FAQ da API de Email
Como testo sem enviar email real?
Envie para um endereço sandbox como delivered@messagebird.dev. O resultado depende do endereço que utiliza, não do estado da sua conta, para que possa testar envios, webhooks e supressão antes de verificar um domínio. Endereços como bounce@ e complaint@ simulam esses resultados através do nosso pipeline real. Instale um SDK e pode enviar para um em cerca de cinco minutos.
Tenho de verificar um domínio antes de poder enviar?
Não imediatamente. Os endereços sandbox funcionam assim que tiver uma chave de API. Enviar para um destinatário real requer um domínio verificado: adicione os registos DNS que lhe fornecemos e pode registar um domínio de envio no plano Free, dez no Startup e mil no Growth.
O que inclui a nossa API de Email?
Envio transacional e de marketing, templates, domínios de envio com DKIM/SPF/DMARC, IPs dedicados e pools, supressão, inbound, webhooks e análises de entregabilidade — tudo numa única API. Os SDKs cobrem TypeScript, Python, Go, PHP, Kotlin e Swift, cada um documentado com as mesmas estruturas da REST API, e existe também uma CLI, instalada com brew install messagebird/tap/bird, além de um servidor MCP alojado caso esteja a ligar um agente em vez de uma aplicação.
Quanto custa?
O plano Free dá-lhe 1.000 emails por mês sem custos e sem necessidade de cartão. Os planos pagos começam em $15 para 50K, e o preço por mensagem diminui à medida que escala. Se ultrapassar o que o seu plano cobre, o excedente é cobrado por 1.000 emails a uma taxa que desce conforme o seu nível sobe: $0,90 por 1.000 no Startup e na base do Growth, descendo até $0,50 por 1.000 com 2,5M por mês. Um acordo Enterprise pode eliminar esse limite por completo.
O que acontece com os handles personalizados se eu fizer downgrade ou usar o meu próprio domínio?
O downgrade não quebra nada: os handles que já reivindicou continuam a funcionar, apenas não pode reivindicar novos até voltar a estar dentro do limite permitido. Uma caixa de correio no seu próprio domínio conta para a sua quota global de caixas de correio como qualquer outra, e a parte local nunca afeta o limite de handles personalizados.
Quanto custam os IPs dedicados?
$24,95 por mês por IP dedicado no plano Growth, até cinco. Não há taxa de configuração nem compromisso anual.
Quais são os limites de taxa e quanto posso enviar num único pedido?
Envios individuais e em lote são limitados separadamente, e os limites contam pedidos em vez de destinatários — é isso que faz do envio em lote a alavanca de volume. Uma chave do nível gratuito permite 10 envios individuais e 5 chamadas de lote por minuto, e os planos pagos aumentam ambos. Não codifique esses números diretamente: cada resposta inclui um cabeçalho IETF RateLimit que indica o que resta e quando a janela reinicia, por isso regule-se por ele em vez de esperar por um 429. Uma chamada de lote transporta até 100 mensagens, e uma mensagem aceita até 50 endereços em cada um dos campos to, cc e bcc.
Qual o tamanho máximo de um email e durante quanto tempo o guardam?
20 MB em todos os planos, medidos na mensagem gerada: o HTML, a parte de texto e todos os anexos após codificação base64. Mantenha os anexos originais em 15 MB ou menos para deixar margem. Os destinatários também definem os seus próprios limites, por isso uma mensagem perto do limite pode ser aceite por nós e ainda assim ser rejeitada no destino. Guardamos os dados das mensagens durante 30 dias, por isso extraia tudo o que precisar por mais tempo para o seu próprio armazenamento através da API de análises ou dos webhooks.
O que impede um agente descontrolado?
Chaves com âmbito definido, escritas auditadas e supressões por categoria: um envio de marketing não consegue alcançar um destinatário suprimido. Inundações de inbound também são contidas, uma vez que emails bloqueados não acionam webhooks.
Posso enviar tanto email transacional como de marketing?
