Cómo usar operadores para definir mejor una búsqueda en Vault

Puedes ingresar palabras clave y términos de búsqueda en el campo Términos para restringir o ampliar una búsqueda de los datos de Google Workspace de tu organización con Google Vault. Los operadores de búsqueda que puedes usar varían según el servicio. Vault admite operadores de búsqueda para Gmail, Grupos de Google, Drive, Chat y Voice, pero no para Calendario.

Conceptos básicos de la Búsqueda

  • Ingresa operadores de búsqueda en inglés, incluso si las personas de tu organización usan otros idiomas para comunicarse. Puedes usar operadores de búsqueda en inglés para encontrar palabras y frases en otros idiomas.
  • En la mayoría de los servicios, Vault supone que hay un operador AND entre los términos de búsqueda si no se especifica ningún operador booleano.
  • La Bóveda ignora los signos de puntuación y el uso de mayúsculas y minúsculas en las palabras clave y las frases.
  • Para excluir los resultados que coincidan con el término de búsqueda, coloca un guion (-) o NOT antes del operador de búsqueda. Por ejemplo, para excluir de los resultados de la búsqueda los mensajes enviados a usuario1, puedes ingresar ‑to:username1 o NOT to:username1.

    Nota: Si tu término de búsqueda comienza con un guion, como -1000%, coloca el término individual entre comillas para asegurarte de que el guion no se interprete como un operador NOT. Por ejemplo, -1000% (sin operador de búsqueda) coincide con todo lo que no contenga 1000,, mientras que "-1000%" coincide con -1000 y 1000, ya que, con comillas, se ignoran el guion y el signo de porcentaje.

  • Para buscar mensajes o elementos por nombre de cuenta, siempre incluye dos puntos (:) sin espacios inmediatamente después del operador. Por ejemplo, usa to:username1 en Gmail y owner:username2 en Google Drive.

  • Cuando ingreses varios valores para el mismo operador, agrúpalos entre paréntesis. Por ejemplo, para buscar 2 destinatarios de un mensaje de Gmail, ingresa to:(username1 OR username2).

  • Los operadores booleanos (AND, OR, NOT y AROUND) deben estar en mayúsculas; de lo contrario, se tratarán como palabras clave. Para asegurarte de que tus condiciones se procesen correctamente, revisa en esta página los lineamientos sobre la complejidad de las condiciones.

Operadores de búsqueda

Operadores de búsqueda de Gmail y Grupos de Google

Operadores de búsqueda disponibles:

Operadores de búsqueda generales

Operador Descripción y uso
AND

Encuentra mensajes que incluyen 2 términos de búsqueda determinados.

Ejemplos:

  • secret AND project (equivalente a secret project)
  • from:username1 AND to:username2
OR

Busca mensajes que incluyan cualquiera de los 2 términos de búsqueda determinados (o ambos). Para asegurarte de que tu búsqueda se procese correctamente, usa menos de 20 términos de OR en una búsqueda. Si tu búsqueda incluye un término de fecha, como sent_before:, usa menos de 10 términos de OR .

Ejemplos:

  • secret OR alert
  • from:(username1 OR username2)
  • "huge losses" OR "-1000%" (Nota: Coloca comillas alrededor de los términos que comiencen con guiones para asegurarte de que no se traten como operadores de NOT).
NOT

Busca mensajes que no incluyan un término de búsqueda determinado.

Ejemplos:

  • NOT personal
  • from:username1 NOT to:username2
*

Encuentra términos desconocidos o comodines.

El comodín (*) debe aparecer al final de un término de búsqueda. Por ejemplo, invit* devuelve mensajes con invite o invitation (o ambos). Sin embargo, *ation no es compatible.

Puedes agregar un comodín (*) al principio de una dirección de correo electrónico para encontrar todos los mensajes enviados a un dominio externo o desde él.

Nota: Si la entrada de comodín genera una frase que supera las 100 palabras, la búsqueda fallará. Haz una búsqueda más específica.

Ejemplos:

  • invit*
  • from:*@solarmora.com
AROUND number

Mensajes con palabras cercanas entre sí

Ingresa un número para especificar a cuántas palabras de distancia puede estar la otra en cuestión. Agrega comillas para devolver solo los mensajes en los que la primera palabra aparece antes de la segunda.

