landing · gratis SMTP-dienst
Waar let een productteam op bij het kiezen van een gratis SMTP-dienst?
Beoordeel een gratis SMTP-dienst als een begrensde productieafhankelijkheid, niet als een hostnaam zonder kosten. Controleer of het aanbod een doorlopend gratis tegoed is of een aflopende proefperiode; welke berichten, ontvangers, bytes, logs, events en support meetellen voor de limieten; wat er bij de limiet gebeurt; en of betaalgegevens of automatische overschrijdingskosten vereist zijn. Test daarna verplichte TLS, credentials met beperkte scope, geverifieerde afzenderdomeinen, SPF, DKIM, DMARC-alignment, gedrag bij gedeeltelijk geaccepteerde ontvangers, 4xx- en 5xx-antwoorden, bounces, klachten, suppressies, bewaartermijnen, export en verwijdering. Breng de migratiekosten vóór de lancering in kaart en stel acceptatie door een gratis tier nooit gelijk aan bezorging of inboxplaatsing.
Bepaal wat gratis betekent op basis van het actuele contract
Het woord gratis kan slaan op een doorlopend tegoed, een tijdelijke proefperiode, introductiecredits, testen met geverifieerde ontvangers of een betaald abonnement met tijdelijke credits. Lees de actuele prijzen en voorwaarden van de provider op de dag van de beoordeling. Leg valuta, regio, belasting, de eis van een betaalkaart, het einde van de proefperiode, inbegrepen eenheden, gedrag bij overschrijding, gedrag bij opschorting en de functies die bij een downgrade verdwijnen vast. Vertrouw niet op zoekfragmenten, oude vergelijkingsartikelen, screenshots of een saleschat zonder duurzame verwijzing naar een contract. AWS SES, Resend en Mailgun publiceren op hun officiële pagina's verschillende actuele prijsmodellen en inbegrepen mogelijkheden; ga er niet van uit dat ze uitwisselbaar zijn. Koppel de URL van de beoordeelde pagina en de vastlegdatum aan de beslissing en plan een nieuwe controle vóór de lancering, want aanbiedingen van providers kunnen veranderen. Gratis instapkosten nemen de kosten voor engineering, DNS, monitoring, privacy, incidenten en migratie niet weg.
Modelleer de workload in factureerbare en operationele eenheden
Schat berichten, ontvangers, bijlagen, bytes, API- of SMTP-requests, eventleveringen, inkomende mail, opgeslagen inhoud, bewaartermijn van logs, domeinen, teamleden en omgevingen. Een bericht met meerdere ontvangers kan het quotum anders belasten dan een transactie met één ontvanger. Retries, testverkeer, warm-up, bounces en herhaalde webhooks kunnen volume toevoegen. Bereken de gemiddelde, hoogste per minuut, hoogste per uur, dagelijkse, maandelijkse en seizoensgebonden vraag, plus ruimte voor groei en incidenten. Houd rate controls in de applicatie onder de limieten van de provider en bescherm tenants tegen elkaar. Vraag wat er gebeurt als er nul eenheden over zijn: harde weigering, uitstel, automatische facturering, beperkte functies of ongemerkt verlies van logs. Een gratis tier die verzendaanroepen dekt maar bruikbare eventgeschiedenis, support of export van suppressies uitsluit, kan operationeel duurder zijn dan een klein betaald abonnement. Valideer vóór productie de waargenomen tellers van het account met gecontroleerd verkeer.
Vereis beveiligde SMTP-submission
Een SMTP-dienst voor productie hoort beveiligde submission, ondersteunde poorten, TLS-gedrag, authenticatiemechanismen, certificaatverwachtingen, scope van credentials en rotatie te documenteren. Kies bij voorkeur verplichte TLS en faal gesloten bij ontbrekende STARTTLS, een certificaatfout, een niet-overeenkomende hostnaam of een niet-ondersteund protocol. Bewaar credentials in een beheerd secretsysteem, nooit in browsercode, mobiele apps, broncode, images, logs, URL's, analytics, tickets of prompts. Scheid bevoegdheden voor productie, test, tenants en beheer. Controleer of de gratis tier credentials, bron-IP's, domeinen, regio's of gelijktijdige verbindingen beperkt. RFC 8314 raadt aan cleartext-protocollen uit te faseren ten gunste van TLS voor submission en toegang, terwijl RFC 4954 SMTP-authenticatie definieert als protocolextensie, niet als productautorisatie. De applicatie moet nog steeds het bedrijfsevent, de afzender, de tenant, de ontvanger, de template en de berichtklasse autoriseren voordat de SMTP-verbinding wordt geopend.