Sim, ambos passam pela mesma API de envio. A única diferença é o campo category, que determina como se aplicam as supressões e cancelamentos de subscrição. Escolha transactional para reposições de palavra-passe e recibos, e marketing para campanhas.
O que acontece se um pedido expirar e eu o repetir?
Envie um cabeçalho Idempotency-Key com cada envio lógico. Se o primeiro pedido foi bem-sucedido mas não recebeu a resposta, repeti-lo com a mesma chave devolve-lhe o resultado original com um cabeçalho Idempotency-Replay, em vez de enviar o email duas vezes.
Posso agendar um envio para mais tarde?
Defina scheduled_at para qualquer hora entre 30 segundos e 30 dias à frente. O envio é devolvido como aceite imediatamente e permanece agendado até ser enviado, para que possa cancelá-lo a qualquer momento antes disso.
Posso anexar ficheiros?
Sim, em base64 no array attachments. Para mostrar uma imagem inline, atribua-lhe um content_id e referencie-o no seu HTML com cid:. Mantenha os ficheiros brutos a 15 MB ou menos para que a mensagem caiba no limite de 20 MB depois de codificada, e note que tipos de conteúdo executáveis e de script são recusados antes do envio.
Tenho de usar um editor visual?
Não. Trabalhe inteiramente através da API: envie o seu HTML com os placeholders escritos inline e publique-o, depois referencie o template por id ou slug quando enviar. Detetamos os placeholders automaticamente, por isso não há uma lista separada para declarar. React Email também funciona: renderize os seus componentes para HTML e armazene o resultado como corpo, deixando cada placeholder como texto literal no JSX para que sobreviva à renderização e seja preenchido no envio. Não existe geração por IA nem editor drag-and-drop de momento.
Qual a diferença entre um template armazenado e passar HTML em cada envio?
Referencia-o por id ou slug, por isso envia apenas os valores por destinatário em vez de todo o corpo de cada vez, e o layout fica num único lugar em vez de ser reconstruído no seu código a cada chamada. Os templates são versionados e a personalização é renderizada do nosso lado: condicionais, loops sobre arrays e valores padrão por campo são todos resolvidos por destinatário, para que um bloco de membros possa ser mostrado apenas para membros. Enviar um usa a chamada de envio normal, com template definido para o id ou slug e os valores em template.parameters.
Posso reverter um template que estraguei?
Sim. A publicação congela uma versão imutável e numerada, e a edição acontece sempre no rascunho, por isso nada que está ativo muda até publicar. Reverta para qualquer versão publicada anterior para torná-la a versão utilizada nos envios novamente, sem criar uma nova versão. A reversão também redefine o rascunho para o conteúdo dessa versão, para que a edição seguinte comece a partir daí.
Os contactos são por audiência ou globais?
Globais. Um contacto é único por email, e as audiências apenas o referenciam, pelo que mover um contacto entre audiências transporta os seus atributos automaticamente, porque estes residem no contacto, não na lista. Os campos personalizados residem no registo de propriedades, um schema fechado e tipado que define à partida: declare o tipo de cada campo (string, número, booleano ou datetime) com um valor de fallback opcional, e rejeitamos chaves desconhecidas ou valores com tipo incorreto quando os escreve, para que os seus dados se mantenham limpos.
Como adiciono contactos a uma audiência para a qual posso enviar?
Carregue um ficheiro CSV ou Excel no painel e o Bird identifica automaticamente qual coluna é qual, até 50.000 contactos de cada vez. Ou faça batch-upsert de até 1.000 numa única chamada e associe-os a uma audiência no mesmo pedido, sem um passo separado de adição. Em ambos os casos, o upsert é idempotente nos identificadores que cada entrada contém, pelo que executar uma importação novamente atualiza em vez de duplicar. Um broadcast direciona-se a uma única audiência: crie e mantenha-a aqui, depois referencie-a por ID quando enviar.
Como direciono um broadcast?
