Preguntas frecuentes
Todo lo que la gente pregunta de verdad antes y después de instalar Missivus. El detalle técnico profundo está en la documentación del plugin en GitHub; esta es la versión corta y honesta.
¿Necesita el buzón compartido una licencia de Microsoft 365?
No. Un buzón compartido de Exchange Online es gratuito hasta 50 GB y no necesita ninguna licencia asignada — que es precisamente la gracia. Missivus se autentica como aplicación, no como el buzón, así que nadie inicia sesión con él y no se paga nada por él. Una licencia solo se vuelve necesaria si lo convierte en buzón de usuario, lo somete a retención por litigio o le asigna un archivo.
¿Por qué no usar SMTP sin más? Matomo ya lo soporta.
Porque Microsoft ha retirado el SMTP con autenticación básica para Microsoft 365. Lo que queda es SMTP AUTH con OAuth2, que la vía de correo de Matomo no habla, o un flujo heredado que Microsoft desactiva en todo el tenant y que convierte la contraseña de un usuario con licencia en una credencial compartida de servidor. La propia FAQ de Matomo trata ya la vía SMTP de Microsoft 365 como no soportada. Graph con permisos de aplicación no tiene ninguno de esos problemas — sin contraseña, sin usuario, sin licencia y con una credencial limitada por Exchange a un solo buzón.
¿Secreto de cliente o certificado? ¿Cuál debería usar?
Empiece con un secreto de cliente — dos clics en Entra, nada en el sistema de archivos y la vía que documenta la guía. Un certificado es más robusto, porque la credencial nunca viaja en el cuerpo de una petición, y merece la pena si su política de seguridad lo exige. Ambos están completamente implementados; puede cambiar en cualquier momento desde la página de ajustes.
¿Cómo roto el secreto de cliente?
Cree el secreto nuevo en Entra — el antiguo sigue funcionando hasta su caducidad, así que no hay ventana de corte. Copie el nuevo Value (no el Secret ID), péguelo en los ajustes de Missivus, guarde, pulse "Send test email" y elimine después el secreto antiguo. Missivus almacena en caché el token de acceso durante 55 minutos como máximo, nunca el secreto, así que no hay que reiniciar nada.
¿Qué ocurre con los adjuntos de más de 3 MB?
Se envían. Graph limita los adjuntos en línea a 3 MB, así que por encima de ese tamaño Missivus cambia automáticamente a la vía de subida por fragmentos de Graph — crear un borrador, subir por fragmentos, enviar. La decisión se toma por mensaje y en función del tamaño. Deliberadamente no hay ningún ajuste para esto — los PDF de los informes programados no deben fallar nunca por tamaño.
¿Por qué pide la guía Mail.ReadWrite además de Mail.Send?
Solo para esa vía de adjuntos grandes — crear un borrador y abrir una sesión de subida no están cubiertos por Mail.Send. Si nunca envía adjuntos de más de 3 MB, con Mail.Send basta; si algún día lo hace, el fallo es visible y nombra el permiso que falta. Ambos permisos están acotados por la misma política de acceso, así que Mail.ReadWrite no concede nada fuera del único buzón compartido.
¿Es realmente necesaria la política de acceso de aplicaciones?
Sí — trátela como parte de la instalación, no como un refuerzo opcional. Sin ella, Mail.Send como permiso de aplicación permite a la aplicación enviar como cualquier buzón de su tenant. La política lo reduce a uno solo. La guía incluye los comandos de verificación y le pide que no continúe hasta que la segunda prueba devuelva Denied.
El botón del correo de prueba aparece desactivado. ¿Y ahora qué?
La prueba se envía con los ajustes guardados, no con lo que hay escrito en pantalla. Rellene los campos, marque "Send email through Microsoft Graph" y pulse "Save" — el botón se activa un momento después, y la nota inferior indica lo que falta todavía.
Mi Matomo se ejecuta en Docker y no puedo copiar archivos en plugins/. ¿Puedo subir el zip?
Sí, con un cambio temporal de configuración — enable_plugin_upload. Viene desactivado porque permite a cualquier superusuario subir PHP que Matomo ejecuta, así que la guía le acompaña para activarlo, subir el zip, activar el plugin y — esto es lo importante — volver a desactivarlo inmediatamente.
¿Romperá Missivus mi correo si lo instalo y no hago nada?
No. Se entrega desactivado — activar el plugin no cambia nada hasta que marque "Send email through Microsoft Graph". Al desactivarlo se restaura el transporte estándar de Matomo sin nada que limpiar. El respaldo opcional a los ajustes de correo propios de Matomo también viene desactivado por defecto — un fallo que se ve es mejor que un correo que desaparece sin dejar rastro.
Microsoft me ha devuelto un código de error AADSTS. ¿Qué significa?
Los sospechosos habituales — AADSTS7000215 significa que el secreto es incorrecto, casi siempre porque se copió el Secret ID en lugar del Value. AADSTS900023 es un ID de tenant incorrecto. ErrorAccessDenied significa que la política de acceso no cubre el buzón o que nunca se concedió el consentimiento de administrador. La tabla completa, con sus soluciones, está en la sección de resolución de problemas de la guía de instalación — y los secretos se censuran antes de registrar nada, así que los errores se pueden pegar sin riesgo en una incidencia.
¿Funciona con otros plugins de Matomo que envían correo?
Todo lo que se envía a través de Piwik\Mail pasa por Missivus — restablecimientos de contraseña, informes programados, alertas y plugins de terceros que usan correctamente la capa de correo de Matomo. Un plugin que abre su propia conexión SMTP no se ve afectado. Un plugin hermano para WordPress con el mismo transporte está en desarrollo.
¿Necesita más detalle?
La guía de instalación, la revisión de seguridad y el gestor de incidencias están en el repositorio del plugin.