Por que mudei para o Microsoft 365
Nesta página
Uso o Fastmail há anos. Sendo australiano, tem algo de satisfatório em apoiar uma empresa de Melbourne que defende privacidade e independência desde 1999. É um serviço genuinamente ótimo: rápido, quase sempre confiável, e nunca perdeu um e-mail meu.
Mas no mês passado a gente voltou para o Microsoft 365. Aqui vai o porquê.
Não é minha primeira vez com a pilha de e-mail da Microsoft. Usei o Office 365 em 2014, antes de ir para o Fastmail. O produto mudou bastante desde então, e mais importante, os nossos requisitos também.
Somos uma pequena empresa de investimentos. Meia dúzia de usuários. A decisão de voltar não foi só minha. O time queria mais interoperabilidade. Queria integrações que funcionassem de verdade. E, francamente, estava cansado do atrito.
O filtro de spam da Microsoft é genuinamente impressionante
Os números contam a história.
A Microsoft afirma que o filtro de spam dela captura mais de 99% do lixo eletrônico e detecta mais de cinco bilhões de ameaças por mês.1 Quando você processa e-mail de mais de um milhão de empresas no mundo, incluindo a maioria da Fortune 500, você acaba com uma rede de inteligência de ameaças bem completa. Cerca de 120 bilhões de e-mails de spam são enviados no mundo todo dia, e 43% das tentativas de phishing miram especificamente contas da Microsoft.2 Eles têm todo o incentivo para acertar isso.
A abordagem do Fastmail é diferente. A detecção de spam deles é conservadora: foi pensada para minimizar falsos positivos, ao custo de deixar passar mais coisa. Em teoria, é uma troca razoável. Na prática, minha caixa de entrada ficou inutilizável.
Toda manhã eu garimpava tentativas óbvias de phishing. Apagava as bobagens de cripto. Marcava o lixo que, sei lá como, passou pelos filtros. Testei o modo agressivo. Treinei o filtro bayesiano pessoal por meses. Escrevi regras manuais. Nada funcionou bem o bastante.
E não foi por falta de esforço. Meu filtro de spam pessoal aprendeu 2.849 mensagens de spam e 2.140 mensagens legítimas. Quase cinco mil amostras de treino. Pelo jeito, ainda não bastou.
Agora a melhor parte: eu uso o Mail do iOS e o Mail do Mac. Não existe botão “Reportar lixo eletrônico” que fale com o Fastmail. No Microsoft 365, eu movo algo para Lixo Eletrônico e ele aprende. Pronto. O sistema fica mais esperto.
No Fastmail? Preciso criar uma pasta personalizada, configurá-la como “Aprender como spam” na interface web e depois arrastar os e-mails para lá na mão. O sistema confere a pasta a cada 24 horas.3 Vinte e quatro horas. Para aprender que o e-mail óbvio do príncipe nigeriano era, de fato, spam.
Leia a documentação deles. É de enlouquecer. Você precisa montar uma pasta “Aprender spam”, configurar as propriedades dela pela interface web e usá-la como fila de treino manual. E fazer o mesmo para e-mail legítimo, com outra pasta configurada como “Aprender como não spam”, se quiser tirar os falsos positivos do sistema.
Eu adoraria conhecer quem desenhou esse fluxo. Em que universo “crie duas pastas personalizadas e separe seus e-mails na mão para um processamento em lote de 24 horas” é uma experiência de usuário aceitável em 2025?
Não estou sozinho. A opinião na internet é demolidora: usuários no Hacker News e no Reddit relatando a mesma coisa, escrevendo dezenas de filtros manuais e continuando afogados em spam.4 Um usuário contou que saiu do Gmail para o Fastmail e encontrou a caixa de entrada “cheia de spam”, mesmo depois de um ano de treino e cinquenta filtros personalizados.
A resposta oficial do Fastmail? Treine mais o seu filtro. Reporte spam com mais disciplina. Espere ter mais de 200 e-mails de spam e mais de 200 legítimos antes de o seu banco de dados pessoal começar a funcionar.3 Isso não é solução. É lição de casa.
A troca, para mim, ficou simples: prefiro olhar a pasta de Lixo Eletrônico uma vez por semana atrás de um falso positivo a apagar vinte e-mails de phishing óbvios da caixa de entrada todo santo dia.
