Usa Vault para buscar en Gmail

Google Vault es para administradores y personal jurídico. Antes de que puedas usar Vault, el administrador de Google Workspace debe configurar tu cuenta. ¿Quién es mi administrador?

Como parte de tus proyectos de detección electrónica de datos de Google Workspace, puedes usar Vault para buscar mensajes de Gmail, identificar cuentas de interés, revisar e imprimir el contenido de los mensajes, y ver y descargar archivos adjuntos.

Si tu organización usa la encriptación del cliente (CSE) de Google Workspace con Gmail, puedes usar Vault para buscar, descargar y exportar mensajes de Gmail encriptados del cliente.

Antes de buscar mensajes, te recomendamos que revises los mensajes de Gmail admitidos en Vault y las Preguntas frecuentes sobre la Búsqueda en Vault.

Qué datos se buscan

Búsqueda:

  • El primer MB de texto y archivos adjuntos de un mensaje
  • Mensajes en modo confidencial que envían los usuarios de tu organización
  • Encabezados y asunto de los mensajes en modo confidencial enviados por remitentes externos
  • Borradores, incluidos los descartados y las versiones guardadas automáticamente
  • El encabezado y el asunto de los correos electrónicos con encriptación del cliente, que no están encriptados

No se buscó lo siguiente:

  • El contenido de los mensajes del modo confidencial enviados por remitentes externos
  • Archivos vinculados
  • Diseños de correos electrónicos
  • Mensajes enviados a través de otros servicios de Google, como Calendario de Google o Documentos de Google, a menos que esté activado el almacenamiento integral de mensajes
  • Contenido dinámico en mensajes dinámicos
  • Texto del cuerpo encriptado de los correos electrónicos con encriptación del cliente
Para obtener más información, consulta Servicios y tipos de datos compatibles.

Los datos de Gmail de un usuario pueden incluir 3 tipos de borradores de mensajes. Puedes excluir todos los tipos de mensajes en borrador o solo algunos de los resultados de la búsqueda y las exportaciones:

  • Para excluir todos los tipos de borradores, marca la casilla Excluir borradores antes de realizar la búsqueda. Las vistas previas aún incluyen las versiones guardadas automáticamente de los borradores de mensajes, pero no se incluyen cuando exportas.
  • Para excluir los borradores guardados automáticamente, agrega el siguiente operador a tus términos de búsqueda: ‑label:^r_ad.
  • Para excluir los borradores descartados y las versiones guardadas automáticamente, y solo incluir los borradores no enviados, agrega ‑(label:^deleted AND label:drafts) a tus términos de búsqueda. La vista previa seguirá incluyendo las versiones guardadas automáticamente de los mensajes en borrador, pero estas no se incluirán cuando exportes.

¿Cómo puedo excluir los mensajes que se pusieron en cuarentena?

Agrega el siguiente operador a tus términos de búsqueda: ‑label:^admin_quarantine.

Obtén más información sobre la cuarentena administrativa.

¿Por qué buscar datos sin procesar?

Para asegurarte de obtener todos los datos pertinentes para un caso, es posible que desees buscar datos sin procesar. Los datos sin procesar incluyen lo siguiente:

  • El contenido de los mensajes y los archivos adjuntos que Gmail aún está indexando
  • Para mensajes y archivos adjuntos grandes, en los que solo se indexa el primer MB, el contenido más allá de 1 MB.
  • Son los archivos adjuntos que no se pudieron convertir en texto ni indexar.
Si buscas todos los datos o datos retenidos y, luego, ingresas términos de búsqueda, Vault no puede correlacionar los términos con los datos sin procesar. Para asegurarte de recopilar todos los datos que puedan coincidir con tus términos, puedes buscar los datos sin procesar asociados con las cuentas o la unidad organizativa de interés, exportarlos y usar otra herramienta para buscar tus términos en ellos.

Acerca de los correos electrónicos con encriptación del cliente

Vault retiene y conserva los correos electrónicos con encriptación del cliente de la misma manera que otros archivos.

  • Puedes obtener una vista previa de los metadatos del correo electrónico sin encriptar, como el asunto, el remitente y el destinatario.
  • El contenido encriptado de un correo electrónico aparecerá como un archivo adjunto smime.p7m o smime.p7s en la vista previa de la búsqueda. Para ver el contenido, crea una exportación. Para descifrar una exportación en formato mbox, puedes usar la utilidad de descifrado (beta). Para ver los correos electrónicos con encriptación del cliente en formato PST, importa el archivo p7m de cada usuario a Microsoft Outlook.

