FAQ

Preguntas frecuentes

Todo lo que la gente pregunta de verdad antes y después de instalar Missivus, para cada plataforma de la familia. El detalle técnico profundo vive en la documentación de cada producto en GitHub; esta es la versión corta y honesta.

¿Qué plataformas soporta Missivus?

Cuatro, todas con el mismo transporte Graph incorporado. Missivus para Matomo (disponible) intercepta Piwik\Mail, de modo que restablecimientos de contraseña, informes programados y alertas pasan por Graph — los PDF de informe grandes toman automáticamente la vía de subida por partes. Missivus para WordPress (disponible) cortocircuita wp_mail() a través de la propia costura pre_wp_mail de WordPress — confirmaciones de pedido y notificaciones de formularios incluidas. Missivus para Nextcloud (disponible) sustituye el mailer de sistema y captura el correo del núcleo y de cada aplicación que usa el mailer de Nextcloud. Missivus para Ghost (disponible) es un adaptador SMTP-a-Graph para el correo transaccional de Ghost — invitaciones de equipo, restablecimientos de contraseña, enlaces de acceso de miembros; las newsletters se quedan con su servicio de newsletters.

¿El buzón compartido necesita una licencia de Microsoft 365?

No. Un buzón compartido de Exchange Online es gratuito hasta 50 GB y no necesita licencia asignada — que es justamente la gracia. Missivus se autentica como aplicación, no como el buzón, así que nadie inicia sesión en él y nada se paga por él. Una licencia solo se vuelve necesaria si lo convierte en buzón de usuario, lo pone en retención legal o le da un archivo.

¿Por qué no usar simplemente SMTP? Mi plataforma ya lo soporta.

Porque Microsoft lo está retirando. Todos los demás protocolos de autenticación básica se apagaron en 2022; el SMTP AUTH con autenticación básica sigue sin cambios hasta diciembre de 2026, queda desactivado por defecto en los tenants existentes a finales de diciembre de 2026 y no disponible por defecto en los tenants nuevos a partir de entonces, con la fecha de retirada definitiva por anunciar en la segunda mitad de 2027. Lo que queda es SMTP AUTH con OAuth2, que las vías de correo de estas plataformas no hablan, o un flujo heredado que muchos tenants ya bloquean y que convierte la contraseña de un usuario con licencia en una credencial compartida de servidor. Graph con permisos de aplicación no tiene ninguno de esos problemas — sin contraseña, sin usuario, sin licencia, y con una credencial limitada por Exchange a un buzón.

¿Hay límites de envío de Microsoft que deba conocer?

Sí — se aplican los límites de envío estándar de Exchange Online, y el envío app-only por Graph cuenta contra el buzón compartido como el que envía. Según la página de límites actual de Microsoft: 10 000 destinatarios por buzón cada 24 horas, 30 mensajes por minuto y un tope por mensaje de 500 destinatarios por defecto (los administradores pueden subirlo a 1 000). Para restablecimientos de contraseña, informes y notificaciones esos techos son prácticamente invisibles. Y ese es el punto, dicho claramente: Missivus lleva correo transaccional, no newsletters — si necesita envíos masivos o de marketing, use un servicio de correo masivo, no un buzón compartido.

¿Secreto de cliente o certificado — cuál debería usar?

Empiece con un secreto de cliente — dos clics en Entra, nada en el sistema de archivos, y la vía que documentan las guías. Un certificado es más fuerte, porque la credencial nunca viaja en el cuerpo de una petición, y merece la pena si su política de seguridad lo exige. Ambos están plenamente implementados en todas las plataformas; puede cambiar en cualquier momento desde la página de ajustes.

¿Cómo roto el secreto de cliente?

Cree el secreto nuevo en Entra — el antiguo sigue funcionando hasta su caducidad, así que no hay ventana de corte. Copie el nuevo Value (no el Secret ID), péguelo en los ajustes de Missivus, guarde, envíe un correo de prueba y borre después el secreto antiguo. Missivus guarda el token de acceso en caché brevemente, nunca el secreto, así que no hay que reiniciar nada.

¿Qué pasa con los adjuntos de más de 3 MB?

Se envían. Graph limita los adjuntos inline a unos 3 MB, así que por encima Missivus cambia automáticamente a la vía de subida por partes de Graph — crear un borrador, subir por bloques, enviar. La decisión es por mensaje y según el tamaño, en todas las plataformas. No hay ajuste para esto, deliberadamente — un PDF de informe programado nunca debe fallar por tamaño.

¿Por qué las guías piden Mail.ReadWrite además de Mail.Send?

Solo para esa vía de adjuntos grandes — crear un borrador y abrir una sesión de subida no están cubiertos por Mail.Send. Si nunca envía adjuntos de más de 3 MB, Mail.Send basta; si algún día lo hace, el fallo es ruidoso y nombra el permiso que falta. Ambos permisos están acotados por la misma política de acceso, así que Mail.ReadWrite no concede nada fuera del único buzón compartido.

¿La política de acceso de aplicaciones es realmente necesaria?

Sí — trátela como parte de la instalación, no como endurecimiento opcional. Sin ella, Mail.Send como permiso de aplicación deja a la aplicación enviar como cualquier buzón de su tenant. La política la restringe a uno. Las guías incluyen los comandos de verificación y piden no continuar hasta que la segunda prueba devuelva Denied.

¿Missivus romperá mi correo si lo instalo y no hago nada?

No, en ninguna plataforma. Todos los productos Missivus se distribuyen desactivados — instalarlo y activarlo no cambia nada hasta que habilite explícitamente el envío por Graph en sus ajustes. Desactivarlo restaura el transporte original de la plataforma sin nada que limpiar. El respaldo opcional a la vía de correo propia de la plataforma también está desactivado por defecto — un fallo visible vale más que un correo que desaparece en silencio.

Recibí un código de error AADSTS de Microsoft. ¿Qué significa?

Los sospechosos habituales — AADSTS7000215 significa que el secreto está mal, casi siempre porque se copió el Secret ID en lugar del Value. AADSTS900023 es un ID de tenant equivocado. ErrorAccessDenied significa que la política de acceso no cubre el buzón o que el consentimiento de administrador nunca se concedió. La guía de instalación de cada producto tiene la tabla completa con arreglos — y los secretos se censuran antes de registrar nada, así que los errores pueden pegarse en una incidencia sin riesgo.

Mi Matomo corre en Docker y no puedo dejar archivos en plugins/. ¿Puedo subir el zip?

Sí, con un cambio de ajuste temporal — enable_plugin_upload. Viene apagado porque permite a cualquier superusuario subir PHP que Matomo ejecuta, así que la guía le acompaña a activarlo, subir, activar el plugin y — importante — volver a apagarlo enseguida. En WordPress y Nextcloud se aplican las vías normales de subida de plugins/aplicaciones y no hace falta nada especial.

¿Funciona con otros plugins y aplicaciones que envían correo?

Todo lo que envía a través de la capa de correo de la plataforma pasa por Missivus — en Matomo es Piwik\Mail, en WordPress wp_mail(), en Nextcloud el mailer de sistema que usan el núcleo y las aplicaciones. Un plugin que abre su propia conexión SMTP esquiva la capa de correo de la plataforma y queda intacto.

¿Necesita más profundidad?

Las guías de instalación, las revisiones de seguridad y los gestores de incidencias viven en el repositorio de cada producto.

Los repositorios Missivus en GitHub