Comienza a usar la búsqueda y la exportación de Vault

Google Vault es para administradores y personal legal. Antes de que puedas usar Vault, tu administrador de Google Workspace debe configurar tu cuenta. ¿Quién es mi administrador?

En esta guía, se proporciona una descripción general de las funciones de detección electrónica de Google Vault, que puedes usar para buscar y exportar los datos de Google Workspace de tu organización.

Paso 1: Accede a Vault

Ve a vault.google.com y accede con tu cuenta de Google Workspace.

Si no puedes acceder a Vault, pídele a tu administrador de Google Workspace que active Vault por ti.

Paso 2: Crea un asunto

Para buscar y exportar datos del usuario, crea un espacio de trabajo llamado asunto. Piensa en un asunto como una carpeta en la que almacenas tus búsquedas y paquetes de exportación. Puedes compartir asuntos con otras personas, incluidos los usuarios externos.

  1. Haz clic en Asuntos y luego Crear.

    Si no ves la opción Crear, pídele a tu administrador de Google Workspace que te otorgue los privilegios necesarios.

  2. Ingresa un nombre para el asunto.

  3. (Opcional) Ingresa una descripción y especifica una región de datos para el asunto.

  4. Haz clic en Crear.

Paso 3: Busca datos

Cuando creaste un asunto en el paso 2, este se abrió en la pestaña Buscar. Ahora puedes comenzar tu búsqueda.

Si no ves la pestaña Buscar, pídele a tu administrador de Google Workspace que te otorgue los privilegios necesarios.

  1. Selecciona un servicio de Google para buscar, como Gmail.
  2. Ingresa los parámetros de búsqueda. Puedes elegir las cuentas en las que deseas realizar la búsqueda y las condiciones que quieres usar. Por ejemplo:

    • Cómo encontrar mensajes enviados por usuarios específicos: Ingresa una dirección de correo electrónico en el campo Direcciones de correo electrónico de la cuenta o usa operadores de búsqueda, como from:usuario1@ejemplo.com y to:usuario2@ejemplo.com.
    • Encuentra mensajes con una frase específica: En muchas organizaciones, Gmail contiene millones de mensajes y la mayoría de las palabras de uso frecuente en un idioma determinado. Intenta agrupar palabras en frases con comillas, como "proyecto confidencial X". Nota: La búsqueda ignora el uso de mayúsculas y minúsculas, y la puntuación de las frases entre comillas.
    • Excluir borradores: Gmail guarda versiones de un mensaje de borrador a medida que el remitente lo redacta. Si no necesitas tanto detalle, marca la casilla Excluir borradores de correos electrónicos para quitar estos mensajes de los resultados de la búsqueda.
    • Excluir coincidencias: Para excluir datos de tu búsqueda, coloca un guion (-) antes del término de búsqueda. Por ejemplo, ‑subject:vacation excluye todos los mensajes que tienen un asunto que incluye la palabra "vacaciones".

      Obtén más información para buscar en Gmail,Drive y Meet, Chat, Calendario, Grupos, Voz y la app de Gemini. Para obtener más sugerencias de búsqueda en Gmail, consulta Más sugerencias de búsqueda para mensajes (a continuación en esta página).

  3. (Opcional, compatible con Gmail y Grupos) Si te preocupa que tu búsqueda devuelva demasiados resultados, lo que puede llevar mucho tiempo procesar, haz clic en Recuento. El recuento informa la cantidad de resultados más rápido que una búsqueda completa.

    Para definir mejor tu búsqueda, haz clic en Expandir y edita los parámetros de búsqueda.

  4. Haz clic en Buscar. Una vez que se completa la búsqueda, Vault abre una tabla con los resultados.

    Limitaciones de la búsqueda:

    • Datos borrados definitivamente: Vault puede buscar y devolver solo los datos que no se borraron definitivamente de los sistemas de producción de Google. Vault no retiene automáticamente ninguno de los datos de tu organización. Para asegurarte de que puedes buscar y exportar ciertos datos, configura reglas de retención o suspensiones.
    • Elementos de Drive: Cuando buscas en Drive, puedes buscar texto dentro de archivos, incluidos los de Microsoft Word, Excel y PowerPoint, PDF, HTML, TXT y RTF. No puedes buscar dentro de archivos de video, audio, imagen o binarios.
    • Error de comodín: Vault no puede mostrar resultados de la búsqueda cuando un operador de búsqueda con comodín coincide con 100 o más palabras en la cuenta de un usuario. Por ejemplo, si subj:foo* produce demasiadas coincidencias, puedes intentar buscar subj:food* (para encontrar "comida") y subj:foot* (para encontrar "pie" y "fútbol"). La búsqueda con comodines no es compatible con Calendar, Chat, Drive ni las búsquedas por voz.

