Para SaaS e email transacional

Um reset de senha filtradoé um ticket de suporte.

Email transacional é infraestrutura, e falha como infraestrutura falha: em silêncio, depois de uma mudança que ninguém ligou a email, em um sistema que nenhum engenheiro está olhando.

14 dias de teste grátis · sem cartão de crédito · cancele quando quiser

A LitInboxes é uma plataforma de monitoramento de entregabilidade de email para empresas e agências que dependem de email para receita, comunicação com clientes ou resultados de clientes.

O problema

Onde isso quebra em um time de produto

Todos os cinco são problemas de configuração, o que significa que todos os cinco são detectáveis.

  • 01

    Resets e recibos são filtrados

    Um usuário que nunca recebe o link de reset não entra. Isso é churn, e chega no seu tracker como bug de produto.

  • 02

    O domínio de envio desvia depois de uma mudança

    Uma nova identidade no SES, uma chave DKIM rotacionada, um terraform apply que reescreveu um registro TXT. Nada dá erro, e o próximo reset cai em spam.

  • 03

    Rotação de DKIM é invisível

    Provedores rotacionam chaves e adicionam seletores. Um monitoramento que checa um único seletor reporta verde enquanto uma chave real de assinatura não está publicada.

  • 04

    MTA-STS e BIMI ficam esquecidos

    O arquivo de política expira, ou o registro DNS e a política hospedada deixam de concordar. Ninguém recheca algo que funcionou uma vez.

  • 05

    Os alertas não chegam ao on-call

    Entregabilidade mora em uma ferramenta de marketing que ninguém da escala de plantão abre. Se não chega no canal que você olha, não é monitoramento.

Seu appcoloca o email na filaESP ou SESassina e enviaMTA de destinocheca SPF, DKIM,DMARC, MTA-STSCaixaentrada, ou spamPontos de falhaSPF acima de 10lookupsretorna permerror e oSPF para de passarSeletor DKIM nãopublicadodepois de uma rotaçãode chave do provedorPolítica MTA-STSexpiradadeixa aberto umcaminho de downgradede TLSAlinhamento DMARCfalhaum subdomínio enviandocomo o raiz
O problemaOnde um reset de senha falha de verdade.

A solução

O que a LitInboxes faz a respeito

O mesmo monitoramento, endereçado a engenheiros e não a marketing.

  1. 01

    Autenticação checada a cada 6 horas

    SPF com contagem de lookups, DKIM em até três seletores por domínio, política e alinhamento DMARC, MTA-STS e BIMI. Resolvidos de novo e comparados, então uma mudança se torna um evento.

  2. 02

    Alertas no Slack

    Slack, Discord ou webhook no Pro, email em todo plano, com o que mudou e o valor corrigido, para quem está de plantão receber a mesma saída de quem cuida de entregabilidade.

  3. 03

    Relatórios DMARC processados para você

    Aponte o rua para a LitInboxes e os relatórios agregados são processados e agrupados por origem, que é como se encontra o sistema interno que ninguém autenticou.

  4. 04

    Os dados na sua stack, não só em um painel

    API REST com chaves de escopo por recurso no Pro, mais um servidor MCP hospedado com OAuth 2.1, para um assistente de IA responder por que nosso email de reset está indo para spam no seu próprio workspace.

  5. 05

    Bounces e reclamações com contexto

    Webhooks do ESP alimentam eventos de bounce e reclamação no mesmo workspace do estado de DNS e blocklists, então um pico chega com o motivo do lado.

No produto

Cada registro, cada checagem

A visão de infraestrutura lista cada registro, o que resolveu, se passa e o que mudar. Ela lê como saída de checagem, porque é isso que ela é.

Pronto para enviarA · 92+3 esta semana
Provedor: Amazon SESVerificação no ESP: verificadoWebhook: ativo

DNS e autenticação

SPF, DKIM, DMARC e MTA-STS, verificados a cada 6 horas.

SPF · okDKIM · okDMARC · okMTA-STS · ok
Última checagem · há 12 minMonitor ativoProblemas: 0

DMARC

99.2%
99.2%taxa de aprovação, 30 dias

912 relatórios · 48.120 mensagens

Entregas

Saudável
0.3%taxa de bounce, 7 dias

0,02% de reclamações

Blocklists

Limpo
0 / 24listado

Spamhaus, Barracuda, SpamCop e mais 21

Atividade recente

Checagem de infraestrutura concluída, sem problemashá 12 min
Taxa de aprovação DMARC de volta acima de 99%há 6 horas
Removido da Spamhaus DBLhá 1 dia
Novo seletor DKIM detectado e verificadohá 2 dias

A visão do domínio, como ela aparece no app.

Os números

O que você monitora de fato

Quatro checagens que pegam as falhas de configuração que filtram email transacional.

Contagem de lookups do SPF

Quantos lookups de DNS seu registro SPF custa, medidos contra o limite de 10.

Sinal de alertaEm 10 ou mais, o SPF retorna permerror e para de passar em qualquer lugar.

DKIM por seletor

Até três seletores por domínio, cada um resolvido e validado por conta e não como um único passa ou falha.

Sinal de alertaUm seletor que para de resolver depois de o provedor rotacionar chaves.

Política e alinhamento DMARC

A política publicada, os endereços de relatório e se o email real alinha com o domínio que ele diz ser.

