Törölt Gmail visszaállítása és a Drive valós határidői
A Gmail 30 nap Kukát és további 25 adminisztrátori napot ad. A Drive ugyanezt a két számot használja, de ott az óra a kuka kiürítésekor indul. Így futnak valójában.
A törölt Gmail visszaállítása két időablakban lehetséges: 30 napig a felhasználó Kukájában, majd további 25 napig az Admin-konzol adat-visszaállító eszközével. A Google egyértelműen fogalmaz: ez a 25 napos szakasz a levél törlése után 30 nappal indul, tehát a Gmail összesen körülbelül 55 napot ad Önnek. A Google Drive ugyanezt a két számot használja, de másképp viselkedik: ott az adminisztrátor 25 napja a kuka kiürítésének pillanatában indul. Ha tehát egy munkatárs hétfőn "rendet rak" a Drive kukájában, azzal akár egy teljes hónapot elvehet a helyreállítási mozgásterből — anélkül, hogy tudná. Az alábbiakban pontosan végigvesszük mindkét órát, és azt is, hol állnak meg.
A törölt Gmail visszaállítása: 30 nap, majd még 25
A Gmail a kettő közül a megengedőbb, és érdemes pontosan ismerni, mert a második szakasz a törlést végző felhasználó számára láthatatlan.
- 0–30. nap: a felhasználó Kukája. A törölt levél 30 napig a Kukában marad, és a felhasználó maga állítja vissza. 30 nap után véglegesen törlődik a Kukából, onnan sem a felhasználó, sem az adminisztrátor nem hozza vissza.
- 30–55. nap: az Admin-konzol. Amikor a Kuka ablaka bezárul, az adminisztrátor további 25 napot kap: az adat-visszaállító eszközben kiválasztja a dátumtartományt az elmúlt 25 napból, adattípusként pedig a Gmailt. A Google szerint ez a 25 nap a levél törlése után 30 nappal indul, nem a küldés vagy fogadás napjától — így bármilyen régi levélre érvényes.
- Az 55. nap után: nincs több. A Google dokumentációja itt nem hagy kétséget: a további 25 nap lejártával a levelek véglegesen törlődnek, és sem adminisztrátor, sem a Google nem tudja visszaállítani őket.
Ennek van egy hasznos következménye: a Gmailben az, ha a felhasználó korábban kiüríti a Kukát, nem rövidíti az adminisztrátori időablakot, mert az a törlés dátumához kötődik, nem a kiürítéshez.
A Drive-ban a 25 nap a kuka kiürítésekor indul
A Drive az, ahol a megszokott feltételezés összeomlik. A Google megfogalmazása szerint az adminisztrátor "a kuka kiürítése után 25 napon belül" tudja visszaállítani a Drive-ból törölt elemeket — és külön kimondja, hogy a Drive véglegesen törli azt, ami 30 napnál hosszabb ideig a kukában maradt.
A két mondatot együtt olvasva nagyon széles a sáv:
- A felhasználó a 2. napon kiüríti a kukát. A végleges törlés ekkor történik meg, így az adminisztrátori ablak a 27. nap körül zárul — nem az 55-ödiken.
- Senki nem nyúl hozzá. A Drive a 30. napon automatikusan törli, és az adminisztrátor 25 napja ettől számít, vagyis a Gmailhez hasonló 55 nap közelébe jutunk.
Ugyanaz a terméksor, ugyanaz a két szám, és teljesen más kitettség — mindez egy olyan felhasználói szokáson múlik, amelyet Ön nem irányít. Mielőtt a Drive-os útvonalra támaszkodna, három további korlátot érdemes tudni:
- Dátumtartomány szerint állít vissza, nem fájl szerint. A Google szerint a visszaállítás a kiválasztott időszakban eltávolított összes fájlt hozza vissza, egyedi fájlokat vagy mappákat nem lehet kiválasztani. Egyetlen táblázat visszaszerzése azt jelenti, hogy a körülötte törölt minden mást is visszakap.