Más sugerencias de búsqueda para Mensajes

Objetivo Consulta de ejemplo
Cómo encontrar todos los mensajes enviados a un dominio externo o recibidos de él Esta consulta devuelve todos los mensajes intercambiados con el dominio externo, independientemente del remitente:

(from:solarmora.com OR to:solarmora.com)

Cómo encontrar solo mensajes de chat Esta búsqueda devuelve mensajes de chat y excluye los mensajes de correo electrónico:

is:chat

Encontrar algunas palabras, pero excluir otras Esta búsqueda devuelve invite y invitational, pero no invitation ni invited:

(invit* -invitation -invited)

Encontrar palabras que están cerca entre sí en un mensaje Esta búsqueda devuelve "no distribuir nunca", pero excluye "no creemos que debamos distribuir". Usa cualquier número del 1 al 19.

("don't AROUND 3 distribute")

Excluye los mensajes borrados con una etiqueta aplicada por el usuario Esta búsqueda excluye todos los mensajes borrados a los que el usuario les aplicó la etiqueta "viajes":

-(label:^deleted AND label:travel)

Cómo encontrar todos los mensajes de correo electrónico a los que se les aplicaron etiquetas de clasificación Esta búsqueda devuelve todos los mensajes de correo electrónico que tienen una o más etiquetas de clasificación aplicadas:
has:classification-label
Cómo encontrar tipos específicos de archivos adjuntos Esta consulta devuelve todos los mensajes con archivos adjuntos en PDF:

(has:attachment filename:pdf)

Excluye los mensajes que se pusieron en cuarentena. Esta consulta excluye los mensajes en la cuarentena del administrador:

-label:^admin_quarantine

Paso 4: Obtén una vista previa de los resultados

Para obtener una vista previa de un elemento coincidente, en la tabla de resultados, haz clic en una fila y la vista previa se abrirá en una barra lateral a la derecha.

Comportamiento de la vista previa:

  • Mensajes: Vault devuelve la conversación completa de un mensaje contraída en un solo hilo. Para expandir un hilo, haz clic en el mensaje. Para obtener una vista previa de los mensajes individuales, haz clic en ellos.
  • Elementos de Drive: Puedes obtener una vista previa de los archivos de Google, como Documentos, Hojas de cálculo, Presentaciones, Dibujos y Vids, y de los archivos que suben los usuarios, como .docx, .pdf y .xlsx.

Es posible que no puedas obtener una vista previa de todos los mensajes o archivos que se devuelvan. Si bien es posible que la vista previa sea limitada, cuando exportes los resultados de la búsqueda, la exportación incluirá todos los datos coincidentes.

Paso 5: Guarda tu búsqueda

Después de finalizar los parámetros de búsqueda, puedes guardar la consulta para volver a ejecutar esta búsqueda rápidamente más adelante.

  • Para guardar la búsqueda, haz clic en Guardar. Esta acción no guarda tus resultados de búsqueda, solo los parámetros de la consulta. Para guardar los resultados actuales, continúa con el siguiente paso y expórtalos.
  • Para abrir una consulta guardada, haz clic en Ver consultas guardadas y, luego, en la consulta. Las búsquedas guardadas son dinámicas: cuando vuelves a ejecutar la búsqueda, los resultados incluyen los datos creados desde la última vez que buscaste.

Paso 6: Exporta y analiza

  1. Para guardar los resultados de tu búsqueda, en la pestaña Buscar, haz clic en Exportar.

    Si no ves la opción Exportar, pídele a tu administrador que te otorgue los privilegios necesarios.

    Nota: Si tu organización tiene habilitada la aprobación de múltiples partes (MPA), primero se debe enviar una solicitud de aprobación para la exportación. El proceso de exportación comenzará después de que el responsable de aprobación otorgue su solicitud.

  2. Ve a la pestaña Exports para hacer un seguimiento del progreso de la exportación. Cuando se complete, haz clic en Descargar. Tienes 15 días después de que comience la exportación para descargar los archivos.

  3. La exportación incluye un archivo comprimido que contiene los datos que se devolvieron en la búsqueda. También cuenta con un archivo de metadatos para correlacionar los datos con las cuentas asociadas. Usa software de terceros para procesar los archivos exportados.

Otras tareas de Vault

Estas son otras tareas que puedes realizar en Vault:

  • Conserva mensajes y archivos específicos según lo exijan las obligaciones de retención de tu organización.
  • Revisa tus políticas de retención y actualízalas según sea necesario.
  • Crea conservaciones para preservar los datos de usuarios individuales o unidades organizativas. Los mensajes y archivos sujetos a una conservación nunca se borran, sin importar la configuración de retención.
  • Revisa los privilegios que controlan lo que pueden hacer otros usuarios en Vault.