Подробное описание функционала
Резервное копирование персональных данных сотрудника
Яндекс Диск
Приложение создаёт резервные копии данных Яндекс Диска: весь диск целиком либо отдельные папки, файлы или данные конкретного сотрудника. Файлы можно восстановить в исходное или новое расположение (в том числе в рамках миграции).
Яндекс Почта
Функция экспортирует письма и вложения в формате EML (.eml). Связь с почтой осуществляется через протокол IMAP, синхронизирующий письма с сохранением структуры папок; соединение с почтовым сервером защищено SSL.
Яндекс Календарь
Резервные копии событий и напоминаний сохраняются в формате iCal (.ics), что позволяет восстановить их в Яндекс Календаре или перенести в другие сервисы (Google Calendar, Outlook).
Списки задач
Задачи с названиями, датами выполнения и приоритетами сохраняются в формате iCal (.ics) для скачивания, восстановления или переноса в другие системы планирования.
Контакты
Контакты сохраняются в формате vCard (.vcf) с возможностью скачивания и восстановления в приложении или другом сервисе.
Общие почтовые ящики
Общий почтовый ящик организации лицензируется так же, как обычный сотрудник — занимает отдельную лицензию, но из всех сервисов для него доступно только резервное копирование почты.
Яндекс Формы
Приложение создаёт резервные копии сервиса «Яндекс Формы»: сохраняются сами формы, их структура и вопросы, полученные ответы респондентов, а также вложения и изображения, использованные в формах и ответах. Формы копируются как сервис сотрудника: в его тарифе должна быть опция «Формы». Ответы на формы выгружаются в формате Excel (.xlsx). Формы и вложения доступны для скачивания через интерфейс приложения, а также для восстановления — как из резервной копии в хранилище, так и из ранее скачанного локального архива.
Поиск по резервным копиям
«Глобальный поиск» (значок поиска в шапке приложения) ищет по сохранённым резервным копиям — по данным на момент копирования. Поиск охватывает Почту, Диск, Календарь, Задачи, Контакты и Общие диски. Найденный объект можно открыть в копии или сразу восстановить в Яндекс 360.
Внутри копии конкретного сотрудника письма просматриваются по папкам. В открытой папке доступны поиск по теме, отправителю, получателю и дате, фильтр по диапазону дат и сортировка по любому из этих полей. Копия автоматически сравнивается с предыдущей копией: можно показать только новые письма или письма, удалённые с момента предыдущего копирования.
Используйте этот поиск, чтобы найти данные, которые уже удалены или изменены в Яндекс 360.
Управление почтой в Яндекс 360
Раздел «Яндекс 360 → Почта» работает с текущими почтовыми ящиками сотрудников напрямую в Яндекс Почте, в режиме реального времени. Резервные копии здесь не используются, а все действия применяются к живым данным.
Поиск писем
Поиск по одному или нескольким ящикам организации: по теме и тексту письма, по папкам (Входящие, Отправленные, Черновики, Спам, Корзина, пользовательские) и диапазону дат. Найденные письма можно просмотреть, скачать в формате EML или удалить — переместить в корзину или удалить безвозвратно. История поисков сохраняется.
Удаление дубликатов
Поиск и удаление повторяющихся писем в ящиках сотрудников. Дубликаты определяются по идентификатору сообщения, а также, по выбору, по теме, дате, отправителю и получателю.
Права и лицензии
- Поиск по всем ящикам — «Чтение всех» или «Полные права»; по своему ящику — «Чтение своих».
- Скачивание писем в формате EML — «Скачивание своих»; писем других сотрудников — «Скачивание всех» вместе с «Чтение всех».
- Удаление писем — «Полные права».
- Удаление дубликатов — «Восстановление своих» или «Восстановление всех».
- У сотрудника, в ящике которого выполняется операция, должна быть лицензия с сервисом «Почта»; для удаления дубликатов — с опцией «Удаление дубликатов».