- A kukában lévő adatot nem érinti. A felhasználó kukájában lévő elemek kifejezetten kimaradnak, tehát a két szakasz nem fedi át egymást — vagy az egyiket használja, vagy a másikat.
- Bizonyos adatok egyszerűen kimaradnak, például minden, amit 25 napnál régebben töröltek véglegesen, illetve azok a fájlok, amelyekkel a felhasználó vagy a szervezet túllépné a tárhelykorlátot.
Az időablakok egy táblázatban
| Mit töröltek | Natív időablak | Ki állítja vissza |
|---|---|---|
| Egy Gmail-levelet | 30 nap a Kukában, majd további 25 nap | A felhasználó, majd az adminisztrátor |
| Egy fájlt a Saját Drive-ban | 30 nap a kukában, majd 25 nap a kiürítés pillanatától | A felhasználó, majd az adminisztrátor dátumtartománnyal |
| Egy fájlt közös tárhelyen | 30 nap a közös tárhely kukájában | Kezelő, tartalomkezelő vagy közreműködő |
| Egy törölt felhasználó fiókját és adatait | 20 nap a törléstől | Adminisztrátor, aki a fájlok tulajdonjogát is átadja |
A közös tárhelyek és a kilépő munkatársak külön órán futnak
A közös tárhelyek saját kukájukban 30 napig őrzik a törölt fájlokat, és csak a kezelő, tartalomkezelő vagy közreműködő szintű hozzáférésű tagok tudják visszaállítani őket. A megtekintők és hozzászólók nem — érdemes ezt összevetni azzal, ahogy a csapatai valójában jogosultak, mert aki észreveszi a hiányzó fájlt, gyakran nem az, aki vissza tudja hozni.
A törölt felhasználók esete a komolyabb csapda. A törlés után 20 napja van a fiók és az adatok visszaállítására, és a fiók visszaállítása önmagában nem elég: ha nem adja át a fájlok tulajdonjogát egy aktív felhasználónak, a Google 20 nappal később mégis törli azokat. A közös tárhelyen tárolt fájlok a csapat, nem az egyén tulajdonában vannak, ezért túlélik a kilépést — ez jó érv arra, hogy hol érdemes a munkadokumentumokat tartani. A folyamatot részletesen végigvezetjük a törölt Google Workspace-felhasználó visszaállításáról szóló írásunkban.
A Google Vault megőriz, nem állít vissza
Az 55 napon túli kérdésre általában a Vault a válasz, csak éppen nem erre a kérdésre való. A Google dokumentációja kimondja: a "Vault nem adatarchívum" — a megőrzési szabályok és a jogi zárolások megakadályozzák az adatok kiürítését, de amikor egy szabály lejár, az adat elmegy, és nem jön vissza.
A helyreállítás szempontjából még fontosabb: a Vault adatait nem lehet visszatölteni a felhasználó fiókjába. A munkafolyamat keresés, majd exportálás — az exportokat pedig a Vault 15 nap után eltávolítja. Amit kap, az egy fájl, amelyet valakinek kézzel kell visszaépítenie egy postafiókba vagy egy Drive-mappába. Ez egy jogi feltárásra szánt képesség helyreállításként használva, és épp ezért kezeljük külön a megőrzést és a mentést a Menti-e a Google Workspace az adatait? című cikkben.
Hol futnak ki a natív időablakok
Az észlelés lassabb, mint a törlés. A fenti időablakok mindegyike a törléstől számol, nem attól, hogy valaki észreveszi. Egy csendes belső törlés vagy egy szándékosan lassan dolgozó támadó a teljes keretet elhasználja, mielőtt egyáltalán hibajegy születne. A szinkronizált Drive-fájlokat elérő zsarolóvírus, vagy egy kompromittált fiókból tömegesen törölt levelezés pontosan ezt a mintát mutatja — és a 25 napos szakaszt senki nem figyeli.