Obtén más información sobre la encriptación del cliente.

Ejemplos de búsquedas de mensajes de Gmail

Cómo encontrar mensajes enviados o recibidos por una cuenta específica

Puedes buscar mensajes asociados a un usuario específico sin tener que acceder a su cuenta. Cuando comiences una búsqueda, usa los siguientes parámetros:

  • En los datos fuente, selecciona Todos los datos.
  • En la entidad, selecciona Cuentas específicas y, luego, ingresa la dirección de correo electrónico del usuario.
  • (Opcional) Define mejor tu búsqueda con términos como los siguientes:
    • Para encontrar solo los mensajes enviados por la cuenta específica, ingresa from:email_address.
    • Para buscar solo los mensajes recibidos por la cuenta específica, ingresa to:email_address. Esta búsqueda devuelve los correos electrónicos en los que la cuenta específica se encontraba en los campos Para, Cc o Cco. No devuelve los correos electrónicos enviados a los grupos a los que está suscrita la cuenta.

Cómo encontrar mensajes enviados entre cuentas específicas

Puedes buscar mensajes enviados entre usuarios específicos. Los siguientes ejemplos son para 2 usuarios, pero puedes agregar más cuentas. Cuando comiences una búsqueda, usa los siguientes parámetros:

  • En los datos fuente, selecciona Todos los datos.
  • Para la entidad, selecciona Cuentas específicas y, luego, ingresa una de las direcciones de correo electrónico de los usuarios. No es necesario que ingreses ambos aquí.
  • Define mejor tu búsqueda con los siguientes términos:
    • Para encontrar los mensajes enviados entre las 2 cuentas, con cualquiera de ellas como remitente y destinatario, ingresa from:(email_address_1 OR email_address_2) AND to:(email_address_1 OR email_address_2).
    • Para encontrar mensajes enviados de una cuenta a otra, ingresa from:sender_email_address AND to:receiver_email_address. Nota: Si los usuarios que te interesan tienen muchas cuentas, asegúrate de que coincidan todos sus correos electrónicos siguiendo el ejemplo anterior y, luego, ingresa todas las cuentas.

Cómo encontrar mensajes enviados a un dominio externo específico o recibidos de él

Puedes revisar qué cuentas enviaron o recibieron mensajes de usuarios de otra empresa. Cuando comiences una búsqueda, usa los siguientes parámetros:

  • En los datos fuente, selecciona Todos los datos.
  • En la entidad, selecciona Todas las cuentas.
  • Define mejor tu búsqueda con los siguientes términos:
    • Para encontrar mensajes que se enviaron a cualquier usuario de otra empresa, ingresa to:*@example.com. Esta búsqueda muestra los correos electrónicos en los que cualquier cuenta del dominio especificado se encontraba en los campos Para, Cc o Cco.
    • Para encontrar mensajes enviados a usuarios de tu organización desde cualquier usuario de otra empresa, ingresa from:*@example.com.

Cómo encontrar mensajes enviados a un grupo

Para encontrar mensajes de Grupos en una búsqueda de Gmail, no puedes especificar el correo electrónico del grupo como la cuenta en la que se realizará la búsqueda. En su lugar, usa los siguientes parámetros:

  • En la entidad, selecciona Todas las cuentas.
  • En términos, ingresa from:group_address. Por ejemplo, para encontrar los mensajes enviados al grupo ventas@solarmora.com, ingresa from:sales@solarmora.com.

Nota: Este enfoque solo devuelve mensajes si uno o más usuarios se suscribieron al grupo, reciben resúmenes abreviados o correos electrónicos de resumen, y los mensajes aún están disponibles para Vault (no se borraron ni se quitaron).

Cómo encontrar mensajes que contengan una palabra específica o un archivo adjunto

Puedes revisar qué cuentas enviaron o recibieron mensajes que contienen una palabra, una frase o un archivo adjunto específicos. Cuando comiences una búsqueda, usa los siguientes parámetros:

  • En los datos fuente, selecciona Todos los datos.
  • En la entidad, selecciona Todas las cuentas.
  • Define mejor tu búsqueda con los siguientes términos:
    • Para buscar mensajes que contengan una palabra específica, ingresa word. Si ingresas muchas palabras, la búsqueda solo devolverá los mensajes que contengan todas las palabras. Vault realiza búsquedas en el primer ~1 MB del texto del mensaje y en los archivos adjuntos. No puedes restringir tu búsqueda solo al texto de los archivos adjuntos o de los mensajes.
    • Para encontrar mensajes que contengan una frase específica, ingresa las palabras entre comillas dobles, como "project alpha". La búsqueda no distingue mayúsculas de minúsculas, por lo que se muestran todos los mensajes que contienen Project Alpha, Project alpha, project Alpha o project alpha.
    • Para encontrar mensajes que tengan un archivo adjunto, ingresa has:attachment. Para encontrar mensajes con un archivo adjunto que contenga una palabra clave en el nombre, ingresa filename:word.

