Blog
Nossas últimas novidadesComo criar conta no SendGrid e liberar acesso para o desenvolvedor
Quase todo sistema precisa disparar e-mails: confirmação de cadastro, redefinição de senha, notas fiscais, notificações e campanhas. O SendGrid, da Twilio, é um dos serviços mais usados no mundo para isso, e é comum que o desenvolvedor ou a software house peça ao cliente uma conta SendGrid no início do projeto.
O problema é que a maioria dos guias em português ensina um fluxo que não existe mais. O cadastro mudou, o plano gratuito para sempre acabou em 2025 e o acesso do time agora segue as regras da Twilio. Este guia mostra o caminho atual: criar a conta em nome da empresa, configurar o essencial e liberar acesso para a X-Apps ou para o desenvolvedor sem entregar senha, código de verificação ou cartão.
A conta do SendGrid, o billing e o domínio devem pertencer à empresa. O desenvolvedor recebe um convite de teammate com acesso restrito ou uma API key de escopo mínimo, nunca o login do titular. Se o fornecedor mudar no futuro, você revoga o acesso dele em minutos, sem perder o histórico de envio nem a reputação do domínio.
Este guia foi revisado em 29 de julho de 2026. Telas, nomes de menus, planos e preços mudam com frequência; confirme os pontos sensíveis nos links oficiais listados no final.
Acesso rápido oficial:
- Cadastro: signup.sendgrid.com
- Login (via Twilio): twilio.com
- Documentação do SendGrid: twilio.com/docs/sendgrid
- Preços do Email API: twilio.com/en-us/products/email-api/pricing
O que você vai resolver neste guia
Ao seguir este passo a passo, sua empresa conseguirá:
- criar a conta SendGrid correta, com titularidade e billing da empresa;
- entender a relação atual entre SendGrid e Twilio no cadastro e no login;
- saber o que mudou nos planos em 2025 e 2026 e quanto custa cada faixa;
- passar pela verificação de e-mail, telefone e pela revisão de compliance;
- autenticar o domínio da empresa com os registros DNS corretos;
- atender às exigências de Gmail, Yahoo e Outlook para não cair no spam;
- convidar o desenvolvedor como teammate com o menor acesso suficiente;
- gerar API key restrita apenas quando houver necessidade técnica;
- guardar segredos em local seguro e revogar acessos ao trocar de fornecedor.
Antes de começar: separe estes dados
- E-mail corporativo que ficará como titular da conta (evite e-mail pessoal de funcionário ou do fornecedor).
- Acesso a esse e-mail para confirmar o cadastro.
- Celular confiável do responsável para verificação por SMS e 2FA.
- Local seguro para guardar o Recovery Code que o cadastro exibe uma única vez.
- Dados da empresa: nome, site, país e telefone.
- Cartão internacional para o plano pago (a cobrança é em dólar).
- Acesso ao gerenciador de DNS do domínio (Registro.br, Cloudflare, hospedagem) ou contato do responsável de TI.
- E-mail do desenvolvedor ou da X-Apps que receberá o convite de acesso.
SendGrid, Twilio, Email API e Marketing Campaigns não são a mesma coisa
Antes do passo a passo, vale separar os nomes, porque o cadastro e a cobrança acontecem em camadas diferentes.
| Item | Para que serve | Ponto crítico |
|---|---|---|
| SendGrid | Plataforma de envio de e-mails da Twilio. | O site e a documentação hoje vivem dentro de twilio.com. |
| Twilio Login | Login unificado usado por todas as contas novas do SendGrid. | E-mail, senha e 2FA são gerenciados no Twilio Console, não no SendGrid. |
| SendGrid Console | Painel onde ficam envio, API keys, domínio e teammates. | Acessado pelo Product Switcher (ícone de grade) dentro do Twilio. |
| Email API | Produto para e-mails transacionais disparados pelo sistema. | É o que o desenvolvedor integra no app; tem planos e preços próprios. |
| Marketing Campaigns | Produto para campanhas, listas e automações de marketing. | Cobrado separadamente do Email API; não confunda os dois planos. |
Para um projeto de software, o que o desenvolvedor normalmente precisa é o Email API. O Marketing Campaigns só entra se a empresa também for disparar campanhas pela plataforma.
