Google Workspace mentés: menti-e a Google valójában az adatait?
A Google Workspace 30 napig őrzi a kukát, az admin további 25 napot kap — de csak dátumtartományra, mindent vagy semmit. Ez retenció, nem mentés. Mi a különbség, és hogyan zárható be a rés.
· Frissítve:
Rövid válasz: nem. A rendes Google Workspace mentés nem olyasmi, amit a Google nyújt — a Google körülbelül 30 napig őrzi a törölt elemeket a kukában, utána még 25 napig ad az adminisztrátornak visszanyúlási lehetőséget, és a platformot védi, nem az Ön konkrét adatait. Az ablak után, vagy egy azt túlélő zsarolóvírus után az adat elveszik, hacsak Önnek nincs független másolata. A Google ezt nyíltan kimondja; a rés csak azokat a cégeket lepi meg, amelyek soha nem olvasták el.
Nézzük, mit tart meg valójában a Google és pontosan mennyi ideig, miért szűkebb az adminisztrátori helyreállítás, mint amilyennek látszik, honnan ered a Google Vaulttal és az adatexport eszközzel való összekeverés, és mi zárja be a rést.
A retenció nem mentés
A Google Workspace a hétköznapi esetben tényleg jó — vonjon vissza egy törlést a hónapon belül:
| Mi | Natív időablak | A csavar |
|---|---|---|
| Gmail | 30 nap a Kukában, utána törlés | A törlés dátumától számol, nem a kuka ürítésétől |
| Drive | 30 nap a Kukában, utána végleges törlés | Plusz 25 nap adminisztrátori ablak a kuka ürítése után — lásd alább |
| Shared Drives | Ugyanaz a 30 napos kuka-modell | A törölt megosztott meghajtó 25 napig állítható vissza; a hozzáférés a tagságtól függ, így egy távozó tag után létező fájlok is árván maradhatnak |
| Calendar, Contacts, Sites | Törlés után gyér vagy semmilyen önkiszolgáló helyreállítás | Visszaállítási pontra emlékeztető funkció nincs |
Ez retenció: rövid, automatikus türelmi idő. A mentés egy független, időpont-alapú másolat, amelyet Ön kontrollál, és igény szerint visszaállíthat. A Google az elsőt adja, és a SaaS megosztott felelősségi modell szerint a másodikat Öntől várja.
Az adminisztrátori ablak 25 nap — és mindent vagy semmit ad
Ezt értik félre a leggyakrabban, ezért érdemes pontosan kimondani. A Google dokumentációja szerint az adminisztrátor a felhasználó kukájának ürítésétől számított 25 napon belül tudja helyreállítani a törölt Drive-elemeket; ezután a Google kitakarítja őket a rendszereiből, és nem hozhatók vissza. Egy Drive-fájl elméleti maximuma tehát nagyjából 55 nap: 30 a kukában, további 25 az adminisztrátori ablakban — és csak akkor, ha közben senki nem üríti ki a kukát korábban.
Ezen a 25 napon belül három korlát van, és mindegyik többet számít, mint maga a szám:
- Egyetlen fájlt nem tud visszaállítani. Az adminisztrátori helyreállítás dátumtartományra működik, és a Google egyértelműen fogalmaz: a visszaállítás a kiválasztott időszakban eltávolított összes fájlt visszahozza, egyedi fájlokat vagy mappákat nem lehet visszaállítani. Ha három fájlra van szüksége egy rossz keddről, megkapja mindazt, amit aznap töröltek.
- Tudnia kell a dátumot. A visszaállítás ahhoz igazodik, hogy az elem mikor hagyta el a kukát — pontosan ahhoz az adathoz, amit senki nem jegyez fel. A tartomány találgatása pedig szélesíti a járulékos kárt.
- A megőrzési szabály nem hosszabbítja meg. Megosztott meghajtóknál a Google kimondja, hogy a meghajtó kukájából az elmúlt 25 napban eltávolított elemek állíthatók vissza — akkor is, ha van érvényes Vault-megőrzési szabálya. A megfelelőségi kontroll nem vásárol több időt a helyreállítási kontrollnak.
Ugyanez a Gmail és a Drive órái közötti aszimmetria — az egyik a törléstől, a másik az ürítéstől számol — okozza a valódi veszteségek nagy részét. Ezt a törölt Gmail- és Drive-fájlok valós határidőiről szóló írásunkban vettük végig.
A Google Vault sem old meg semmit
Gyakori félreértés: „nekünk van Vaultunk, tehát fedettek vagyunk.” A Vault egy eDiscovery és megőrzési-szabályzat eszköz — jogi zárolásra vagy megfelelőségi megőrzésre tartja meg az üzeneteket és fájlokat, és erre a célra valóban hasznos.
