> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Lista de verificación para el lanzamiento a producción

> Prepare el tráfico en vivo: aprobación del sandbox, claves API en vivo, disponibilidad de números y remitentes, webhooks, medidas de envío y cumplimiento.

# Lista de verificación para el lanzamiento a producción

El paso 5 de la [Guía de inicio rápido](/quickstart) nombra las dos puertas
duro-vinculantes sobre el tráfico en vivo (aprobación de KYC y un saldo
financiado). Esta lista reúne el resto — claves en vivo, disponibilidad de
números, webhooks, medidas, seguridad y cumplimiento — en una sola página
que puede recorrer con su equipo antes de lanzar.

Asigne un **responsable** a cada casilla antes de empezar. La aprobación de
lanzamiento de abajo significa que la persona nombrada lo confirmó, no solo
que "alguien lo comprobó".

## 1. Aprobación del sandbox

Demuestre su integración de extremo a extremo en sandbox antes de tocar el
tráfico en vivo.

* [ ] **Los envíos en sandbox funcionan en cada canal que usará.** Ejecute
  SMS, WhatsApp, correo electrónico y/o voz con su clave `dv_test_sk_`.
  *Responsable: Ingeniería.*
* [ ] **Los endpoints de producción están espejados con claves en vivo.**
  La misma forma de petición funciona para `dv_test_sk_` y `dv_live_sk_`;
  confirme que nada codifica en duro la clave del sandbox.
  *Responsable: Ingeniería.*
* [ ] **Un webhook de entregas recibe y registra recibos del sandbox.**
  Maneje duplicados (Orbit puede reintentar) e ignore estados fuera de orden
  que no le interesan. *Responsable: Ingeniería.*

## 2. Claves API en vivo

Traslade el tráfico de producción a claves en vivo con un plan de rotación
y acceso.

* [ ] **La verificación KYC está aprobada y el saldo está financiado.**
  Ambas cosas desbloquean el envío en vivo; ambas son necesarias para SMS,
  WhatsApp y voz. *Responsable: Operaciones.*
* [ ] **Se creó una clave secreta en vivo (`dv_live_sk_`) en Configuración →
  Claves API para cada servicio que envía.** Guárdela en un gestor de
  secretos; nunca en el repositorio ni en código del lado del cliente. Una
  clave filtrada se revoca y se re-crea. *Responsable: Ingeniería.*
* [ ] **Hay una lista blanca de IP configurada para las claves en vivo.**
  Restrinja qué IP de origen pueden usar sus credenciales en vivo — vea
  [Lista blanca de IP de claves API](/guides/api-key-ip-allowlist).
  *Responsable: Ingeniería.*

## 3. Disponibilidad de números y remitentes

Asegúrese de que la identidad de remitente que usará es realmente apta para
producción.

* [ ] **Sus números de mensajería son compatibles con SMS.** Si usa
  WhatsApp, el remitente vinculado a un perfil de WhatsApp Business (WABA)
  está listo. *Responsable: Operaciones.*
* [ ] **La marca y la campaña 10DLC están registradas para SMS A2P en EE.
  UU.** Requerido antes de envíos SMS a EE. UU. en vivo — vea
  [registro 10DLC](/guides/10dlc-registration). Se suma a la verificación
  KYC, no la reemplaza. *Responsable: Cumplimiento/Operaciones.*
* [ ] **[TFV (verificación de número gratuito)](/guides/toll-free-verification)
  y/o CNAM están en su lugar donde aplica.** CNAM afecta la visualización
  de identificador de llamada para voz; TFV afecta la entregabilidad de SMS
  a números gratuitos. *Responsable: Cumplimiento/Operaciones.*

## 4. Webhooks

El tráfico en vivo necesita un endpoint de webhook de producción, no solo un
túnel de pruebas.

