Copia de seguridad de Microsoft 365 e IMAP
Restow respalda buzones de Exchange Online (correo, calendario y contactos) y OneDrive, de forma incremental a través de la API de Microsoft Graph, y cualquier buzón IMAP por IMAP, hoy con autenticación por contraseña (el inicio de sesión OAuth2 para fuentes IMAP alojadas en Microsoft 365 o Google llegará en una versión posterior). Cada restauración extraída de esa copia queda escrita, en todas las ediciones, en el registro de auditoría con cadena de hashes: quién la ejecutó, cuándo, para quién y desde dónde. El visor del registro de auditoría (búsqueda, detalles, verificación de la cadena) forma parte de Business y Service Provider y sigue en desarrollo.
Cómo funciona el lado de Microsoft 365
La copia de seguridad se ejecuta de forma incremental mediante el
mecanismo de consultas delta de Microsoft Graph, de modo que una
ejecución normal solo obtiene lo que cambió desde la anterior, en
lugar de rastrear de nuevo todo un buzón u OneDrive. Los usuarios,
buzones y OneDrives entran automáticamente mediante la
sincronización de directorio de Entra ID (Graph
users/delta), con el alcance protegido controlado por
cliente: todos, un grupo concreto o una lista de exclusión.
Microsoft limita la velocidad de la API de Graph, especialmente en
la primera copia de seguridad de un cliente grande. Restow muestra
esa espera en lugar de ocultarla, la misma norma de honestidad que
se aplica a cualquier otro progreso o límite del producto.
Cómo funciona el lado IMAP
Cualquier buzón IMAP es una fuente de copia de seguridad válida, autenticada hoy por contraseña. El inicio de sesión OAuth2 para fuentes IMAP alojadas en Microsoft 365 o Google llegará en una versión posterior, no en la 0.1.0. Los clientes que solo usan IMAP (sin un directorio de Entra ID del que sincronizar) se añaden mediante una lista manual de buzones o una importación CSV.
Servidores, equipos y archivos de correo
Microsoft 365 e IMAP no son las únicas fuentes. En todas las ediciones, un agente para Linux y macOS respalda servidores y equipos en su propio Restow, solo con conexiones salientes por HTTPS y solo anexando: el equipo puede añadir copias, pero nunca borrarlas. Véase copia de servidores y equipos. Los buzones que solo existen como archivos (EML, MSG, MBOX, una exportación de MailStore) se pueden importar como buzón heredado y volver a exportar, véase importación y exportación de correo.
Cuando una copia de seguridad falla
Cada trabajo, elemento, sincronización y verificación fallidos dice qué ocurrió, por qué y qué hacer, en lugar de mostrar solo un mensaje de error sin más. Los fallos se clasifican en 88 códigos de causa estables: un permiso de Microsoft 365 que falta, con su nombre; falta de consentimiento del administrador; un buzón sin licencia; limitación de velocidad, con la espera que pidió Microsoft; un inicio de sesión IMAP fallido; almacenamiento lleno o que deniega el acceso; una discrepancia de hash. Cada una trae pasos siguientes con enlace a la página de ajustes correspondiente, y los detalles técnicos (estado HTTP, código de error de Graph, identificadores de solicitud, sin secretos) quedan disponibles para un caso de soporte. Véanse, en inglés, las explicaciones de fallos en la documentación.
Límites indicados, no ocultos
- Los mensajes de Microsoft Teams no forman parte del alcance actual.
- Una fuente IMAP usa hoy un único inicio de sesión para todos los buzones que contiene (una cuenta maestra o credenciales compartidas); las credenciales independientes por buzón, así como el inicio de sesión OAuth2 como alternativa a la contraseña, llegarán en una versión posterior.
- La copia de seguridad de Google Workspace (Gmail, Google Drive) está en desarrollo. SharePoint y las carpetas públicas de Exchange quedan deliberadamente fuera de alcance por ahora. La importación de PST y OST está prevista: hoy esos archivos se reconocen y se rechazan con una explicación, y los archivos de correo entran como EML, MSG, MBOX o ZIP. Véase la hoja de ruta para lo que está previsto después.
- La copia de servidores y equipos aún no tiene agente para Windows, ni imágenes de disco ni restauración completa del equipo (trabaja a nivel de archivo), y todavía no hay instantáneas LVM, ZFS o btrfs ni mTLS. Detalles en la página copia de servidores y equipos.
Preguntas frecuentes
¿Cómo respalda Restow Microsoft 365?
De forma incremental, a través de la API de Microsoft Graph: correo, calendario y contactos de Exchange Online, y OneDrive, con el propio mecanismo de consultas delta de Graph, de modo que cada ejecución solo obtiene lo que cambió desde la anterior, no un rastreo completo cada vez.
¿Respalda Restow Microsoft Teams?
No. Los mensajes de Teams quedan explícitamente fuera del alcance de la versión actual: así consta en la hoja de ruta, no se ha omitido en silencio.
¿Cómo funciona la copia de seguridad IMAP?
Hoy, autenticación por contraseña, una contraseña por fuente IMAP. El inicio de sesión OAuth2 para fuentes IMAP alojadas en Microsoft 365 o Google llegará en una versión posterior. Los clientes IMAP sin sincronización de directorio (es decir, que no son Microsoft 365) se añaden mediante una lista manual o una importación CSV.
¿Respalda Restow también servidores y portátiles?
Sí, desde la 0.1.0 y en todas las ediciones: un agente para Linux y macOS respalda archivos en su propio Restow con conexiones salientes por HTTPS y solo anexando, de modo que el equipo puede añadir copias pero nunca borrarlas. Windows, las instantáneas del sistema de archivos (LVM, ZFS, btrfs) y mTLS están previstos; la copia es a nivel de archivo, sin imágenes de disco ni restauración completa del equipo.
¿Qué me dice Restow cuando falla una copia de seguridad?
Qué ocurrió, por qué y qué hacer. Cada trabajo, elemento, sincronización y verificación fallidos se clasifica en uno de 88 códigos de causa estables, por ejemplo un permiso de Microsoft 365 que falta, falta de consentimiento del administrador, un buzón sin licencia, limitación de velocidad con la espera que pidió Microsoft, un inicio de sesión IMAP fallido, almacenamiento lleno o que deniega el acceso, o una discrepancia de hash. Los detalles técnicos (estado HTTP, código de error de Graph, identificadores de solicitud, sin secretos) quedan disponibles para un caso de soporte.