Zum Inhalt springen

Archivierung

Backup und Archiv lösen unterschiedliche Probleme. Siehe Backup vs. Archiv, falls Sie diese Seite noch nicht gelesen haben. Kurz gesagt: Backup ist zum Zurückholen da, das Archiv zum Bewahren unveränderbarer Nachweise geschäftlicher E-Mails, auf deutsche GoBD-Anforderungen ausgelegt (siehe GoBD und Nachweise). Das vollständige technische Design (Journaling im Detail, Prüfkette, WORM/Object Lock und Archiv-Umfang je Postfach) steht unter Archivierung und Journaling; diese Seite ist die Zusammenfassung.

  • Exchange-Online-Journaling (der primäre Weg, ab Business): Jede journalisierte Nachricht wird erfasst, bevor ein Nutzer sie lesen, ändern oder löschen kann, über einen SMTP-Journal-Report, den Restow direkt empfängt. Die zugrunde liegende Journal-Regel lässt sich auf alle im Mandanten oder auf ausgewählte Empfänger/Gruppen beschränken. Die Schritte für Betreiber und Microsoft 365, das TLS-Zertifikat, das der Empfänger braucht, und der Status auf der Archiv-Seite stehen unter Exchange-Journaling.
  • Graph-Sync, als Ergänzung: erfasst, was vor der Aktivierung des Journalings bereits im Postfach lag. Auf diesem Weg Erfasstes wird als „nachträglich erfasst“ markiert, weil der Hash-Ketten-Schutz erst mit der Erfassung durch Restow beginnt.
  • IMAP-Archivierung: ein fortlaufender Sync für Mail-Anbieter ohne Journaling (die bestmögliche Näherung, als solche dokumentiert statt als gleichwertig zum Journaling dargestellt).
  • Nur anhängbarer Speicher mit SHA-256-Hash-Kette und eine Kettenprüfung, die zeigt, ob etwas verändert oder entfernt wurde.
  • Volltextsuche im Archiv für Administrationen.
  • Aufbewahrungsrichtlinien mit durchgesetztem Löschlauf (ab Business): gelöscht werden nur abgelaufene Objekte ohne Legal Hold.
  • Legal Hold (ab Business): setzt die Löschung für das Erfasste aus, bis er aufgehoben wird.
  • Aus Dateien importierte Mail: Wenn Sie ein Altpostfach aus EML, MSG, MBOX, ZIP oder einem MailStore-Export importieren, können Sie es gleichzeitig archivieren (Erfassungsweg file_import). Die Aufbewahrung beginnt mit dem Import, nicht mit dem Datum der Mail, und das eigene Datum der Mail bleibt erhalten und wird in Suche und Anzeige verwendet. Die Unveränderbarkeit gilt ab dem Moment, in dem Restow das Element hat, wie beim Graph-Sync. Siehe Mail-Dateien importieren und exportieren.
  • Export archivierter Mail als EML-Dateien in einer ZIP-Datei (mit MANIFEST.csv und SHA256SUMS) oder als MBOX, über Mail-Dateien importieren und exportieren. Jede Anfrage und jeder Download wird ins Audit-Log geschrieben.
  • Self-Service-Archivsuche für Endnutzer: die eigene Mail-Historie durchsuchen und Treffer nicht-destruktiv wiederherstellen oder herunterladen (siehe Nutzung).
  • Prüfer-Export und Nachweisbericht: ein Export als EML/ZIP, der auch die Kettenwerte enthält, sowie ein signierter Nachweisbericht je Mandant. Ein einfacher Export mit Manifest und Prüfsummen ist bereits verfügbar (siehe oben).
  • Standardmäßig WORM: S3-kompatibler Objektspeicher mit Object Lock im COMPLIANCE-Modus als Standardziel des Archivs, und für Dateisystem-Ziele (lokaler Pfad, NFS oder SMB) ein ausdrückliches, auditiertes Opt-out, das dann als „Speicherziel ohne Hardware-WORM“ ausgewiesen wird. Ob die GoBD tatsächlich speziell WORM verlangen, steht unter Vorschriften.
  • Wahl je Postfach, ob nur gesichert oder gesichert und archiviert wird, über denselben Regelmechanismus wie beim Backup-Umfang, mit getrennten Spalten Backup und Archiv unter Geschützte Objekte. Siehe Archivierung und Journaling.
  • Nicht „GoBD-zertifiziert“: Restow ist auf deutsche GoBD-Anforderungen ausgelegt, mit Nennung der konkreten Maßnahmen. Ob das für Ihre Organisation ausreicht, bestätigt am Ende Ihre Steuerberatung, kein Zertifikat, das eine Software ausstellen kann.
  • Kein Ersatz für die Prüfung durch Steuerberatung oder Datenschutzbeauftragte.
  • Keine Garantie der Vollständigkeit für IMAP-Archivierung ohne Journaling.