Domande frequenti
Tutto ciò che le persone chiedono davvero prima e dopo l'installazione di Missivus, per ogni piattaforma della famiglia. Il dettaglio tecnico approfondito vive nella documentazione di ciascun prodotto su GitHub; questa è la versione breve e onesta.
Quali piattaforme supporta Missivus?
Quattro, tutte con lo stesso trasporto Graph incorporato. Missivus per Matomo (disponibile) intercetta Piwik\Mail, così reimpostazioni password, report pianificati e avvisi passano tutti da Graph — i PDF di report più grandi prendono automaticamente la via del caricamento a blocchi. Missivus per WordPress (disponibile) cortocircuita wp_mail() attraverso la giuntura pre_wp_mail di WordPress — comprese conferme d'ordine e notifiche dei moduli. Missivus per Nextcloud (disponibile) sostituisce il mailer di sistema, catturando la posta del core e di ogni app che usa il mailer di Nextcloud. Missivus per Ghost (disponibile) è un adattatore SMTP-verso-Graph per la posta transazionale di Ghost — inviti dello staff, reimpostazioni password, link di accesso dei membri; le newsletter restano al suo servizio di newsletter.
La casella condivisa ha bisogno di una licenza Microsoft 365?
No. Una casella condivisa di Exchange Online è gratuita fino a 50 GB e non richiede alcuna licenza assegnata — ed è proprio questo il punto. Missivus si autentica come applicazione, non come la casella, quindi nessuno vi accede e nulla si paga per essa. Una licenza diventa necessaria solo se la converte in casella utente, la mette in conservazione legale o le assegna un archivio.
Perché non usare semplicemente SMTP? La mia piattaforma lo supporta già.
Perché Microsoft lo sta ritirando. Tutti gli altri protocolli con autenticazione di base sono stati spenti nel 2022; l'SMTP AUTH con autenticazione di base resta invariato fino a dicembre 2026, è disattivato per impostazione predefinita nei tenant esistenti a fine dicembre 2026 e non disponibile per impostazione predefinita nei tenant nuovi da allora in poi, con la data di rimozione definitiva da annunciare nella seconda metà del 2027. Ciò che resta è l'SMTP AUTH con OAuth2, che i percorsi di posta di queste piattaforme non parlano, o un flusso legacy che molti tenant già bloccano e che trasforma la password di un utente con licenza in una credenziale di server condivisa. Graph con permessi applicativi non ha nessuno di questi problemi — niente password, niente utente, niente licenza, e una credenziale limitata da Exchange a una sola casella.
Ci sono limiti di invio Microsoft da conoscere?
Sì — si applicano i limiti di invio standard di Exchange Online, e l'invio Graph app-only conta sulla casella condivisa come la quale invia. Secondo l'attuale pagina dei limiti di Microsoft: 10 000 destinatari per casella ogni 24 ore, 30 messaggi al minuto e un tetto per messaggio di 500 destinatari per impostazione predefinita (gli amministratori possono alzarlo a 1 000). Per reimpostazioni password, report e notifiche questi tetti sono praticamente invisibili. Ed è questo il punto, detto chiaramente: Missivus trasporta posta transazionale, non newsletter — se servono invii massivi o di marketing, usi un servizio di invio massivo, non una casella condivisa.
Segreto client o certificato — quale usare?
Cominci con un segreto client — due clic in Entra, nulla sul filesystem, e la via che le guide documentano. Un certificato è più robusto, perché la credenziale non viaggia mai nel corpo di una richiesta, e vale la pena se la sua politica di sicurezza lo richiede. Entrambi sono pienamente implementati su ogni piattaforma; può cambiare in qualsiasi momento dalla pagina delle impostazioni.
Come ruoto il segreto client?
Crei il nuovo segreto in Entra — il vecchio continua a funzionare fino alla scadenza, quindi non c'è finestra di interruzione. Copi il nuovo Value (non il Secret ID), lo incolli nelle impostazioni di Missivus, salvi, invii un'e-mail di prova e poi elimini il segreto vecchio. Missivus tiene in cache il token di accesso per poco tempo, mai il segreto, quindi non serve riavviare nulla.
Che cosa succede con gli allegati oltre i 3 MB?
Partono. Graph limita gli allegati inline a circa 3 MB, quindi oltre quella soglia Missivus passa automaticamente alla via del caricamento a blocchi di Graph — creare una bozza, caricare a blocchi, inviare. La decisione è per messaggio e in base alla dimensione, su ogni piattaforma. Non c'è alcuna impostazione per questo, di proposito — un PDF di report pianificato non deve mai fallire per dimensione.
Perché le guide chiedono Mail.ReadWrite oltre a Mail.Send?
Solo per quella via degli allegati grandi — creare una bozza e aprire una sessione di caricamento non sono coperti da Mail.Send. Se non invia mai allegati oltre i 3 MB, Mail.Send basta; se un giorno lo farà, il fallimento è rumoroso e nomina il permesso mancante. Entrambi i permessi sono delimitati dalla stessa politica di accesso, quindi Mail.ReadWrite non concede nulla al di fuori dell'unica casella condivisa.
La politica di accesso applicativo è davvero necessaria?
Sì — la tratti come parte dell'installazione, non come irrobustimento opzionale. Senza di essa, Mail.Send come permesso applicativo consente all'app di inviare come qualsiasi casella del suo tenant. La politica la restringe a una. Le guide includono i comandi di verifica e chiedono di non proseguire finché il secondo test non risponde Denied.
Missivus romperà la mia posta se lo installo e non faccio nulla?
No, su nessuna piattaforma. Ogni prodotto Missivus viene distribuito disattivato — installarlo e attivarlo non cambia nulla finché non abilita esplicitamente l'invio Graph nelle sue impostazioni. Disattivarlo ripristina il trasporto originale della piattaforma senza nulla da ripulire. Anche il ripiego opzionale sulla via di posta propria della piattaforma è disattivato per impostazione predefinita — un fallimento visibile vale più di un'e-mail che sparisce in silenzio.
Ho ricevuto un codice di errore AADSTS da Microsoft. Che cosa significa?
I soliti sospetti — AADSTS7000215 significa che il segreto è sbagliato, quasi sempre perché è stato copiato il Secret ID invece del Value. AADSTS900023 è un ID tenant errato. ErrorAccessDenied significa che la politica di accesso non copre la casella o che il consenso amministratore non è mai stato concesso. La guida di installazione di ciascun prodotto ha la tabella completa con le correzioni — e i segreti sono oscurati prima di qualsiasi log, quindi gli errori si possono incollare in una issue senza rischi.
Il mio Matomo gira in Docker e non posso mettere file in plugins/. Posso caricare lo zip?
Sì, con una modifica temporanea di configurazione — enable_plugin_upload. Arriva spento perché consente a qualsiasi superutente di caricare PHP che Matomo esegue, quindi la guida la accompagna ad accenderlo, caricare, attivare e — soprattutto — rispegnerlo subito dopo. Su WordPress e Nextcloud valgono i normali percorsi di caricamento di plugin/app e non serve nulla di speciale.
Funziona con altri plugin e app che inviano posta?
Tutto ciò che invia attraverso lo strato di posta della piattaforma passa da Missivus — su Matomo è Piwik\Mail, su WordPress wp_mail(), su Nextcloud il mailer di sistema usato dal core e dalle app. Un plugin che apre una propria connessione SMTP aggira lo strato di posta della piattaforma e resta intatto.
Serve più profondità?
Le guide di installazione, le revisioni di sicurezza e gli issue tracker vivono nel repository di ciascun prodotto.