Удаление в Яндекс 360 необратимо средствами приложения, если письма не были сохранены в резервной копии. Перед массовым удалением рекомендуется выполнить резервное копирование почты.
Скачивание и восстановление данных
Скачивание данных через интерфейс
Пользователь может скачать данные из резервной копии целиком (например, весь диск или всю почту) либо выборочно — отдельные папки и файлы. Полученные файлы скачиваются в исходном формате либо в виде архива .zip.
Восстановление данных из резервной копии
Восстановление возвращает ранее сохранённые данные обратно в подключённые сервисы Яндекса — целиком либо выборочно (отдельные папки, файлы, письма, события календаря, задачи или контакты).
Дашборд, история и статистика
Дашборд
Дашборд отображает сводную информацию о состоянии организации: статус задач резервного копирования, последние уведомления и возможность экспорта журналов операций.
История
Раздел «История» содержит журнал выполненных операций резервного копирования, восстановления, скачивания и миграции с их результатами.
Статистика
Статистика используемого места представлена в виде таблиц и графиков (круговая, столбчатая, линейная диаграммы) с детализацией по сервисам, пользователям и резервным копиям, а также интерактивной фильтрацией при выборе элемента графика.
Дополнительно доступна детализация объёма по объектам — по каждому сервису и пользователю, с отдельной разбивкой по общим дискам, — а также график объёма по сервисам с группировкой по дням или по резервным копиям, накопительным режимом и возможностью скрыть отдельные сервисы.
Аналитика и прогнозирование
Раздел статистики включает прогноз роста объёма резервных копий на 30 и 90 дней, сравнение показателей с предыдущим периодом, тепловую карту запусков по дням недели и часам, топ пользователей по занимаемому объёму, распределение по типам копий и структуру объёма по отделам организации.
Отчёты и экспорт статистики
Статистику можно выгрузить в форматах CSV и HTML с выбором разделов выгрузки и учётом фильтров, установленных на экране. Для отчёта отдельно выбираются пользователи — доступны поиск, фильтры по отделам и группам, а также дерево организации с множественным выбором.
Индикаторы изменений
Для каждой резервной копии отображается индикатор объёма изменений относительно предыдущей ревизии — сколько данных было добавлено, изменено или удалено, что позволяет оценить динамику без открытия полного отчёта.
Ревизии и расширенное расписание
Сохранение отдельных ревизий данных
Вместо полного копирования всех данных при каждом запуске приложение фиксирует только изменения с момента последней ревизии (инкрементное копирование), формируя цепочку версий. Пользователь может просмотреть список доступных ревизий и восстановить данные на нужный момент времени. Количество ревизий не ограничено и зависит только от длительности активной подписки.
Глубина хранения и очистка
Это отдельный механизм, не связанный с количеством ревизий: неограниченное число ревизий касается только количества самих резервных копий и не затрагивается очисткой. Отдельно в политике компании настраивается «глубина хранения» — по каждому сервису (почта, диск, календарь и др.) удаляются файлы внутри уже созданных бэкапов старше заданного числа дней. После окончания подписки бэкапы не удаляются мгновенно — действует грейс-период 30 дней, по истечении которого они удаляются автоматически.
Удаление данных по истечении грейс-периода
По истечении 30-дневного грейс-периода удаление происходит физически, а не только скрытие в интерфейсе приложения: удаляются как записи в базе данных приложения (сотрудники, учётные записи для входа — кроме администратора, подключившего организацию, — резервные копии; сама организация и её настройки сохраняются, чтобы при продлении тарифа не настраивать всё заново), так и сами объекты резервных копий в S3-хранилище (кроме копий, защищённых от удаления с помощью WORM, — они удаляются только после окончания срока защиты) — с использованием реквизитов подключения, указанных администратором организации, то есть в том числе в собственном бакете клиента. Сами бакеты не удаляются — удаляются только объекты резервных копий этой организации. За 7 дней до окончательного удаления пользователю на почту отправляется уведомление при включённой соответствующей настройке рассылки в профиле. Ключ шифрования данных отдельно не хранится и не архивируется — он удаляется вместе с записью резервной копии, восстановление данных после этого момента невозможно.
