Skip to content
RansomwareBackup
recovery slack

Törölt Slack-üzenetek visszaállítása: mi lehetséges valójában?

A törölt Slack-üzenetek visszaállítása nem a Slackben történik: a megőrzési beállítás előre eldönti, hogy a tartalom létezik-e még. Mit ellenőrizzenek most?

Rövid válasz: a törölt Slack-üzenetek visszaállítása a Slack felületéről nem lehetséges. Nincs lomtár, nincs kukafunkció és nincs visszavonás — a Slack saját dokumentációja egyértelműen fogalmaz: az üzenet törlése végleges, ezért óvatosan kell vele bánni. Hogy a tartalom bárhol létezik-e még, azt a törlés előtt eldöntötte egy munkaterületi megőrzési beállítás, amelyet a legtöbb csapat soha nem nyitott meg. Ha ez a beállítás úgy szólt, hogy a szerkesztéseket és törléseket meg kell őrizni, az adat megvan, és a legfelső csomagszinten megfelelőségi eszközzel kinyerhető. Ha nem így szólt, nincs mit előhozni, és ezen egyetlen támogatási jegy sem változtat.

Ez tehát nem helyreállítási, hanem beállítási kérdés — ami jó hír, mert tíz perc alatt orvosolható. Csak előre.

A Slack válasza: a törlés végleges, és sokan törölhetnek

Két tényt érdemes egyszerre olvasni.

Az első: a törlésre nincs visszavonás a felületen. A második: alapértelmezés szerint minden tag törölheti a saját üzeneteit, a munkaterület tulajdonosai és adminisztrátorai pedig mások üzeneteit is törölhetik azokban a nyilvános csatornákban, privát csatornákban és csoportos üzenetekben, amelyeknek részei. A Slack lehetőséget ad arra, hogy a tulajdonos a tagoknak szóló törlési jogosultságot korlátozza — ez a cikk legfontosabb beállítása, és a legtöbb munkaterületen alapértelmezetten marad.

A tipikus eset ezért nem rosszindulatú támadó. Egy kollégáról van szó, aki törli a hozzászólását, mert rossz számot írt — és magával viszi a helyes számot is, éppen abban a csatornában, ahol három hónappal korábban egy döntés rögzült.

Mi dönti el, hogy a törölt üzenet létezik-e még

A Slack üzenet-megőrzési beállítása mindent eldönt, és az opciók nevei szokatlanul őszintén árulkodnak arról, mit tesznek. A felület angol, ezért érdemes az eredeti megnevezéseket ismerni.

Ingyenes (Free) csomag:

  • „Keep messages, but don't track edits or deletions" — az üzenetek megmaradnak, de a szerkesztéseket és törléseket a rendszer nem követi
  • „Delete messages after 90 days" — 90 nap után törlés

Pro és Business+ csomag:

  • „Never delete messages — save edits" — nincs automatikus törlés, a szerkesztési előzmény megőrződik
  • „Never delete messages — don't save edits" — nincs automatikus törlés, de az előzmény nem őrződik meg
  • „Choose custom timeline" — egyedi időkorlát

A lényeges különbség itt van. Az ingyenes csomag alapértelmezett opciója kifejezetten nem követi a törléseket: a törölt tartalom adatként szűnik meg, nem csupán elrejtve marad. A fizetős csomagokban a „save edits" az, ami a szerkesztési és törlési előzményt megtartja, a „don't save edits" pedig eldobja. A két opció egyébként szinte azonosan hangzik, és teljesen eltérő eredményt ad azon a napon, amikor valaki rákérdez, mi állt abban az üzenetben.

A fájlok külön beállítás alá tartoznak, és ez önmagában is csapda. Az ingyenes csomag a „Keep files for one year, but don't keep deleted content" és a „Keep files for 90 days, including deleted content" között választ; a fizetős csomagokban megjelennek a kifejezetten „including deleted files" változatok, az Enterprise szinten pedig a szervezeti szintű üzenetmegőrzéshez igazítás is. Egy munkaterület tehát véletlenül kerülhet abba az állapotba, hogy a törölt fájlokat megőrzi, a törölt üzeneteket viszont nem — vagy éppen fordítva. A teljes megőrzési képet a mit őriz meg valójában a Slack írásunkban vettük végig.

Honnan lehetséges a törölt Slack-üzenetek visszaállítása, ha a megőrzés megtartotta őket

Tegyük fel, hogy a megőrzési beállítás jó volt, és az adat megőrződött. Hogyan lehet valóban látni?

Az erre dokumentált felület a Discovery API, amely kizárólag Enterprise csomagon érhető el. A Slack leírása szerint az API a szervezet történetének kezdetétől képes adatot gyűjteni, beleértve a szerkesztett és törölt tartalmat is — de kizárólag akkor, ha azt a megőrzési szabályok vagy jogi visszatartás megőrizte. Vagyis az API azt hozza elő, amit a megőrzés már megtartott; nem támasztja fel, amit eldobott.

