Подробное описание функционала

Резервное копирование персональных данных сотрудника

Яндекс Диск

Приложение создаёт резервные копии данных Яндекс Диска: весь диск целиком либо отдельные папки, файлы или данные конкретного сотрудника. Файлы можно восстановить в исходное или новое расположение (в том числе в рамках миграции).

Яндекс Почта

Функция экспортирует письма и вложения в формате EML (.eml). Связь с почтой осуществляется через протокол IMAP, синхронизирующий письма с сохранением структуры папок; соединение с почтовым сервером защищено SSL.

Яндекс Календарь

Резервные копии событий и напоминаний сохраняются в формате iCal (.ics), что позволяет восстановить их в Яндекс Календаре или перенести в другие сервисы (Google Calendar, Outlook).

Списки задач

Задачи с названиями, датами выполнения и приоритетами сохраняются в формате iCal (.ics) для скачивания, восстановления или переноса в другие системы планирования.

Контакты

Контакты сохраняются в формате vCard (.vcf) с возможностью скачивания и восстановления в приложении или другом сервисе.

Общие почтовые ящики

Общий почтовый ящик организации лицензируется так же, как обычный сотрудник — занимает отдельную лицензию, но из всех сервисов для него доступно только резервное копирование почты.

Яндекс Формы

Приложение создаёт резервные копии сервиса «Яндекс Формы»: сохраняются сами формы, их структура и вопросы, полученные ответы респондентов, а также вложения и изображения, использованные в формах и ответах. Формы копируются как сервис сотрудника: в его тарифе должна быть опция «Формы». Ответы на формы выгружаются в формате Excel (.xlsx). Формы и вложения доступны для скачивания через интерфейс приложения, а также для восстановления — как из резервной копии в хранилище, так и из ранее скачанного локального архива.

Поиск по резервным копиям

«Глобальный поиск» (значок поиска в шапке приложения) ищет по сохранённым резервным копиям — по данным на момент копирования. Поиск охватывает Почту, Диск, Календарь, Задачи, Контакты и Общие диски. Найденный объект можно открыть в копии или сразу восстановить в Яндекс 360.

Внутри копии конкретного сотрудника письма просматриваются по папкам. В открытой папке доступны поиск по теме, отправителю, получателю и дате, фильтр по диапазону дат и сортировка по любому из этих полей. Копия автоматически сравнивается с предыдущей копией: можно показать только новые письма или письма, удалённые с момента предыдущего копирования.

Используйте этот поиск, чтобы найти данные, которые уже удалены или изменены в Яндекс 360.

Управление почтой в Яндекс 360

Раздел «Яндекс 360 → Почта» работает с текущими почтовыми ящиками сотрудников напрямую в Яндекс Почте, в режиме реального времени. Резервные копии здесь не используются, а все действия применяются к живым данным.

Поиск писем

Поиск по одному или нескольким ящикам организации: по теме и тексту письма, по папкам (Входящие, Отправленные, Черновики, Спам, Корзина, пользовательские) и диапазону дат. Найденные письма можно просмотреть, скачать в формате EML или удалить — переместить в корзину или удалить безвозвратно. История поисков сохраняется.

Удаление дубликатов

Поиск и удаление повторяющихся писем в ящиках сотрудников. Дубликаты определяются по идентификатору сообщения, а также, по выбору, по теме, дате, отправителю и получателю.

Права и лицензии

  • Поиск по всем ящикам — «Чтение всех» или «Полные права»; по своему ящику — «Чтение своих».
  • Скачивание писем в формате EML — «Скачивание своих»; писем других сотрудников — «Скачивание всех» вместе с «Чтение всех».
  • Удаление писем — «Полные права».
  • Удаление дубликатов — «Восстановление своих» или «Восстановление всех».
  • У сотрудника, в ящике которого выполняется операция, должна быть лицензия с сервисом «Почта»; для удаления дубликатов — с опцией «Удаление дубликатов».