A felülírás nem törlés. A kuka azt fogja el, amit töröltek. Semmit nem tesz azzal a fájllal, amelyet a helyén titkosítottak vagy írtak át, mert az soha nem hagyta el a mappáját. A Drive verziótörténete jelenti a tartalékot, ez azonban nem helyettesíti a visszaállítási pontot.
Méret. Egyetlen levél visszahozása triviális. Egy osztály levelezésének és több ezer Drive-fájljának újraépítése — megőrzött megosztásokkal és mappaszerkezettel, olyan tömeges visszaállítással, amely egyedi fájlokat nem tud kiválasztani — egészen más feladat.
Bizonyíthatóság. Az olyan keretrendszerek, mint a NIS2, tesztelt és bemutatható helyreállítási képességet várnak el. A "a kukára támaszkodunk" egy alapbeállítás leírása, nem egy kontroll.
Mi zárja be valójában a rést
Ha a 25 nap adminisztrátori ráhagyás — ráadásul esetleg egy olyan pillanattól számítva, amelyet egy felhasználó választott — kevesebb, mint amit a kötelezettségei megkívánnak, akkor független másolatra van szüksége, az Ön által meghatározott megőrzési feltételekkel:
- Az Ön megőrzési ablaka, nem egy fix 55 nap, hogy egy fél évvel későbbi felderítés is helyreállítható legyen
- Időpont szerinti visszaállítás: egy postafiók vagy egy Drive állapota egy adott változás előtt
- Granuláris visszaállítás: egyetlen levél, fájl vagy mappa, anélkül, hogy a körülötte lévő mindent visszahozná
- Megőrzött szerkezet, megosztások és jogosultságok, hogy a visszaállított tartalom használható legyen, ne exportált fájlok halma
- Anomáliaérzékelés a tömeges törlésekre, hogy az óra akkor induljon, amikor a baj történik, ne amikor valaki jelzi
- Auditornak átadható visszaállítási naplók a NIS2, az ISO 27001 és a GDPR körüli beszélgetésekhez
Függetlenek vagyunk, és nem üzemeltetjük Ön helyett a rendszerét: segítünk kiválasztani azt a megoldást, amely az Önök Workspace-éhez és megfelelési helyzetéhez illik, majd irányított bevezetéssel üzembe állítjuk. Utána Önök birtokolják és működtetik, így az adatai visszaszerzése soha nem tőlünk függ. A Google Workspace mentés és helyreállítás oldalunk munkaterhelésenként mutatja be a lefedettséget, a Microsoft-oldali órákat pedig a OneDrive és SharePoint lomtárról szóló írásunk tárgyalja.
Ha ma nem tudja megmondani, hogy egy hat héttel ezelőtt kiürített postafiók visszaállítható-e még, pontosan erre a kérdésre válaszol egy felmérés — rövid, gyakorlati áttekintés arról, milyen időablakokra támaszkodik most, és mit igényelne egy valódi visszaállítás.
Kapcsolódó
SaaS katasztrófa-helyreállítási terv: amit a mentés önmagában nem old meg
A SaaS-katasztrófák többsége nem az adatot, hanem a hozzáférést szünteti meg: üzemzavar, hitelesítési hiba, lejárt előfizetés. A tervnek mind az öt kockázatra válaszolnia kell, nem csak egyre.
Törölt Google Workspace felhasználó visszaállítása
20 napja van visszaállítani egy törölt Google Workspace felhasználót az admin konzolból. Mi jön vissza, mi nem, és mit kell bevezetni, mielőtt eljön a 21. nap.
Törölt Slack-üzenetek visszaállítása: mi lehetséges valójában?
A törölt Slack-üzenetek visszaállítása nem a Slackben történik: a megőrzési beállítás előre eldönti, hogy a tartalom létezik-e még. Mit ellenőrizzenek most?