Aponte-o para uma única audiência. A audiência é o único conceito de segmentação, pelo que não precisa de empilhar listas e segmentos por cima.
Posso agendar ou cancelar um broadcast?
Sim, ambos. Envie imediatamente ou agende-o com um timestamp explícito de 30 segundos a 30 dias no futuro. Uma vez agendado, ou já em envio, pode cancelá-lo: um broadcast pode passar para cancelado a partir de qualquer estado não terminal.
Isto é uma plataforma de marketing separada ou a mesma API de email?
A mesma. Email de marketing e transacional partilham uma API, um conjunto de chaves e uma única superfície de análises. Os Broadcasts adicionam o ciclo de vida de campanha por cima da infraestrutura de envio que já utiliza. Continua a ser você a decidir como separar as reputações de envio.
Como protegem a entregabilidade e como gerem cancelamentos de subscrição e consentimento?
Cada envio é autenticado com DKIM, SPF e DMARC, os seus IPs são aquecidos automaticamente e rejeições e reclamações suprimem automaticamente para que um endereço inválido nunca prejudique a sua reputação duas vezes. A monitorização de blocklists sinaliza um problema enquanto ainda pode agir. Cancelamentos de subscrição e reclamações também suprimem o destinatário automaticamente e de forma reversível, o one-click List-Unsubscribe está incorporado, e um broadcast aplica as suas supressões de marketing antes de enviar.
O que posso medir?
Entregas, aberturas, cliques, rejeições e reclamações discriminadas por campanha, tag e fornecedor de caixa de correio, com aberturas pré-carregadas filtradas. Tudo o que está no painel também está disponível através da API de estatísticas.
Que registos preciso para verificar um domínio e quanto tempo demora?
Geramos os registos por si: um registo TXT DKIM para assinar o seu email, um CNAME de return-path que alinha o SPF (sem necessidade de registo SPF no apex), e um registo TXT DMARC. Um CNAME de tracking para links de abertura e clique com a sua marca é opcional. Adicione o domínio, cole os registos no seu fornecedor de DNS e clique em verificar: a maioria das verificações resolve-se em minutos após a propagação DNS, embora ocasionalmente possa demorar mais.
O que faz realmente o registo DMARC?
O DMARC indica aos servidores recetores o que fazer com emails que falham o alinhamento DKIM ou SPF, e para onde enviar os relatórios agregados que mostram quem está a enviar em nome do seu domínio. Exigimos um registo DMARC antes de um domínio poder enviar, e recomendamos começar com p=none, que monitoriza sem afetar a entrega. Depois de confirmar que todas as fontes legítimas estão alinhadas, reforce a política para p=quarantine ou p=reject. Se já publica DMARC no seu domínio ou num domínio pai, utilizamo-lo como está. Os principais fornecedores de caixa de entrada agora esperam que remetentes em volume publiquem uma política, pelo que ter uma é cada vez mais parte de chegar à caixa de entrada em escala.
Posso enviar a partir de um subdomínio ou usar mais do que um domínio?
Sim, ambos, e recomendamos um subdomínio dedicado, pois isola a sua reputação de email do seu email corporativo. Também pode usar domínios separados para email transacional e de marketing, ou um por marca, cada um com a sua própria autenticação e reputação.
Quando devo migrar para um IP dedicado, e tenho de o aquecer eu próprio?
Quando estiver a enviar consistentemente um volume elevado, aproximadamente 100.000 emails por mês ou mais. Abaixo disso, um pool partilhado oferece melhor entregabilidade porque a reputação é partilhada, e um IP dedicado só ajuda quando envia o suficiente para o manter quente. Não precisa de o aquecer: aquecemos um novo IP dedicado automaticamente ao longo de aproximadamente 30 dias, aumentando o volume gradualmente para que os fornecedores de caixa de correio construam confiança progressivamente, com overflow no pool partilhado para que nunca perca volume.
Posso separar o tráfego transacional do marketing?