Verifieer de afzenderidentiteit en het DNS-eigendom
Vereis een From-domein dat eigendom is van de organisatie en een gedocumenteerd proces voor domeinverificatie. Inventariseer het SMTP MAIL FROM of return path, het zichtbare From, het DKIM-d=-domein en de selector, de verzend-IP's en de afhandeling van antwoorden. Publiceer één geldig SPF-beleid dat het werkelijke pad omvat, configureer DKIM-ondertekening met beschermde sleutels en beoordeel de DMARC-alignment met het zichtbare From-domein. Verificatie door de provider bewijst dat één instellingscontrole is geslaagd; het bewijst geen toestemming van ontvangers, correcte productieroutering, reputatie of inboxplaatsing. Zorg dat je weet welke DNS-records de provider beheert en welke in de gezaghebbende zone van de organisatie blijven. Bewaar eerdere waarden en rollbackstappen. Vermijd een From-domein van de provider als productie-identiteit, want dat verzwakt de overdraagbaarheid en kan DMARC-alignment of merkcontinuïteit afhankelijk maken van de leverancier. Test ruwe ontvangen berichten via elke stroom en omgeving.
Eis bruikbare uitkomsten per ontvanger
De dienst moet onderscheid maken tussen acceptatie via SMTP of API, weigering per ontvanger, tijdelijk uitstel, permanente fout, latere bounce, klacht, afmelding en suppressie door de provider. Controleer hoe die uitkomsten op de gratis tier worden afgeleverd, geauthenticeerd, opnieuw geprobeerd, geordend, bewaard en geëxporteerd. Authenticeer webhooks vóór het parsen, dwing controles op actualiteit en replay af, leg events duurzaam vast vóór de bevestiging en koppel ze aan pogingen die de applicatie beheert. Sla geaccepteerde en geweigerde ontvangers apart op. Probeer geschikte tijdelijke fouten opnieuw met begrensde backoff, jitter, een maximum aantal pogingen en limieten op de leeftijd in de wachtrij. Stop automatische verzendingen na een permanente adresfout, klacht of afmelding voor de betreffende scope. Een dashboard zonder exporteerbaar bewijs zorgt voor operationele lock-in. Een delivered-event van een provider beschrijft vaak acceptatie door de bestemmingsserver, niet de uiteindelijke map in de mailbox. Opens en clicks zijn meetinstrumenten voor betrokkenheid en kunnen door privacytechnologie worden vertekend.
Bekijk limieten die buiten de prijspagina staan
Prijspagina's bevatten zelden het volledige operationele contract. Bekijk de actuele documentatie voor het aantal ontvangers, berichtgrootte, bijlagegrootte, verbindingssnelheid, gelijktijdige sessies, API-snelheid, DNS-domeinen, templates, webhookpogingen, bewaartermijn van events, capaciteit voor suppressies en beperkingen op ontvangers tijdens een proefperiode. Stel vast of support, auditlogs, dedicated IP's, regionale verwerking, routes voor inkomende mail of compliancefuncties een betaald abonnement vereisen. Test het echte account, want nieuwe of proefaccounts kunnen lagere limieten of handmatige review hebben. Leg elke limiet vast met een bron-URL en een observatiedatum. Ontwerp niet precies op het maximum; laat ruimte voor wijzigingen bij de provider, retries en herstel na incidenten. Als een applicatie ongemerkt een limiet kan overschrijden via door gebruikers aangeleverde ontvangerarrays of bijlagen, dwing dan eerst een strengere productgrens af. Behandel ongedocumenteerde of onduidelijke limieten als risico, niet als onbeperkte capaciteit.
Beoordeel privacy, beveiliging en maatregelen tegen misbruik
Breng berichtinhoud, ontvangergegevens, headers, eventpayloads, IP-adressen, logs, toegang door support, back-ups en subverwerkers over regio's heen in kaart. Beperk aangepaste metadata tot het minimum en vermijd secrets of onnodige persoonsgegevens in tags en headers. Controleer het bewaar- en verwijdergedrag voor gratis accounts, ook na opzegging. Verifieer tenantisolatie, rolgebaseerde toegang, MFA, auditgeschiedenis, rotatie van credentials, ondertekening van webhooks, autorisatie van suppressies en melding van incidenten. Test header-injectie, willekeurige keuze van afzender, overmatig veel ontvangers, misbruik van bijlagen, het opvragen van events van andere tenants en replay. Gratis tiers zijn geliefde doelwitten voor misbruik, dus providers kunnen geautomatiseerde reviews of snelle opschorting toepassen; het product heeft een duurzame wachtrij en een veilige manier om te pauzeren nodig. Omzeil maatregelen tegen misbruik nooit door accounts, domeinen, credentials of IP's te rouleren. Bewaar de status van toestemming en suppressie buiten de provider, zodat een opschorting of migratie geen beschermingen voor ontvangers kan wissen.
Bereken de overstapkosten voordat je gaat verzenden
Zet providerspecifieke velden achter één adapter en houd het eventmodel van de applicatie onafhankelijk. Inventariseer SMTP-host en authenticatie, API-payloads, templates, afzenderdomeinen, return paths, DKIM-selectors, webhooks, eventnamen, bericht-ID's, tags, suppressies, routes voor inkomende mail en logs. Vereis exports van suppressies en operationele geschiedenis in formaten die het product kan valideren. Een migratie moet bedrijfseventsleutels, de geschiedenis van pogingen, toestemming, veiligheid van ontvangers en afzendereigendom behouden. Test een tweede transport met gecontroleerde identiteiten, maar configureer het niet als automatische omweg bij permanente fouten van ontvangers of beleid. Schat DNS-wijzigingsvensters, rotatie van credentials, conversie van templates, dubbele verwerking van webhooks, preventie van duplicaten en bewaring van oude events. De goedkoopste gratis tier kan de verkeerde keuze zijn als je bij het vertrek bewijs verliest, je afzenderidentiteit moet veranderen of veiligheidsmaatregelen onder druk van een incident opnieuw moet bouwen.