Удаление в Яндекс 360 необратимо средствами приложения, если письма не были сохранены в резервной копии. Перед массовым удалением рекомендуется выполнить резервное копирование почты.

Скачивание и восстановление данных

Скачивание данных через интерфейс

Пользователь может скачать данные из резервной копии целиком (например, весь диск или всю почту) либо выборочно — отдельные папки и файлы. Полученные файлы скачиваются в исходном формате либо в виде архива .zip.

Восстановление данных из резервной копии

Восстановление возвращает ранее сохранённые данные обратно в подключённые сервисы Яндекса — целиком либо выборочно (отдельные папки, файлы, письма, события календаря, задачи или контакты).

Дашборд, история и статистика

Дашборд

Дашборд отображает сводную информацию о состоянии организации: статус задач резервного копирования, последние уведомления и возможность экспорта журналов операций.

История

Раздел «История» содержит журнал выполненных операций резервного копирования, восстановления, скачивания и миграции с их результатами.

Статистика

Статистика используемого места представлена в виде таблиц и графиков (круговая, столбчатая, линейная диаграммы) с детализацией по сервисам, пользователям и резервным копиям, а также интерактивной фильтрацией при выборе элемента графика.

Дополнительно доступна детализация объёма по объектам — по каждому сервису и пользователю, с отдельной разбивкой по общим дискам, — а также график объёма по сервисам с группировкой по дням или по резервным копиям, накопительным режимом и возможностью скрыть отдельные сервисы.

Аналитика и прогнозирование

Раздел статистики включает прогноз роста объёма резервных копий на 30 и 90 дней, сравнение показателей с предыдущим периодом, тепловую карту запусков по дням недели и часам, топ пользователей по занимаемому объёму, распределение по типам копий и структуру объёма по отделам организации.

Отчёты и экспорт статистики

Статистику можно выгрузить в форматах CSV и HTML с выбором разделов выгрузки и учётом фильтров, установленных на экране. Для отчёта отдельно выбираются пользователи — доступны поиск, фильтры по отделам и группам, а также дерево организации с множественным выбором.

Индикаторы изменений

Для каждой резервной копии отображается индикатор объёма изменений относительно предыдущей ревизии — сколько данных было добавлено, изменено или удалено, что позволяет оценить динамику без открытия полного отчёта.

Ревизии и расширенное расписание

Сохранение отдельных ревизий данных

Вместо полного копирования всех данных при каждом запуске приложение фиксирует только изменения с момента последней ревизии (инкрементное копирование), формируя цепочку версий. Пользователь может просмотреть список доступных ревизий и восстановить данные на нужный момент времени. Количество ревизий не ограничено и зависит только от длительности активной подписки.

Глубина хранения и очистка

Это отдельный механизм, не связанный с количеством ревизий: неограниченное число ревизий касается только количества самих резервных копий и не затрагивается очисткой. Отдельно в политике компании настраивается «глубина хранения» — по каждому сервису (почта, диск, календарь и др.) удаляются файлы внутри уже созданных бэкапов старше заданного числа дней. После окончания подписки бэкапы не удаляются мгновенно — действует грейс-период 30 дней, по истечении которого они удаляются автоматически.

Удаление данных по истечении грейс-периода

По истечении 30-дневного грейс-периода удаление происходит физически, а не только скрытие в интерфейсе приложения: удаляются как записи в базе данных приложения (сотрудники, учётные записи для входа — кроме администратора, подключившего организацию, — резервные копии; сама организация и её настройки сохраняются, чтобы при продлении тарифа не настраивать всё заново), так и сами объекты резервных копий в S3-хранилище (кроме копий, защищённых от удаления с помощью WORM, — они удаляются только после окончания срока защиты) — с использованием реквизитов подключения, указанных администратором организации, то есть в том числе в собственном бакете клиента. Сами бакеты не удаляются — удаляются только объекты резервных копий этой организации. За 7 дней до окончательного удаления пользователю на почту отправляется уведомление при включённой соответствующей настройке рассылки в профиле. Ключ шифрования данных отдельно не хранится и не архивируется — он удаляется вместе с записью резервной копии, восстановление данных после этого момента невозможно.

