Domeinen
Productie-e-mail vereist een geverifieerd verzenddomein. Truncus ondersteunt domeinconfiguratie per tenant.
Stap 1 — Domein toevoegen
Dashboard → Domeinen → Domein toevoegen
Truncus genereert de DNS-records die je moet toevoegen.
Stap 2 — DNS configureren
SPF
Type: TXT
Naam: @
Waarde: v=spf1 include:truncus.co ~all
Als er al een SPF-record bestaat, voeg dan include:truncus.co toe in plaats van een tweede TXT-record aan te maken.
DKIM
Type: TXT
Naam: truncus._domainkey.jouwdomein.nl
Waarde: [weergegeven in dashboard]
DMARC (aanbevolen)
Type: TXT
Naam: _dmarc.jouwdomein.nl
Waarde: v=DMARC1; p=none; rua=mailto:dmarc@jouwdomein.nl
Begin met p=none. Schakel over naar p=quarantine of p=reject zodra legitiem verkeer correct is uitgelijnd.
Stap 3 — Verifiëren
Verificatie verloopt automatisch zodra DNS is gepropageerd.
Typische propagatietijd: 1–5 minuten bij Cloudflare. Tot 48 uur bij oudere registrars.
Domeinopwarming
Nieuwe domeinen beginnen met een conservatief verzendlimiet om de bezorgbaarheidsreputatie te beschermen.
| Dag | Daglimiet |
|---|---|
| 1 | 500 e-mails |
| 2 | 2.000 e-mails |
| 3 | 10.000 e-mails |
| 4 | 25.000 e-mails |
| 5+ | Planlimiet |
Opwarming verloopt automatisch. Voortgang zichtbaar in het dashboard.
Multi-tenant domeinen
Platforms die e-mails versturen namens hun klanten kunnen per-klant domeinen configureren.
Elk domein heeft een onafhankelijke reputatie en suppressielijst. Een bounce op domein A heeft geen invloed op domein B.
Gedeeld domein (ontwikkeling)
Op het Free-plan kun je verzenden vanaf mail.truncus.co zonder domeinconfiguratie. Alleen aanbevolen voor testen.
Productieverzendingen moeten altijd een geverifieerd domein gebruiken.
Een domein verwijderen
Om een verzenddomein te verwijderen, roep je DELETE /v1/domains/{id} aan met een API-sleutel die de read_domains-scope heeft. Je kunt alleen domeinen verwijderen die tot je eigen project behoren.
curl -X DELETE https://truncus.co/api/v1/domains/dom_123 \
-H "Authorization: Bearer tr_live_..."
Een domein verwijderen doet het volgende:
- Verwijdert de SES-afzenderidentiteit.
- Geeft de Scaleway TEM-slot vrij, als er een in gebruik was.
- Wist de operationele alert-records van het domein.
- Zet het domein op verwijderd (soft-delete) en maakt de domein-slot in je plan vrij. Het domein verstuurt niet meer en verdwijnt uit je account.
De aanroep is idempotent: een onbekend of reeds verwijderd domein geeft 404 terug, en een domein van een ander project geeft 403 terug.
Wat behouden blijft: je verzendlogboeken en suppressierecords blijven bewaard als je audit-trail, conform het bewaarbeleid. Ze worden niet verwijderd wanneer je een domein verwijdert.