Atenção: o plano gratuito para sempre acabou
Se você pesquisou "SendGrid grátis" e encontrou artigos prometendo 100 e-mails por dia para sempre, essa informação está desatualizada. A Twilio encerrou os planos gratuitos do SendGrid em 2025. O modelo atual, confirmado na documentação oficial:
- Trial de 60 dias: contas novas começam em um período de testes gratuito, com até 100 e-mails por dia, sem cartão de crédito. Dá para autenticar domínio, criar API keys e testar a integração.
- Fim do trial: sem upgrade, o envio para completamente. O upgrade é feito em Settings, Account Details, Your Products.
- Planos pagos do Email API (valores de julho de 2026, cobrados em dólar): Essentials a partir de US$ 19,95/mês, Pro a partir de US$ 89,95/mês (inclui IP dedicado e subusers) e Premier sob consulta.
Dois pontos que pegam empresas brasileiras de surpresa: a cobrança é em dólar, então o custo real varia com o câmbio, e o trial não avisa com destaque quando termina. Programe a decisão de upgrade antes dos 60 dias para o sistema não parar de enviar e-mails em produção. Para contextualizar esse custo no orçamento total do projeto, veja o guia de custos recorrentes de um aplicativo.
Passo a passo: criar a conta
- Acesse o cadastro em signup.sendgrid.com e clique em Start for Free. O fluxo hoje é o login unificado da Twilio.
- Preencha o formulário com nome, e-mail corporativo da empresa e senha forte.
- Confirme o e-mail. A Twilio envia um código de verificação; informe-o na tela "Let's get your email verified".
- Verifique o telefone por SMS ou chamada de voz. Esse número passa a fazer parte da segurança da conta.
- Guarde o Recovery Code. Ele é exibido uma única vez e é o que recupera a conta se o titular perder o acesso ao 2FA. Salve em um cofre de senhas corporativo, não em print no WhatsApp.
- Informe os dados da empresa: nome, site, país e telefone.
- Acesse o SendGrid Console. O login é feito em twilio.com; use o Product Switcher (ícone de grade no topo) e escolha SendGrid.
A conta pode passar por revisão
Contas recém-criadas passam por uma checagem de compliance da Twilio e podem nascer com o status "Under Review". Nesse período, os envios ficam em fila e expiram se a conta não for liberada. Se receber um e-mail do time de compliance perguntando sobre a empresa e o uso pretendido, responda com dados reais e completos: esse é o caminho mais rápido para a liberação. Usar dados vagos ou site fora do ar no cadastro é o que mais trava contas novas.
Autentique o domínio antes de enviar qualquer e-mail importante
O SendGrid oferece dois níveis de identidade de remetente:
- Single Sender Verification: verifica um endereço individual por e-mail de confirmação. Serve para testes rápidos, mas remetentes de provedores gratuitos (Gmail, por exemplo) tendem a falhar nas checagens de DMARC dos destinatários.
- Domain Authentication: autentica o domínio da empresa via DNS. É o método recomendado para produção e o que garante que os e-mails saiam "em nome" do seu domínio, com SPF e DKIM válidos.
O caminho no console: Settings → Sender Authentication → Domain Authentication → Get Started. O SendGrid gera os registros DNS; com a opção Automated Security ligada (padrão), são 3 registros CNAME mais 1 registro TXT de DMARC.
Quem adiciona esses registros é quem administra o DNS do domínio. Se você não tem esse acesso, o próprio fluxo tem o botão Send To A Coworker, que envia os registros por e-mail para o responsável de TI sem dar login no SendGrid. Depois de adicionados, volte à tela e clique em Verify; a validação pode levar até 48 horas. Se precisar entender o básico de DNS antes, veja o guia de apontamento de DNS.
Por que isso deixou de ser opcional
Desde 2024, Gmail e Yahoo exigem SPF e DKIM de qualquer remetente em volume, e desde maio de 2025 o Outlook rejeita remetentes de alto volume sem SPF, DKIM e DMARC alinhados. Na prática: domínio não autenticado significa e-mail no spam ou recusado. O registro DMARC mínimo (p=none) já sai no fluxo do SendGrid; peça ao desenvolvedor para evoluir a política depois que os envios estabilizarem.