Групповые политики и расширенное расписание

Групповые политики хранения позволяют задать для группы сотрудников состав копируемых сервисов, целевой бакет и расписание выполнения — дни недели и время запуска. Через внешний API расписание можно задать CRON-выражением. Чаще одного раза в сутки расписание поставить нельзя. Каждый сотрудник или общий диск может состоять только в одной группе одновременно. Выполнение задач по расписанию отслеживается в разделах «Статистика» и «История».

Миграция данных сотрудников

Миграция между сотрудниками организации

Администратор указывает исходную учётную запись сотрудника, данные которого нужно перенести, и целевую учётную запись, куда они будут перемещены, с выбором сервисов (Диск, Почта, Календарь, Списки задач, Контакты) и, для Диска и Почты, целевой папки назначения. Для выполнения миграции у целевого пользователя должна быть активна подписка с соответствующей опцией.

Восстановление ранее скачанного бэкапа в учётную запись сотрудника

Ранее скачанный через интерфейс приложения локальный бэкап (архив .zip) можно загрузить обратно и восстановить в учётную запись выбранного сотрудника с выбором конкретных сервисов, которые нужно перенести из архива, — включая Диск, Почту, Календарь, Списки задач и Контакты, — и указанием целевой папки.

Импорт почты из файла .pst

Приложение поддерживает загрузку файла .pst (формат экспорта почты Outlook) с указанием целевого сотрудника и, опционально, целевой папки — письма из файла импортируются напрямую в почтовый ящик сотрудника.

Миграция между организациями

Данные можно перенести не только внутри одной организации, но и в другой тенант — при условии, что мигрирующий пользователь уже имеет доступ к этой организации (мультитенантно привязан к ней своей учётной записью), и у тенанта-источника включена опция тарифа «Мультитенантность». Перенос в произвольную стороннюю организацию, где у пользователя нет доступа, не выполняется.

Миграция хранилища (бакет → бакет)

Помимо переноса данных между сотрудниками, приложение позволяет перенести уже созданные резервные копии из одного подключённого S3-хранилища в другое. Перенос выполняется через мастер настройки: выбираются исходные бакеты, целевой бакет, расписание и вид резервного копирования, после чего задача выполняется в фоновом режиме. Целевой бакет всегда отличается от исходных. Ход и результаты переносов отображаются в истории миграций хранилища.

Данные уровня организации

Общие диски

Общие диски организации в Яндекс 360 не привязаны к отдельному сотруднику и резервируются на уровне организации целиком. Для них доступны скачивание и восстановление содержимого аналогично персональному Яндекс Диску.

Яндекс Трекер

Резервное копирование Яндекс Трекера выполняется на уровне организации и охватывает очереди, задачи, портфели, проекты и цели, включая комментарии и вложения к задачам. Каждая резервная копия Трекера доступна на отдельной странице со своей навигацией по очередям, задачам, портфелям/проектам и целям, а также с возможностью скачивания и восстановления данных.

Сервис находится в статусе бета. При восстановлении права доступа очереди переносятся полностью; схема workflow восстанавливается только как привязка к очереди (без пересоздания самой схемы переходов); значения полей выставляются без восстановления схемы полей; компоненты очереди не восстанавливаются.

Яндекс Вики

Резервное копирование Яндекс Вики выполняется на уровне организации и охватывает страницы базы знаний вместе с вложениями и комментариями, а также структуру — дерево страниц — и настроенные права доступа к страницам. Копирование выполняется разностно: при каждом запуске фиксируются только изменения относительно предыдущей ревизии, а объём изменений отображается бейджами на странице резервной копии.

