Reefox

Подключение Yandex Postbox

Как отправлять коды входа и письма-напоминания через Yandex Cloud Postbox: облако, домен отправителя, ключ доступа и настройка в Reefox Panel.

Yandex Cloud Postbox — почтовый сервис Яндекс Облака. Reefox Panel отправляет через него письма по HTTPS на адрес postbox.cloud.yandex.net. Поэтому почта работает, даже если хостинг закрыл почтовые порты. Это основной вариант, который мы рекомендуем.

Через почту клиенты получают код подтверждения, код для входа по почте, ссылку для сброса пароля, напоминания о продлении и уведомления автопродления. Что где лежит в админке, описано в справочнике Настройки → Сайт.

Что понадобится

  • Яндекс ID — обычный аккаунт Яндекса.
  • Банковская карта для платёжного аккаунта Яндекс Облака. Первые 2 000 писем в месяц бесплатны, но без платёжного аккаунта сервис не работает.
  • Свой домен и доступ к его DNS-записям у регистратора или DNS-провайдера.
  • Доступ к админке Reefox Panel.

На всё уходит 20–30 минут плюс ожидание, пока обновятся DNS-записи.

Какой домен взять

Письма будут приходить с адреса на этом домене, например noreply@example.ru. Подойдёт основной домен сервиса или поддомен вроде mail.example.ru. Временный адрес туннеля (tuna, ngrok и подобные) не подойдёт: подтвердить его нельзя.

Шаг 1. Облако и платёжный аккаунт

Откройте консоль Яндекс Облака и войдите через Яндекс ID. При первом входе консоль предложит создать облако. Следуйте подсказкам на экране.

Откройте сервис «Yandex Cloud Billing» и нажмите «Создать аккаунт». Выберите тип: «Физическое лицо» или «Юридическое лицо или ИП». Привяжите карту.

Дождитесь, пока статус платёжного аккаунта станет ACTIVE или TRIAL_ACTIVE. Только после этого Postbox начнёт работать.

Шаг 2. Каталог

Все ресурсы облака лежат в каталогах. При создании облака консоль сама делает каталог default — его можно использовать. Если хотите отдельный, создайте каталог с понятным именем, например mail.

Выбранный каталог виден на панели сверху консоли. Дальше всё делайте в одном и том же каталоге.

Шаг 3. Адрес в Postbox

«Адрес» в Postbox — это ваш домен отправителя.

В консоли выберите каталог и откройте сервис «Cloud Postbox».

Нажмите «Создать адрес».

В поле «Домен» укажите домен отправителя, например example.ru. Без https:// и без noreply@.

В блоке «Настройка подписи писем (DKIM)» выберите «Простая». Тогда Postbox сам сделает ключи и будет их менять.

Нажмите «Создать адрес».

Создание адреса в Postbox

Шаг 4. DNS-записи у регистратора

Откройте страницу созданного адреса. В блоке «Настройка подписи писем (DKIM)» появятся две CNAME-записи. Их нужно добавить туда, где управляются DNS-записи домена: у регистратора (REG.RU, Timeweb и другие), в Cloudflare или в Cloud DNS Яндекса.

DKIM-записи, которые выдал Postbox

ЗаписьТипИмяЗначениеОбязательна
DKIM, перваяCNAMEскопируйте из Postbox, без домена в концескопируйте из Postbox целикомда
DKIM, втораяCNAMEскопируйте из Postbox, без домена в концескопируйте из Postbox целикомда
SPFTXT@ (корень домена)v=spf1 include:spf.postbox.yandexcloud.net ~allрекомендуется
DMARCTXT_dmarcv=DMARC1; p=noneрекомендуется

Как добавлять записи и не ошибиться — на странице SPF, DKIM и DMARC.

SPF на домене должна быть одна

Если у домена уже есть TXT-запись, которая начинается с v=spf1, не создавайте вторую. Допишите в существующую include:spf.postbox.yandexcloud.net перед ~all. Например, если почта домена в Яндекс 360:

v=spf1 include:_spf.yandex.net include:spf.postbox.yandexcloud.net ~all

Шаг 5. Подтверждение домена

Вернитесь на страницу адреса в Cloud Postbox.

Подождите, пока Postbox увидит записи. Когда всё в порядке, статус станет Success. Обычно это минуты, но может занять до 24 часов.

Если статус долго не меняется, нажмите «Запустить проверку».

Пока статус не Success, письма с этого домена Postbox не отправит.

Домен подтверждён

Шаг 6. Сервисный аккаунт с ролью

Сервисный аккаунт — это отдельный «робот» в облаке. Reefox Panel будет отправлять письма от его имени. Права у него только на отправку.

Выберите тот же каталог и откройте сервис «Identity and Access Management».

Нажмите «Создать сервисный аккаунт». Имя — латиницей, строчными буквами, например postbox-sender. Нажмите «Создать».

Откройте страницу каталога, вкладку «Права доступа», и нажмите «Настроить доступ».

В окне выберите раздел «Сервисные аккаунты» и найдите созданный аккаунт.

Нажмите «Добавить роль» и выберите postbox.sender. Нажмите «Сохранить».

Роль postbox.sender для сервисного аккаунта

Почему именно postbox.sender

Этой роли хватает, чтобы отправлять письма. Больше прав сервисному аккаунту не давайте: если ключ утечёт, им нельзя будет удалить домен или поменять настройки.

Шаг 7. Статический ключ доступа

В «Identity and Access Management» откройте раздел «Сервисные аккаунты» и выберите postbox-sender.

Нажмите «Создать новый ключ» → «Создать статический ключ доступа». Описание можно оставить пустым. Нажмите «Создать».