Amit nem ad, az a visszaállítás. A Google saját útmutatása szerint a 25 napos ablakon túli, megőrzött adatot egy Vault-felhasználó megkeresheti és exportálhatja — de ezt az adatot nem lehet közvetlenül visszaállítani a felhasználó Drive-jába. Az eredmény egy fájl, amelyet valakinek kézzel kell újra összeraknia, nem pedig egy postafiók vagy egy mappa a korábbi állapotában. A Vault keresésre és peres eljárásra őriz meg; ha zsarolóvírus vagy véletlen törlés utáni helyreállításra használja, lassú exportokat kap egy visszaállítás-gomb helyett.
A natív „hogyan mentsem a Google Workspace-t” válasz és a korlátai
Ha első félként keres módot egy másolat készítésére, az adminisztrátori adatexport (Data Export) eszköznél köt ki, amely a szervezet adatait egy Cloud Storage-archívumba exportálja. Valódi és hasznos eszköz — és nem mentés. Hogy miért, azt a Google dokumentációja írja le:
- Lassú. Az export legkorábban 48 órával az indítás után válik elérhetővé, jellemzően nagyjából 72 óráig tart, nagy domain esetén pedig akár 14 napig is.
- Az archívum lejár. A Google által biztosított tárolóba készült export az indítástól számított 60 nap után automatikusan törlődik.
- Nem tartalmazza a törölt adatait. A törölt tartalom kimarad, kivéve, ha Vault-szabály őrizte meg — vagyis az export azt rögzíti, amije még megvan, nem azt, amit elveszített.
- Nincs visszaállítás. Az eszköz megőrzésre és migrációra való. Semmi benne nem teszi vissza a postafiókot vagy a Drive-ot a korábbi állapotába.
Negyedévente lefuttatva és tartós helyen tárolva az export jobb a semminél. Üzleti helyreállítási tervként viszont a két lényeges tengelyen bukik el: nem tud visszanyúlni a múltba, és nem tud semmit visszatenni.
Hol él a mentés: az uniós adatelhelyezés kérdése
Adatelhelyezési előírás alatt működő szervezeteknek a Google adatrégiókat kínál: az adminisztrátor megválaszthatja, hogy a lefedett adatot az Egyesült Államokban vagy Európában tárolja-e, illetve megadhatja, hogy nincs preferenciája. A lefedettség valós — a nyugalmi állapotú elsődleges adatra vonatkozik, a mentéseket is beleértve, valamint a Gmail, a Calendar, a Drive, a Docs, a Sheets, a Slides, a Chat és a Vault adatfeldolgozására. Ugyanakkor csomagfüggő: a teljesebb, vállalati szintű kontroll bizonyos csomagokhoz vagy kiegészítőhöz kötött, más üzleti csomagok szűkebb változatot kapnak.
Két dolgot érdemes tisztán látni. Először: az adatrégió azt szabályozza, hol tartja a Google az élő adatát — nem hoz létre független másolatot, tehát elhelyezési kérdésre válaszol, nem helyreállításira. Másodszor: amikor saját mentést tesz mellé, annak a tárolási helye külön döntéssé válik, amelyet Ön hoz meg — és egy GDPR-dosszié szempontjából ez előny: a független másolatot tudatosan teheti európai régióba, és le tudja írni, miért. Az ide tartozó bizonyítási kötelezettségeket a GDPR adatmentési követelményeiről szóló írásunk tárgyalja.
Miért buknak el ezek az ablakok
- A zsarolóvírus kivárja őket. A hetekig lappangó titkosítás csak akkor jelentkezik, amikor a kuka már automatikusan törölte a tiszta másolatokat, így az az állapot, amire visszaállítana, a Google saját retencióján belül már nem is létezik. A mechanikát a zsarolóvírus és a felhőmentés kapcsolatáról szóló írásunkban bontjuk ki.
- A leépítés adatot veszít. Egy felhasználó leépítésekor a Drive-tartalma gyorsabban elévülhet vagy árvulhat, mint bárki várná — különösen Shared Drives esetén, ahol a fájl létezése nem garantálja, hogy még bárkinek van hozzáférése hozzá.
- Tömeges hibák. Egy rossz sync-kliens vagy elhibázott szkript percek alatt több ezer fájlt törölhet; a kuka megtelik, ütemezetten ürül, és a legrégebbi veszteségek kiesnek, mielőtt bárki észrevenné a méretét.