Sim. Agrupe IPs em pools e encaminhe cada tipo de tráfego para o seu próprio pool, para que um envio de marketing não afete a reputação que entrega as suas redefinições de palavra-passe.
O que é entregabilidade de email?
Entregabilidade é se o seu email chega efetivamente à caixa de entrada do destinatário em vez da pasta de spam ou de uma rejeição definitiva. Depende da autenticação, reputação do remetente, higiene da lista e engagement, e nós gerimos ou disponibilizamos cada um destes aspetos para si.
Como sei se a minha entregabilidade está a diminuir?
Monitorizamos as principais blocklists por si. A API de estatísticas e o painel também expõem códigos de bounce, tipos de reclamação e segmentações por fornecedor de caixa de correio, para que possa detetar uma tendência descendente cedo.
O que acontece a um endereço que faz bounce ou reporta spam?
Um hard bounce, uma reclamação de spam ou um cancelamento de subscrição coloca o endereço na sua lista de supressão, e nada do que enviar depois chega até ele. É isto que impede que um endereço inválido lhe custe reputação em cada envio subsequente. A supressão não é permanente: pode remover um endereço da lista quando souber que recuperou.
O que é suprimido automaticamente e aplica-se ao email transacional também?
Hard bounces, queixas de spam e cancelamentos de subscrição são suprimidos automaticamente: assim que um destinatário aciona um destes, adicionamo-lo à sua lista de supressão e ignoramo-lo em envios futuros. Hard bounces e qualquer endereço que suprima manualmente bloqueiam todos os envios, mas queixas e cancelamentos de subscrição aplicam-se apenas a email de marketing, por isso uma mensagem transacional como uma reposição de palavra-passe continua a chegar a alguém que optou por não receber as suas campanhas.
Posso adicionar, remover ou testar supressões eu mesmo?
Sim, as três coisas. A supressão é reversível, por isso se um endereço recuperar, remova-o da lista através do dashboard ou da API e retome o envio. Também pode adicionar endereços manualmente, por exemplo uma lista de endereços inválidos conhecidos que esteja a importar, e serão ignorados tal como uma entrada automática. Para testar o comportamento sem gastar um endereço real, envie para o endereço sandbox suppressed@messagebird.dev: comporta-se exatamente como se o destinatário estivesse suprimido, rejeitado com recipient_suppressed, mas nada é escrito na sua lista, por isso pode usá-lo repetidamente.
Que métricas de email são monitorizadas e como são segmentadas?
Monitorizamos entregas, aberturas, cliques, bounces, reclamações e cancelamentos de subscrição, resumidos como KPIs e segmentados por domínio, ISP, IP, domínio de envio, domínio do destinatário, tag e broadcast, com detalhe por código de bounce e tipo de reclamação. As segmentações por fornecedor de caixa de correio e cliente também mostram como o Gmail, Yahoo, Outlook, Apple Mail e outros entregam, abrem e devolvem as suas mensagens.
Posso obter estes dados através da API e quão atualizados estão?
Sim. Tudo o que os gráficos do painel mostram está disponível através da API de estatísticas, com granularidade diária ou horária, para que possa preencher relatórios ou transmitir métricas para as suas próprias ferramentas. Os eventos de engagement e entrega também chegam em tempo quase real via webhooks e são agregados nos endpoints de estatísticas, de modo que os painéis e consultas refletem o que acabou de acontecer, não o dia anterior.
O que é uma caixa de correio de agente e em que difere do parsing de email inbound?
Uma caixa de entrada real e endereçável que o seu código controla. Os emails enviados para ela ficam em threads que o seu agente pode ler, filtrar, responder e enviar através da API, sem precisar de correr um servidor IMAP ou fazer parsing de MIME em bruto. O parsing inbound simples apenas lhe entrega mensagens em bruto. Uma caixa de correio adiciona a camada de conversação: um endereço reclamado, threads com etiquetas, texto sem citações e respostas que se integram de volta.
Posso usar o meu próprio domínio e qual a diferença entre handles personalizados e gerados?
