Resets e recibos são filtrados
Um usuário que nunca recebe o link de reset não entra. Isso é churn, e chega no seu tracker como bug de produto.
Para SaaS e email transacional
Email transacional é infraestrutura, e falha como infraestrutura falha: em silêncio, depois de uma mudança que ninguém ligou a email, em um sistema que nenhum engenheiro está olhando.
Plano grátis · sem cartão de crédito · cancele quando quiser
A LitInboxes é uma plataforma de monitoramento de entregabilidade de email para empresas e agências que dependem de email para receita, comunicação com clientes ou resultados de clientes.
O problema
Todos os cinco são problemas de configuração, o que significa que todos os cinco são detectáveis.
Um usuário que nunca recebe o link de reset não entra. Isso é churn, e chega no seu tracker como bug de produto.
Uma nova identidade no SES, uma chave DKIM rotacionada, um terraform apply que reescreveu um registro TXT. Nada dá erro, e o próximo reset cai em spam.
Provedores rotacionam chaves e adicionam seletores. Um monitoramento que checa um único seletor reporta verde enquanto uma chave real de assinatura não está publicada.
O arquivo de política expira, ou o registro DNS e a política hospedada deixam de concordar. Ninguém recheca algo que funcionou uma vez.
Entregabilidade mora em uma ferramenta de marketing que ninguém da escala de plantão abre. Se não chega no canal que você olha, não é monitoramento.
A solução
O mesmo monitoramento, endereçado a engenheiros e não a marketing.
SPF com contagem de lookups, DKIM em até três seletores por domínio, política e alinhamento DMARC, MTA-STS e BIMI. Resolvidos de novo e comparados, então uma mudança se torna um evento.
Slack, Discord ou webhook no Pro, email em todo plano, com o que mudou e o valor corrigido, para quem está de plantão receber a mesma saída de quem cuida de entregabilidade.
Aponte o rua para a LitInboxes e os relatórios agregados são processados e agrupados por origem, que é como se encontra o sistema interno que ninguém autenticou.
API REST com chaves de escopo por recurso no Pro, mais um servidor MCP hospedado com OAuth 2.1, para um assistente de IA responder por que nosso email de reset está indo para spam no seu próprio workspace.
Webhooks do ESP alimentam eventos de bounce e reclamação no mesmo workspace do estado de DNS e blocklists, então um pico chega com o motivo do lado.
No produto
A visão de infraestrutura lista cada registro, o que resolveu, se passa e o que mudar. Ela lê como saída de checagem, porque é isso que ela é.
DNS e autenticação
SPF, DKIM, DMARC e MTA-STS, verificados a cada 6 horas.
DMARC
99.2%912 relatórios · 48.120 mensagens
Entregas
Saudável0,02% de reclamações
Blocklists
LimpoSpamhaus, Barracuda, SpamCop e mais 21
Atividade recente
A visão do domínio, como ela aparece no app.
Os números
Quatro checagens que pegam as falhas de configuração que filtram email transacional.
Quantos lookups de DNS seu registro SPF custa, medidos contra o limite de 10.
Sinal de alertaEm 10 ou mais, o SPF retorna permerror e para de passar em qualquer lugar.
Até três seletores por domínio, cada um resolvido e validado por conta e não como um único passa ou falha.
Sinal de alertaUm seletor que para de resolver depois de o provedor rotacionar chaves.
A política publicada, os endereços de relatório e se o email real alinha com o domínio que ele diz ser.
Sinal de alertap=none para sempre, ou email alinhado caindo depois de uma mudança de subdomínio.
O registro de política, o arquivo hospedado e se os dois ainda concordam.
Sinal de alertaUm max_age que venceu, ou um arquivo de política que não bate mais com o registro.
Como funciona
Email transacional costuma funcionar até algo mudar. Um include de SPF adicionado por um fornecedor novo empurra o registro acima de 10 lookups de DNS e o SPF passa a retornar permerror. Um provedor rotaciona chaves DKIM e publica um novo seletor enquanto sua zona ainda anuncia o antigo. Um serviço começa a enviar de um subdomínio que não herda política do raiz. Nada disso é mistério. São estados de configuração, e estado de configuração dá para verificar.
O que torna isso monitorável como o resto da sua infraestrutura: defina o estado esperado, resolva de novo em intervalo fixo, compare com o último estado bom e gere evento na diferença. É o que o loop de 6 horas faz em SPF, DKIM por seletor, política e alinhamento DMARC, MTA-STS e BIMI. Os relatórios DMARC agregados fecham o ciclo do outro lado, nomeando sistemas que enviam como você, inclusive os que ninguém registrou.
A lacuna na maioria dos times é de responsabilidade, não de ferramenta. Os sinais de entregabilidade ficam em uma ferramenta de marketing, enquanto quem consegue corrigir DNS está em uma escala de plantão que nunca abre aquilo. Alertas no Slack, uma API REST com escopo e um servidor MCP hospedado existem exatamente para isso: colocar o sinal onde a pessoa de plantão já olha.
Como começar
O passo dois é o que pega rotações.
Normalmente um subdomínio como mail.seuapp.com, ou o domínio da identidade no SES, e não o site de marketing.
Adicione até três por domínio, para que uma rotação do provedor não se esconda atrás do único seletor que você checou.
Atualize o rua no registro DMARC. Os relatórios agregados chegam diariamente dos grandes provedores e são agrupados por origem.
Slack, Discord ou webhook no Pro, ou puxe o estado pela API REST se preferir levar para o seu próprio alerta.
Pro, US$ 99/mês
Coloque as checagens de entregabilidade na sua stack.
Limites honestos
Três coisas que um time de produto pode querer e que a LitInboxes não faz.
Dúvidas
Não. Fique com SES, Postmark, Resend, SendGrid ou seu próprio MTA. A LitInboxes monitora os domínios de onde eles enviam e os registros que os tornam confiáveis.
Até três por domínio monitorado, cada um resolvido e validado separadamente para que uma rotação apareça como falha específica.
Sim, no Pro. Chaves Bearer com prefixo lit_, escopo por recurso, uma especificação OpenAPI 3.0 documentada e limites de taxa por IP e por chave, com Retry-After no 429.
Sim, no Pro. O servidor MCP hospedado usa OAuth 2.1 com PKCE e expõe saúde do domínio, registros DNS, resumos DMARC, dados do Postmaster, status em blocklists, eventos de email, alertas e verificação.
Sim. Adicione o subdomínio como domínio monitorado próprio e a política, o alinhamento e os relatórios dele são checados separadamente do raiz.
As checagens rodam a cada 6 horas por domínio, e você pode disparar uma na hora, quando quiser.
Pro, US$ 99/mês
Coloque as checagens de entregabilidade na sua stack.
Acima de alguns milhares de mensagens por dia, os provedores param de julgar emails e passam a julgar você. Os números que decidem isso são públicos.
Ver o caso de usoRecibos, avisos de envio e campanhas saem de subdomínios diferentes. Quando um deles desalinha, o ticket de suporte avisa antes do seu ESP.
Ver o caso de usoAutenticação, blocklists e relatórios DMARC em loop de 6 horas, com API e servidor MCP no Pro.
Comece no plano Free — sem cartão de crédito. Os planos pagos adicionam 14 dias de teste grátis; nada é cobrado a menos que você escolha um plano, cancele quando quiser.
Um parceiro indicou você. Permitir um cookie para que ele receba o crédito se você se cadastrar?Detalhes na nossapolítica de privacidade.