Inicio›Guías›Microsoft 365 y Google Workspace
Microsoft 365 y Google Workspace
¿Cómo hacer copia de seguridad del correo de Microsoft 365?
La copia de seguridad del correo de Microsoft 365 consiste en copiar Exchange Online, buzón por buzón, en un almacenamiento distinto del tenant y con varias fechas. Exportar manualmente un PST de forma puntual no es una copia de seguridad: es una foto que al día siguiente ya está desfasada y que a menudo queda olvidada en un equipo.
Actualizado en octubre de 20263 min de lectura5 fuentes citadas
Lo esencial
- Incluya los buzones compartidos (contabilidad@, contacto@): no siempre tienen licencia y quedan fuera de los inventarios.
- Frecuencia como mínimo diaria: el intervalo entre dos copias es su RPO.
- La papelera de Exchange conserva un mensaje purgado 14 días por defecto, 30 como máximo: la copia de seguridad empieza ahí.
- Herramienta conectada mediante una aplicación con permisos limitados, nunca con una cuenta de «administrador global».
- Restauración de prueba en otro buzón dos veces al año, cronometrada.
Qué buzones
- Todos los buzones de usuario que reciben trabajo real.
- Los buzones compartidos (
compta@,contact@,support@). No siempre tienen licencia y los inventarios los olvidan. - Los buzones de recursos, solo si su contenido tiene valor (poco habitual).
- Los de antiguos empleados, durante el tiempo en que su correo deba seguir siendo consultable, y después una detención explícita para no conservar datos personales sin motivo. Microsoft solo permite restaurar una cuenta eliminada, buzón incluido, durante 30 días.
Los calendarios y contactos suelen seguir al mismo buzón. Cubrirlos evita restaurar mensajes cuyas citas han desaparecido.
Configuraciones que importan
- Frecuencia. Una vez al día es el mínimo. Cada pocas horas si el correo es el canal de pedidos. El intervalo es el RPO: un incidente a las 17:00 con una copia de las 22:00 del día anterior pierde la jornada. Para fijarla, pregúntese cuánto costaría perder un día, una semana o un mes: ante un ransomware, recuerda No More Ransom (Europol y sus socios), la copia de seguridad suele ser el único recurso.
- Retención. De 30 a 90 días cubren el error y un ataque descubierto con retraso. Más allá, hace falta un motivo concreto (litigio en curso, obligación sectorial). La retención de Microsoft dentro del tenant puede coexistir: no sustituye a esas fechas en manos de un tercero.
- Permisos de la herramienta. Una aplicación registrada en Entra ID, con permisos limitados a la lectura de los buzones, consentimiento de administrador, secreto protegido y autenticación multifactor en los administradores. No una cuenta de «administrador global» cuya contraseña está en un archivo. De forma más general, la ANSSI, la agencia nacional de ciberseguridad de Francia, recomienda que la infraestructura de copia de seguridad no utilice la autenticación del entorno de producción.
- Inmutabilidad de la copia durante el periodo de protección contra ransomware, para que un administrador comprometido no vacíe también la copia de seguridad.
- Restauración de prueba en otro buzón, dos veces al año: una carpeta, un adjunto abierto, un calendario. Mida el tiempo. La ANSSI exige que las copias de seguridad se prueben con regularidad y que exista un procedimiento de restauración por escrito.
Lo que permite la papelera, para no sobrestimarla
Un mensaje eliminado pasa primero a «Elementos eliminados». Si se elimina de ahí definitivamente (papelera vaciada, Mayús+Supr), Exchange Online lo coloca en la carpeta Elementos recuperables y lo conserva 14 días por defecto. El administrador puede ampliar este plazo hasta 30 días como máximo, buzón por buzón. Pasado ese plazo, o tras una purga voluntaria, la papelera ya no devuelve el mensaje. Tampoco protege frente a un atacante que tenga permisos de purga.
| Necesidad | Papelera de Exchange | Copia de seguridad fuera del tenant |
|---|---|---|
| Mensaje eliminado ayer | Sí | Sí |
| Carpeta purgada hace seis semanas | No (30 días como máximo) | Sí, según la retención elegida |
| Buzón vaciado por un administrador comprometido | No | Sí, si la copia está protegida |
| Restaurar en un buzón de control | No | Sí |
Restaurar cuando llegue el momento
- Cerrar las sesiones de la cuenta afectada y eliminar las reglas de reenvío sospechosas. Restaurar sin hacerlo es llenar un buzón que sigue filtrando información.
- Elegir la fecha anterior al incidente.
- Restaurar la carpeta o el buzón en una ubicación de control y después en producción.
- Informar al usuario de lo que se ha perdido entre esa fecha y el descubrimiento (el RPO).
El procedimiento completo, paso a paso, está en Un buzón de correo ha sido vaciado o pirateado.
En WeDoBack
El correo de Microsoft 365, así como los calendarios y los contactos, forman parte del alcance publicado. La facturación se basa en un agente por dirección, más el volumen de almacenamiento, en SMART o en INTEGRAL. La copia se cifra en el origen, con la clave en poder del cliente, y se aloja fuera del tenant. La instalación se realiza desde la consola o con un técnico (45 € sin IVA por hora). WeDoBack no publica un RPO impuesto: es igual a la frecuencia configurada. El servicio de asistencia atiende en el +33 9 72 50 78 28, de 9:00 a 13:00 y de 14:00 a 17:30 (hora de París).
Preguntas frecuentes
¿Basta con una exportación PST periódica?
Rara vez. La exportación es manual y, por tanto, se olvida. Suele quedarse en un equipo o en un disco, expuesta al mismo ransomware que el entorno de producción. No ofrece varias fechas de restauración ni cubre los buzones nuevos.
¿Hay que hacer copia de seguridad de los buzones de antiguos empleados?
Sí, durante el tiempo en que su correo deba seguir siendo consultable. Microsoft solo permite restaurar una cuenta eliminada, con su buzón, durante 30 días. Después, detenga explícitamente la copia de seguridad para no conservar datos personales sin motivo.
¿Qué hacer primero si un pirata ha vaciado un buzón?
Cerrar las sesiones de la cuenta y eliminar las reglas de reenvío sospechosas antes de cualquier restauración. De lo contrario, estará llenando un buzón que sigue filtrando información. Solo entonces elija una copia anterior al incidente.
Fuentes
Documentos consultados en octubre de 2026.
- Change how long permanently deleted items are kept for an Exchange Online mailbox — Microsoft Learn
- Restore a user — Microsoft Learn
- Copia de seguridad de los sistemas de información: los fundamentos (ANSSI-BP-100, v1.1, 27 de noviembre de 2025, en francés) — ANSSI (agencia francesa)
- The No More Ransom Project — Europol y socios
- Ofertas y precios — WeDoBack
¿Un proyecto de copia de seguridad, PRD o PCN?
Más de 20 años de experiencia en la protección de los datos de las empresas.
Solicitar un presupuesto+33 9 72 50 78 28Proteja sus datos con WeDoBack
Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.