* [ ] **El endpoint se sirve por HTTPS con un certificado válido.** Se
  rechazan los endpoints solo-HTTP. *Responsable: Ingeniería.*
* [ ] **La verificación de firma está implementada.** Verifique
  `X-Orbit-Signature` (con respaldo a la heredada `X-Devotel-Signature`)
  contra su secreto de firma; rechace firmas ausentes o que no coinciden —
  vea [seguridad de webhooks](/webhooks/security).
  *Responsable: Ingeniería.*
* [ ] **La protección contra reenvío rechaza entregas con marcas de tiempo
  de más de cinco minutos.** El valor `t=` vive en la misma cabecera de
  firma. *Responsable: Ingeniería.*
* [ ] **Su firewall de entrada permite las IP de egreso de webhooks que
  Orbit publica.** Obtenga la lista actual de
  `GET /api/v1/webhooks/egress-ips` y luego permítala en su receptor.
  *Responsable: Ingeniería.*

## 5. Medidas de control de envío

Decida cómo su tráfico resiste errores antes de que salga una campaña.

* [ ] **[Las listas de exclusión](/guides/opt-out-lists) están
  configuradas.** STOP y palabras clave relacionadas fluyen hacia una lista
  que su ruta de envío verifica. *Responsable: Operaciones.*
* [ ] **[Los límites de frecuencia](/guides/frequency-caps) coinciden con
  su caso de uso.** El tráfico de marketing recibe límites por destinatario;
  el tráfico del sistema recibe límites coherentes. *Responsable: Operaciones.*
* [ ] **[La supresión de mensajes](/guides/message-suppression) cubre los
  ámbitos que necesita.** Los bloqueos fuertes permanecen a través de los
  canales. *Responsable: Operaciones.*
* [ ] **[Las puertas de envío relacionadas con DNC](/compliance/send-gates)
  están cableadas donde se requiere.** Las horas silenciosas, el escrutinio
  de DNC y la detención de emergencia viven en **Cumplimiento → Send Gates**.
  *Responsable: Cumplimiento.*

## 6. Billeteras y facturación

El tráfico en vivo debita un saldo real; evite paradas inesperadas.

* [ ] **La billetera tiene saldo suficiente para el volumen de lanzamiento
  más margen.** *Responsable: Operaciones/Finanzas.*
* [ ] **Presupuestos por función limitan las campañas y agentes que
  ejecuta.** *Responsable: Operaciones/Finanzas.*
* [ ] **Las alertas de saldo bajo y de gasto llegan a la persona en
  guardia.** *Responsable: Operaciones/Finanzas.*

## 7. Preparación de cumplimiento

Las puertas de cumplimiento varían por país y canal; aclárelas antes del
lanzamiento.

* [ ] **Hay una dirección de emergencia registrada para los números de voz
  donde la jurisdicción lo exige.** Vea
  [llamadas de emergencia](/voice/emergency-calling).
  *Responsable: Cumplimiento.*
* [ ] **Los requisitos por país están documentados para cada destino al
  que envía.** Los [requisitos por país](/compliance/country-requirements)
  enumeran las reglas por país. *Responsable: Cumplimiento.*
* [ ] **Los estados de su marca y campaña 10DLC están aprobados.**
  No solo enviados. *Responsable: Cumplimiento.*
* [ ] **El escrutinio de DNC y el manejo de exclusión están activos y
  permanecen activos.** Las horas silenciosas y el escrutinio de registros
  viven en [Send Gates](/compliance/send-gates). *Responsable: Cumplimiento.*

## 8. Cronograma del día del lanzamiento

Una secuencia corta que los equipos suelen seguir:

1. **T-24 h — firma.** Un responsable inicializa cada casilla; ingeniería
   congela remitentes, claves y webhooks.
2. **T-1 h — verificaciones finales.** Confirme de nuevo KYC aprobado,
   billetera financiada, endpoint de webhook en vivo y 10DLC aprobado.
3. **T-0 — canario.** Envíe un pequeño lote en vivo y observe los eventos
   de entrega durante la ventana del canario.
4. **T+1 h — ampliar.** Si los fallos permanecen dentro del umbral de
   alerta, expanda al público completo.
5. **Post-lanzamiento — siga vigilando.** La tasa de fallos de entrega, el
   saldo de la billetera y las bandejas de alerta siguen monitoreados
   durante el primer día.
