Disponível agora · GPLv3

Missivus para Matomo

Tudo o que o Matomo envia — reposições de palavra-passe, relatórios agendados, alertas, tudo o que passa por Piwik\Mail — entregue através do Microsoft Graph. Sem SMTP, sem início de sessão de utilizador, sem conta licenciada.

O SMTP AUTH com autenticação básica fica desativado por predefinição nos tenants Microsoft 365 a partir do final de dezembro de 2026, e indisponível por predefinição nos tenants novos a partir daí; a remoção final será anunciada para o final de 2027. Cronograma atualizado (janeiro de 2026)

O que faz

O caminho suportado pela Microsoft

Envia via Graph com permissões de aplicação client-credentials — a via que a Microsoft documenta para software de servidor, não um expediente que dura até à próxima baseline de segurança.

Uma caixa de correio, imposta pelo Exchange

Concebido em torno de uma política de acesso de aplicação limitada a uma única caixa de correio partilhada gratuita. Mesmo uma credencial totalmente comprometida só consegue enviar como um único endereço no-reply, nada mais.

Anexos grandes resolvidos

O Graph limita anexos inline a 3 MB. O Missivus deteta PDF de relatórios agendados acima do limite e muda automaticamente para a via de sessões de carregamento por segmentos do Graph. Não há definição nenhuma para errar.

Segredo ou certificado

Comece com um segredo de cliente — dois cliques no Entra. Passe para autenticação por certificado quando quiser; nada é reinstalado. As credenciais podem viver na página de definições, no config.ini.php ou em variáveis de ambiente.

Falha de forma visível, nunca em silêncio

É distribuído desativado. Toda a falha do Graph é registada a nível de erro, com os segredos censurados. Existe um fallback opcional para o transporte do próprio Matomo, mas vem desligado por predefinição — uma falha visível vale mais do que um e-mail que desaparece em silêncio.

Revisto em matéria de segurança

O transporte, o modelo de definições, a superfície de API e o componente Vue foram auditados quanto a fuga de segredos, CSRF e autorização — as conclusões e correções estão publicadas na íntegra.

Requisitos

  • Matomo 5 (auto-alojado)
  • Um tenant Microsoft 365 e uma conta que possa criar registos de aplicação e conceder consentimento de administrador
  • PHP 7.4+ no servidor do Matomo — sem extensões PHP adicionais, sem Composer
  • Cerca de trinta minutos para a configuração única do lado da Microsoft

Na interface do Matomo

A página de definições do Missivus no Matomo: campos para o ID do diretório (tenant), o ID da aplicação (cliente), o método de autenticação, o segredo de cliente e a caixa remetente, cada um com ajuda contextual, além dos botões Send test email e Save.
Página de definições — Tenant, cliente, credencial e remetente — os quatro valores, com validação em todos os campos.
O painel de e-mail de teste após um envio bem-sucedido: uma confirmação verde indica que a Microsoft aceitou o e-mail de teste enviado para support@missivus.com e sugere verificar a caixa de entrada.
Enviar um e-mail de teste — Um botão prova a cadeia inteira; se algo estiver mal, é mostrado o erro exato da Microsoft.

Obter o plugin

Transferir do GitHub

Zip da release, código-fonte, changelog e issue tracker.

Matomo Marketplace

Instale a partir do próprio Matomo — pesquise por «Missivus» — ou abra diretamente a listagem no Marketplace.

Duas formas de o pôr a funcionar

Instale você mesmo

O guia de configuração interativo pré-preenche cada clique no Entra e cada linha de PowerShell com os seus próprios valores — nada sai do seu browser.

Abrir o guia de configuração

Deixe a Solvetus instalar

Uma só marcação — aplicação Entra, política de acesso, caixa de correio, plugin, e-mail de teste, documento de entrega. O software continua gratuito; paga a hora de trabalho, não a ferramenta.

Instalação e suporte