OAuth2 - E-Mail-App (hier FairEmail) ein Sicherheitsrisiko?

Servus,
ich würde gerne eure Meinung zu folgendem Sachverhalt hören:
Ein großer Verein (bzw. der Dachverband) setzt im Zuge der Digitalisierung auf Office365. Komplett, also u. a. auch E-Mail. :disappointed:

E-Mail-Versand kann prinzipiell natürlich über smtp und imap erfolgen.
Aber nun erfolgt die zwangsweise Umstellung auf OAuth2, was zur Folge hat, daß jede App und jedes Programm von der Administration freigegeben werden muß.
Meine Anfrage auf Freigabe von FairEmail wurde mit Verweis auf den Heise-Artikel vom Mai 2022 abgelehnt. Begründet wurde dies wie folgt:

Die App wird nicht weiter entwickelt und es gibt keinen Support mehr. Zudem ist nicht sichergestellt das Fehler in der bestehenden Version noch behoben werden.
(Link siehe oben)
Somit würde die App ein enormes Sicherheitsrisiko für uns bedeuten.

Das möchte ich so nicht akzeptieren.
Abgesehen davon, daß FairEmail (wieder) weiterentwickelt wird…
Wo wäre denn das „enorme Sicherheitsrisiko“?
Spam-Versand über ein gekapertes System, vielleicht?
Oder ist die Sorge tatsächlich berechtigt und all die letzten Jahre vor OAuth2, wo die Kontrolle der Anwendung wohl nicht möglich war, bestand dieses enorme Sicherheitsrisiko nicht?

Halte ich für ein Gerücht.

Meine App ist F-Droid-gepflegt jetzt bei Version 1.2025 - 2023-01-01.

Davor gab es teils mehrfach täglich, täglich oder auch mal wöchentlich neue Versionen, soweit das Auge reicht.
Die Zeitstempel wurden erst mit Version 1.1767 - 2021-10-26 eingeführt.
Mein Rückblick reicht nur bis 11719 …

Es gab eine Zeit, da wollte der Entwickler aufhören. Irgendeine Problematik mit Google. Hat sich aber - zu vieler Nutzer Glück - umentschieden und entwickelt weiter. Nahezu täglich kommen updates.