Nu beschikbaar · GPLv3

Missivus voor Matomo

Alles wat Matomo verstuurt — wachtwoordherstel, geplande rapporten, waarschuwingen, alles wat via Piwik\Mail loopt — bezorgd via Microsoft Graph. Geen SMTP, geen gebruikerslogin, geen gelicentieerd account.

SMTP AUTH met basisauthenticatie is vanaf eind december 2026 standaard uitgeschakeld voor Microsoft 365-tenants, en daarna standaard niet beschikbaar voor nieuwe tenants; de definitieve verwijdering wordt aangekondigd voor eind 2027. Bijgewerkte tijdlijn (januari 2026)

Wat het doet

De ondersteunde Microsoft-route

Verstuurt via Graph met toepassingsmachtigingen op basis van client credentials — de route die Microsoft documenteert voor serversoftware, geen omweg die het maar volhoudt tot de volgende beveiligingsbaseline.

Eén postbus, afgedwongen door Exchange

Ontworpen rond een toegangsbeleid voor toepassingen dat is beperkt tot één gratis gedeelde postbus. Zelfs een volledig gelekte credential kan namens precies één no-reply-adres versturen, en namens niets anders.

Grote bijlagen afgehandeld

Graph begrenst inline bijlagen op 3 MB. Missivus detecteert te grote PDF's van geplande rapporten en schakelt automatisch over op de gefragmenteerde uploadsessie van Graph. Er is geen instelling om verkeerd te zetten.

Geheim of certificaat

Begin met een clientgeheim — twee klikken in Entra. Stap wanneer u wilt over op certificaatauthenticatie; er wordt niets opnieuw geïnstalleerd. Credentials kunnen in de instellingenpagina staan, in config.ini.php of in omgevingsvariabelen.

Faalt luid, nooit stilletjes

Wordt uitgeschakeld geleverd. Elke Graph-fout wordt op errorniveau gelogd, met geredigeerde geheimen. Er bestaat een optionele terugval op het eigen transport van Matomo, maar die staat standaard uit — een zichtbare storing is beter dan een e-mail die stilletjes nergens heen gaat.

Beveiligingsaudit uitgevoerd

Het transport, het instellingenmodel, het API-oppervlak en de Vue-component zijn gecontroleerd op het lekken van geheimen, op CSRF en op autorisatie — bevindingen en oplossingen zijn volledig gepubliceerd.

Vereisten

  • Matomo 5 (zelfgehost)
  • Een Microsoft 365-tenant en een account dat app-registraties kan aanmaken en beheerderstoestemming kan verlenen
  • PHP 7.4+ op de Matomo-server — geen extra PHP-extensies, geen Composer
  • Ongeveer dertig minuten voor de eenmalige Microsoft-configuratie

In de Matomo-interface

De Missivus-instellingenpagina binnen Matomo: velden voor Directory (tenant) ID, Application (client) ID, authenticatiemethode, clientgeheim en afzenderpostbus, elk met inline hulptekst, plus knoppen om een testmail te versturen en om op te slaan.
Instellingenpagina — Tenant, client, credential en afzender — de vier waarden, met validatie op elk veld.
Het testmailpaneel na een geslaagde verzending: een groene bevestiging meldt dat de testmail naar support@missivus.com is verstuurd — Microsoft heeft hem geaccepteerd, controleer de inbox om de bezorging te bevestigen.
Verstuur een testmail — Eén knop bewijst de hele keten; klopt er iets niet, dan wordt de exacte Microsoft-fout getoond.

De plugin ophalen

Downloaden van GitHub

Release-zip, broncode, changelog en issue tracker.

Matomo Marketplace

Installeer vanuit Matomo zelf — zoek op "Missivus" — of open direct de pagina in de Marketplace.

Twee manieren om het draaiend te krijgen

Zelf installeren

De interactieve installatiegids vult elke Entra-klik en elke PowerShell-regel vooraf in met uw eigen waarden — er verlaat niets uw browser.

Open de installatiegids

Laat Solvetus het installeren

Eén afspraak — Entra-app, toegangsbeleid, postbus, plugin, testmail, overdrachtsdocument. De software blijft gratis; u betaalt voor het uur, niet voor het gereedschap.

Installatie & ondersteuning