Групповые политики и расширенное расписание
Групповые политики хранения позволяют задать для группы сотрудников состав копируемых сервисов, целевой бакет и расписание выполнения — дни недели и время запуска. Через внешний API расписание можно задать CRON-выражением. Чаще одного раза в сутки расписание поставить нельзя. Каждый сотрудник или общий диск может состоять только в одной группе одновременно. Выполнение задач по расписанию отслеживается в разделах «Статистика» и «История».
Миграция данных сотрудников
Миграция между сотрудниками организации
Администратор указывает исходную учётную запись сотрудника, данные которого нужно перенести, и целевую учётную запись, куда они будут перемещены, с выбором сервисов (Диск, Почта, Календарь, Списки задач, Контакты) и, для Диска и Почты, целевой папки назначения. Для выполнения миграции у целевого пользователя должна быть активна подписка с соответствующей опцией.
Восстановление ранее скачанного бэкапа в учётную запись сотрудника
Ранее скачанный через интерфейс приложения локальный бэкап (архив .zip) можно загрузить обратно и восстановить в учётную запись выбранного сотрудника с выбором конкретных сервисов, которые нужно перенести из архива, — включая Диск, Почту, Календарь, Списки задач и Контакты, — и указанием целевой папки.
Импорт почты из файла .pst
Приложение поддерживает загрузку файла .pst (формат экспорта почты Outlook) с указанием целевого сотрудника и, опционально, целевой папки — письма из файла импортируются напрямую в почтовый ящик сотрудника.
Миграция между организациями
Данные можно перенести не только внутри одной организации, но и в другой тенант — при условии, что мигрирующий пользователь уже имеет доступ к этой организации (мультитенантно привязан к ней своей учётной записью), и у тенанта-источника включена опция тарифа «Мультитенантность». Перенос в произвольную стороннюю организацию, где у пользователя нет доступа, не выполняется.
Миграция хранилища (бакет → бакет)
Помимо переноса данных между сотрудниками, приложение позволяет перенести уже созданные резервные копии из одного подключённого S3-хранилища в другое. Перенос выполняется через мастер настройки: выбираются исходные бакеты, целевой бакет, расписание и вид резервного копирования, после чего задача выполняется в фоновом режиме. Целевой бакет всегда отличается от исходных. Ход и результаты переносов отображаются в истории миграций хранилища.
Данные уровня организации
Общие диски
Общие диски организации в Яндекс 360 не привязаны к отдельному сотруднику и резервируются на уровне организации целиком. Для них доступны скачивание и восстановление содержимого аналогично персональному Яндекс Диску.
Яндекс Трекер
Резервное копирование Яндекс Трекера выполняется на уровне организации и охватывает очереди, задачи, портфели, проекты и цели, включая комментарии и вложения к задачам. Каждая резервная копия Трекера доступна на отдельной странице со своей навигацией по очередям, задачам, портфелям/проектам и целям, а также с возможностью скачивания и восстановления данных.
Сервис находится в статусе бета. При восстановлении права доступа очереди переносятся полностью; схема workflow восстанавливается только как привязка к очереди (без пересоздания самой схемы переходов); значения полей выставляются без восстановления схемы полей; компоненты очереди не восстанавливаются.
Яндекс Вики
Резервное копирование Яндекс Вики выполняется на уровне организации и охватывает страницы базы знаний вместе с вложениями и комментариями, а также структуру — дерево страниц — и настроенные права доступа к страницам. Копирование выполняется разностно: при каждом запуске фиксируются только изменения относительно предыдущей ревизии, а объём изменений отображается бейджами на странице резервной копии.