- A megfelelőség bizonyítékot kér. A GDPR és az ISO elvárásai igazolható, tesztelhető helyreállításra épülnek — egy görgő 30 napos kuka visszaállítási napló nélkül nem az, amit egy auditornak átadhat.
Hogyan néz ki a valódi Google Workspace mentés
Egy a Workspace-domainen kívül élő, független mentés, amely:
- Folyamatosan, inkrementálisan rögzíti a Gmailt, Drive-ot és Shared Drives-ot — nem kézi export, amire emlékezni kell.
- Időpont-alapú visszaállítást ad bármely napra, nem csak az utolsó 30-ra vagy 55-re.
- Granuláris helyreállítást támogat — egyetlen üzenet, egyetlen fájl, vagy egy teljes felhasználói fiók, a többi érintése nélkül. Pontosan ez az a képesség, amit a natív 25 napos ablak nem tud.
- Zsarolóvírus-anomáliát észlel, így a tömeges titkosítás már a kezdetén jelzést kap, nem hetekkel később, amikor valaki észreveszi a hiányzó fájlokat.
Ezt segítünk kiválasztani és bevezetni — egy független megoldást, amelyet Ön birtokol és üzemeltet, mi pedig végigkísérjük a beállításon és a bevezetésen. A Google Workspace mentés és helyreállítás oldal apponként részletezi.
Mit nézzen meg, mielőtt megoldást választ
Nem minden „Google Workspace mentésként” hirdetett termék fedi ugyanazt. Válasz előtt ellenőrizze, hogy a megoldás:
- Kifejezetten a Shared Drives-ot menti, nem csak a személyes My Drive tartalmat — a Shared Drive tulajdonlási és jogosultsági szerkezete gyakran elakasztja az egyéni fiókokra tervezett mentőeszközöket.
- Vissza tud állítani másik fiókba vagy új domainbe, nem csak az eredetibe — teljes tenant-szintű incidensnél számít, nem csak egy fájl véletlen törlésénél.
- Vissza tud hozni egyetlen elemet anélkül, hogy a körülötte lévő egész napot visszaállítaná — ez a natív adminisztrátori út pontos korlátja.
- Visszaállítási előzményt és auditnaplót ad — ezt tudja tényleg átadni egy megfelelőségi ellenőrnek vagy egy kiberbiztosítási felülvizsgálónak.
- Rendellenes törlési vagy titkosítási mintát észlel, nem arra hagyatkozik, hogy valaki véletlenül észreveszi a hiányzó fájlokat.
- Magyar nyelvű bevezetést és támogatást kap a beállításhoz — ne a Google admin konzol angol nyelvű dokumentációjából kelljen kihámoznia, mit ment és mit nem a választott eszköz.
Ez különösen a NIS2 hatálya alá eső cégeknél számít: egy hatósági ellenőrzés nem azt kérdezi, hogy „van mentés”, hanem hogy mikor tesztelte utoljára a helyreállítást, és mennyi idő alatt állt vissza az adat. Erre egy 30 napos kuka és egy 25 napos adminisztrátori ablak soha nem fog válaszolni.
A 30 másodperces önteszt
Kérdezze meg az adminját: „Ha egy távozott munkatárs Drive-ját 40 napja kiürítettük, és három fájlra szükségünk van egy audithoz, meg tudjuk szerezni — csak azt a hármat?” Ha az őszinte válasz nem, vagy „csak úgy, hogy az aznapi mindent visszaállítjuk”, akkor retenciója van, nem mentése.
Nem biztos benne, mi élne túl ma egy incidenst? Foglaljon ingyenes kockázati auditot — átnézzük a Workspace-domainjét, és apponként megmondjuk, mi állítható vissza. Nincs ár, csak a rések.
Kapcsolódó
Google Workspace mentés készítése: a négy út és a korlátaik
Négy úton készíthető Google Workspace mentés, és csak egy nevezhető valódi mentésnek. A dokumentált időablakok, kizárások és visszatöltési korlátok egymás mellett.
A SaaS megosztott felelősségi modell — miért nem menti a Microsoft, a Google és az Atlassian az Ön adatait
Röviden: a SaaS-szolgáltató a platform működéséért felel. Az adatok megőrzése az Ön dolga. Ez a gyakorlatban mit jelent M365, Google Workspace, Slack és Atlassian esetén.
OneDrive biztonsági mentés: amit a szinkronizálás nem old meg
A OneDrive szinkronizálást, 93 napos lomtárat és 30 napos visszaállítást ad. Egyik sem mentés, és egy licencfeltétel a megőrzési szabályzatot is felülírja.