Notas de uso:

  • AROUND no se puede combinar con una búsqueda de comodín (*)
  • AROUND no se puede usar con paréntesis ni frases de varias palabras
  • No uses más de 2 términos de AROUND en una búsqueda.
  • Establece la distancia AROUND en menos de 20.

Ejemplo:

  • tax AROUND 10 audit
  • "secret AROUND 15 project"

Texto, asunto o ID

Operador Descripción y uso
sin operador

Encuentra mensajes que contengan esa palabra o frase en el texto o el asunto.

Para buscar una frase, escribe las palabras entre comillas dobles (").

Ejemplo:

  • alert
  • "Solarmora, Inc." Nota: La búsqueda ignora el uso de mayúsculas y minúsculas, y la puntuación de las frases entre comillas. Este ejemplo también coincidirá con solarmora inc y Solamora! inc.
subject:

Busca mensajes con una palabra o frase determinada en el asunto.

Para buscar temas de varias palabras, sustituye cada espacio por un guion (-).

Ejemplo:

  • subject:secret-product-launch-plans
rfc822msgid:

Busca mensajes por ID. El Message-ID es un identificador único para un mensaje que agregan los servidores de correo. Los clientes y servidores de correo electrónico usan este identificador para hacer un seguimiento de un mensaje. Para obtener el encabezado Message-ID, abre un mensaje en Vault y haz clic en original.

Ejemplo:

  • rfc822msgid:AANLkTilQ5MWSp7-iE6SKepvOl-
    Spjupgr1NZTiLGu16Z@mail.solarmora.com

Cuenta

Operador Descripción y uso
to:

Busca los mensajes que recibió una cuenta determinada. La cuenta puede ser una dirección de correo electrónico de grupo.

Vault devuelve todos los mensajes que incluyen la cuenta en los campos Para, Cc o Cco.

Cuando buscas cuentas en el dominio de tu organización, no es necesario que especifiques el dominio. Por ejemplo, si tu dominio es solarmora.com, una búsqueda de to:sales es lo mismo que una búsqueda de to:sales@solarmora.com.

Ejemplos:

  • to:username1
  • to:finance-team@solarmora.com
from:

Busca los mensajes enviados por la cuenta especificada. Nota:

  • Es posible que no se incluyan los mensajes de Gmail que los servicios de Google envían en nombre del usuario, como las notificaciones de comentarios de Drive, ya que solo se informa el nombre del usuario, no el nombre de usuario de su cuenta.
  • En una búsqueda de Gmail, una búsqueda de mensajes enviados por un Grupo de Google (por ejemplo, from:group@solarmora.com) muestra mensajes solo si un usuario se suscribió al grupo y recibe correos electrónicos de resumen o boletín abreviados. Las notificaciones de cada mensaje se envían desde las cuentas individuales de los remitentes.

Ejemplos:

  • from:username1
  • from:finance-team@solarmora.com
cc:

Busca mensajes con la cuenta determinada en el campo cc.

Ejemplo:

cc:username1

bcc:

Busca mensajes con la cuenta determinada en el campo Cco.

Ejemplo:

  • bcc:username1
replyto:

Encuentra mensajes en los que la cuenta determinada sea el destinatario previsto de las respuestas.

Ejemplo:

  • replyto:username1
list:

Encontrar mensajes enviados a un grupo o desde él

Ejemplo:

  • list:company-announcements
listid:

Busca un mensaje por el identificador único del grupo al que se envió.

El List-ID se incluye en los encabezados de los mensajes enviados a Grupos de Google o desde ellos. Para encontrar el List-ID de un mensaje, abre un hilo de mensajes en Vault y haz clic en Original en la esquina superior derecha.

Ejemplo:

  • listid:employee-announcements.solarmora.com
deliveredto:

Limita los resultados de la búsqueda a los mensajes de Gmail que se entregaron correctamente a la cuenta especificada.

Ejemplo:

  • deliveredto:username1

Etiqueta, carpeta y tipo

Operador Descripción y uso
label:

Buscar o excluir mensajes con una etiqueta de Gmail determinada Este operador no se admite para los mensajes en Grupos de Google.

