Missivus pour Matomo
Tout ce que Matomo envoie — réinitialisations de mot de passe, rapports planifiés, alertes, tout ce qui passe par Piwik\Mail — livré via Microsoft Graph. Sans SMTP, sans connexion utilisateur, sans compte sous licence.
Ce que fait le plugin
La voie Microsoft prise en charge
Envoie via Graph avec des autorisations d'application en flux client credentials — la voie que Microsoft documente pour les logiciels serveur, pas un contournement qui tient jusqu'à la prochaine baseline de sécurité.
Une seule boîte aux lettres, imposée par Exchange
Conçu autour d'une stratégie d'accès aux applications limitée à une unique boîte aux lettres partagée gratuite. Même un identifiant entièrement compromis ne peut envoyer qu'au nom d'une seule adresse no-reply, rien d'autre.
Pièces jointes volumineuses gérées
Graph limite les pièces jointes classiques à 3 Mo. Missivus détecte les PDF de rapports planifiés trop volumineux et bascule automatiquement vers la voie de session d'envoi par fragments de Graph. Il n'y a aucun réglage à mal configurer.
Secret ou certificat
Commencez avec un secret client — deux clics dans Entra. Passez à l'authentification par certificat à tout moment ; rien n'est réinstallé. Les identifiants peuvent résider dans la page de paramètres, dans config.ini.php ou dans des variables d'environnement.
Échoue bruyamment, jamais silencieusement
Livré désactivé. Chaque échec Graph est journalisé au niveau erreur, secrets caviardés. Un repli optionnel vers le transport propre de Matomo existe, mais il est désactivé par défaut — un échec visible vaut mieux qu'un e-mail qui disparaît sans bruit.
Revue de sécurité publiée
Le transport, le modèle de paramètres, la surface d'API et le composant Vue ont été audités contre les fuites de secrets, les CSRF et les défauts d'autorisation — constats et correctifs sont publiés dans leur intégralité.
Prérequis
- Matomo 5 (auto-hébergé)
- Un tenant Microsoft 365 et un compte capable de créer des inscriptions d'application et d'accorder le consentement administrateur
- PHP 7.4+ sur le serveur Matomo — aucune extension PHP supplémentaire, pas de Composer
- Environ trente minutes pour la configuration Microsoft, à faire une seule fois
Dans l'interface Matomo
Les captures d'écran sont provisoires en attendant les versions définitives — la page de paramètres reprend le langage graphique propre à Matomo.
Obtenir le plugin
Télécharger depuis GitHub
Zip de release, code source, journal des modifications et suivi des tickets.
Matomo Marketplace
Installez-le directement depuis Matomo une fois la fiche publiée sur le Marketplace — recherchez « Missivus ».
Deux façons de le mettre en service
Installez-le vous-même
Le guide de configuration interactif pré-remplit chaque clic Entra et chaque ligne PowerShell avec vos propres valeurs — rien ne quitte votre navigateur.
Faites-le installer par Solvetus
Un seul rendez-vous — application Entra, stratégie d'accès, boîte aux lettres, plugin, e-mail de test, document de passation. Le logiciel reste gratuit ; vous payez l'heure, pas l'outil.