Como liberar acesso para o desenvolvedor
Aqui está a parte mais importante do guia, e a que nenhum tutorial em português cobre. Existem dois caminhos seguros, que podem ser combinados:
Opção A: convite de teammate (acesso à plataforma)
Use quando o desenvolvedor precisa entrar no console: configurar domínio, templates, webhooks, consultar atividade de envio.
O caminho: Settings → Teammates → Add Teammate. Informe o e-mail do desenvolvedor e escolha o nível de acesso:
- Admin: acesso total, inclusive billing. Conceda apenas se imprescindível.
- Restricted Access: você marca exatamente o que a pessoa pode ver e editar (API Keys, Mail Settings, Templates, Webhooks, Domain Authentication etc.), com presets prontos como Developer.
- Read-only: apenas visualização.
O convite expira em 7 dias. O desenvolvedor cria a própria senha e configura o próprio 2FA no primeiro login: em nenhum momento a senha do titular é compartilhada.
Um limite de plano que muda a estratégia: trial e Essentials permitem apenas 1 teammate; Pro e Premier permitem até 1.000. Em planos de entrada, esse único convite deve ir para o desenvolvedor ou a software house responsável.
Opção B: API key restrita (acesso do sistema)
Use para a aplicação enviar e-mails. O caminho: Settings → API Keys → Create API Key. Os tipos:
- Full Access: evite; dá controle sobre quase toda a conta.
- Restricted Access (a documentação atual chama de Custom Access): escolha as permissões. Para disparo de e-mails, o escopo mínimo é Mail Send, e é isso que a aplicação precisa.
- Billing Access: apenas para integrações financeiras, raro.
Regras de ouro da própria Twilio: a chave é exibida uma única vez após Create & View e não pode ser recuperada depois; guarde em variável de ambiente ou cofre de segredos, nunca em repositório, planilha ou WhatsApp; crie uma chave por ambiente (produção e homologação separadas); rotacione ao menos a cada trimestre e delete chaves sem uso.
O que enviar ao desenvolvedor (e o que nunca enviar)
| Enviar | Nunca enviar |
|---|---|
| Convite de teammate com acesso restrito | Senha da conta |
| API key restrita, por canal seguro e efêmero | Código ou dispositivo de 2FA |
| Registros DNS (ou o e-mail do Send To A Coworker para a TI) | Recovery Code |
| Nome do domínio autenticado e do remetente padrão | Dados do cartão de crédito |
Com 2FA ativo, a API do SendGrid nem aceita mais usuário e senha: toda integração usa API key. Compartilhar a senha do titular não é só inseguro, é inútil para o desenvolvedor.
Segurança extra que vale conhecer
- 2FA é obrigatório no SendGrid desde o fim de 2020, por SMS ou aplicativo autenticador. Em contas novas, a configuração fica no Twilio Console. Prefira aplicativo autenticador a SMS.
- IP Access Management (Settings → IP Access Management) restringe o acesso à conta e à API a uma lista de IPs. Poderoso, mas cuidado: remover o próprio IP bloqueia a conta e a recuperação exige o suporte.
- Event Webhook assinado: se o sistema for receber eventos de entrega, peça ao desenvolvedor para ativar a assinatura (Signed Event Webhook) e validar o header de assinatura, evitando eventos forjados.
- Subusers (planos Pro e Premier) criam ambientes de envio separados, com reputação e estatísticas próprias, por exemplo transacional versus marketing. Não confunda com teammates: subuser é ambiente, teammate é pessoa.
Offboarding: ao trocar de fornecedor
A vantagem de ter feito tudo certo aparece no dia em que o fornecedor muda:
- Remova o teammate antigo em Settings → Teammates.
- Delete as API keys do fornecedor antigo e crie novas para o novo time.
- Revise Sender Authentication e webhooks apontando para sistemas do fornecedor.
- Confirme que o billing e a titularidade continuam no e-mail da empresa.
O domínio autenticado, a reputação de envio e o histórico permanecem intactos, porque a conta sempre foi sua.
Erros comuns que este guia evita
- Criar a conta no e-mail pessoal do desenvolvedor ou da agência.
- Acreditar no plano gratuito para sempre e descobrir o fim do trial com o sistema parado em produção.
- Compartilhar senha e 2FA por WhatsApp em vez de convite de teammate.
- Gerar API key Full Access porque "é mais fácil" e vazá-la em repositório.
