com STARTTLS começam em texto simples e passam para TLS depois do comando `STARTTLS`. A porta 465 é criptografada desde o início. Combine o modo com a porta: TLS implícito na 587, ou STARTTLS na 465, falha durante o handshake.

> **Exija TLS no seu cliente:** O relay oferece TLS em todas as portas, mas não o obriga. Se o seu cliente estiver configurado como “sem criptografia”, ele envia a sua chave de API em texto simples. Sempre ative STARTTLS ou TLS e conecte-se a `smtp.emailit.com` pelo nome, para que o certificado corresponda.

## Autenticação

- **Métodos.** `AUTH PLAIN` e `AUTH LOGIN`. `CRAM-MD5` não é aceito.
- **Usuário.** Use `emailit`. O Emailit identifica o workspace apenas pela senha, então o usuário não é verificado.
- **Senha.** Uma chave de API completa. As chaves **Full Access** e **Sending Only** funcionam. Uma chave **Sending Only** restrita a um domínio só pode enviar mensagens cujo endereço From esteja nesse domínio.
- **Sem login.** O relay aceita a conexão, mas rejeita os seus destinatários com `530 Authentication required`.

Uma chave errada, excluída ou regenerada retorna `535 Authentication failed`.

## Regras do endereço From

O Emailit decide qual domínio de envio uma mensagem usa a partir do cabeçalho `From` dela, não do remetente do envelope (`MAIL FROM`).

- **Domínio verificado.** Todos os endereços do cabeçalho `From` precisam estar em um domínio de envio verificado do workspace. Caso contrário, a mensagem é rejeitada com `530 From/Sender domain is not verified for this workspace`.
- **Correspondência exata.** Os domínios são comparados sem diferenciar maiúsculas de minúsculas, mas os subdomínios são domínios separados: para enviar de `alerts@mail.acme.com`, verifique `mail.acme.com`.
- **Chaves restritas.** Com uma chave restrita a um domínio, um endereço From em qualquer outro domínio é rejeitado com `530 API key is restricted to sending domain`.
- **Domínios pausados.** Se a [saúde de envio](/pt/docs/deliverability/sending-health/) pausou o domínio, as mensagens são rejeitadas com `550 Sending from this domain is paused`.
- **Remetente do envelope.** O endereço `MAIL FROM` não é verificado. O Emailit o substitui por um endereço de bounce no subdomínio de return path do seu domínio, para que os bounces voltem ao Emailit.

## Tamanho da mensagem

O tamanho máximo da mensagem é **40 MB**, medido na mensagem como transmitida, incluindo os anexos codificados. A codificação Base64 deixa os anexos cerca de um terço maiores. O relay não anuncia o limite com a extensão `SIZE`, então o cliente só descobre depois de enviar a mensagem: a resposta é `552 Message too large (maximum size 40MB)`.

Não há limite fixo para o número de destinatários por mensagem.

## Limites de envio

O SMTP e a API de e-mail compartilham um único conjunto de limites de envio por workspace. Os workspaces novos começam com **2 mensagens por segundo** e **5.000 mensagens por dia**. A contagem diária é renovada à meia-noite UTC.

No SMTP, a unidade é uma transação: uma mensagem, independentemente de quantos destinatários ela tenha. O Emailit verifica os limites quando o seu cliente envia `MAIL FROM` e conta a mensagem para o limite diário depois que ela é aceita. Quando você ultrapassa um limite, a resposta é um `452` temporário, e a maioria dos clientes tenta de novo mais tarde:

```text
452 4.4.5 Messages per second limit exceeded (3/2)
452 4.5.3 Daily message limit exceeded (5000/5000)
```

Os workspaces no Pro e no Business recebem aumentos automáticos com base na saúde de envio. Qualquer workspace pode pedir mais pelo card **Sending Limits** na página inicial do painel. Consulte [Limites](/pt/docs/limits/).

## Modo sandbox

Até o seu workspace ter [acesso de produção](/pt/docs/workspaces/production-access/), ele só pode enviar para os endereços de e-mail das contas dos membros do workspace. Os outros destinatários são rejeitados quando o seu cliente envia `RCPT TO`:

```text
550 Unverified workspaces can only send to workspace members' account emails. Blocked recipient: ada@example.com.
```

## Créditos

Cada destinatário custa 1 crédito. No SMTP, os créditos são cobrados quando o Emailit processa cada e-mail, não quando o relay aceita a mensagem. Se o workspace ficar sem créditos, o relay ainda aceita a mensagem, mas os e-mails ficam **retidos**. Recarregue os seus [créditos](/pt/docs/billing/credits/) e [tente de novo](/pt/docs/email-api/retry-and-forward/) os e-mails retidos.

## Fazer a rotação da senha SMTP

A senha SMTP é uma chave de API, então fazer a rotação dela significa substituir a chave. Para trocar sem interromper os e-mails, crie primeiro uma chave nova:

1. **Crie uma chave.** Em **Email API → API Keys**, selecione **Add API key**, dê a ela um nome como `SMTP – web app` e copie a chave. Ela é exibida uma única vez.

2. **Atualize as suas aplicações.** Substitua a senha SMTP em todos os lugares em que a chave antiga é usada e reinicie ou faça o deploy delas de novo.

3. **Confira a nova chave.** Envie uma mensagem de teste e confirme em **Email API → Logs** que as requisições SMTP usam a nova chave e que a antiga não tem requisições recentes.

4. **Exclua a chave antiga.** Abra a chave antiga e selecione **Delete**.

Se uma chave vazou, abra-a e selecione **Regenerate**. O segredo antigo para de funcionar imediatamente, então todas as aplicações que o usam falham com `535` até você atualizá-las. Você também pode regenerar com [Regenerar uma chave de API](/pt/docs/api-reference/api-keys/regenerate/).

## Configurações de frameworks

**Node.js**

```javascript title="mailer.js"
import nodemailer from 'nodemailer';

export const transporter = nodemailer.createTransport({
  host: 'smtp.emailit.com',
  port: 587,
  secure: false,      // STARTTLS; use true only with port 465
  requireTLS: true,   // never send the key unencrypted
  auth: { user: 'emailit', pass: process.env.EMAILIT_API_KEY },
});
```

**Python**

```python title="settings.py"
import os

EMAIL_BACKEND = "django.core.mail.backends.smtp.EmailBackend"
EMAIL_HOST = "smtp.emailit.com"
EMAIL_PORT = 587
EMAIL_USE_TLS = True  # STARTTLS; use EMAIL_USE_SSL with port 465 instead
EMAIL_HOST_USER = "emailit"
EMAIL_HOST_PASSWORD = os.environ["EMAILIT_API_KEY"]
DEFAULT_FROM_EMAIL = "Acme <hello@acme.com>"
```

**PHP**

```bash title=".env"
# Symfony Mailer: STARTTLS is used automatically on port 587
MAILER_DSN=smtp://emailit:secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx@smtp.emailit.com:587
```

Para a configuração passo a passo em frameworks e plataformas específicos, consulte [Laravel](/pt/docs/frameworks/laravel/), [WordPress](/pt/docs/frameworks/wordpress/), [Rails](/pt/docs/frameworks/rails/) e os outros [guias de frameworks](/pt/docs/sdks/).

## Veja também

- [Visão geral do SMTP relay](/pt/docs/smtp/)
- [Cabeçalhos e respostas SMTP](/pt/docs/smtp/headers/)
- [Solução de problemas de SMTP](/pt/docs/smtp/troubleshooting/)
- [Chaves de API](/pt/docs/developers/api-keys/)

---
Fonte: https://emailit.com/pt/docs/smtp/settings/