Si la etiqueta incluye espacios, sustituye cada espacio por un guion (-). Agrega una barra (/) para buscar una etiqueta anidada. El comodín (*) no se admite cuando buscas etiquetas.

Ejemplos:

  • Cómo encontrar mensajes con una etiqueta anidada

    label:purchase-orders/approved

  • Encontrar mensajes quitados de la papelera, pero que aún no se borraron

    in:trash AND label:^deleted

  • Encuentra los mensajes que se quitaron de los buzones de cuentas porque venció una regla de retención.

    label:^vault_deletion

  • Excluye los mensajes en cuarentena.

    -label:^admin_quarantine

  • Buscar mensajes enviados con el modo confidencial de Gmail

    label:confidentialmode

  • Cómo encontrar mensajes que esperan ser enviados en un horario

    label:^scheduled

  • Cómo encontrar mensajes que se enviaron según una programación

    label:^f_sd

  • Excluye las versiones anteriores de los borradores de mensajes.

    -label:^r_ad

Nota: Si buscas una etiqueta generada por el sistema, es posible que Vault muestre una cantidad excesiva de mensajes.

in:

Busca mensajes en una carpeta determinada.

Ejemplos:

  • in:inbox
  • in:spam
  • in:trash
is:

Buscar mensajes por tipo o estado

Opciones:

Buscar mensajes de Gmail por estado

  • is:read
    is:sent
    is:starred
    is:unread

Fecha o tamaño

Operador Descripción y uso

sent_before:

sent_after:

received_before:

received_after:

Buscar mensajes según la fecha en que se enviaron o recibieron Ingresa las fechas con el formato AAAA-MM-DD.

Las coincidencias incluyen la fecha especificada. Por ejemplo, sent_before:2019-12-16 coincide con los mensajes enviados el 16 de diciembre de 2019 o antes.

Ejemplo:

  • sent_after:2017-12-16

older_than:

newer_than:

Buscar mensajes anteriores o posteriores a un período determinado

Las unidades de tiempo admitidas incluyen d (día), m (mes) y y (año).

Ejemplo:

  • newer_than:1m
size:

Busca mensajes por tamaño en bytes, incluidos los archivos adjuntos.

Puedes usar :, <, >, =, <= y >= con este operador.

Ejemplo:

  • size>=1000000

smaller:

larger:

Busca mensajes más pequeños o más grandes que un tamaño determinado en kilobytes o megabytes, incluidos los archivos adjuntos.

Usa K para kilobytes y M para megabytes.

Ejemplo:

  • larger:10M

Propiedades del adjunto

Operador Descripción y uso
has:attachment

Busca mensajes con al menos un archivo adjunto.

has:attachment

filename:

Busca mensajes que incluyan un archivo adjunto con el nombre de archivo determinado.

El término de búsqueda no distingue mayúsculas de minúsculas y admite coincidencias parciales y comodines.

Ejemplo:

  • filename:secret-plans.pdf
filename_exact:

Busca mensajes que incluyan archivos adjuntos con el nombre de archivo exacto.

Este término de búsqueda distingue mayúsculas de minúsculas.

Ejemplo:

  • filename_exact:sEcReT-PlAnS.PdF

Operadores de búsqueda de Drive

Operadores de búsqueda disponibles:

Operadores de búsqueda generales

Operador Descripción y uso
sin operador

Para los tipos de archivos compatibles, encuentra elementos que contengan las palabras clave o frases proporcionadas.

Para buscar una frase, coloca las palabras entre comillas dobles ("). No distingue mayúsculas de minúsculas.

Ejemplo:

  • alert
  • "Solarmora, Inc."
AND

Busca elementos que incluyan 2 términos de búsqueda determinados.

Ejemplos:

  • secret AND project
  • owner:username1 AND to:username2
OR

Encuentra elementos que incluyen cualquiera de los 2 términos de búsqueda determinados (o ambos).

Ejemplos:

  • secret OR confidential
  • type:(spreadsheet OR pdf)
NOT

Encuentra elementos que no incluyen un término de búsqueda determinado.

