Lista de verificación para el lanzamiento a producción
El paso 5 de la Guía de inicio rápido nombra las dos puertas duro-vinculantes sobre el tráfico en vivo (aprobación de KYC y un saldo financiado). Esta lista reúne el resto — claves en vivo, disponibilidad de números, webhooks, medidas, seguridad y cumplimiento — en una sola página que puede recorrer con su equipo antes de lanzar. Asigne un responsable a cada casilla antes de empezar. La aprobación de lanzamiento de abajo significa que la persona nombrada lo confirmó, no solo que “alguien lo comprobó”.1. Aprobación del sandbox
Demuestre su integración de extremo a extremo en sandbox antes de tocar el tráfico en vivo.- Los envíos en sandbox funcionan en cada canal que usará. Ejecute
SMS, WhatsApp, correo electrónico y/o voz con su clave
dv_test_sk_. Responsable: Ingeniería. - Los endpoints de producción están espejados con claves en vivo.
La misma forma de petición funciona para
dv_test_sk_ydv_live_sk_; confirme que nada codifica en duro la clave del sandbox. Responsable: Ingeniería. - Un webhook de entregas recibe y registra recibos del sandbox. Maneje duplicados (Orbit puede reintentar) e ignore estados fuera de orden que no le interesan. Responsable: Ingeniería.
2. Claves API en vivo
Traslade el tráfico de producción a claves en vivo con un plan de rotación y acceso.- La verificación KYC está aprobada y el saldo está financiado. Ambas cosas desbloquean el envío en vivo; ambas son necesarias para SMS, WhatsApp y voz. Responsable: Operaciones.
- Se creó una clave secreta en vivo (
dv_live_sk_) en Configuración → Claves API para cada servicio que envía. Guárdela en un gestor de secretos; nunca en el repositorio ni en código del lado del cliente. Una clave filtrada se revoca y se re-crea. Responsable: Ingeniería. - Hay una lista blanca de IP configurada para las claves en vivo. Restrinja qué IP de origen pueden usar sus credenciales en vivo — vea Lista blanca de IP de claves API. Responsable: Ingeniería.
3. Disponibilidad de números y remitentes
Asegúrese de que la identidad de remitente que usará es realmente apta para producción.- Sus números de mensajería son compatibles con SMS. Si usa WhatsApp, el remitente vinculado a un perfil de WhatsApp Business (WABA) está listo. Responsable: Operaciones.
- La marca y la campaña 10DLC están registradas para SMS A2P en EE. UU. Requerido antes de envíos SMS a EE. UU. en vivo — vea registro 10DLC. Se suma a la verificación KYC, no la reemplaza. Responsable: Cumplimiento/Operaciones.
- TFV (verificación de número gratuito) y/o CNAM están en su lugar donde aplica. CNAM afecta la visualización de identificador de llamada para voz; TFV afecta la entregabilidad de SMS a números gratuitos. Responsable: Cumplimiento/Operaciones.
4. Webhooks
El tráfico en vivo necesita un endpoint de webhook de producción, no solo un túnel de pruebas.- El endpoint se sirve por HTTPS con un certificado válido. Se rechazan los endpoints solo-HTTP. Responsable: Ingeniería.
- La verificación de firma está implementada. Verifique
X-Orbit-Signature(con respaldo a la heredadaX-Devotel-Signature) contra su secreto de firma; rechace firmas ausentes o que no coinciden — vea seguridad de webhooks. Responsable: Ingeniería. - La protección contra reenvío rechaza entregas con marcas de tiempo
de más de cinco minutos. El valor
t=vive en la misma cabecera de firma. Responsable: Ingeniería. - Su firewall de entrada permite las IP de egreso de webhooks que
Orbit publica. Obtenga la lista actual de
GET /api/v1/webhooks/egress-ipsy luego permítala en su receptor. Responsable: Ingeniería.
5. Medidas de control de envío
Decida cómo su tráfico resiste errores antes de que salga una campaña.- Las listas de exclusión están configuradas. STOP y palabras clave relacionadas fluyen hacia una lista que su ruta de envío verifica. Responsable: Operaciones.
- Los límites de frecuencia coinciden con su caso de uso. El tráfico de marketing recibe límites por destinatario; el tráfico del sistema recibe límites coherentes. Responsable: Operaciones.
- La supresión de mensajes cubre los ámbitos que necesita. Los bloqueos fuertes permanecen a través de los canales. Responsable: Operaciones.
- Las puertas de envío relacionadas con DNC están cableadas donde se requiere. Las horas silenciosas, el escrutinio de DNC y la detención de emergencia viven en Cumplimiento → Send Gates. Responsable: Cumplimiento.
6. Billeteras y facturación
El tráfico en vivo debita un saldo real; evite paradas inesperadas.- La billetera tiene saldo suficiente para el volumen de lanzamiento más margen. Responsable: Operaciones/Finanzas.
- Presupuestos por función limitan las campañas y agentes que ejecuta. Responsable: Operaciones/Finanzas.
- Las alertas de saldo bajo y de gasto llegan a la persona en guardia. Responsable: Operaciones/Finanzas.
7. Preparación de cumplimiento
Las puertas de cumplimiento varían por país y canal; aclárelas antes del lanzamiento.- Hay una dirección de emergencia registrada para los números de voz donde la jurisdicción lo exige. Vea llamadas de emergencia. Responsable: Cumplimiento.
- Los requisitos por país están documentados para cada destino al que envía. Los requisitos por país enumeran las reglas por país. Responsable: Cumplimiento.
- Los estados de su marca y campaña 10DLC están aprobados. No solo enviados. Responsable: Cumplimiento.
- El escrutinio de DNC y el manejo de exclusión están activos y permanecen activos. Las horas silenciosas y el escrutinio de registros viven en Send Gates. Responsable: Cumplimiento.
8. Cronograma del día del lanzamiento
Una secuencia corta que los equipos suelen seguir:- T-24 h — firma. Un responsable inicializa cada casilla; ingeniería congela remitentes, claves y webhooks.
- T-1 h — verificaciones finales. Confirme de nuevo KYC aprobado, billetera financiada, endpoint de webhook en vivo y 10DLC aprobado.
- T-0 — canario. Envíe un pequeño lote en vivo y observe los eventos de entrega durante la ventana del canario.
- T+1 h — ampliar. Si los fallos permanecen dentro del umbral de alerta, expanda al público completo.
- Post-lanzamiento — siga vigilando. La tasa de fallos de entrega, el saldo de la billetera y las bandejas de alerta siguen monitoreados durante el primer día.