Каждая резервная копия Вики доступна на отдельной странице с навигацией по дереву страниц: содержимое страницы можно просмотреть в интерфейсе приложения, сохранить в PDF через печать браузера или восстановить в Яндекс Вики целиком либо выборочно.
Резервное копирование Трекера, Общих дисков и Вики лицензируется на уровне организации: у тенанта должен быть тариф с соответствующей опцией («Трекер» / «Общие диски» / «Вики»), независимо от того, сколько сотрудников лицензировано индивидуально.
Неизменяемые копии (WORM)
Неизменяемые копии защищают резервные копии от удаления и изменения средствами самого S3-хранилища (технология S3 Object Lock). Пока действует защита, объекты копии в бакете невозможно удалить или перезаписать — ни из приложения, ни напрямую в хранилище, ни с похищенными ключами доступа к S3 (в режиме Governance — без особого права на снятие защиты).
Когда это полезно
- Защита от программ-шифровальщиков и злоумышленников, получивших доступ к учётной записи или ключам хранилища: даже при компрометации удалить или зашифровать резервные копии не получится.
- Защита от случайного или ошибочного удаления копий сотрудниками.
- Требования регуляторов и внутренних политик к неизменному хранению данных в течение заданного срока (например, для служебной переписки и документов).
- Долгосрочное архивное хранение данных уволенных сотрудников с гарантией, что архив не будет удалён раньше срока.
Требования
- Бакет должен поддерживать блокировку объектов (S3 Object Lock). Блокировка включается при создании бакета на стороне провайдера хранилища.
- Поддержку проверяет кнопка «Проверить WORM» у подключения в «Подключение» → «S3 хранилище»: приложение записывает в бакет тестовый защищённый объект и убеждается, что удалить его нельзя. Результат отображается значком у бакета: «WORM», «Нет WORM» или «WORM не проверен».
- Если в подключении включено несколько бакетов, защиту можно включить, только когда её поддерживают все включённые бакеты: при нехватке места копирование продолжается в следующем бакете, и защищены должны быть все его части.
- Ключам доступа к S3 нужны права
s3:PutObjectRetentionиs3:GetObjectRetention. Без них копия будет создана, но защита на неё не наложится. - Если на бакете у провайдера задан срок защиты по умолчанию (Default Retention), хранилище применяет его к каждому записанному объекту независимо от настроек приложения. Фактический срок защиты может оказаться длиннее выбранного в политиках компании.
- Бакет с блокировкой объектов всегда хранит версии объектов. Занятый объём в приложении считается по всем версиям — столько же вы оплачиваете провайдеру. Наложение и продление защиты выполняются отдельными запросами к хранилищу, по одному на каждый объект копии, и тарифицируются провайдером.
Как включить
Уровень доступа: Полные права
- В «Настройки» → «Политики компании» → «Неизменяемые копии (WORM)» включите «Разрешить защиту копий от удаления» — это общий переключатель для организации.
- Выберите режим и срок защиты (см. ниже).
- Включите «Защищать копии» на нужном подключении в «Подключение» → «S3 хранилище». После этого защищаются копии, создаваемые в этом подключении.
- Для отдельной архивной копии защиту можно включить прямо при запуске: в окне «Запустить копирование» с типом «Архивное хранение» отметьте «Защитить копию от удаления (WORM)».
Режимы защиты
- Governance — через приложение удалить копию до окончания срока нельзя. Аварийный выход — только в консоли вашего облачного провайдера, с отдельным правом на обход защиты. Защищает от шифровальщиков и случайного удаления.
- Compliance — удалить копию до истечения срока не сможет никто: ни вы, ни разработчик приложения, ни поддержка облачного провайдера. Выбирайте этот режим осознанно.
