Backup de Microsoft 365
Microsoft garantiza que el servicio funciona. La responsabilidad sobre sus datos, según su propio modelo de responsabilidad compartida, es del cliente.
El problema
La creencia más extendida sobre Microsoft 365 es que, al ser un servicio en la nube, los datos están respaldados. Es una media verdad que se descubre en el peor momento.
Microsoft aplica un modelo de responsabilidad compartida: se responsabiliza de la disponibilidad y de la resiliencia de la infraestructura, y deja del lado del cliente la responsabilidad sobre sus propios datos. La plataforma incluye mecanismos útiles —papelera de reciclaje, retención de elementos eliminados, versionado, directivas de retención— pero son mecanismos de recuperación operativa a corto plazo, no un sistema de copia de seguridad bajo control del cliente.
Los escenarios donde eso se nota son concretos: un borrado que se detecta meses después, un empleado que elimina información antes de irse, una directiva de retención mal configurada que purga contenido, una sincronización de OneDrive que propaga un cifrado desde un equipo comprometido o un buzón eliminado junto con la cuenta de un usuario dado de baja.
En todos ellos, la ventana de recuperación nativa suele haber expirado.
Qué cubre el proveedor y qué no
| Escenario | Mecanismos nativos | Copia externa |
|---|---|---|
| Fallo de la infraestructura de Microsoft | Cubierto por el proveedor | No necesario |
| Borrado reciente de un correo o fichero | Sí, dentro de la ventana de retención | Sí |
| Borrado detectado meses después | Habitualmente fuera de ventana | Sí, según retención contratada |
| Eliminación de la cuenta de un usuario | Limitado y con plazo | Sí |
| Cifrado propagado por sincronización | Versionado, con límites | Sí |
| Borrado malicioso con privilegios de administrador | Riesgo alto | Sí, con repositorio separado |
| Necesidad de conservar años por obligación legal | Depende de licencias y directivas | Sí |
Qué hace IT Encore
Implantamos y operamos copia de seguridad externa de Microsoft 365, con el dato replicado a un repositorio fuera del propio proveedor y bajo control del cliente.
El alcance habitual incluye buzones de Exchange Online, OneDrive y bibliotecas de SharePoint. Los equipos de Teams se cubren en la medida en que su contenido reside en SharePoint y OneDrive, que es donde están los ficheros; el histórico de conversaciones tiene limitaciones que conviene conocer de antemano.
El diseño sigue los mismos principios que aplicamos a cualquier copia: retención suficiente para detectar incidentes tardíos, credenciales separadas de las del tenant, cifrado y —lo más importante— restauraciones de prueba periódicas para poder afirmar que la copia sirve.
Qué incluye el servicio
- Exchange Online. Buzones de persona, compartidos y de recurso, con carpetas, elementos y calendarios.
- OneDrive. Ficheros personales de cada usuario, con su estructura de carpetas y sus versiones.
- SharePoint. Sitios y bibliotecas de documentos, con metadatos y versiones.
- Teams. Ficheros y contenido asociado a los equipos, dentro de los límites que impone la plataforma.
- Retención. Política definida por tipo de dato y por requisito legal, más allá de la ventana nativa.
- Restauración granular. Recuperación de un correo, una carpeta, un fichero o una versión concreta sin restaurar el conjunto.
- Repositorio externo. Almacenamiento fuera del tenant, con credenciales separadas de las de administración de Microsoft 365.
- Cifrado. Cifrado en tránsito y en reposo, con gestión de claves independiente del tenant.
- Monitorización. Vigilancia de los trabajos de copia y alerta ante fallos o coberturas incompletas.
- Pruebas. Restauraciones de verificación periódicas, con informe de resultado.
Escenarios habituales
Salida de un empleado
Recuperación de su correo y de sus ficheros meses después de liberar la licencia.
Borrado detectado tarde
Documentación eliminada de un sitio de SharePoint que nadie echó en falta hasta pasado un tiempo.
Requisito legal de conservación
Obligación de conservar comunicaciones durante años, con capacidad de localizarlas y extraerlas.
Cuenta comprometida
Recuperación del contenido afectado tras un incidente de seguridad en un buzón.
Cambio de proveedor o de tenant
Disponer de una copia propia facilita cualquier transición futura.
Preguntas frecuentes
¿No hace ya Microsoft copia de seguridad?
Microsoft protege su infraestructura y ofrece mecanismos de retención y recuperación a corto plazo, pero su modelo de responsabilidad compartida sitúa la protección del dato del lado del cliente. Un borrado detectado fuera de la ventana de retención no se recupera con los mecanismos nativos.
¿Las directivas de retención no son suficientes?
Ayudan, y en algunos escenarios cubren bastante, pero dependen de estar bien configuradas, de la licencia contratada y de que nadie con privilegios las modifique. Una copia externa con credenciales separadas no depende del estado del tenant.
¿Dónde se guarda la copia?
En un repositorio externo al tenant: en nuestros centros de datos o en almacenamiento compatible con S3, según el volumen y los requisitos del cliente sobre dónde puede residir la información.
¿Se puede recuperar un solo correo?
Sí. La restauración granular permite recuperar un mensaje, una carpeta, un fichero o una versión concreta, sin necesidad de restaurar el buzón o el sitio completo.
¿Cubre el histórico de chats de Teams?
Los ficheros y el contenido almacenado en SharePoint y OneDrive sí. El histórico de conversaciones de chat tiene limitaciones que dependen de la plataforma y de la herramienta empleada, y las explicamos antes de contratar en lugar de darlas por supuestas.
Servicios relacionados
Backup inmutable anti-ransomware
Repositorios inmutables, Object Lock, air-gap lógico y separación de credenciales.
Ver servicioBackup en cloud y copia externa
Copia fuera del centro de datos principal, cifrada, monitorizada y verificada mediante restauraciones.
Ver servicioSeguridad de Microsoft 365
MFA, Entra ID, acceso condicional, privilegios, protección de correo y auditoría del tenant.
Ver servicioProteja sus datos de Microsoft 365
Revisamos qué está realmente cubierto hoy y qué quedaría fuera de alcance ante un incidente.