Ejemplos:

  • NOT personal
  • username1 NOT type:image

Cuenta

Nota: Ingresa la cuenta como la dirección de correo electrónico completa, como user1@example.com o groupA@example.com.

Operador Descripción y uso
owner:

Coincidencias

  • Archivos que pertenecen a la cuenta especificada.

No coincide

  • Son los archivos que pertenecían a la cuenta especificada y cuya propiedad se transfirió a otra cuenta o a una unidad compartida.

Ejemplo

  • owner:user1@example.com coincide con los archivos propiedad de user1. No coincide con los archivos que antes eran propiedad de user1 y que ahora son propiedad de otra cuenta.
sharedwith:

Coincidencias

  • Todos los archivos que la cuenta especificada tiene permiso para ver, comentar o editar.
  • Archivos que pertenecen a la cuenta
  • Si la cuenta especificada tiene permiso a través de una membresía de grupo:
    • Si el grupo tiene menos de 200 miembros, los archivos compartidos con ese grupo coinciden con la búsqueda.
    • Si el grupo tiene 200 miembros o más, solo los archivos que abrió la cuenta coinciden con la búsqueda.
  • Archivos en carpetas que se compartieron con la cuenta especificada, incluso si el archivo no se compartió directamente

No coincide

  • Archivos en unidades compartidas de las que la cuenta especificada es miembro, pero que no se compartieron directamente con ella.
  • Son los archivos que se compartieron con un grupo antes o después de que la cuenta especificada fuera miembro.

Ejemplo

  • sharedwith:user1@example.com coincide con los archivos que se compartieron con user1 directamente o a través de un grupo pequeño al que pertenece user1.
from:

Coincidencias

  • Son los archivos que compartió la cuenta especificada con las cuentas incluidas en el alcance de la búsqueda.

No coincidentes

  • Archivos compartidos antes de marzo de 2021
  • Archivos compartidos por vínculo ("cualquier persona que tenga el vínculo puede").

Ejemplo

  • from:user1@example.com coincide con los archivos que compartió el usuario1.
to:

Coincidencias

  • Son los archivos que las cuentas incluidas en el alcance de la búsqueda compartieron directamente con la cuenta especificada.
  • Si la cuenta especificada tiene permiso a través de la pertenencia a un grupo, coincide con los siguientes archivos:
    • Archivos compartidos con el grupo (si el grupo tiene menos de 200 miembros)
    • Archivos compartidos con el grupo que abrió la cuenta (si el grupo tiene 200 miembros o más)

    Nota: Solo se incluyen los archivos que se compartieron con el grupo mientras la cuenta era miembro.

No coincidentes

  • Archivos compartidos antes de marzo de 2021
  • Archivos en carpetas que se compartieron con la cuenta especificada, pero el archivo no se compartió directamente.
  • Archivos en unidades compartidas de las que la cuenta especificada es miembro, pero los archivos no se compartieron directamente con la cuenta especificada.
  • Archivos compartidos con un grupo antes o después de que la cuenta especificada fuera miembro.
  • Archivos que pertenecen a la cuenta especificada.

Ejemplo

  • to:admin@solarmora.com coincide con los archivos que se compartieron directamente con admin@solarmora.com. No coinciden los archivos a los que admin@solarmora.com tiene acceso indirecto a través de una unidad compartida.

Propiedades del elemento

Operador Descripción y uso
is:

Busca elementos marcados con una estrella

is:starred

in:

Busca o excluye elementos que se movieron a la papelera.

in:trash

-in:trash

type:

Busca elementos por tipo.

Ejemplo:

  • type:presentation

Tipos de elementos admitidos:

  • audio
  • document (todos los tipos de archivos de Google y PDFs)
  • drawing (Dibujos de Google)
  • form (Formularios de Google)
  • image
  • jam (archivos de Jamboard)
  • pdf
  • presentation (Presentaciones de Google)
  • site (nueva versión de Google Sites)
  • spreadsheet (Hojas de cálculo de Google)
  • textdoc (Documentos de Google)
  • vid (Google Vids)
  • video

before:

after:

Busca elementos según la fecha de edición. Ingresa las fechas con el formato AAAA-MM-DD.