Каждая резервная копия Вики доступна на отдельной странице с навигацией по дереву страниц: содержимое страницы можно просмотреть в интерфейсе приложения, сохранить в PDF через печать браузера или восстановить в Яндекс Вики целиком либо выборочно.

Резервное копирование Трекера, Общих дисков и Вики лицензируется на уровне организации: у тенанта должен быть тариф с соответствующей опцией («Трекер» / «Общие диски» / «Вики»), независимо от того, сколько сотрудников лицензировано индивидуально.

Неизменяемые копии (WORM)

Неизменяемые копии защищают резервные копии от удаления и изменения средствами самого S3-хранилища (технология S3 Object Lock). Пока действует защита, объекты копии в бакете невозможно удалить или перезаписать — ни из приложения, ни напрямую в хранилище, ни с похищенными ключами доступа к S3 (в режиме Governance — без особого права на снятие защиты).

Когда это полезно

  • Защита от программ-шифровальщиков и злоумышленников, получивших доступ к учётной записи или ключам хранилища: даже при компрометации удалить или зашифровать резервные копии не получится.
  • Защита от случайного или ошибочного удаления копий сотрудниками.
  • Требования регуляторов и внутренних политик к неизменному хранению данных в течение заданного срока (например, для служебной переписки и документов).
  • Долгосрочное архивное хранение данных уволенных сотрудников с гарантией, что архив не будет удалён раньше срока.

Требования

  • Бакет должен поддерживать блокировку объектов (S3 Object Lock). Блокировка включается при создании бакета на стороне провайдера хранилища.
  • Поддержку проверяет кнопка «Проверить WORM» у подключения в «Подключение» → «S3 хранилище»: приложение записывает в бакет тестовый защищённый объект и убеждается, что удалить его нельзя. Результат отображается значком у бакета: «WORM», «Нет WORM» или «WORM не проверен».
  • Если в подключении включено несколько бакетов, защиту можно включить, только когда её поддерживают все включённые бакеты: при нехватке места копирование продолжается в следующем бакете, и защищены должны быть все его части.
  • Ключам доступа к S3 нужны права s3:PutObjectRetention и s3:GetObjectRetention. Без них копия будет создана, но защита на неё не наложится.
  • Если на бакете у провайдера задан срок защиты по умолчанию (Default Retention), хранилище применяет его к каждому записанному объекту независимо от настроек приложения. Фактический срок защиты может оказаться длиннее выбранного в политиках компании.
  • Бакет с блокировкой объектов всегда хранит версии объектов. Занятый объём в приложении считается по всем версиям — столько же вы оплачиваете провайдеру. Наложение и продление защиты выполняются отдельными запросами к хранилищу, по одному на каждый объект копии, и тарифицируются провайдером.

Как включить

Уровень доступа: Полные права

  1. В «Настройки» → «Политики компании» → «Неизменяемые копии (WORM)» включите «Разрешить защиту копий от удаления» — это общий переключатель для организации.
  2. Выберите режим и срок защиты (см. ниже).
  3. Включите «Защищать копии» на нужном подключении в «Подключение» → «S3 хранилище». После этого защищаются копии, создаваемые в этом подключении.
  4. Для отдельной архивной копии защиту можно включить прямо при запуске: в окне «Запустить копирование» с типом «Архивное хранение» отметьте «Защитить копию от удаления (WORM)».

Режимы защиты

  • Governance — через приложение удалить копию до окончания срока нельзя. Аварийный выход — только в консоли вашего облачного провайдера, с отдельным правом на обход защиты. Защищает от шифровальщиков и случайного удаления.
  • Compliance — удалить копию до истечения срока не сможет никто: ни вы, ни разработчик приложения, ни поддержка облачного провайдера. Выбирайте этот режим осознанно.