Voer een proef met scores uit vóór productie
Stel een representatieve testmatrix op: TLS-onderhandeling en certificaatfouten, authenticatie en rotatie, geverifieerde en niet-geautoriseerde afzenders, platte en multipart-inhoud, Unicode, bijlagen, gedeeltelijk geaccepteerde ontvangers, tijdelijke en permanente antwoorden, een timeout na DATA, bounces, klachten, afmeldingen, replay van webhooks, events in de verkeerde volgorde, een uitgeput quotum, het verlopen van een abonnement, export en het sluiten van het account. Gebruik speciale gecontroleerde ontvangers en nooit echte klantlijsten. Geef aparte scores voor beveiliging, correctheid, bewijs, capaciteit, privacy, support, overdraagbaarheid en totale kosten. Blokkeer de lancering bij ontbrekende TLS-verificatie, gedeelde secrets zonder rotatie, blootstelling tussen tenants, ontbrekende afhandeling van permanente fouten, een niet-beschikbare export van suppressies, ongemerkte overschrijding of onduidelijke bewaartermijnen. Voer de proef opnieuw uit als een prijsabonnement, verzendpad, domein of providercontract verandert. Een gratis abonnement kan geschikt zijn voor een begrensde workload met laag risico, maar alleen als de controles en het vertrekplan voldoen aan dezelfde standaard als bij een betaalde afhankelijkheid.
Beoordeel de huidige abonnementen van SendHQ
SendHQ heeft geen gratis abonnement. Nieuwe workspaces krijgen een gecontroleerde integratieproefperiode van 100 bezorgingen naar het e-mailadres van het account of een AWS SES-simulatoradres. Zie de prijspagina van SendHQ voor actuele prijzen, tegoeden en mogelijkheden van betaalde abonnementen.
Veelgestelde vragen
Is een gratis SMTP-dienst veilig voor productie?
Voor een begrensde workload kan dat, maar alleen als TLS, credentials met beperkte scope, afzenderauthenticatie, veiligheid van ontvangers, bewijs, privacy, capaciteit, support en migratie allemaal aan de eisen voldoen.
Wat is het verschil tussen een gratis tier en een proefperiode?
Een gratis tier is een doorlopend tegoed onder de huidige voorwaarden; een proefperiode verloopt of verbruikt tijdelijk tegoed. Controleer het actuele contract en het gedrag bij de limiet.
Welke eenheden moet een team vergelijken?
Vergelijk berichten, ontvangers, bytes, bijlagen, requests, events, inkomende mail, logs, bewaartermijnen, domeinen, gebruikers, omgevingen, support en gedrag bij overschrijding. Bereken elke eenheid bij gemiddeld volume, piek, groei, retries en incidenten.
Bewijst acceptatie door een gratis SMTP-dienst dat het bericht is afgeleverd?
Nee. Acceptatie is één fase bij de provider of het transport. Acceptatie door de server van de ontvanger, een latere bounce, mailboxfiltering, inboxplaatsing en menselijke betrokkenheid blijven aparte uitkomsten.
Mag de enige suppressielijst bij een provider liggen?
Nee. Houd de status van toestemming en veiligheid van ontvangers in je eigen product bij, met bewijs en auditgeschiedenis, zodat een migratie of opschorting geen beschermingen kan wissen. Pas die status direct toe vóór elke latere verzendpoging.
Hoe ga je om met een uitgeput quotum?
Neem geen nieuwe taken meer in behandeling of zet ze duurzaam in de wachtrij volgens hun verloop, stel een melding in vóór de limiet en omzeil limieten nooit door onbevoegde accounts of identiteiten te rouleren.
Hebben gratis diensten SPF, DKIM en DMARC nodig?
De verzendidentiteit heeft nog steeds correcte authenticatie en alignment nodig. Een gratis abonnement verandert niets aan de eisen van ontvangers, het domeineigendom of de DNS-veiligheid.
Heeft SendHQ een gratis abonnement?
Nee. Nieuwe workspaces krijgen een gecontroleerde integratieproefperiode van 100 bezorgingen naar het e-mailadres van het account of een AWS SES-simulatoradres.
Bronnen
- Amazon Simple Email Service pricing — Amazon Web Services
- Resend pricing — Resend
- Mailgun pricing — Mailgun
- RFC 8314: Cleartext Considered Obsolete: Use of Transport Layer Security (TLS) for Email Submission and Access — RFC Editor
- RFC 4954: SMTP-serviceextensie voor authenticatie — RFC Editor
- RFC 5321: Simple Mail Transfer Protocol — RFC Editor
- RFC 7489: Domain-based Message Authentication, Reporting, and Conformance — RFC Editor