Las coincidencias no incluyen la fecha especificada. Por ejemplo, before:2019-12-16 coincide con los elementos editados el 15 de diciembre de 2019 o antes.

Ejemplo:

  • before:2017-12-31
title:

Busca elementos por título.

Ejemplo:

  • title:"secret product launch plans"

Operadores de búsqueda de Google Chat

Operadores de búsqueda disponibles:

Nota: El chat no admite operadores booleanos ni términos entre comillas.

Operadores de búsqueda generales

Operador Descripción y uso
+

Busca mensajes que contengan una o más palabras clave.

La búsqueda coincide exactamente con cada palabra clave, de modo que una búsqueda de +tax no muestra mensajes que contengan "impuestos".

Ejemplo:

  • +secret +project
-

Excluye los mensajes que contienen una o más palabras clave.

La búsqueda coincide exactamente con cada palabra clave, de modo que una búsqueda de -finance aún devuelve mensajes que contienen "finanzas".

Ejemplo:

  • -personal

Cuenta

Operador Descripción y uso
from:

Encuentra los mensajes directos que envió un usuario y las conversaciones en las que participó.

Este operador requiere el nombre completo de la cuenta, incluido el dominio de tu organización.

Ejemplo:

  • from:jane@solarmora.com
at:

Encuentra conversaciones que mencionen a un usuario determinado.

Este operador requiere el nombre completo de la cuenta, incluido el dominio de tu organización.

Ejemplo:

  • at:jack@solarmora.com

Fecha

Operador Descripción y uso

before:

after:

Buscar mensajes según la fecha en que se crearon

Ingresa las fechas con el formato AAAA/MM/DD.

La búsqueda usa UTC de forma predeterminada. Usa el operador tz: para especificar una zona horaria.

Las coincidencias incluyen la fecha especificada. Por ejemplo:

  • before:2019/12/16 coincide con los mensajes enviados el 16 de diciembre de 2019 o antes.
  • after:2019/12/16 coincide con los mensajes enviados a partir del 16 de diciembre de 2019.

Ejemplos:

  • after:2018/11/21
  • before:2019/03/16 tz:GMT-08:00

older_than:

newer_than:

Buscar mensajes anteriores o posteriores a un período determinado

Las unidades de tiempo admitidas incluyen d (día), m (mes) y y (año).

La búsqueda usa UTC de forma predeterminada. Usa el operador tz: para especificar una zona horaria.

Ejemplo:

  • older_than:1y
tz:

Especifica una zona horaria para las búsquedas basadas en la fecha y la hora.

Especifica la zona horaria con GMT+ o GMT- y el desplazamiento desde UTC.

Ejemplo:

  • older_than:1y tz:GMT-05:30

Propiedades del espacio de mensajes y chat

Operador Descripción y uso
has:

Encuentra mensajes que incluyan un tipo de contenido específico.

Ejemplo:

  • has:video

Tipos de contenido admitidos:

  • file
  • doc
  • sheet
  • slide
  • url
  • video
  • pdf
  • image
is:

Buscar solo MD o solo mensajes en espacios También puedes buscar mensajes en un tipo de espacio específico.

Opciones:

  • is:dm (para MD)
  • is:room (para mensajes en espacios y conversaciones grupales)
  • is:externalmanaged (para mensajes creados por usuarios externos)

    Después del 1 de agosto de 2025, este operador se podrá usar para descargar una copia de las conversaciones 1:1 creadas por usuarios ajenos a tu organización que puedan verse afectadas por el cambio en las políticas de retención de mensajes directos. No devolverá datos en mensajes directos grupales ni en espacios.

Operadores de búsqueda de Google Voice

Operadores de búsqueda generales

Operador Descripción y uso
message:

Encontrar mensajes de texto que incluyan una palabra clave Si ingresas una palabra sin operador de búsqueda, Vault supone que es message:.

Ejemplos:

  • message:alert
  • alert
AND

Encuentra mensajes de texto, mensajes de voz y registros de llamadas que coincidan con dos términos de búsqueda. Si ingresas varios términos de búsqueda, Vault supone que hay un AND entre ellos.

