> ## Documentation Index
> Fetch the complete documentation index at: https://docs.notifique.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# Amazon SES (e-mail)

> BYOK com Amazon SES: Access Key, Secret, região, identities alinhadas e eventos SNS.

Integração BYOK **Amazon SES** para e-mail. Você mantém a conta AWS; o Notifique envia pela API SES com as suas credenciais.

***

## Objetivo

Com integração SES **ativa**, envios tentam **primeiro** a sua conta SES. Falha → próximo BYOK (ex.: Resend) ou fallback interno Notifique.

Cada envio consome **1 crédito** de e-mail na Notifique (ou preço pré-pago), além do custo SES na **sua** conta AWS.

<Warning>
  Contas SES em **sandbox** só enviam para endereços verificados. Solicite produção na AWS antes de tráfego real.
</Warning>

***

## Credenciais

No painel (Configurações → Integrações):

| Campo                 | Uso                                |
| --------------------- | ---------------------------------- |
| **Access Key ID**     | IAM do usuário/aplicação           |
| **Secret Access Key** | Segredo (armazenado criptografado) |
| **Região**            | Ex.: `us-east-1`, `sa-east-1`      |

Autenticação tipo `CUSTOM` (`providerKey: aws_ses`).

***

## IAM mínimo sugerido

```json theme={null}
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "ses:SendEmail",
        "ses:SendRawEmail",
        "ses:GetEmailIdentity",
        "ses:ListEmailIdentities",
        "ses:CreateConfigurationSet",
        "ses:CreateConfigurationSetEventDestination",
        "ses:DeleteConfigurationSet",
        "ses:DeleteConfigurationSetEventDestination",
        "sns:CreateTopic",
        "sns:DeleteTopic",
        "sns:Subscribe",
        "sns:SetTopicAttributes",
        "sns:Unsubscribe"
      ],
      "Resource": "*"
    }
  ]
}
```

Prefira restringir `Resource` à conta/região quando possível.

***

## Domínios

Ao salvar:

1. ≥1 domínio **VERIFIED** na Notifique
2. ≥1 **identity de domínio** verificada / apta a envio na sua conta SES
3. **Interseção** de hostname (mesmo critério do Resend)

Na hora do envio, o `from` deve estar no domínio aprovado na Notifique.

***

## Provisionamento automático

Ao conectar, a Notifique (usando suas credenciais):

1. Cria um **configuration set** `notifique-…`
2. Cria um **tópico SNS** e assina HTTPS em\
   `{WEBHOOK_URL}/webhooks/email/ses/:integrationId`
3. Liga eventos `SEND`, `DELIVERY`, `OPEN`, `CLICK`, `BOUNCE`, `COMPLAINT`, `REJECT`

Integrações já criadas são sincronizadas na próxima listagem de integrações do workspace (atualiza o configuration set na AWS).

### Abertura e clique

* **SES nativo:** com tracking habilitado no configuration set (`PutConfigurationSetTrackingOptions`), eventos `OPEN`/`CLICK` chegam via SNS e atualizam status + webhooks `email.opened` / `email.clicked`.
* **clicar.co:** com auto-conversão ativa no workspace, links no HTML/texto viram short links antes do envio (API, dashboard, automação e notify), cliques também disparam `email.clicked` pelo rastreamento Notifique.

Ao remover a integração, tenta apagar configuration set e tópico SNS.

***

## Envio

* API: **SES v2** `SendEmail`
* `ConfigurationSetName` da integração (para eventos)
* Tag `notifique_email_id` quando disponível
* Histórico no dashboard igual aos demais canais (`providerType: EXTERNAL`, `providerUsed: AWS_SES`)

***

## Failover

Falha SES BYOK → próximo provedor externo → cadeia interna (ZeptoMail / SES da plataforma).

***

## Configuração no workspace

1. Canal: `EMAIL`
2. Provedor: `Amazon SES`
3. Access Key, Secret e região

Após salvar, o Secret **não** reaparece em plaintext.

***

## Próximos passos

* **[Hub BYOK](/byok)**
* **[Resend](/byok/resend)**
