Veelgestelde vragen
Alles wat mensen echt vragen vóór en na het installeren van Missivus, voor elk platform in de familie. De diepe technische details staan in de documentatie van elk product op GitHub; dit is de eerlijke korte versie.
Welke platforms ondersteunt Missivus?
Vier, en ze dragen allemaal hetzelfde meegeleverde Graph-transport. Missivus voor Matomo (beschikbaar) haakt in op Piwik\Mail, zodat wachtwoordherstel, geplande rapporten en waarschuwingen allemaal via Graph gaan — te grote rapport-PDF's nemen automatisch de route met gefragmenteerde upload. Missivus voor WordPress (beschikbaar) onderschept wp_mail() via de eigen pre_wp_mail-hook van WordPress — inclusief orderbevestigingen en formuliermeldingen. Missivus voor Nextcloud (beschikbaar) vervangt de systeemmailer en vangt zo kernmail en elke app die de mailer van Nextcloud gebruikt. Missivus voor Ghost (beschikbaar) is een SMTP-naar-Graph-shim voor de transactionele mail van Ghost — uitnodigingen voor medewerkers, wachtwoordherstel, aanmeldlinks voor leden; nieuwsbrieven blijven bij uw nieuwsbriefdienst.
Heeft de gedeelde postbus een Microsoft 365-licentie nodig?
Nee. Een gedeelde postbus in Exchange Online is gratis tot 50 GB en heeft geen toegewezen licentie nodig — dat is precies het punt. Missivus authenticeert als toepassing, niet als de postbus, dus niemand logt erop in en er wordt niets voor betaald. Een licentie wordt pas nodig wanneer u hem omzet naar een gebruikerspostbus, onder litigation hold plaatst of van een archief voorziet.
Waarom niet gewoon SMTP? Mijn platform ondersteunt het al.
Omdat Microsoft het uitfaseert. Alle andere protocollen met basisauthenticatie zijn in 2022 uitgezet; SMTP AUTH met basisauthenticatie blijft ongewijzigd tot december 2026, wordt eind december 2026 standaard uitgeschakeld voor bestaande tenants en is daarna standaard niet beschikbaar voor nieuwe tenants, waarbij de definitieve verwijderingsdatum in de tweede helft van 2027 wordt aangekondigd. Wat overblijft is SMTP AUTH met OAuth2, dat de mailroutes van geen van deze platforms spreken, of een verouderde stroom die veel tenants al blokkeren en die het wachtwoord van een gelicentieerde gebruiker verandert in een gedeelde servercredential. Graph met toepassingsmachtigingen heeft geen van die problemen — geen wachtwoord, geen gebruiker, geen licentie, en een credential die door Exchange tot één postbus is beperkt.
Zijn er verzendlimieten van Microsoft waar ik rekening mee moet houden?
Ja — de standaardverzendlimieten van Exchange Online gelden, en app-only verzending via Graph telt mee voor de gedeelde postbus waarvandaan wordt verstuurd. Volgens de huidige limietenpagina van Microsoft: 10.000 ontvangers per postbus per 24 uur, 30 berichten per minuut en standaard maximaal 500 ontvangers per bericht (beheerders kunnen dat verhogen naar 1.000). Voor wachtwoordherstel, rapporten en meldingen zijn die plafonds in de praktijk onzichtbaar. En dat is precies het moment om het maar gewoon te zeggen: Missivus draagt transactionele mail, geen nieuwsbrieven — hebt u bulk- of marketingverzending nodig, gebruik dan een dienst voor bulkmail, geen gedeelde postbus.
Clientgeheim of certificaat — wat kan ik het beste gebruiken?
Begin met een clientgeheim — twee klikken in Entra, niets op het bestandssysteem, en het is de route die de gidsen documenteren. Een certificaat is sterker, omdat de credential nooit in een request body meereist, en is het waard wanneer uw beveiligingsbeleid erom vraagt. Beide zijn op elk platform volledig geïmplementeerd; u kunt op elk moment wisselen vanaf de instellingenpagina.
Hoe roteer ik het clientgeheim?