Ejemplos:

  • secret AND project (equivalente a secret project)
  • before:2020-01-31 AND with:+14155550132
OR

Encuentra mensajes de texto, mensajes de voz y registros de llamadas que coincidan con cualquiera de los 2 términos de búsqueda.

Ejemplos:

  • secret OR confidential
  • with:(+14155550132 OR +14155550188)
NOT

Encuentra mensajes de texto, mensajes de voz y registros de llamadas que no incluyen un término de búsqueda.

Ejemplos:

  • NOT personal
  • with:+14155550132 NOT with:+14155550188

Número de teléfono o fecha

Operador Descripción y uso
with:

Encontrar mensajes de texto y eventos del registro de llamadas que involucren un número de teléfono, y mensajes de voz de un número de teléfono

Cuando busques por número de teléfono, tu entrada debe incluir lo siguiente:

  • el signo más (+)
  • un código de país
  • el número completo y el código de área

Ejemplo:

  • with:+14155550132
before:
after:

Encuentra mensajes de texto, mensajes de voz y sus transcripciones, y eventos del registro de llamadas que ocurrieron antes o después de una fecha.

La búsqueda es relativa a las 23:59 (UTC-7) del día en que se envió el mensaje de texto, se creó el mensaje de voz o se realizó o recibió la llamada.

Las coincidencias no incluyen la fecha especificada. Por ejemplo, before:2019-12-16 coincide con los mensajes enviados el 15 de diciembre de 2019 o antes. Para ejecutar una búsqueda inclusiva, ingresa valores en los campos Fecha de envío en lugar de ingresar estos operadores de búsqueda en Términos.

Ejemplos:

  • before:2020-01-31

Tipo de datos o archivo adjunto

Operador Descripción y uso
is:

Encontrar un tipo específico de datos de Google Voice

Puedes buscar los siguientes tipos:

  • text_message: Mensajes de texto
  • voicemail—Transcripciones de mensajes de voz
  • received_call: Eventos de registro de llamadas para llamadas entrantes contestadas
  • placed_call: Eventos de registro de llamadas realizadas
  • missed_call: Eventos de registro de llamadas para llamadas entrantes no contestadas

Ejemplos:

  • is:text_message after:2020-01-01 with:+14155550132
  • is:voicemail with:+14155550132
has:attachment

Buscar mensajes de texto que tengan un archivo adjunto

Ejemplos:

  • has:attachment
  • with:+14155550132 AND has:attachment

Soluciona problemas de consultas

Comprueba si hay errores de sintaxis

Si tus términos de búsqueda muestran un error o no funcionan como esperabas, el motivo más común es un error de sintaxis. En ocasiones, una búsqueda puede ser demasiado compleja para que el servicio la procese. Estos son algunos errores comunes:

  • Falta el valor del operador, como to: en lugar de to:username1
  • Faltan paréntesis, como from:(username1 OR username2 en lugar de from:(username1 OR username2)
  • Faltan comillas (Gmail y Drive), como Solarmora, Inc. (se trata como 2 palabras clave) en lugar de "Solarmora, Inc." (se trata como 1 frase clave).
  • Comodín (*) en una búsqueda para un servicio que no sea Gmail. Solo Gmail admite comodines.

Revisa la complejidad de los términos de búsqueda

Para asegurarte de que tus condiciones se procesen correctamente, deben cumplir con los siguientes lineamientos:

  • Usa menos de 20 términos de OR. Si tu búsqueda incluye un operador de fecha (como sent_before:), usa menos de 10 términos de OR.
  • No uses más de 2 operadores AROUND en una consulta.
  • Establece la distancia AROUND en menos de 20.
  • Considera dividir las consultas largas en consultas equivalentes más pequeñas. Por ejemplo, (tax AND audit) OR (secret AND project) se puede ejecutar como 2 consultas separadas:
    1. (tax AND audit)
    2. (secret AND project)

Desactiva las extensiones del navegador

Algunas extensiones del navegador pueden generar resultados de búsqueda inesperados. Para aislar cualquier problema, intenta desactivar las extensiones del navegador una por una. Ejecuta la consulta después de cada desactivación para ver si afecta tus resultados.