Sim. Uma caixa de correio funciona no domínio partilhado inbox.ai ou no seu próprio domínio, após configurar o reencaminhamento de inbound. Qualquer parte local que não esteja na quarentena de 30 dias pós-eliminação está disponível. Um handle gerado tem 20 caracteres aleatórios, sempre disponível e gratuito. Um handle personalizado é um que escolhe (goldcrest@inbox.ai), por ordem de chegada entre todas as organizações, e conta para a quota do seu plano.
Quando é que uma caixa de correio não é a ferramenta certa e como começo?
Se só precisa que o email seja convertido num webhook, o email inbound simples é suficiente. Uma caixa de correio justifica-se quando o agente precisa de manter uma conversação. Para começar, crie uma chave de API no painel, reivindique um endereço e responda ao seu primeiro thread — tudo em poucos minutos. A documentação guia-o por todo o processo, e o servidor MCP alojado dá ao agente as mesmas ferramentas sem qualquer código HTTP intermédio.
Qual é a diferença entre Momentum MTA e PowerMTA?
Ambos são MTAs on-prem que gere localmente em vez de enviar através da nossa API gerida. O Momentum MTA é construído em torno de workflows personalizáveis e routing para envio de alto volume. O PowerMTA é construído para funcionar nos seus próprios servidores ou em qualquer cloud pública, como AWS ou Azure.
Para quem é isto, e preciso de gerir o meu próprio MTA para usar o Inbox Tracker ou o Competitive Tracker?
Equipas com requisitos de infraestrutura ou conformidade que exigem gerir o seu próprio MTA, e equipas que querem visibilidade independente sobre colocação na caixa de entrada e benchmarking competitivo em vez de depender apenas das suas próprias métricas de envio. O primeiro grupo usa o Momentum MTA ou PowerMTA. O segundo grupo usa o Inbox Tracker, que mede a colocação na caixa de entrada e a reputação a partir de dados reais de caixas de correio, ou o Competitive Tracker, que compara o seu programa com outras marcas, e nenhum deles requer que aloje algo localmente.
O que aconteceu ao SparkPost e tenho de migrar?
O SparkPost é agora Bird Email. Adquirimos o SparkPost em 2021 para adicionar o motor de entregabilidade por trás de cerca de 40% do email comercial mundial a uma única plataforma para email, SMS, WhatsApp e voz. Os clientes existentes do SparkPost mantêm o seu serviço e não são obrigados a migrar. Novos projetos são construídos na API Bird Email, que funciona no mesmo motor de entregabilidade e adiciona SMS, WhatsApp e voz com um único conjunto de chaves.
A API é a mesma do SparkPost?
O motor de entregabilidade é o mesmo que o SparkPost utilizava, mas a interface é uma API de email moderna com SDKs em todos os principais runtimes. A sua documentação cobre envio, templates, domínios de envio e webhooks.
O que é o Momentum MTA?
O Momentum é a nossa plataforma de infraestrutura de email on-premises para envio de alto volume, com workflows personalizáveis, encaminhamento e parâmetros de entrega definidos através do seu Policy Manager. Foi construído para escalar com o seu volume de envio mantendo o desempenho estável, e suporta Unicode completo (SMTPUTF8) para que possa enviar para conjuntos de caracteres internacionais.
O que é o Adaptive Delivery e como o monitorizo?
O Adaptive Delivery é a modelação automática de tráfego do Momentum. Monitoriza como cada fornecedor de caixa de correio responde ao seu email e ajusta em tempo real: limitando, adiando ou pausando brevemente um fluxo para proteger a sua reputação, retomando assim que a situação estabiliza. Chega à caixa de entrada sem precisar de gerir manualmente as taxas de envio para cada fornecedor. O Intelligence Router mostra-lhe tudo isto a acontecer em todas as suas fontes de dados, com alertas em tempo real sempre que faz um ajuste.
Posso executar o Momentum na cloud e ainda está em desenvolvimento?