Срок защиты

Задаётся в днях. Режим и срок фиксируются в момент создания копии: изменение настроек в политиках компании действует только на новые копии, а сократить срок у уже защищённой копии нельзя. У обычных копий защита продлевается автоматически (см. ниже). Для архивной копии срок хранения должен быть не короче срока защиты — иначе запуск будет отклонён с подсказкой увеличить срок хранения или уменьшить срок защиты. Если срок хранения архивной копии истёк раньше срока защиты (например, из-за окончания подписки), копия удаляется из приложения и становится недоступной для любых операций, а данные в хранилище очищаются автоматически после окончания срока защиты.

Архивные и обычные копии

По умолчанию защищаются только архивные копии — они самодостаточны. Обычные (регулярные) копии образуют цепочку: первая полная копия и последующие инкрементальные зависят друг от друга. Если включить «Защищать обычные копии», вместе со свежей копией защищается вся её цепочка, включая первую полную: приложение раз в несколько часов проверяет цепочки и продлевает защиту старых копий до срока самой свежей.

Чтобы не продлевать защиту после каждого копирования, срок округляется вверх до «Шага продления защиты». Меньший шаг — больше операций с хранилищем, больший — дольше оплачивается лишний срок хранения. Фактический срок защиты может превышать заданный на величину шага.

Что меняется при включённой защите

  • Защищённую копию нельзя удалить до окончания срока — ни вручную, ни через корзину. В дереве копий у неё отображается дата окончания защиты.
  • Защищённую копию нельзя перенести в другое хранилище до окончания срока: удалить её из исходного бакета нельзя, а на новом месте защита не сохранится.
  • Глубина хранения и очистка хранилища не применяются к защищённым копиям, удалить из них данные отдельного пользователя тоже нельзя. Пока действует защита, объём в хранилище только растёт — учитывайте это при выборе срока.
  • Защита накладывается после завершения копирования. Если наложить её не удалось, копия сохраняется, но остаётся удаляемой, а в журнал записывается критическое предупреждение.
  • Если защита включена на подключении, но для копии по расписанию она недоступна (например, бакет не прошёл проверку), копия всё равно создаётся — без защиты, с предупреждением в журнале. При ручном запуске такая копия не запустится, а приложение покажет причину.

После окончания срока защиты

Защита не удаляет данные — она только запрещает их удалять. После окончания срока копия остаётся в хранилище и продолжает занимать место, пока вы не удалите её сами. Архивная копия со сроком хранения удалится автоматически по его окончании, как и без защиты. При удалении приложение удаляет все версии объектов копии, и место в бакете действительно освобождается.

Архивные бэкапы и корзина

Архивные бэкапы

Архивное хранение предназначено для долгосрочного хранения полного дубликата данных без ведения отдельных ревизий — оптимальный вариант при необходимости хранить копию данных в течение длительного времени с минимальными затратами на хранилище. Архивный тип копии выбирается при ручном запуске резервного копирования в приложении либо через внешний API (флаг is_archived). Срок хранения задаётся в момент запуска и настраивается индивидуально для каждой архивной копии: в приложении — 14, 30, 90, 180 дней или «До окончания подписки» (по умолчанию), через внешний API — любое число дней (значение -1 — до окончания подписки). Срок не может выйти за дату окончания архивного тарифа. Продлить срок можно на вкладке «Архивные» на те же варианты: дни прибавляются к текущей дате окончания хранения, но не дальше окончания архивного тарифа. По наступлении срока хранения копия становится недоступной и через 30 дней удаляется автоматически.

Корзина

Уровень доступа: Полные права; окончательное удаление раньше срока — Владелец

Удалённые резервные копии и пользователи временно помещаются в корзину, откуда их можно восстановить до окончательного удаления. Архивированные копии в корзину не попадают — они хранятся на вкладке «Архивные». Срок хранения в корзине настраивается в политике компании: по умолчанию 7 дней, не более 30. По истечении срока удаление происходит автоматически; удалить элемент безвозвратно раньше срока может только владелец организации.