Comienza a usar la búsqueda y la exportación de Vault

Google Vault es para administradores y personal legal. Antes de que puedas usar Vault, tu administrador de Google Workspace debe configurar tu cuenta. ¿Quién es mi administrador?

En esta guía, se proporciona una descripción general de las funciones de descubrimiento electrónico de Google Vault, que puedes usar para buscar y exportar los datos de Google Workspace de tu organización.

Paso 1: Accede a Vault

Ve a vault.google.com y accede con tu cuenta de Google Workspace.

Si no puedes acceder a Vault, pídele a tu administrador de Google Workspace que lo active.

Paso 2: Crea un asunto

Para buscar y exportar datos del usuario, crea un espacio de trabajo llamado asunto. Piensa en un asunto como una carpeta en la que almacenas tus consultas de búsqueda y paquetes de exportación. Puedes compartir asuntos con otras personas, incluidos usuarios externos.

  1. Haz clic en Asuntos y luego Crear.

    Si no ves la opción Crear, pídele a tu administrador de Google Workspace que te otorgue los privilegios necesarios.

  2. Ingresa un nombre para el asunto.

  3. (Opcional) Ingresa una descripción y especifica una región de datos para el asunto.

  4. Haz clic en Crear.

Paso 3: Busca datos

Cuando creaste un asunto en el paso 2, se abrió en la pestaña Buscar. Ahora puedes comenzar la búsqueda.

Si no ves la pestaña Buscar, pídele a tu administrador de Google Workspace que te otorgue los privilegiosnecesarios.

  1. Selecciona un servicio de Google para buscar, como Gmail.
  2. Ingresa los parámetros de búsqueda. Puedes elegir las cuentas en las que quieres buscar y las condiciones que quieres usar. Por ejemplo:

    • Encuentra mensajes enviados por usuarios específicos: Ingresa una dirección de correo electrónico en el campo Direcciones de correo electrónico de la cuenta o intenta usar operadores de búsqueda como from:usuario1@example.com y to:usuario2@example.com.
    • Encuentra mensajes con una frase específica: En muchas organizaciones, Gmail contiene millones de mensajes y la mayoría de las palabras de uso frecuente en un idioma determinado. Intenta agrupar palabras en frases entre comillas, como "proyecto confidencial X". Nota: La búsqueda no distingue mayúsculas de minúsculas ni signos de puntuación en las frases entre comillas.
    • Excluye borradores: Gmail guarda versiones de un mensaje borrador a medida que el remitente lo redacta. Si no necesitas tantos detalles, marca la casilla Excluir borradores de correo electrónico para quitar estos mensajes de los resultados de la búsqueda.
    • Excluye coincidencias: Para excluir datos de la búsqueda, coloca un guion () antes del término de búsqueda. Por ejemplo, ‑subject:vacation excluye todos los mensajes que tienen un asunto que incluye la palabra "vacation".

      Obtén más información para buscar en Gmail, Drive y Meet, Chat, Calendario, Grupos, Voice y la app de Gemini. Para obtener más sugerencias de búsqueda de Gmail, consulta Más sugerencias de búsqueda de mensajes (a continuación en esta página).

  3. (Opcional, compatible con Gmail y Grupos) Si te preocupa que la búsqueda devuelva demasiados resultados, lo que puede tardar mucho tiempo en procesarse, haz clic en Recuento. El recuento informa la cantidad de resultados más rápido que una búsqueda completa.

    Para definir mejor la búsqueda, haz clic en Expandir y edita los parámetros de búsqueda.

  4. Haz clic en Buscar. Una vez que se complete la búsqueda, Vault abrirá una tabla con los resultados.

    Limitaciones de la búsqueda:

    • Datos purgados: Vault solo puede buscar y devolver datos que no se hayan purgado de los sistemas de producción de Google. Vault no retiene automáticamente ninguno de los datos de tu organización. Para asegurarte de que puedes buscar y exportar ciertos datos, configura reglas de retención o conservaciones.
    • Elementos de Drive:Cuando buscas en Drive, puedes buscar texto dentro de los archivos, incluidos Microsoft Word, Excel y PowerPoint, PDF, HTML, TXT, y RTF. No puedes buscar dentro de archivos de video, audio, imagen o binarios.
    • Error de comodín:Vault no puede devolver resultados de la búsqueda cuando un comodín de búsqueda coincide con 100 palabras o más en la cuenta de un usuario. Por ejemplo, si subj:foo* produce demasiadas coincidencias, puedes intentar buscar subj:food* (para encontrar "food") y subj:foot* (para encontrar "foot" y "football"). La búsqueda de comodines no es compatible con las búsquedas de Calendario, Chat, Drive ni Voice.

