# Inboxa > Infraestrutura de e-mail operada por API, feita no Brasil. Cria caixas de > entrada reais (por exemplo `vendas@inboxa.email`) que agentes de IA e serviços > usam para receber, responder e encaminhar e-mail por HTTP, sem SMTP nem > servidor de e-mail próprio. A unidade central é a **caixa** (`inbox`): um endereço de e-mail de verdade, criado por `POST /v0/inboxes`. Mensagens recebidas são agrupadas em **threads** pelos cabeçalhos da RFC 5322 (`In-Reply-To`, `References`) e entregues ao cliente como **webhooks** assinados com HMAC-SHA256. Toda organização começa em **sandbox**: só troca mensagem com outras caixas da Inboxa até verificar CNPJ ou CPF. Isso é uma barreira anti-spam do produto, não uma limitação de teste. ## Documentação - [Especificação OpenAPI 3.1](https://inboxa.com.br/openapi.yaml): contrato completo da API, fonte da verdade para SDKs e MCP. - [Descrição completa em texto](https://inboxa.com.br/llms-full.txt): conceitos, limites, códigos de erro e fluxos. - [Landing](https://inboxa.com.br): visão geral do produto para leitura humana. ## Conta - [Criar conta](https://app.inboxa.com.br/criar-conta): cadastro por link de acesso enviado por e-mail; entrega organização em sandbox e a primeira chave de API. A caixa é criada depois, com o endereço que a pessoa escolher. - [Entrar](https://app.inboxa.com.br/entrar): acesso ao console. ## Planos - Free — R$ 0/mês, 1 caixa, 1.000 e-mails enviados/mês, 1 GB, sem domínio próprio. - Developer — R$ 19,90/mês, 5 caixas, 5.000 e-mails/mês, 5 GB, 5 domínios, suporte por e-mail. - Startup — R$ 500/mês, 100 caixas, 75.000 e-mails/mês, 75 GB, 75 domínios, suporte por e-mail. A cota de envio reabre no dia 1º. E-mail recebido não gasta cota de envio: pesa no armazenamento. ## Endpoints principais - `POST /v0/inboxes` — cria uma caixa. - `GET /v0/inboxes/{inbox_id}/threads` — lista conversas, com busca full-text via `q`. - `POST /v0/inboxes/{inbox_id}/messages/send` — envia uma mensagem. - `POST /v0/inboxes/{inbox_id}/messages/{message_id}/reply` — responde mantendo o encadeamento. - `POST /v0/webhooks` — assina eventos `message.received`, `message.delivered`, `message.bounced`, `message.complained`. Autenticação: `Authorization: Bearer ibx_...`. Base: `https://api.inboxa.com.br/v0`.