MacarenoNet
O OneDrive não faz **backup** dos seus dados. A Microsoft disse isso. Em letras pequenas.
GovernançaOneDriveExplicativo

O OneDrive não faz backup dos seus dados. A Microsoft disse isso. Em letras pequenas.

A pasta estava lá ontem. O arquivo também. Hoje, não está mais. E o OneDrive Backup estava ativado o tempo todo.

Macareno6 min de leitura

Alguém apagou uma pasta inteira. Pode ter sido um usuário distraído, um admin que executou o script errado, ou um atacante com credenciais roubadas. A organização tinha OneDrive para todos. O sincronismo funcionava perfeitamente. A lixeira estava ativada.

Três semanas depois alguém percebeu que os arquivos não estavam mais lá. Foram buscar o backup. E aí descobriram o que a Microsoft deixou escrito nos termos de uso desde o primeiro dia.

O que a Microsoft protege, de verdade

A Microsoft garante que o serviço funciona. Redundância geográfica, alta disponibilidade, infraestrutura resiliente: se um datacenter sair do ar, o Microsoft 365 continua funcionando em outro. Isso é o que o SLA cobre e o que a Microsoft considera sua responsabilidade.

Os dados que estão dentro do serviço, os arquivos, os emails, as mensagens, os documentos: esses são responsabilidade da organização que os criou. O modelo de responsabilidade compartilhada define isso com precisão: a Microsoft não cobre exclusão acidental ou intencional por usuários ou administradores, ransomware que criptografa arquivos sincronizados ao OneDrive, ou qualquer perda de dados resultante de ações realizadas dentro do tenant.

Isso não é uma interpretação. Está nos termos de serviço. E a maioria das organizações nunca leu.

As quatro redes de segurança que parecem backup e não são

A lixeira. Arquivos apagados ficam na lixeira por até 93 dias. Depois somem. E se um admin esvaziar a lixeira, somem antes. É uma rede para erros recentes detectados rápido, não uma política de recuperação.

O histórico de versões. O SharePoint e o OneDrive guardam versões anteriores dos arquivos. Isso resolve edições indesejadas. Não resolve ransomware: se um dispositivo do usuário é criptografado e sincroniza os arquivos alterados, o OneDrive simplesmente preserva as versões criptografadas. Todas elas. O histórico de versões vive dentro da mesma biblioteca que foi atacada. Se a biblioteca vai, as versões vão junto.

As políticas de retenção do Purview. Retenção é uma ferramenta de compliance, não de recuperação. Ela mantém dados por política para necessidades legais e de conformidade, mas não oferece recuperação granular de deleções, corrupção ou erros. Provar para um regulador que um email existiu não é a mesma coisa que restaurar 400 caixas de entrada como estavam na terça de manhã.

A geo-redundância. Geo-redundância mantém os serviços funcionando durante quedas. É uma salvaguarda operacional projetada para manter o serviço no ar, não para restaurar os dados da organização após um ataque, exclusão acidental ou ameaça interna. Quando um arquivo é apagado, a redundância replica a deleção em todos os datacenters.

Os cenários onde tudo falha ao mesmo tempo

Conta de usuário excluída. Depois de uma conta ser excluída do tenant, há um período de 30 dias durante o qual outro usuário pode acessar e baixar os arquivos. Depois disso, o OneDrive vai para a lixeira da coleção de sites. Se ninguém salvou o que precisava nessa janela, some. Isso acontece com frequência quando alguém sai da empresa e o acesso é revogado antes de alguém pensar nos arquivos.

Ransomware com sincronismo ativo. O cliente do OneDrive faz exatamente o que foi projetado para fazer: sincronizar. Quando um ransomware criptografa os arquivos locais, o ataque que realmente dói não é a deleção, é a criptografia e sobrescrita em escala, sincronizada para a nuvem pelo cliente do OneDrive fazendo exatamente seu trabalho.

Exclusão em massa por um admin. Um insider malicioso que faz double-delete do conteúdo das lixeiras elimina todas as opções de recuperação nativa restantes. Se as credenciais do administrador foram comprometidas, quem atacou controla os dados e as ferramentas nativas de recuperação ao mesmo tempo.

O dado que ninguém percebeu que sumiu. A maioria das organizações não percebe arquivos ou mensagens ausentes imediatamente. As solicitações de dados geralmente aparecem meses depois, durante auditorias ou processos legais. Nesse ponto, as janelas de retenção já expiraram.

O Microsoft 365 Backup existe. E também tem limites.

A Microsoft lançou em 2024 um produto chamado Microsoft 365 Backup, ainda em preview em 2026. Cobre SharePoint Online e OneDrive para Business com restauração pontual. É um avanço real em relação ao que existia antes.

Como está em 2026, esse produto cobre apenas um subconjunto de workloads e tem limitações significativas de período de retenção e granularidade de recuperação em comparação com soluções de terceiros. As mensagens do Teams Chat, por exemplo, não estão cobertas. Arquivos compartilhados em Teams vivem no SharePoint e no OneDrive, então aparecem na cobertura. As conversas e mensagens de canal, não.

Outro detalhe relevante: restaurações no lugar são rollbacks. Uma restauração completa de site ou OneDrive para a mesma URL sobrescreve todo o conteúdo e metadados gravados após o ponto de restauração. O trabalho da tarde de sexta, feito depois do snapshot de terça, some a menos que você restaure para uma URL diferente e mescle manualmente.

É uma camada de proteção. Não é a mesma coisa que um backup independente.

O ponto

Sob o modelo de responsabilidade compartilhada, a Microsoft mantém o serviço funcionando e guarda itens excluídos por uma janela curta, mas não faz um backup restaurável dos seus dados. Proteger e recuperar emails e arquivos é responsabilidade da organização.

Ativar a sincronização do OneDrive não é uma política de backup. Ativar o histórico de versões não é uma política de backup. Ter retenção configurada no Purview não é uma política de backup.

A pergunta que vale responder antes do próximo incidente: se hoje um admin excluir por engano uma biblioteca de documentos de três anos, quanto tempo leva para recuperar, e de onde?

Se a resposta não for imediata, há um gap.

Se quiser continuar lendo sobre Microsoft 365, governança de dados e tudo que está mudando no ecossistema Microsoft, assine a newsletter da macareno.net.

Fontes

Compartilhar artigo

Próximo passo de negócio

Conecte este artigo a um serviço e a um caso real da MacarenoNet para transformar insight em execução.

Serviço recomendado

Segurança, Compliance e Governança

Proteção de dados e frameworks de conformidade para operação segura.

Ver serviço

Caso recomendado

Portal de Cibersegurança

Portal com reporte de incidentes, SLAs e guias de cibersegurança.

Ver caso