O compromisso da UE com a fronteira de dados é real
Historicamente, sempre fui cauteloso com as gigantes de tecnologia americanas por um motivo: eu não queria nossos dados processados fora da UE.
A Microsoft mudou essa conta em fevereiro de 2025, quando concluiu a implantação da EU Data Boundary.5 Foi um esforço de engenharia de vários anos e várias fases, envolvendo centenas de times de produto. A fase 1, em 2023, cobriu dados de clientes dos serviços principais. A fase 2, em 2024, acrescentou dados pessoais pseudonimizados. A fase 3, concluída este ano, trouxe para a UE os dados de serviços profissionais: logs de suporte, notas de chamados, tudo.
O compromisso é abrangente: os dados do Microsoft 365, do Dynamics 365, do Power Platform e da maioria dos serviços do Azure agora são processados e armazenados nas regiões da UE e da EFTA.6 Nós só usamos o Microsoft 365 e o Visio, mas saber que o compromisso de infraestrutura mais amplo existe importa.
Já os servidores do Fastmail continuam exclusivamente nos Estados Unidos, na Filadélfia e em St. Louis.7 Apesar de anos de pedidos de clientes por infraestrutura na UE, eles não fizeram nada. A resposta padrão deles às preocupações com soberania é alguma variação de “não vamos mover nossos servidores para a Europa”, o que erra o ponto por completo.
Isso não é só preferência. Para uma empresa de investimentos que opera no Reino Unido, é cada vez mais uma questão regulatória. A FCA tem opiniões sobre onde mora a correspondência relacionada a clientes. Auditores fazem perguntas. Quando o seu regulador está de cara fechada com soberania de dados, “confie em nós, somos compatíveis com a GDPR, direto dos Estados Unidos” não cola.
Também há céticos em relação à abordagem da Microsoft. Bert Hubert, consultor técnico do Conselho Eleitoral holandês, levantou preocupações sobre a dependência de provedores de nuvem americanos. Frank Karlitschek, da Nextcloud, apontou que o Cloud Act dos EUA, em teoria, dá às autoridades americanas acesso aos dados independentemente de onde estejam.8
São preocupações válidas. Mas pelo menos a Microsoft assumiu um compromisso público, documentado e juridicamente vinculante com a residência de dados na UE, com implantação em fases, documentação detalhada e trilhas de auditoria. O Fastmail opera os próprios data centers, com a Cloudflare (uma empresa americana) fazendo WAF e proteção contra DDoS na frente do tráfego.9 Os compromissos documentados deles sobre residência de dados são, na prática, inexistentes.
Para quem precisa demonstrar onde os dados ficam, não há comparação.
Notificações push que funcionam de verdade
Este ponto é simples, mas relevante.
O Fastmail tem um acordo especial com a Apple para usar notificações push no iOS, e não só IMAP Idle, mas push de verdade.10 Deveria ser instantâneo. Na prática, é de uma inconsistência de enlouquecer. Às vezes o e-mail chega na hora. Às vezes leva dez minutos. Às vezes a notificação nem dispara. Eu me pegava puxando a tela para atualizar, sem nunca confiar de fato que tinha a versão mais recente.
O Microsoft Exchange usa ActiveSync. Quando mando um e-mail do notebook, o celular vibra na hora. Sempre. Quando alguém responde, eu vejo na hora. Sempre. Não é que a tecnologia seja fundamentalmente diferente. É que ela funciona.
O Customer Lockbox nos dá controle de verdade
Esse é o recurso de que ninguém fala, mas todo mundo deveria se importar.
Com o Fastmail, se abrimos um chamado de suporte que exige que alguém da equipe acesse uma caixa de e-mail, que controle a gente tem? Nenhum, na real. Confiamos que eles têm boas políticas internas. Confiamos que o engenheiro designado para o chamado não vai ler nossos e-mails por diversão. Confiança.
O Customer Lockbox da Microsoft exige aprovação explícita antes de qualquer engenheiro acessar nossos dados.11 Se um engenheiro de suporte precisa mexer no nosso tenant para resolver um problema de servidor, recebemos uma solicitação no portal de administração. Podemos aprovar ou negar. Todo acesso é registrado e auditado. O acesso tem prazo, geralmente de no máximo quatro horas, e é revogado automaticamente ao fim.