- Enviar e-mails de produção sem autenticar o domínio e cair no spam do Gmail e do Outlook.
- Perder o Recovery Code e depender do suporte para recuperar a conta.
Perguntas frequentes sobre a conta do SendGrid
O SendGrid é gratuito?
Não mais. Para contas novas, existe apenas um trial de 60 dias com até 100 e-mails por dia. Depois disso, sem plano pago, o envio para. O antigo plano gratuito permanente foi descontinuado em 2025.
Quanto custa o SendGrid em 2026?
O Email API começa em US$ 19,95/mês (Essentials) e o plano Pro, com IP dedicado, em US$ 89,95/mês. Marketing Campaigns é cobrado à parte. A cobrança é em dólar; confirme os valores vigentes na página oficial de preços.
Preciso de conta na Twilio para usar o SendGrid?
O cadastro novo já cria seu login pelo sistema unificado da Twilio. E-mail, senha e 2FA ficam no Twilio Console, e o painel do SendGrid é acessado pelo Product Switcher dentro de twilio.com.
Qual a diferença entre Email API e Marketing Campaigns?
Email API é para e-mails disparados pelo seu sistema (transacionais); Marketing Campaigns é para campanhas e listas. São produtos com planos e cobranças separados.
Como dou acesso ao desenvolvedor sem passar minha senha?
Convide-o como teammate com acesso restrito (Settings → Teammates) ou entregue uma API key restrita com escopo Mail Send. Nos dois casos ele nunca precisa da sua senha, do seu 2FA nem do seu cartão.
Quantos teammates meu plano permite?
Trial e Essentials permitem 1 teammate; Pro e Premier, até 1.000. Em plano de entrada, use o único convite para o desenvolvedor responsável.
A API key some depois que fecho a tela?
Sim. Ela é exibida uma única vez após a criação. Se for perdida, o caminho é criar outra e deletar a antiga, o que também é a prática recomendada de rotação.
O que são os registros CNAME que o SendGrid pede?
São a autenticação do seu domínio (SPF e DKIM), acompanhados de um registro TXT de DMARC. Quem administra o DNS adiciona os registros; o botão Send To A Coworker envia tudo por e-mail para a TI sem dar acesso à conta.
Meus e-mails estão caindo no spam. O que verificar primeiro?
Domínio autenticado (SPF e DKIM válidos), registro DMARC publicado e remetente usando o domínio da empresa, não Gmail ou Hotmail. Gmail, Yahoo e Outlook endureceram essas exigências entre 2024 e 2025.
Posso usar a mesma conta para vários sistemas?
Pode, com uma API key por sistema e ambiente. Em operações maiores (plano Pro), subusers separam reputação e estatísticas por fluxo de envio.
Conclusão
Criar a conta do SendGrid é rápido; criar do jeito certo é o que evita dor de cabeça: titularidade e billing na empresa, domínio autenticado antes do primeiro envio importante, desenvolvedor com acesso restrito e revogável, e segredos guardados como segredos. Esse mesmo princípio vale para as outras contas do seu projeto, e está detalhado nos guias de AWS, Google Play Console, Apple Developer e OpenAI Platform.
Precisa de ajuda para configurar o envio de e-mails do seu sistema?
A X-Apps integra SendGrid e outros provedores de e-mail em aplicativos, sistemas e automações: autenticação de domínio, templates, webhooks de entrega e monitoramento, com governança e segurança desde o primeiro acesso.
Quer configurar o SendGrid do jeito certo?
Solicite um orçamento para integrar o envio de e-mails do seu sistema com segurança, entregabilidade e governança.
Fontes oficiais e documentação
- How to Create a SendGrid Account - SendGrid Support
- Twilio SendGrid Trial Account Plan - SendGrid Support
- Changes coming to SendGrid's Free Plan - Twilio Changelog
- Email API Pricing - Twilio SendGrid
- Twilio Login Overview - SendGrid Docs
- Teammates - SendGrid Docs
- Teammate Permissions - SendGrid Docs
- API Keys - SendGrid Docs
- How to Set Up Domain Authentication - SendGrid Docs
- Sender Verification - SendGrid Docs
- Two-Factor Authentication - SendGrid Docs
- Secure Your Account - SendGrid Docs