Pular para o conteúdo
Docs

Referência

Referência do SMTP relay do Emailit, com host, portas e modos de TLS, autenticação, regras do endereço From, tamanho da mensagem, limites de envio e rotação da senha.

Atualizado em 1 de out. de 2026

Use estas configurações para conectar uma aplicação, um framework ou um dispositivo ao SMTP relay do Emailit. Todos os valores desta página valem para todos os planos.

Servidor e credenciais

Configuração Valor
Host smtp.emailit.com
Porta 587 (recomendada). Consulte Portas e criptografia.
Criptografia STARTTLS nas portas 587, 2525, 2587 e 25. TLS implícito na 465.
Autenticação AUTH PLAIN ou AUTH LOGIN
Usuário emailit
Senha Uma chave de API do seu workspace, começando com secret_

A página de cada chave de API em Email APIAPI Keys mostra esses valores no card SMTP Info.

Portas e criptografia

Porta Criptografia Quando usar
587 STARTTLS O padrão para aplicações. Use-a, a menos que a sua rede a bloqueie.
465 TLS implícito Quando o seu cliente só oferece “SSL” ou exige TLS desde o primeiro byte.
2525 STARTTLS Quando o seu host ou a sua rede bloqueia a 587, como alguns provedores de hospedagem e de nuvem fazem.
2587 STARTTLS Uma segunda alternativa quando a 587 e a 2525 estão bloqueadas.
25 STARTTLS Relay entre servidores. Muitos provedores de internet e de nuvem bloqueiam a porta 25 de saída, então prefira a 587.

As portas com STARTTLS começam em texto simples e passam para TLS depois do comando STARTTLS. A porta 465 é criptografada desde o início. Combine o modo com a porta: TLS implícito na 587, ou STARTTLS na 465, falha durante o handshake.

Autenticação

  • Métodos. AUTH PLAIN e AUTH LOGIN. CRAM-MD5 não é aceito.
  • Usuário. Use emailit. O Emailit identifica o workspace apenas pela senha, então o usuário não é verificado.
  • Senha. Uma chave de API completa. As chaves Full Access e Sending Only funcionam. Uma chave Sending Only restrita a um domínio só pode enviar mensagens cujo endereço From esteja nesse domínio.
  • Sem login. O relay aceita a conexão, mas rejeita os seus destinatários com 530 Authentication required.

Uma chave errada, excluída ou regenerada retorna 535 Authentication failed.

Regras do endereço From

O Emailit decide qual domínio de envio uma mensagem usa a partir do cabeçalho From dela, não do remetente do envelope (MAIL FROM).

  • Domínio verificado. Todos os endereços do cabeçalho From precisam estar em um domínio de envio verificado do workspace. Caso contrário, a mensagem é rejeitada com 530 From/Sender domain is not verified for this workspace.
  • Correspondência exata. Os domínios são comparados sem diferenciar maiúsculas de minúsculas, mas os subdomínios são domínios separados: para enviar de alerts@mail.acme.com, verifique mail.acme.com.
  • Chaves restritas. Com uma chave restrita a um domínio, um endereço From em qualquer outro domínio é rejeitado com 530 API key is restricted to sending domain.
  • Domínios pausados. Se a saúde de envio pausou o domínio, as mensagens são rejeitadas com 550 Sending from this domain is paused.
  • Remetente do envelope. O endereço MAIL FROM não é verificado. O Emailit o substitui por um endereço de bounce no subdomínio de return path do seu domínio, para que os bounces voltem ao Emailit.

Tamanho da mensagem

O tamanho máximo da mensagem é 40 MB, medido na mensagem como transmitida, incluindo os anexos codificados. A codificação Base64 deixa os anexos cerca de um terço maiores. O relay não anuncia o limite com a extensão SIZE, então o cliente só descobre depois de enviar a mensagem: a resposta é 552 Message too large (maximum size 40MB).

Não há limite fixo para o número de destinatários por mensagem.

Limites de envio

O SMTP e a API de e-mail compartilham um único conjunto de limites de envio por workspace. Os workspaces novos começam com 2 mensagens por segundo e 5.000 mensagens por dia. A contagem diária é renovada à meia-noite UTC.

No SMTP, a unidade é uma transação: uma mensagem, independentemente de quantos destinatários ela tenha. O Emailit verifica os limites quando o seu cliente envia MAIL FROM e conta a mensagem para o limite diário depois que ela é aceita. Quando você ultrapassa um limite, a resposta é um 452 temporário, e a maioria dos clientes tenta de novo mais tarde:

Text
452 4.4.5 Messages per second limit exceeded (3/2)
452 4.5.3 Daily message limit exceeded (5000/5000)

Os workspaces no Pro e no Business recebem aumentos automáticos com base na saúde de envio. Qualquer workspace pode pedir mais pelo card Sending Limits na página inicial do painel. Consulte Limites.

Modo sandbox

Até o seu workspace ter acesso de produção, ele só pode enviar para os endereços de e-mail das contas dos membros do workspace. Os outros destinatários são rejeitados quando o seu cliente envia RCPT TO:

Text
550 Unverified workspaces can only send to workspace members' account emails. Blocked recipient: ada@example.com.

Créditos

Cada destinatário custa 1 crédito. No SMTP, os créditos são cobrados quando o Emailit processa cada e-mail, não quando o relay aceita a mensagem. Se o workspace ficar sem créditos, o relay ainda aceita a mensagem, mas os e-mails ficam retidos. Recarregue os seus créditos e tente de novo os e-mails retidos.

Fazer a rotação da senha SMTP

A senha SMTP é uma chave de API, então fazer a rotação dela significa substituir a chave. Para trocar sem interromper os e-mails, crie primeiro uma chave nova:

  1. Crie uma chave. Em Email APIAPI Keys, selecione Add API key, dê a ela um nome como SMTP – web app e copie a chave. Ela é exibida uma única vez.

  2. Atualize as suas aplicações. Substitua a senha SMTP em todos os lugares em que a chave antiga é usada e reinicie ou faça o deploy delas de novo.

  3. Confira a nova chave. Envie uma mensagem de teste e confirme em Email APILogs que as requisições SMTP usam a nova chave e que a antiga não tem requisições recentes.

  4. Exclua a chave antiga. Abra a chave antiga e selecione Delete.

Se uma chave vazou, abra-a e selecione Regenerate. O segredo antigo para de funcionar imediatamente, então todas as aplicações que o usam falham com 535 até você atualizá-las. Você também pode regenerar com Regenerar uma chave de API.

Configurações de frameworks

mailer.js
import nodemailer from 'nodemailer';

export const transporter = nodemailer.createTransport({
  host: 'smtp.emailit.com',
  port: 587,
  secure: false,      // STARTTLS; use true only with port 465
  requireTLS: true,   // never send the key unencrypted
  auth: { user: 'emailit', pass: process.env.EMAILIT_API_KEY },
});

Para a configuração passo a passo em frameworks e plataformas específicos, consulte Laravel, WordPress, Rails e os outros guias de frameworks.

Esta página foi útil?

Obrigado pelo feedback.

Obrigado, lemos todas as mensagens.