Más sugerencias de búsqueda de mensajes

Objetivo Ejemplo de consulta
Encuentra todos los mensajes enviados a un dominio externo o desde él. Esta consulta devuelve todos los mensajes intercambiados con el dominio externo, independientemente del remitente:

(from:solarmora.com OR to:solarmora.com)

Encuentra solo mensajes de chat. Esta consulta devuelve mensajes de chat y excluye los mensajes de correo electrónico:

is:chat

Encuentra algunas palabras, pero excluye otras. Esta consulta devuelve invite e invitational, pero no invitation ni invited:

(invit* -invitation -invited)

Encuentra palabras que estén cerca una de otra en un mensaje. Esta consulta devuelve "don't ever distribute", pero excluye "don't think we should distribute". Usa cualquier número del 1 al 19.

("don't AROUND 3 distribute")

Excluye los mensajes borrados con una etiqueta aplicada por el usuario. Esta consulta excluye todos los mensajes borrados a los que el usuario aplicó la etiqueta "travel":

-(label:^deleted AND label:travel)

Encuentra todos los mensajes de correo electrónico a los que se les aplicaron etiquetas de clasificación. Esta consulta devuelve todos los mensajes de correo electrónico que tienen una o más etiquetas de clasificación aplicadas:
has:classification-label
Encuentra tipos específicos de archivos adjuntos. Esta consulta devuelve todos los mensajes con archivos adjuntos en formato PDF:

(has:attachment filename:pdf)

Excluye los mensajes que se pusieron en cuarentena. Esta consulta excluye los mensajes en cuarentena del administrador:

-label:^admin_quarantine

Paso 4: Obtén una vista previa de los resultados

Para obtener una vista previa de un elemento coincidente, en la tabla de resultados, haz clic en una fila y la vista previa se abrirá en una barra lateral a la derecha.

Comportamiento de la vista previa:

  • Mensajes: Vault devuelve toda la conversación de un mensaje contraída en un solo hilo. Para expandir un hilo, haz clic en el mensaje. Para obtener una vista previa de los mensajes individuales, haz clic en ellos.
  • Elementos de Drive: Puedes obtener una vista previa de los archivos de Google, como Documentos, Hojas de cálculo, Presentaciones, Dibujos y Vids, y de los archivos subidos por el usuario, como .docx, .pdf y .xlsx.

Es posible que no puedas obtener una vista previa de todos los mensajes o archivos que se devuelven. Aunque la vista previa puede ser limitada, cuando exportas los resultados de la búsqueda, la exportación incluye todos los datos coincidentes.

Paso 5: Guarda la consulta de búsqueda

Después de finalizar los parámetros de búsqueda, puedes guardar la consulta para volver a ejecutarla rápidamente más adelante.

  • Para guardar la consulta, haz clic en Guardar. Esta acción no guarda los resultados de la búsqueda, solo los parámetros de la consulta. Para guardar los resultados actuales, continúa con el siguiente paso y expórtalos.
  • Para abrir una consulta guardada, haz clic en Ver consultas guardadas y, luego, en la consulta. Las consultas guardadas son dinámicas. Cuando vuelves a ejecutar la búsqueda, los resultados incluyen los datos creados desde la última vez que buscaste.

Paso 6: Exporta y analiza

  1. Para guardar los resultados de la consulta, en la pestaña Buscar, haz clic en Exportar.

    Si no ves la opción Exportar, pídele a tu administrador que te otorgue los privilegios necesarios.

    Nota: Si tu organización tiene habilitada la aprobación de varias partes (MPA), primero se debe enviar una solicitud de exportación para su aprobación. El proceso de exportación comenzará después de que el responsable de aprobación otorgue su solicitud.

  2. Ve a la pestaña Exportaciones para hacer un seguimiento del progreso de la exportación. Cuando se complete, haz clic en Descargar. Tienes 15 días después de que comience la exportación para descargar los archivos.

  3. La exportación incluye un archivo comprimido que contiene los datos que se devolvieron en la búsqueda. También cuenta con un archivo de metadatos para correlacionar los datos con las cuentas asociadas. Usa software de terceros para procesar los archivos exportados.

Otras tareas de Vault

Estas son otras tareas que puedes realizar en Vault:

  • Conservar mensajes y archivos específicos según lo exijan las obligaciones de retención de tu organización
  • Revisar las políticas de retención y actualizarlas según sea necesario
  • Crear conservaciones para preservar datos de usuarios individuales o unidades organizacionales Los mensajes y archivos sujetos a una conservación nunca se borran, independientemente de la configuración de retención
  • Revisar los privilegios que controlan lo que otros usuarios pueden hacer en Vault