# Provedores compatíveis e limitações

Quais serviços de e-mail o draften consegue conectar, de que forma e onde estão
os limites. Vale em todos os casos: o assistente só cria rascunhos. Ele não
envia nada e não apaga os seus e-mails – a única coisa que ele chega a apagar é
um rascunho antigo dele mesmo, quando o escreve de novo.

## Visão geral

| E-mail | Como se conecta | Observação |
|---|---|---|
| Microsoft 365 (contas corporativas e de estudante) | registro para toda a organização, ou **Conectar o Outlook** | |
| Google Workspace (contas com domínio próprio) | conta de serviço da organização, ou **Conectar o Gmail** | |
| Seznam | IMAP com nome de login e senha | testado na prática |
| Gmail pessoal (`@gmail.com`) | IMAP com senha de app | |
| Kerio Connect | IMAP com nome de login e senha | ainda não testado na prática |
| iCloud, Yahoo, Zoho, Fastmail | IMAP com senha de app | deve funcionar, não testado |
| Exchange em servidor próprio | IMAP com nome de login e senha | deve funcionar, não testado |
| hospedagem e servidor da empresa com IMAP | IMAP com nome de login e senha | depende do servidor, veja abaixo |
| Outlook pessoal (`outlook.com`, `hotmail.com`, `live.com`) | **não é possível** | nem por IMAP |

## Microsoft 365

- Só **contas corporativas e de estudante** de uma organização no Microsoft
  365. As contas pessoais `outlook.com`, `hotmail.com` e `live.com` não podem
  ser conectadas – nem por IMAP, porque a Microsoft desativou nelas o login com
  senha em setembro de 2024.
- Dois caminhos: **registro para toda a organização** (o administrador o
  configura uma vez para todas as caixas de e-mail, inclusive as
  compartilhadas; o acesso pode ser restringido com a política
  `ApplicationAccessPolicy`), ou **Conectar o Outlook** (o proprietário da
  caixa de e-mail entra e dá acesso só à própria caixa; para isso, a
  organização precisa de um cliente próprio em **Como os membros entram** – sem
  ele, o botão não aparece). Procedimento: [Microsoft 365](/pt/admin/microsoft-365).
- **Exchange em servidor próprio** (sem Microsoft Graph) só funciona por IMAP –
  veja abaixo.
- **Resposta de um alias**: o rascunho é escrito a partir do alias; se o
  Exchange também envia a mensagem a partir dele depende da configuração do
  Exchange (`Set-OrganizationConfig -SendFromAliasEnabled $true`). Ainda não
  testamos isso na prática.

## Google Workspace

- Só **contas do Google Workspace com domínio próprio**. Com uma conta Google
  pessoal (`@gmail.com`) não dá para entrar no draften; mas o Gmail pessoal
  você conecta por IMAP (abaixo).
- Dois caminhos: **conta de serviço da organização** com domain-wide
  delegation (o administrador do Workspace a permite uma vez para todo o
  domínio; o Google não precisa verificá-la), ou **Conectar o Gmail** (a
  organização precisa de um cliente OAuth próprio em **Como os membros
  entram** – sem ele, o botão não aparece; contas fora do seu Workspace
  exigiriam que o Google verificasse o cliente). Procedimento:
  [Google Workspace](/pt/admin/google-workspace).
- Um rascunho que você apaga no Gmail o Gmail apaga definitivamente – o
  draften só percebe que ele sumiu.
- **Resposta de um alias**: o alias precisa estar verificado no Gmail em
  “Enviar e-mail como”. Ainda não testamos isso na prática.
- O draften verifica os e-mails em intervalos regulares; não usa as
  notificações instantâneas do Google.

## IMAP: Seznam, Kerio Connect, hospedagens, Gmail pessoal

Qualquer caixa de e-mail com IMAP você conecta **com nome de login e senha**:
servidor, porta, TLS, nome de login e senha. A senha é guardada criptografada.
Quem configura é o proprietário da caixa de e-mail, na página dela; se
funciona, você descobre com **Testar a conexão**. Procedimento:
[Acesso aos e-mails](/pt/admin/organisation-mail-access).

O que o servidor precisa atender:

- **Login com senha.** O draften não usa OAuth por IMAP. Um servidor que
  desativou o login com senha não pode ser conectado.
- **Marcadores próprios nas mensagens (IMAP keywords).** O draften marca os
  e-mails processados com um marcador com o nome do assistente. Um servidor que
  não permite marcadores próprios não é compatível.
- **Pastas** que o draften encontra: marcadas com a sua função (Rascunhos,
  Enviados, Lixeira, Lixo Eletrônico, Arquivo Morto), ou com o nome usual em
  inglês ou em tcheco – Drafts / Koncepty, Sent / Sent Items / Odeslané,
  Trash / Deleted Items / Koš, Junk / Spam / Nevyžádaná pošta, Archive /
  Archiv. Uma pasta com outro nome ele não encontra, e o rascunho não tem onde
  ser salvo.

Limitações:

- **Conversas** são montadas a partir dos cabeçalhos das mensagens (o IMAP não
  tem conversas). Um programa de e-mail que não preenche os cabeçalhos divide a
  conversa em mensagens avulsas.
- Os e-mails são verificados em intervalos regulares.
- Um novo rascunho para a mesma mensagem substitui o antigo; em um servidor sem
  a extensão UIDPLUS, só quando nada mais em Rascunhos está aguardando
  exclusão.

Por provedor:

- **Seznam** – testado na prática.
- **Kerio Connect** – IMAP por TLS (porta 993) ou STARTTLS (143) com a senha
  da conta. As pastas têm os nomes usuais, e o servidor aceita tanto
  marcadores próprios quanto UIDPLUS. Ainda não o testamos na prática; se
  funciona, o teste de conexão mostra. Atenção a uma política no Kerio Connect
  que proíba o IMAP para a conta ou para o usuário.
- **Gmail pessoal** – a conta precisa ter a verificação em duas etapas e o
  IMAP ativado nas configurações do Gmail. Em vez da senha da conta, você
  informa uma **senha de app** gerada na conta Google.
- **iCloud, Yahoo, Zoho, Fastmail** (com senha de app) e **Exchange em
  servidor próprio** com IMAP e login com senha devem funcionar da mesma forma;
  não testamos nenhum deles na prática.

## O que não é possível hoje

- Contas pessoais da Microsoft (`outlook.com`, `hotmail.com`, `live.com`) – nem
  pelo Microsoft 365, nem por IMAP.
- Entrar no draften com uma conta Google pessoal.
- Servidor IMAP que exige OAuth.
- Conexão sem um aplicativo próprio da organização na Microsoft ou no Google
  (só com consentimento ao entrar).
