Microsoft retire progressivement le SMTP à authentification basique pour Microsoft 365. Tous les autres protocoles à authentification basique ont été désactivés dès 2022 ; SMTP AUTH reste inchangé jusqu'en décembre 2026, sera désactivé par défaut pour les tenants existants fin décembre 2026 et indisponible par défaut pour les nouveaux tenants ensuite, la date de retrait définitif devant être annoncée fin 2027. La FAQ de Matomo considère déjà la voie SMTP Microsoft 365 comme non prise en charge — et le jour où l'interrupteur bascule, l'échec est silencieux : aucun rebond, aucune erreur à l'écran, jusqu'à ce que quelqu'un remarque que le rapport hebdomadaire n'est jamais arrivé ou qu'une réinitialisation de mot de passe n'est jamais parvenue.
Les contournements habituels sont pires que le problème. Un compte utilisateur sous licence dont le mot de passe devient un identifiant serveur partagé. Un flux OAuth délégué qui envoie les e-mails au nom d'une personne et cesse de fonctionner le jour de son départ. Ou un relais SMTP tiers que votre politique de confidentialité doit désormais expliquer.
Missivus emprunte la voie que Microsoft recommande réellement pour les logiciels serveur — Graph avec des autorisations d'application — et l'associe à la seule fonctionnalité Exchange qui la rend sûre — une stratégie d'accès aux applications verrouillée sur une unique boîte aux lettres partagée gratuite.