«È nel cloud, è salvato.» Questa frase torna in quasi tutti gli incontri, e non è assurda: Microsoft replica effettivamente i dati su più centri, gestisce l'alta disponibilità e pubblica impegni di servizio seri.
L'equivoco riguarda che cosa questi impegni coprono.
Il principio: disponibilità contro contenuto
Microsoft descrive essa stessa il proprio modello come una responsabilità condivisa. La linea di separazione è piuttosto semplice da formulare:
- Microsoft risponde dell'infrastruttura: i server girano, il servizio è raggiungibile, nessun guasto hardware fa scomparire il suo tenant.
- Lei risponde del contenuto: quello che i suoi utenti creano, modificano e cancellano le appartiene, e la sua sorte è affare suo.
In altre parole: se un disco cede in un centro dati Microsoft, non è un suo problema. Se un utente svuota una cartella e nessuno se ne accorge per tre mesi, non è un problema di Microsoft.
Che cosa copre realmente la conservazione nativa
Non è nulla, e sarebbe disonesto sostenere il contrario.
In Exchange Online un elemento cancellato va negli Elementi eliminati, poi in un'area di recupero. Un utente può tornarci da solo, un amministratore un po' più a lungo. Su finestre dell'ordine di alcune settimane, e modificabili da un amministratore.
In OneDrive e SharePoint esiste un cestino utente e poi un cestino di secondo livello, con lo stesso ordine di grandezza. Il versioning di SharePoint conserva inoltre più versioni di un documento, cosa che copre bene la sovrascrittura accidentale.
Le politiche di conservazione di Purview permettono di andare più lontano, a condizione di essere configurate, comprese e mantenute.
Tre cose sono vere contemporaneamente: è utile, basta per la maggior parte degli incidenti quotidiani, e non sostituisce un backup.
Le cinque situazioni in cui non basta più
1. Il tempo di rilevamento supera la finestra di conservazione
È il caso più frequente e più banale. Una libreria SharePoint migrata male, una cartella condivisa ripulita «per far posto», una casella funzionale che nessuno sorveglia più. Quando qualcuno se ne accorge, la finestra è passata.
Un backup indipendente sposta la questione: la profondità dello storico diventa la sua, non quella del fornitore.
2. L'uscita di un collaboratore
La licenza viene liberata, la casella cancellata e con essa il OneDrive. Esistono meccanismi per rinviare questo — casella inattiva, OneDrive conservato per un periodo configurabile —, ma presuppongono che ci si sia pensato prima. Lo scenario reale è spesso: le risorse umane segnalano l'uscita, l'informatica libera la licenza per riassegnarla, e sei mesi dopo una controversia impone di ritrovare uno scambio preciso.
3. Il ransomware che passa dalla sincronizzazione
Una postazione è compromessa, il client OneDrive fa il suo lavoro e propaga coscienziosamente i file cifrati verso il cloud. Il versioning di SharePoint permette in teoria di tornare indietro — file per file, su migliaia di file, in un'interfaccia che non è stata pensata per questo.
4. L'errore di amministrazione
Una politica di conservazione modificata, uno script PowerShell troppo ampio, una cancellazione in massa mal mirata. Sono precisamente le azioni che hanno il diritto di cancellare tutto — e la conservazione nativa obbedisce all'amministratore.
5. L'uscita dal servizio
Migrazione verso un altro fornitore, controversia commerciale, account sospeso per un mancato pagamento. Avere una copia fuori dal tenant è allora la differenza tra una migrazione e una perdita.
Che cosa un fornitore deve poter rispondere
Tornano tre domande, e conviene avere le risposte prima che vengano poste:
«Fino a quando posso risalire?» Una risposta numerica, decisa con il cliente, non «dipende dai parametri del tenant».
«Quanto tempo per recuperare una sola e-mail?» Se la risposta presuppone un ripristino massivo seguito da una cernita manuale, non è una risposta. Il ripristino deve essere granulare: cercare, visualizzare, ripristinare un elemento.
«Dove sono i dati?» Un backup che esce dal tenant deve andare in qualche posto. Sapere dove, e poterlo dire, fa parte del servizio.
Il punto cieco: SharePoint e le liste
Le caselle di posta concentrano l'attenzione. In pratica, quello che costa più caro ricostruire è spesso una libreria SharePoint — documenti condivisi da più reparti, con un albero costruito nel corso degli anni — oppure una lista SharePoint usata come piccola applicazione di lavoro.
Questi contenuti non hanno un proprietario unico, nessuno li sorveglia, e la loro perdita si scopre tardi. Un backup che copre solo le caselle lascia fuori quello che fa più male.
BeBackup salva caselle di posta, contatti, calendari, attività, OneDrive, siti, librerie e liste SharePoint tramite l'interfaccia Microsoft Graph, e ripristina elemento per elemento dal browser. Vedere la pagina Microsoft 365 oppure chiedere una dimostrazione.