Microsoft sta ritirando l'SMTP con autenticazione di base per Microsoft 365. Tutti gli altri protocolli con autenticazione di base sono stati disattivati già nel 2022; SMTP AUTH resta invariato fino a dicembre 2026, sarà disattivato per impostazione predefinita nei tenant esistenti a fine dicembre 2026 e non disponibile per impostazione predefinita nei tenant nuovi da lì in poi, con la data di rimozione definitiva da annunciare a fine 2027. Le stesse FAQ di Matomo considerano già non supportato il percorso SMTP di Microsoft 365 — e quando l'interruttore scatterà, il guasto è silenzioso: nessun bounce, nessun errore a schermo, finché qualcuno non si accorge che il report settimanale non è mai arrivato o che una reimpostazione della password non è mai giunta a destinazione.
Le soluzioni alternative più diffuse sono peggiori del problema. Un account utente con licenza la cui password diventa una credenziale server condivisa. Un flusso OAuth delegato che invia la posta a nome di una persona e si rompe il giorno in cui questa se ne va. Oppure un relay SMTP di terze parti che l'informativa sulla privacy dovrà poi spiegare.
Missivus segue la strada che Microsoft raccomanda davvero per il software server — Graph con permessi applicativi — e la abbina all'unica funzione di Exchange che la rende sicura — un'application access policy vincolata a un'unica casella condivisa gratuita.