Maak het nieuwe geheim aan in Entra — het oude blijft werken tot het verloopt, dus er is geen storingsvenster. Kopieer de nieuwe Value (niet de Secret ID), plak die in de instellingen van Missivus, sla op, verstuur een testmail en verwijder daarna het oude geheim. Missivus cachet het toegangstoken kort, nooit het geheim, dus er hoeft niets herstart te worden.
Wat gebeurt er met bijlagen van meer dan 3 MB?
Die worden verstuurd. Graph beperkt inline bijlagen tot ongeveer 3 MB, dus daarboven schakelt Missivus automatisch over op de gefragmenteerde uploadroute van Graph — een concept aanmaken, in stukken uploaden, versturen. De keuze wordt per bericht en op basis van de grootte gemaakt, op elk platform. Hiervoor is bewust geen instelling — een PDF van een gepland rapport mag nooit stuklopen op zijn grootte.
Waarom vragen de gidsen naast Mail.Send ook om Mail.ReadWrite?
Uitsluitend voor die route voor grote bijlagen — een concept aanmaken en een uploadsessie openen vallen niet onder Mail.Send. Verstuurt u nooit bijlagen groter dan 3 MB, dan volstaat Mail.Send alleen; doet u dat op een dag wel, dan is de storing luid en noemt zij de ontbrekende machtiging. Beide machtigingen worden begrensd door hetzelfde toegangsbeleid, dus Mail.ReadWrite geeft niets buiten die ene gedeelde postbus.
Is het toegangsbeleid voor toepassingen echt nodig?
Ja — behandel het als onderdeel van de installatie, niet als optionele hardening. Zonder dat beleid laat Mail.Send als toepassingsmachtiging de app namens elke postbus in uw tenant versturen. Het beleid beperkt dat tot één. De gidsen bevatten de verificatieopdrachten en vragen u niet verder te gaan tot de tweede test Denied teruggeeft.
Breekt Missivus mijn e-mail als ik het installeer en verder niets doe?
Nee, op geen enkel platform. Elk Missivus-product wordt uitgeschakeld geleverd — installeren en activeren verandert niets tot u het versturen via Graph expliciet inschakelt in de instellingen. Deactiveren herstelt het standaardtransport van het platform, zonder dat er iets op te ruimen valt. De optionele terugval op de eigen mailroute van het platform staat eveneens standaard uit — een storing die u kunt zien is beter dan een e-mail die stilletjes nergens heen gaat.
Ik krijg een AADSTS-foutcode van Microsoft. Wat betekent die?
De gebruikelijke verdachten — AADSTS7000215 betekent dat het geheim niet klopt, bijna altijd omdat de Secret ID is gekopieerd in plaats van de Value. AADSTS900023 is een verkeerde tenant-ID. ErrorAccessDenied betekent dat het toegangsbeleid de postbus niet dekt of dat er nooit beheerderstoestemming is verleend. De installatiegids van elk product bevat de volledige tabel met oplossingen — en geheimen worden geredigeerd voordat er iets wordt gelogd, dus de foutmeldingen kunt u veilig in een issue plakken.
Mijn Matomo draait in Docker en ik kan geen bestanden in plugins/ zetten. Kan ik de zip uploaden?
Ja, met één tijdelijke instellingswijziging — enable_plugin_upload. Die staat standaard uit omdat elke superuser er PHP mee kan uploaden die Matomo uitvoert, dus de gids loodst u door het inschakelen, uploaden, activeren en — belangrijk — direct weer uitschakelen. Op WordPress en Nextcloud gelden de normale uploadroutes voor plugins en apps, en is er niets bijzonders nodig.
Werkt het met andere plugins en apps die e-mail versturen?
Alles wat via de maillaag van het platform verstuurt, gaat door Missivus — op Matomo is dat Piwik\Mail, op WordPress wp_mail(), op Nextcloud de systeemmailer die zowel de kern als de apps gebruiken. Een plugin die zijn eigen SMTP-verbinding opent, omzeilt de maillaag van het platform en blijft onaangeroerd.
Meer diepgang nodig?
De installatiegidsen, de beveiligingsbeoordelingen en de issue trackers staan in de repository van elk product.