Консоль покажет идентификатор ключа (начинается с YCAJ) и секретный ключ. Сразу скопируйте оба значения в надёжное место.

Идентификатор и секрет статического ключа

Секрет показывается один раз

После закрытия окна секретный ключ больше не увидеть. Если не успели сохранить — удалите ключ и создайте новый.

Нужен статический ключ, а не API-ключ

В Яндекс Облаке есть ещё «API-ключ». Он нужен для отправки по SMTP. В режиме «Yandex Postbox» Reefox Panel работает только со статическим ключом доступа: идентификатор начинается с YCAJ.

Шаг 8. Настройка в Reefox Panel

Откройте админку: Настройки → Сайт → «Почта и вход».

В «Сервис отправки» выберите «Yandex Postbox».

В блоке «Отправитель» заполните:

  • «Имя» — как письмо подпишется у клиента, например название сервиса;
  • «Email» — адрес на подтверждённом домене, например noreply@example.ru. Ящик с таким адресом создавать не нужно.

В блоке «Yandex Postbox» вставьте:

  • «Идентификатор ключа» — значение YCAJ…;
  • «Секрет ключа» — секретный ключ.

Нажмите «Сохранить почту». Админка проверит, что email отправителя корректный и оба поля ключа заполнены.

В блоке «Проверить доставку» введите свою почту и нажмите «Отправить тест».

Если всё верно, придёт письмо «Тестовое письмо» с текстом «Почта работает». Проверьте также папки «Спам» и «Промоакции».

Секрет в админке скрыт

После сохранения админка показывает секрет замаскированным. Чтобы поменять ключ, вставьте новый секрет целиком и снова нажмите «Сохранить почту».

Как проверить, что всё работает

  • Вкладка Настройки → Сайт → «Доставка»: сколько писем ушло сегодня и за месяц, полоса «Postbox · бесплатные отправки за месяц» из 2 000 и последние ошибки. Подробнее — в справочнике.
  • Сводка вверху вкладки «Сайт» показывает «Письма отправляются», когда сегодня есть успешные отправки и нет ошибок.
  • Откройте тестовое письмо в Gmail и посмотрите проверки SPF, DKIM и DMARC — как это сделать, написано на странице SPF, DKIM и DMARC.
  • В консоли Яндекс Облака у Cloud Postbox есть разделы с отправленными письмами и статистикой.

Лимиты и цены

Цены

Писем в месяцЦена за 1 000 писем, с НДС
первые 2 000бесплатно
2 001 – 10 00080,32 ₽
10 001 – 50 00070,15 ₽
от 50 00159,98 ₽

Цены — по документации Яндекс Облака на сентябрь 2026 года. Актуальные смотрите на странице тарифов (ссылка внизу).

Квоты

Что ограниченоЗначение по умолчанию
Писем за 24 часа200
Скорость отправки1 письмо в секунду
Получателей в одном письме200
Размер письма10 МБ
Адресов (доменов) отправителя10

200 писем в сутки — мало для живого сервиса

Отдельного режима «песочницы» в документации Postbox нет. Но квоты нового облака — 200 писем в сутки и 1 письмо в секунду. Напоминания о продлении уходят пачкой, раз в полчаса. Когда клиентов с почтой станет больше сотни, попросите увеличить квоты: через раздел квот в консоли или через поддержку Яндекс Облака. Укажите, какие квоты поднять и до скольких.

Следите за балансом облака

Если платёжный аккаунт уйдёт в долг и Яндекс его заблокирует, Postbox перестанет отправлять письма. Клиенты не получат коды входа. Включите уведомления о балансе в Billing.

Частые ошибки

Текст ошибки виден в админке после «Отправить тест» и во вкладке «Доставка» в блоке «Последние ошибки».

Сообщение в админкеЧто значитЧто сделать
«Для Yandex Postbox нужны идентификатор и секрет статического ключа»Одно из полей ключа пустоеЗаполните оба поля и сохраните
«Yandex Postbox не принял статический ключ или у него нет роли postbox.sender»Ключ неверный, удалён, или у сервисного аккаунта нет ролиПроверьте роль на каталоге (шаг 6). Если секрет потерян — создайте новый ключ
«Yandex Postbox отклонил письмо: проверьте отправителя и подтверждение домена»Домен ещё не Success или email отправителя на другом доменеДождитесь статуса Success. Email отправителя должен быть на домене из шага 3
«Yandex Postbox вернул ошибку 429»Превышена квота: больше 200 писем за сутки или больше 1 в секундуЗапросите увеличение квот
«Yandex Postbox вернул ошибку …» с другим числомОшибка на стороне Яндекса или облако заблокированоПроверьте баланс и статус платёжного аккаунта
«Не удалось подключиться к HTTPS API Yandex Postbox»Сервер не достучался до postbox.cloud.yandex.netПроверьте, что с сервера открываются HTTPS-адреса Яндекса
«Некорректный email отправителя»В поле «Email» ошибкаИсправьте адрес, например noreply@example.ru
Тест прошёл, но письмо в «Спаме»Не хватает SPF или DMARC, домен новыйСм. Почему письма уходят в спам

Запасной вариант: Postbox по SMTP

Postbox умеет принимать письма и по SMTP. Это пригодится как резерв в режиме «Автоматически» или если HTTPS-отправка почему-то не подходит.

  • Создайте для того же сервисного аккаунта API-ключ с областью действия yc.postbox.send.
  • В Reefox Panel выберите «SMTP» и укажите: «Сервер» postbox.cloud.yandex.net, «Порт» 587 или 465, «Логин» — идентификатор API-ключа, «Пароль» — секрет API-ключа.

Подробнее о режиме — на странице Свой SMTP.

Источники