Sim, ambos. O Momentum funciona nos seus próprios servidores, em qualquer grande cloud ou dividido entre os dois, para que possa adaptá-lo à sua infraestrutura, custos e necessidades de conformidade, e alterar essa combinação ao longo do tempo. Também continua a evoluir: versões recentes mantêm-no atualizado com sistemas operativos modernos, TLS 1.3 e normas de segurança e SMTP atualizadas, e expõem eventos de mensagens através de APIs em tempo real que pode alimentar nos seus próprios relatórios e automações.
Posso usar o PowerMTA e a plataforma alojada em conjunto, e quem controla os IPs de envio?
Sim. O PowerMTA pode reencaminhar parte do tráfego para a Bird Email API alojada enquanto entrega o resto diretamente dos seus próprios servidores, o que é a forma mais simples de experimentar a plataforma alojada ou migrar gradualmente sem mover tudo de uma vez. O PowerMTA em si funciona em infraestrutura sua, por isso esses IPs continuam a ser geridos por si. O tráfego que reencaminha para a plataforma alojada pode usar os nossos IPs lá, ou os seus próprios IPs dedicados, enquanto tudo o resto permanece inteiramente sob o seu controlo.
O que são MTAs virtuais?
Os MTAs virtuais permitem executar vários fluxos de envio independentes dentro de uma única instância PowerMTA, cada um com os seus próprios IPs, reputação e limites. Use-os para manter email transacional e de marketing, ou diferentes clientes, claramente separados para que os problemas de um fluxo nunca afetem outro.
O que é entregabilidade de email e como é que o Inbox Tracker a mede?
Entregabilidade é se o seu email chega à caixa de entrada em vez da pasta de spam ou de uma rejeição. O Inbox Tracker mede-a por fornecedor de caixa de correio, em tempo real, e dá-lhe uma análise diária de onde o seu email realmente foi parar: caixa de entrada, spam ou bloqueado.
Como descubro que o meu email está a ir para spam antes de me custar dinheiro?
O Inbox Tracker sinaliza quedas de colocação num fornecedor enquanto estão a acontecer, para que as veja numa análise diária em vez de numa queda de respostas semanas depois. Também sinaliza ocorrências em spam traps, que geralmente indicam um problema de lista que vale a pena corrigir antes que prejudique a sua reputação, e alerta-o quando a autenticação DMARC começa a falhar.
De onde vêm os dados do Inbox Tracker e porquê mais do que uma fonte?
Três fontes: dados licenciados de caixas de correio que mostram onde o seu email vai parar para destinatários reais, contas seed que testam a colocação em cenários específicos, e uma ligação direta ao Google Postmaster para a visão do Gmail sobre a sua reputação. Respondem a perguntas diferentes, uma vez que os dados reais de caixas de correio mostram o resultado, o Postmaster mostra o raciocínio do Gmail e as seeds permitem testar um cenário de propósito. Uma única fonte deixa pontos cegos e gera falsos alarmes.
Que volume de dados cobre o Competitive Tracker e quão atualizados estão?
Monitorizamos milhões de emails por dia de mais de 250.000 marcas em mais de 100 indústrias. Esses dados são atualizados continuamente, pelo que os insights que vê refletem campanhas e tendências atuais, não uma fotografia histórica.
O que posso comparar com os concorrentes?
Pode comparar tamanho de audiência, frequência de campanhas, estratégias de mensagens, métricas de desempenho e taxas de engagement com outras marcas da sua indústria, até ao nível de jornadas de email individuais de cada concorrente. Essa mesma vista funciona para planeamento sazonal: observe como os concorrentes ajustam as suas campanhas antes de uma temporada e veja quais estratégias estão a funcionar antes de se comprometer com a sua.
Consigo identificar que plataforma de email um concorrente utiliza?
Frequentemente, sim. O Competitive Tracker pode revelar a plataforma ou serviço de envio por detrás do email de um concorrente, o que é útil para pesquisa competitiva e para equipas de vendas que avaliam como os rivais de um prospect gerem os seus programas.
