«Está en la nube, está respaldado.» Esa frase aparece en casi todas las reuniones, y no es absurda: Microsoft replica efectivamente los datos en varios centros, gestiona la alta disponibilidad y publica compromisos de servicio serios.
El malentendido está en lo que esos compromisos cubren.
El principio: disponibilidad frente a contenido
Microsoft describe su propio modelo como una responsabilidad compartida. La línea de separación es bastante sencilla de formular:
- Microsoft responde de la infraestructura: los servidores funcionan, el servicio es accesible, ningún fallo de material hace desaparecer su inquilino.
- Usted responde del contenido: lo que sus usuarios crean, modifican y borran le pertenece, y su suerte es cosa suya.
Dicho de otro modo: si un disco cede en un centro de datos de Microsoft, no es su problema. Si un usuario vacía una carpeta y nadie se da cuenta durante tres meses, no es el de Microsoft.
Qué cubre realmente la conservación nativa
No es nada despreciable, y sería deshonesto pretender lo contrario.
En Exchange Online, un elemento borrado va a Elementos eliminados y luego a una zona de recuperación. Un usuario puede volver allí por sí mismo, un administrador algo más de tiempo. En ventanas del orden de unas semanas, y modificables por un administrador.
En OneDrive y SharePoint existe una papelera de usuario y después una papelera de segundo nivel, del mismo orden de magnitud. El versionado de SharePoint conserva además varias versiones de un documento, lo que cubre bien la sobreescritura accidental.
Las políticas de conservación de Purview permiten ir más lejos, a condición de estar configuradas, comprendidas y mantenidas.
Tres cosas son ciertas a la vez: es útil, basta para la mayoría de los incidentes cotidianos, y no sustituye a una copia de seguridad.
Las cinco situaciones en las que ya no basta
1. El plazo de detección supera la ventana de conservación
Es el caso más frecuente y el más banal. Una biblioteca SharePoint mal migrada, una carpeta compartida limpiada «para hacer sitio», un buzón funcional que ya nadie vigila. Cuando alguien se da cuenta, la ventana ha pasado.
Una copia de seguridad independiente desplaza la cuestión: la profundidad del histórico pasa a ser la suya, no la del proveedor.
2. La salida de un empleado
La licencia se libera, el buzón se borra y con él el OneDrive. Existen mecanismos para retrasarlo —buzón inactivo, OneDrive conservado durante un plazo configurable—, pero suponen que alguien lo pensó antes. El escenario real suele ser: recursos humanos comunica la salida, informática libera la licencia para reasignarla, y seis meses después un litigio exige recuperar un intercambio concreto.
3. El programa de rescate que pasa por la sincronización
Un puesto está comprometido, el cliente de OneDrive hace su trabajo y propaga concienzudamente los archivos cifrados hacia la nube. El versionado de SharePoint permite en teoría volver atrás: archivo por archivo, entre miles de archivos, en una interfaz que no se diseñó para eso.
4. El error de administración
Una política de conservación modificada, un guion de PowerShell demasiado amplio, un borrado en masa mal apuntado. Son precisamente las acciones que tienen derecho a borrar todo, y la conservación nativa obedece al administrador.
5. La salida del servicio
Migración a otro proveedor, litigio comercial, cuenta suspendida por un impago. Tener una copia fuera del inquilino es entonces la diferencia entre una migración y una pérdida.
Lo que un proveedor debe poder responder
Vuelven tres preguntas, y conviene tener las respuestas antes de que las planteen:
«¿Hasta cuándo puedo remontarme?» Una respuesta con cifras, decidida con el cliente, no «depende de los parámetros del inquilino».
«¿Cuánto tiempo para recuperar un solo correo?» Si la respuesta supone una restauración masiva seguida de una selección manual, no es una respuesta. La restauración debe ser granular: buscar, previsualizar, restaurar un elemento.
«¿Dónde están los datos?» Una copia que sale del inquilino tiene que ir a algún sitio. Saber dónde, y poder decirlo, forma parte del servicio.
El punto ciego: SharePoint y las listas
Los buzones concentran la atención. En la práctica, lo que cuesta más caro reconstruir es a menudo una biblioteca SharePoint —documentos compartidos por varios departamentos, con un árbol construido a lo largo de los años— o una lista SharePoint utilizada como pequeña aplicación de negocio.
Estos contenidos no tienen un propietario único, nadie los vigila, y su pérdida se descubre tarde. Una copia de seguridad que solo cubre los buzones deja fuera lo que más duele.
BeBackup respalda buzones, contactos, calendarios, tareas, OneDrive, sitios, bibliotecas y listas de SharePoint mediante la interfaz Microsoft Graph, y restaura elemento por elemento desde el navegador. Ver la página de Microsoft 365 o pedir una demostración.