Sinal de alertap=none para sempre, ou email alinhado caindo depois de uma mudança de subdomínio.

MTA-STS e BIMI

O registro de política, o arquivo hospedado e se os dois ainda concordam.

Sinal de alertaUm max_age que venceu, ou um arquivo de política que não bate mais com o registro.

Como funciona

Por que entregabilidade transacional é um problema de configuração

Email transacional costuma funcionar até algo mudar. Um include de SPF adicionado por um fornecedor novo empurra o registro acima de 10 lookups de DNS e o SPF passa a retornar permerror. Um provedor rotaciona chaves DKIM e publica um novo seletor enquanto sua zona ainda anuncia o antigo. Um serviço começa a enviar de um subdomínio que não herda política do raiz. Nada disso é mistério. São estados de configuração, e estado de configuração dá para verificar.

O que torna isso monitorável como o resto da sua infraestrutura: defina o estado esperado, resolva de novo em intervalo fixo, compare com o último estado bom e gere evento na diferença. É o que o loop de 6 horas faz em SPF, DKIM por seletor, política e alinhamento DMARC, MTA-STS e BIMI. Os relatórios DMARC agregados fecham o ciclo do outro lado, nomeando sistemas que enviam como você, inclusive os que ninguém registrou.

A lacuna na maioria dos times é de responsabilidade, não de ferramenta. Os sinais de entregabilidade ficam em uma ferramenta de marketing, enquanto quem consegue corrigir DNS está em uma escala de plantão que nunca abre aquilo. Alertas no Slack, uma API REST com escopo e um servidor MCP hospedado existem exatamente para isso: colocar o sinal onde a pessoa de plantão já olha.

EntraSaiChecagens de DNS a cada 6hRelatórios DMARC agregadosVarreduras de blocklistGoogle PostmasterWebhooks do ESPWorkspaceLitInboxesAlertas por emailSlack, Discord, webhook(Pro)API REST (Pro)Servidor MCP (Pro)Links de relatório
A soluçãoChecagens entram, alertas e dados saem.

Como começar

Seus primeiros vinte minutos

O passo dois é o que pega rotações.

  1. 01

    Adicione o domínio de onde o app envia

    Normalmente um subdomínio como mail.seuapp.com, ou o domínio da identidade no SES, e não o site de marketing.

  2. 02

    Liste seus seletores DKIM

    Adicione até três por domínio, para que uma rotação do provedor não se esconda atrás do único seletor que você checou.

  3. 03

    Envie os relatórios DMARC para a LitInboxes

    Atualize o rua no registro DMARC. Os relatórios agregados chegam diariamente dos grandes provedores e são agrupados por origem.

  4. 04

    Ligue os alertas ao canal que você olha

    Slack, Discord ou webhook no Pro, ou puxe o estado pela API REST se preferir levar para o seu próprio alerta.

Plano indicado

Qual plano serve para um time de produto

Pro, US$ 99/mês

A API, o servidor MCP, os alertas no Slack e a varredura de 24 listas são do Pro. Cinquenta domínios cobrem produção, staging e remetentes regionais sem um segundo workspace.

  • 50 domínios monitorados
  • API REST com chaves de escopo por recurso
  • Servidor MCP hospedado com OAuth 2.1
  • Alertas por email, Slack, Discord e webhook
  • 24 meses de histórico
Comparar os planos

Limites honestos

Quando a LitInboxes é a ferramenta errada

Três coisas que um time de produto pode querer e que isto não faz.

  • Você quer um relay SMTP ou serviço de envio. A LitInboxes monitora, não envia.
  • Você quer log de entrega por mensagem. Seu ESP tem isso. Aqui se observa a confiança no nível do domínio.
  • Você quer API ou MCP no Starter ou Growing. Os dois são exclusivos do Pro.

Dúvidas

Dúvidas de quem está nessa situação

Vocês enviam email transacional?
Não. Fique com SES, Postmark, Resend, SendGrid ou seu próprio MTA. A LitInboxes monitora os domínios de onde eles enviam e os registros que os tornam confiáveis.
Quantos seletores DKIM vocês checam?
Até três por domínio monitorado, cada um resolvido e validado separadamente para que uma rotação apareça como falha específica.
Existe API?
Sim, no Pro. Chaves Bearer com prefixo lit_, escopo por recurso, uma especificação OpenAPI 3.0 documentada e limites de taxa por IP e por chave, com Retry-After no 429.
Um assistente de IA consegue consultar isso?
Sim, no Pro. O servidor MCP hospedado usa OAuth 2.1 com PKCE e expõe saúde do domínio, registros DNS, resumos DMARC, dados do Postmaster, status em blocklists, eventos de email, alertas e verificação.
Vocês suportam política DMARC de subdomínio?
Sim. Adicione o subdomínio como domínio monitorado próprio e a política, o alinhamento e os relatórios dele são checados separadamente do raiz.
Em quanto tempo uma mudança é detectada?
As checagens rodam a cada 6 horas por domínio, e você pode disparar uma na hora, quando quiser.

Coloque as checagens de entregabilidade na sua stack.

Autenticação, blocklists e relatórios DMARC em loop de 6 horas, com API e servidor MCP no Pro.

14 dias de teste grátis em todos os planos. Sem cartão de crédito, nada é cobrado a menos que você escolha um plano, cancele quando quiser.