Porque não simplesmente consultar o fornecedor de caixas de correio para verificar um endereço?
Os fornecedores tratam isso como recolha de endereços e vão limitar a taxa ou bloquear-lhe o acesso, e os resultados não são fiáveis: um servidor pode aceitar um endereço no handshake que mesmo assim não será entregue, e o greylisting faz com que endereços reais pareçam inválidos. Verificar contra o histórico de entregas evita tanto o risco como as respostas falsas.
O que devo fazer com um resultado Neutral ou Typo?
Para Neutral, a decisão é sua: o endereço está bem formado, tem um servidor de email real e nunca teve um hard bounce, mas ainda não registámos um evento de entrega ou interação para ele, por isso tem baixo risco em vez de suspeita. Envie para ele se está focado em crescimento, ou retenha até ver interação se prefere jogar pelo seguro. Para Typo, mostre a correção sugerida num formulário de registo para que a pessoa possa corrigi-la antes de submeter, o que recupera um lead que de outra forma resultaria em bounce; numa lista em lote, separe os typos e confirme ou descarte-os, mas não envie para o endereço com erro.
O meu email é encriptado e onde são armazenados os meus dados?
Sim. A API é apenas HTTPS. Se submeter via SMTP, a porta 465 é encriptada desde o primeiro byte, e as portas 587 e 2525 fazem upgrade com STARTTLS: recusamos AUTH nessas portas até o upgrade estar concluído, para que as credenciais nunca viajem em texto simples. A porta 25 não é oferecida para submissão. Os seus dados ficam na região onde a sua organização está alojada, seja us1 ou eu1, e o prefixo da sua chave API (bk_us1_…, bk_eu1_…) codifica essa região para que os SDKs e o CLI escolham automaticamente o endpoint correto. Apenas a autenticação e a administração de conta funcionam num host independente de região.
O que pode fazer uma chave API e posso restringi-la?
Apenas aquilo para que a configurar. Uma chave contém uma lista de scopes como emails, email_marketing ou domains, cada um com permissão de leitura ou escrita, por isso uma chave que envia emails não pode gerir os seus domínios de envio. As ações do plano de controlo (membros, definições do workspace, emissão de chaves, pools de IP) são exclusivas do dashboard, e nenhuma chave lhes tem acesso. Cada chave também aceita uma allowlist de intervalos CIDR, e pedidos de qualquer outra origem são rejeitados.
Como faço a rotação de uma chave sem downtime?
A rotação emite a nova chave e mantém a antiga a funcionar durante um período de tolerância, 24 horas por defeito, para que possa implementá-la nos seus deploys. Passe zero para revogar a chave antiga imediatamente. A rotação nunca prolonga o tempo de vida de uma chave: uma chave que já expire antes do período de tolerância mantém a sua expiração original.
A minha equipa pode autenticar-se através do nosso próprio fornecedor de identidade?
Sim, via SAML 2.0 ou OIDC, por isso Okta, Microsoft Entra ID e Google Workspace funcionam. É configurado por organização: a sua equipa de conta ativa-o por si. Os membros que iniciam sessão com palavra-passe podem ativar MFA por conta própria.
Existe um registo de auditoria de quem alterou o quê?
Sim. O registo de auditoria é um registo só de leitura, a nível de toda a organização, de cada ação de gestão, com o ator, o workspace, a hora e o resultado, e pode ser exportado para OCSF para o seu próprio SIEM. Cobre alterações de configuração e não as mensagens que envia. Essas ficam no registo de email.
Onde posso obter a documentação de segurança e proteção de dados?
Certificações e documentação de segurança estão no Trust Center em trust.bird.com. O acordo de processamento de dados, a declaração de privacidade e a política de utilização aceitável estão publicados em bird.com/legal, com as versões atuais ao lado de um arquivo das versões anteriores. Para um questionário de fornecedor, a sua equipa de conta trata disso.