A szokásos exportok gyengébb eszközök, mint sokan hiszik. Az ingyenes és a Pro csomagon az export csak a nyilvános csatornákra terjed ki, és a fájlokat hivatkozásként, nem tartalomként viszi. A Business+ és Enterprise tulajdonosok igényelhetnek olyan önkiszolgáló export-eszközt, amely a privát csatornákat és a közvetlen üzeneteket is eléri. A Slack azt is közli, hogy az exportból kimarad az egy évnél régebbi, törölt adat. Hogy egy export pontosan mit tartalmaz, arról a Slack munkaterület-mentésről szóló írásunk szól.

Az őszinte összegzés: Pro és Business+ szinten a „save edits" megőrzi az előzményt, de a Slack nem dokumentál olyan önkiszolgáló adminisztrátori felületet, ahol egy törölt üzenet visszaolvasható. A szerkesztett és törölt tartalomhoz dokumentált kiolvasási út az Enterprise szintű megfelelőségi eszköz. Ha Pro csomagon abban bíznak, hogy egy adminisztrátor később megtalálja a törölt üzenetet, ezt a feltevést érdemes ellenőrizni, mielőtt támaszkodnak rá.

Négy eset, amikor a beépített megoldás nem segít

  • Nem az üzenetet, hanem a csatornát törölték. A csatorna törlése a tartalmát is elérhetetlenné teszi, és teljesen kikerüli a munkaterületi megőrzést. Az archiválás a visszafordítható művelet, a törlés nem.
  • Letelt az ingyenes csomag ablaka. 90 napos beállításnál az üzenetek menetrend szerint kigördülnek, akár törölte őket valaki, akár nem. A ma meghozott megőrzési döntés visszamenőleg nem ér el semmit.
  • A kolléga kilépett. A távozó tag közvetlen üzenetei és megosztott fájljai a munkaterület beállításait követik, nem a szándékait — a fiók törlésével járó kilépési folyamat pedig egyetlen órát sem állít meg.
  • A fájlt külön törölték. Mivel a fájlokra saját beállítás vonatkozik, egy üzenet fennmaradhat úgy, hogy a csatolmány helyén már csak halott hivatkozás van.

Ezek nem hibák. Egy együttműködési platform így viselkedik: a tiszta, aktuális munkaterületre optimalizál, nem bizonyítéktárként működik.

Mit érdemes még ezen a héten megváltoztatni

Négy beállítás és egy döntés, ebben a sorrendben:

  1. Nyissák meg a megőrzési beállításokat, és írják le, mi áll bennük most — az üzenetekre és a fájlokra külön. A legtöbb csapat itt derül ki, hogy olyan alapértelmezésen van, amelyet senki nem választott.
  2. Döntsék el, hogy a tagok egyáltalán törölhessék-e a saját üzeneteiket. Ahol döntések, jóváhagyások vagy ügyfél felé tett vállalások rögzülnek, ott a jogosultság szűkítése általában a helyes válasz.
  3. Állítsák a megőrzést a szerkesztések és törlések megtartására, ha a csomag ezt kínálja, a fájlmegőrzést pedig tudatosan igazítsák hozzá, ne elhallgatás útján.
  4. Kérdezzék meg, milyen bizonyítékra lenne szükségük. Ha az őszinte válasz megfelelőségi beszélgetést érint — ki mit és mikor hagyott jóvá —, akkor egy csevegőplatform megőrzési beállítása vékony hely erre. Ugyanez a rés az, amit a NIS2 a SaaS-adatokon számon kér: nem az, hogy megőriznek-e dolgokat, hanem hogy elő tudják-e adni őket.

Végül a szerkezeti pont. A fenti lehetőségek mindegyike a munkaterületen belül, ugyanazon adminisztrátori azonosító alatt él, és ugyanaz a „rendezzük már össze" nyomás nehezedik rá, amely a törlést eleve kiváltotta. Egy független másolat — a Slacken kívül, az Önök által beállított megőrzéssel — az egyetlen olyan változat, amely a véletlen törlést és a kompromittált adminisztrátort is túléli. Ez az érvelés platformfüggetlen; részletesen a zsarolóvírus és a felhőmentés írásunkban tárgyaljuk.

A realista elvárás

Ha ma töröltek egy üzenetet, és a megőrzési beállítás nem tartotta meg a törléseket, akkor az elveszett — a hasznos munka az, hogy a következő már ne így járjon. Ha a beállítás megőrizte, akkor a kiolvasás megfelelőségi eszközzel, a csomagszinttől függően lehetséges: ezt érdemes kipróbálni, mielőtt szükség lesz rá.

Segítünk kiválasztani a felállásukhoz illő megoldást, üzembe helyezni és elindítani a védelmet a Slack, a Microsoft 365, a Google Workspace és az Atlassian Cloud környezetében — a platformot Önök birtokolják és üzemeltetik, mi arról gondoskodunk, hogy kiterjedjen azokra a beszélgetésekre és fájlokra is, amelyeket valóban elő kell majd adni.

Ha pontosan tudni szeretnék, mit tudna ma visszaállítani a munkaterületük és mit nem, egy felmérés rövid, gyakorlatias áttekintést ad a jelenlegi beállításokról, ablakokról és hiányokról.