Срок защиты
Задаётся в днях. Режим и срок фиксируются в момент создания копии: изменение настроек в политиках компании действует только на новые копии, а сократить срок у уже защищённой копии нельзя. У обычных копий защита продлевается автоматически (см. ниже). Для архивной копии срок хранения должен быть не короче срока защиты — иначе запуск будет отклонён с подсказкой увеличить срок хранения или уменьшить срок защиты. Если срок хранения архивной копии истёк раньше срока защиты (например, из-за окончания подписки), копия удаляется из приложения и становится недоступной для любых операций, а данные в хранилище очищаются автоматически после окончания срока защиты.
Архивные и обычные копии
По умолчанию защищаются только архивные копии — они самодостаточны. Обычные (регулярные) копии образуют цепочку: первая полная копия и последующие инкрементальные зависят друг от друга. Если включить «Защищать обычные копии», вместе со свежей копией защищается вся её цепочка, включая первую полную: приложение раз в несколько часов проверяет цепочки и продлевает защиту старых копий до срока самой свежей.
Чтобы не продлевать защиту после каждого копирования, срок округляется вверх до «Шага продления защиты». Меньший шаг — больше операций с хранилищем, больший — дольше оплачивается лишний срок хранения. Фактический срок защиты может превышать заданный на величину шага.
Что меняется при включённой защите
- Защищённую копию нельзя удалить до окончания срока — ни вручную, ни через корзину. В дереве копий у неё отображается дата окончания защиты.
- Защищённую копию нельзя перенести в другое хранилище до окончания срока: удалить её из исходного бакета нельзя, а на новом месте защита не сохранится.
- Глубина хранения и очистка хранилища не применяются к защищённым копиям, удалить из них данные отдельного пользователя тоже нельзя. Пока действует защита, объём в хранилище только растёт — учитывайте это при выборе срока.
- Защита накладывается после завершения копирования. Если наложить её не удалось, копия сохраняется, но остаётся удаляемой, а в журнал записывается критическое предупреждение.
- Если защита включена на подключении, но для копии по расписанию она недоступна (например, бакет не прошёл проверку), копия всё равно создаётся — без защиты, с предупреждением в журнале. При ручном запуске такая копия не запустится, а приложение покажет причину.
После окончания срока защиты
Защита не удаляет данные — она только запрещает их удалять. После окончания срока копия остаётся в хранилище и продолжает занимать место, пока вы не удалите её сами. Архивная копия со сроком хранения удалится автоматически по его окончании, как и без защиты. При удалении приложение удаляет все версии объектов копии, и место в бакете действительно освобождается.
Архивные бэкапы и корзина
Архивные бэкапы
Архивное хранение предназначено для долгосрочного хранения полного дубликата данных без ведения отдельных ревизий — оптимальный вариант при необходимости хранить копию данных в течение длительного времени с минимальными затратами на хранилище. Архивный тип копии выбирается при ручном запуске резервного копирования в приложении либо через внешний API (флаг is_archived). Срок хранения задаётся в момент запуска и настраивается индивидуально для каждой архивной копии: в приложении — 14, 30, 90, 180 дней или «До окончания подписки» (по умолчанию), через внешний API — любое число дней (значение -1 — до окончания подписки). Срок не может выйти за дату окончания архивного тарифа. Продлить срок можно на вкладке «Архивные» на те же варианты: дни прибавляются к текущей дате окончания хранения, но не дальше окончания архивного тарифа. По наступлении срока хранения копия становится недоступной и через 30 дней удаляется автоматически.
Корзина
Уровень доступа: Полные права; окончательное удаление раньше срока — Владелец
Удалённые резервные копии и пользователи временно помещаются в корзину, откуда их можно восстановить до окончательного удаления. Архивированные копии в корзину не попадают — они хранятся на вкладке «Архивные». Срок хранения в корзине настраивается в политике компании: по умолчанию 7 дней, не более 30. По истечении срока удаление происходит автоматически; удалить элемент безвозвратно раньше срока может только владелец организации.