Para uma empresa de investimentos, essa trilha de auditoria importa. Prefiro ter um botão “Solicitar acesso” que eu possa negar a depender da boa vontade de alguém.
A conta simplesmente fechou
Já pagávamos o Fastmail para vários usuários. Também pagávamos as licenças do Microsoft Office separadamente. Duas faturas para o que deveria ser um serviço só.
Com o Microsoft 365 Business, consolidamos. E-mail, armazenamento, apps do Office, tudo numa assinatura. Desativamos o Teams por motivos óbvios (é lixo liquefeito), o que significa que não pagamos por funcionalidade que nunca usaríamos. O resultado líquido: estamos pagando menos do que antes e recebendo mais.
O custo marginal de passar de “só e-mail” para “a suíte de produtividade inteira” acabou sendo negativo.
O Fastmail é ótimo numa coisa só
Aqui está a parte frustrante: o Fastmail é genuinamente excelente em e-mail. O produto central é sólido. Busca rápida, entrega confiável, boa disponibilidade.
Mas o foco deles tem sido empurrar o próprio cliente de e-mail, algo que muita gente não quer de verdade. O Mail do iOS é bom. O Outlook é bom. A gente não precisa de mais um app. O que precisávamos era de interoperabilidade. Integrações. A capacidade de conectar nossa caixa de entrada às ferramentas que realmente usamos.
Em vez disso, o Fastmail se integra com basicamente nada.12 1Password, Dropbox, umas ferramentas de calendário. Só. Sem automação de fluxos de trabalho. Sem ecossistema. Sem como construir em cima sem escrever tudo do zero.
E o que realmente dói: pedimos controle sobre onde os nossos dados ficam. Por anos, clientes pedem infraestrutura na UE. A resposta? Mais recursos para o cliente de e-mail deles. Modo offline. Qualquer coisa, menos atender os pedidos reais de quem paga.
O ecossistema do Microsoft 365 significa que posso conectar minha caixa de entrada às ferramentas que meu time realmente usa sem montar uma integração própria toda vez. Foi isso que pesou na balança.
O Fastmail continua sendo um ótimo serviço
Quero deixar claro: o Fastmail é genuinamente excelente no trabalho principal dele. É rápido. É quase sempre confiável. Nunca perdeu um e-mail meu. O time de Melbourne construiu algo que merece respeito, e eu ainda o recomendo para quem quer um e-mail simples e independente.
Mas o spam nos desgastou. A falta total de infraestrutura na UE, depois de anos de pedidos de clientes, o tornou insustentável para um negócio regulado. E quando o time pediu integrações melhores, eu não consegui mais justificar o atrito.
Às vezes a escolha certa não é a que parece ideologicamente pura. Às vezes você só precisa de algo que funcione para todo mundo.
Footnotes
-
A Microsoft afirma que o filtro de spam dela captura mais de 99% do lixo eletrônico. Microsoft Defender for Office 365 ↩
-
Cerca de 120 bilhões de e-mails de spam são enviados por dia, e 43% das tentativas de phishing miram contas da Microsoft. NetSec News ↩
-
O aprendizado de spam do Fastmail por pastas IMAP exige criar pastas personalizadas com propriedades específicas, e o sistema as processa periodicamente, não em tempo real. Fastmail spam protection ↩ ↩2
-
O filtro de spam do Fastmail é um assunto recorrente de discussão, com usuários relatando experiências parecidas. Hacker News ↩
-
A Microsoft concluiu a EU Data Boundary em fevereiro de 2025. Microsoft announcement ↩
-
Os servidores do Fastmail ficam na Filadélfia, Pensilvânia, e em St. Louis, Missouri, exclusivamente nos Estados Unidos. Wikipedia ↩
-
The Register: Microsoft unveils finalized EU Data Boundary ↩
-
O Fastmail usa a Cloudflare para WAF e proteção contra DDoS. Fastmail infrastructure ↩
-
O Fastmail usa uma implementação de push proprietária no iOS, em vez do IMAP Idle padrão. Fastmail push notifications ↩
-
O Customer Lockbox está disponível no Microsoft 365 E5 e em licenças equivalentes. Customer Lockbox documentation ↩
-
O Fastmail oferece poucas integrações de terceiros em comparação com plataformas maiores, principalmente 1Password, Dropbox, Morgen e algumas ferramentas de calendário. Fastmail integrations ↩