Часті запитання
Усе, що люди справді запитують до і після встановлення Missivus, для кожної платформи родини. Глибокі технічні деталі живуть у документації кожного продукту на GitHub; тут — чесна коротка форма.
Які платформи підтримує Missivus?
Чотири, і всі несуть той самий вбудований транспорт Graph. Missivus для Matomo (доступний) підключається до Piwik\Mail, тож скидання паролів, заплановані звіти та сповіщення йдуть через Graph — завеликі PDF-звіти автоматично беруть шлях порційного завантаження. Missivus для WordPress (доступний) перехоплює wp_mail() через власний шов WordPress pre_wp_mail — разом із підтвердженнями замовлень і сповіщеннями форм. Missivus для Nextcloud (доступний) замінює системний поштовий модуль, охоплюючи пошту ядра й кожен застосунок, що користується поштовим модулем Nextcloud. Missivus для Ghost (доступний) — це прошарок SMTP-до-Graph для транзакційної пошти Ghost: запрошення для команди, скидання паролів, посилання для входу учасників; розсилки залишаються у вашому сервісі розсилок.
Чи потрібна спільній поштовій скриньці ліцензія Microsoft 365?
Ні. Спільна поштова скринька Exchange Online безкоштовна до 50 ГБ і не потребує призначеної ліцензії — у цьому вся суть. Missivus автентифікується як застосунок, а не як скринька, тож ніхто в неї не входить і ніхто за неї не платить. Ліцензія знадобиться лише тоді, коли ви перетворите її на скриньку користувача, поставите під судове утримання або додасте їй архів.
Чому б просто не використати SMTP? Моя платформа його підтримує.
Тому що Microsoft його згортає. Усі інші протоколи з базовою автентифікацією вимкнули у 2022 році; базова автентифікація SMTP AUTH залишається без змін до грудня 2026 року, вимикається за замовчуванням для наявних тенантів наприкінці грудня 2026 року й надалі недоступна за замовчуванням для нових тенантів, а дату остаточного видалення оголосять у другій половині 2027 року. Залишається SMTP AUTH з OAuth2, якого не володіє жоден поштовий шлях цих платформ, або застарілий потік, який багато тенантів уже блокують і який перетворює пароль ліцензованого користувача на спільні облікові дані сервера. Graph із дозволами застосунку не має жодної з цих проблем — без пароля, без користувача, без ліцензії, а облікові дані обмежені засобами Exchange однією скринькою.
Чи є ліміти надсилання Microsoft, про які варто знати?
Так — діють стандартні ліміти надсилання Exchange Online, і надсилання через Graph лише від імені застосунку зараховується тій спільній поштовій скриньці, від імені якої воно відбувається. За чинною сторінкою лімітів Microsoft: 10 000 одержувачів на скриньку за 24 години, 30 повідомлень за хвилину і обмеження 500 одержувачів на повідомлення за замовчуванням (адміністратори можуть підняти його до 1 000). Для скидань паролів, звітів і сповіщень ці стелі практично невидимі. І про це варто сказати прямо: Missivus везе транзакційну пошту, а не розсилки — якщо вам потрібне масове чи маркетингове надсилання, використовуйте сервіс масових розсилок, а не спільну поштову скриньку.
Секрет клієнта чи сертифікат — що обрати?
Почніть із секрета клієнта — два кліки в Entra, нічого у файловій системі, і саме цей шлях описують посібники. Сертифікат надійніший, бо облікові дані ніколи не подорожують у тілі запиту, і він вартий уваги, якщо цього вимагає ваша політика безпеки. Обидва варіанти повністю реалізовані на кожній платформі; перемкнутися можна будь-коли зі сторінки налаштувань.
Як виконати ротацію секрета клієнта?
Створіть новий секрет в Entra — старий працює до завершення строку дії, тож вікна простою немає. Скопіюйте нове значення Value (не Secret ID), вставте його в налаштування Missivus, збережіть, надішліть тестовий лист, а потім видаліть старий секрет. Missivus ненадовго кешує токен доступу, але ніколи не кешує секрет, тож нічого перезапускати не треба.
Що відбувається з вкладеннями понад 3 МБ?
Вони надсилаються. Graph обмежує вбудовані вкладення приблизно 3 МБ, тож вище цієї межі Missivus автоматично перемикається на порційне завантаження в Graph — створити чернетку, завантажити частинами, надіслати. Рішення ухвалюється для кожного повідомлення з урахуванням розміру, на кожній платформі. Налаштування для цього немає свідомо — PDF запланованого звіту ніколи не повинен впасти через розмір.
Чому посібники просять Mail.ReadWrite на додачу до Mail.Send?
Лише заради шляху великих вкладень — створення чернетки та відкриття сеансу завантаження не покриваються Mail.Send. Якщо ви ніколи не надсилаєте вкладень понад 3 МБ, достатньо самого Mail.Send; а якщо колись надішлете, збій буде гучним і назве відсутній дозвіл. Обидва дозволи обмежені тією самою політикою доступу, тож Mail.ReadWrite не дає нічого поза межами однієї спільної скриньки.
Чи справді потрібна політика доступу застосунку?
Так — вважайте її частиною встановлення, а не необов’язковим посиленням безпеки. Без неї Mail.Send як дозвіл застосунку дозволяє застосунку надсилати від імені будь-якої скриньки у вашому тенанті. Політика звужує це до однієї. Посібники містять команди перевірки й просять не продовжувати, доки другий тест не поверне Denied.
Чи зламає Missivus мою пошту, якщо встановити його й нічого не робити?
Ні, на жодній платформі. Кожен продукт Missivus постачається вимкненим — встановлення й активація нічого не змінюють, доки ви явно не увімкнете надсилання через Graph у його налаштуваннях. Деактивація повертає штатний транспорт платформи, і прибирати нічого не треба. Необов’язковий резервний перехід на власний поштовий шлях платформи теж вимкнений за замовчуванням — збій, який ви бачите, кращий за лист, який тихо зникає.
Я отримав від Microsoft код помилки AADSTS. Що він означає?
Звичні підозрювані — AADSTS7000215 означає, що секрет неправильний, майже завжди тому, що замість Value скопіювали Secret ID. AADSTS900023 — це неправильний ID тенанта. ErrorAccessDenied означає, що політика доступу не покриває скриньку або згоду адміністратора так і не надали. У посібнику зі встановлення кожного продукту є повна таблиця з виправленнями — а секрети приховуються ще до запису в журнал, тож ці помилки безпечно вставляти в issue.
Мій Matomo працює в Docker, і я не можу покласти файли в plugins/. Чи можна завантажити zip?
Так, з однією тимчасовою зміною налаштування — enable_plugin_upload. Воно вимкнене за замовчуванням, бо дозволяє будь-якому суперкористувачеві завантажити PHP, який Matomo виконає, тож посібник проводить вас через увімкнення, завантаження, активацію і — що важливо — негайне вимкнення назад. У WordPress і Nextcloud діють звичайні шляхи завантаження плагінів та застосунків, і нічого особливого не потрібно.
Чи працює він з іншими плагінами та застосунками, які надсилають пошту?
Усе, що надсилається через поштовий шар платформи, проходить через Missivus — у Matomo це Piwik\Mail, у WordPress wp_mail(), у Nextcloud системний поштовий модуль, яким користуються і ядро, і застосунки. Плагін, який відкриває власне з’єднання SMTP, обходить поштовий шар платформи й залишається незачепленим.
Потрібно більше глибини?
Посібники зі встановлення, огляди безпеки й трекери задач живуть у репозиторії кожного продукту.