Perguntas frequentes
Tudo o que as pessoas realmente perguntam antes e depois de instalar o Missivus, para todas as plataformas da família. O detalhe técnico profundo vive na documentação de cada produto no GitHub; esta é a versão curta e honesta.
Que plataformas é que o Missivus suporta?
Quatro, todas com o mesmo transporte Graph incorporado. Missivus para Matomo (disponível) intercepta o Piwik\Mail, pelo que reposições de palavra-passe, relatórios agendados e alertas passam todos pelo Graph — PDF de relatório grandes seguem automaticamente a via de carregamento por segmentos. Missivus para WordPress (disponível) curto-circuita o wp_mail() através da própria costura pre_wp_mail do WordPress — confirmações de encomenda e notificações de formulários incluídas. Missivus para Nextcloud (disponível) substitui o mailer de sistema, apanhando o correio do núcleo e de todas as apps que usam o mailer do Nextcloud. Missivus para Ghost (disponível) é um adaptador SMTP-para-Graph para o correio transacional do Ghost — convites de equipa, reposições de palavra-passe, ligações de acesso de membros; as newsletters ficam com o seu serviço de newsletters.
A caixa de correio partilhada precisa de uma licença Microsoft 365?
Não. Uma caixa partilhada do Exchange Online é gratuita até 50 GB e não precisa de licença atribuída — e é exatamente esse o ponto. O Missivus autentica-se como aplicação, não como a caixa, por isso ninguém inicia sessão nela e nada se paga por ela. Uma licença só se torna necessária se a converter numa caixa de utilizador, a puser em retenção legal ou lhe der um arquivo.
Porque não usar simplesmente SMTP? A minha plataforma já o suporta.
Porque a Microsoft o está a descontinuar. Todos os outros protocolos de autenticação básica foram desligados em 2022; o SMTP AUTH com autenticação básica mantém-se inalterado até dezembro de 2026, fica desativado por predefinição nos tenants existentes no final de dezembro de 2026 e indisponível por predefinição nos tenants novos a partir daí, com a data de remoção final a anunciar na segunda metade de 2027. O que resta é o SMTP AUTH com OAuth2, que as vias de correio destas plataformas não falam, ou um fluxo antigo que muitos tenants já bloqueiam e que transforma a palavra-passe de um utilizador licenciado numa credencial de servidor partilhada. O Graph com permissões de aplicação não tem nenhum destes problemas — sem palavra-passe, sem utilizador, sem licença, e com uma credencial restringida pelo Exchange a uma caixa de correio.
Há limites de envio da Microsoft que deva conhecer?
Sim — aplicam-se os limites de envio normais do Exchange Online, e o envio app-only pelo Graph conta contra a caixa partilhada como a qual envia. Segundo a página de limites atual da Microsoft: 10 000 destinatários por caixa por período de 24 horas, 30 mensagens por minuto e um máximo por mensagem de 500 destinatários por predefinição (os administradores podem subir até 1 000). Para reposições de palavra-passe, relatórios e notificações, estes tetos são praticamente invisíveis. E é esse o ponto, dito com clareza: o Missivus transporta correio transacional, não newsletters — se precisa de envios em massa ou de marketing, use um serviço de e-mail em massa, não uma caixa partilhada.
Segredo de cliente ou certificado — qual devo usar?
Comece com um segredo de cliente — dois cliques no Entra, nada no sistema de ficheiros, e o caminho que os guias documentam. Um certificado é mais forte, porque a credencial nunca viaja no corpo de um pedido, e vale a pena se a sua política de segurança o exigir. Ambos estão totalmente implementados em todas as plataformas; pode trocar a qualquer momento na página de definições.
Como faço a rotação do segredo de cliente?
Crie o novo segredo no Entra — o antigo continua a funcionar até expirar, por isso não há janela de indisponibilidade. Copie o novo Value (não o Secret ID), cole-o nas definições do Missivus, guarde, envie um e-mail de teste e apague depois o segredo antigo. O Missivus guarda o token de acesso em cache por pouco tempo, nunca o segredo, por isso nada precisa de ser reiniciado.
O que acontece com anexos acima de 3 MB?
São enviados. O Graph limita os anexos inline a cerca de 3 MB, por isso acima disso o Missivus muda automaticamente para a via de carregamento por segmentos do Graph — criar um rascunho, carregar por partes, enviar. A decisão é por mensagem e sensível ao tamanho, em todas as plataformas. Não há definição para isto, de propósito — um PDF de relatório agendado nunca pode falhar por tamanho.
Porque é que os guias pedem Mail.ReadWrite além de Mail.Send?
Só para essa via de anexos grandes — criar um rascunho e abrir uma sessão de upload não estão cobertos pelo Mail.Send. Se nunca enviar anexos acima de 3 MB, o Mail.Send chega; se um dia enviar, a falha é ruidosa e nomeia a permissão em falta. Ambas as permissões são limitadas pela mesma política de acesso, por isso o Mail.ReadWrite não concede nada fora da única caixa partilhada.
A política de acesso de aplicação é mesmo necessária?
Sim — trate-a como parte da instalação, não como endurecimento opcional. Sem ela, o Mail.Send como permissão de aplicação deixa a aplicação enviar como qualquer caixa do seu tenant. A política restringe-a a uma. Os guias incluem os comandos de verificação e pedem que não continue enquanto o segundo teste não devolver Denied.
O Missivus estraga o meu e-mail se o instalar e não fizer nada?
Não, em nenhuma plataforma. Todos os produtos Missivus são distribuídos desativados — instalar e ativar não muda nada até ativar explicitamente o envio pelo Graph nas definições. Desativar repõe o transporte de origem da plataforma sem nada para limpar. O fallback opcional para a via de correio da própria plataforma também está desativado por predefinição — uma falha que se vê vale mais do que um e-mail que desaparece em silêncio.
Recebi um código de erro AADSTS da Microsoft. O que significa?
Os suspeitos do costume — AADSTS7000215 significa que o segredo está errado, quase sempre porque se copiou o Secret ID em vez do Value. AADSTS900023 é um ID de tenant errado. ErrorAccessDenied significa que a política de acesso não cobre a caixa ou que o consentimento de administrador nunca foi concedido. O guia de instalação de cada produto tem a tabela completa com correções — e os segredos são censurados antes de qualquer registo, por isso os erros podem ser colados num issue sem risco.
O meu Matomo corre em Docker e não consigo pôr ficheiros em plugins/. Posso carregar o zip?
Sim, com uma alteração temporária de configuração — enable_plugin_upload. Vem desligada porque permite a qualquer superutilizador carregar PHP que o Matomo executa, por isso o guia acompanha-o a ligá-la, carregar, ativar e — importante — voltar a desligá-la logo a seguir. No WordPress e no Nextcloud aplicam-se os caminhos normais de upload de plugins/apps e não é preciso nada de especial.
Funciona com outros plugins e apps que enviam e-mail?
Tudo o que envia através da camada de correio da plataforma passa pelo Missivus — no Matomo é o Piwik\Mail, no WordPress o wp_mail(), no Nextcloud o mailer de sistema usado pelo núcleo e pelas apps. Um plugin que abra a sua própria ligação SMTP contorna a camada de correio da plataforma e fica intocado.
Precisa de mais profundidade?
Os guias de instalação, as revisões de segurança e os issue trackers vivem no repositório de cada produto.