Cómo buscar mensajes de Gmail

  1. Accede a vault.google.com.
  2. Haz clic en Asuntos. Buscas datos en asuntos, que son espacios de trabajo para tus proyectos de Vault. Los asuntos te permiten agrupar conservaciones, búsquedas y exportaciones relacionadas. Los asuntos no restringen los datos que puedes buscar. Todos los datos a los que tienes acceso se pueden buscar desde cualquier asunto.
  3. Si existe el asunto en el que deseas ejecutar la búsqueda, haz clic en él para abrirlo. De lo contrario, crea un asunto:

    1. Haz clic en Crear.
    2. Ingresa un nombre para el asunto y, de forma opcional, una descripción.
    3. Haz clic en Crear.

    Se abrirá la pestaña Buscar.

  4. En el servicio, selecciona Gmail.

  5. Selecciona los datos de origen para buscar:

    • Todos los datos: Busca todos los mensajes de tu organización.
    • Datos retenidos: Busca solo los mensajes retenidos para el asunto.
    • Datos sin procesar: Busca solo los mensajes que Gmail aún está procesando o que no puede indexar. Para obtener más información, consulta ¿Por qué buscar datos sin procesar? en esta página.
  6. Selecciona la entidad que deseas buscar:

    • Todas las cuentas: Busca todas las cuentas de tu organización.
    • Cuentas específicas: Ingresa hasta 500 direcciones de correo electrónico de cuentas. Vault busca las direcciones del remitente y el destinatario del sobre para las cuentas especificadas. Para buscar por encabezado, remitente o dirección del destinatario, ingresa los términos de búsqueda en el campo Términos.
    • Unidad organizativa: Busca cuentas en una unidad organizativa específica. Si eliges una unidad organizativa con unidades organizativas secundarias, también se buscarán las cuentas de las unidades organizativas secundarias.
  7. Selecciona una zona horaria (opcional).

  8. (Opcional) Ingresa un rango para la Fecha de envío.

    • Si ingresas una fecha de inicio, Vault devolverá todos los mensajes enviados a partir de esa fecha.
    • Si ingresas una fecha de finalización, Vault devolverá todos los mensajes enviados en esa fecha o antes de ella.
  9. (Opcional) En Términos, ingresa uno o más términos de búsqueda:

    • Para buscar una o más palabras clave en el mensaje, ingresa las palabras separadas por espacios. Por ejemplo, project goals.
    • Para buscar una frase, escribe las palabras entre comillas. Por ejemplo, "project goals". Nota: La búsqueda ignora el uso de mayúsculas y minúsculas, y la puntuación de las frases entre comillas.
    • Para buscar por cuenta, fecha, propiedades del mensaje o asunto, usa operadores de búsqueda.

    Los términos de búsqueda no pueden superar los 2,000 caracteres.

  10. (Opcional) Para excluir los borradores de correo electrónico de esta búsqueda, activa Excluir borradores de correo electrónico. Cuando esta opción está desactivada, Vault devuelve todos los mensajes en borrador que coinciden con tu búsqueda, incluidos los borradores guardados automáticamente.

  11. (Opcional) Para buscar solo mensajes con encriptación del cliente o excluirlos de tu búsqueda, haz clic en Opciones avanzadas y luego en Estado de encriptación del cliente y selecciona Encriptado del cliente. Nota: Esta opción solo está disponible si la encriptación del cliente de Google Workspace está activada.

  12. Haz clic en una de las siguientes opciones:

    • Search: Ejecuta tu búsqueda y devuelve una lista de mensajes que coinciden con tu consulta.
    • Recuento: Calcula la cantidad de mensajes que coinciden con tu búsqueda y la cantidad de cuentas que tienen mensajes coincidentes. Para descargar un archivo CSV con los datos del recuento de búsquedas, haz clic en Descargar cuentas con coincidencias. Obtén más información para evaluar el alcance de una búsqueda.
    • Exportar: Exporta directamente los resultados de la búsqueda y omite la vista previa de los resultados. Más información sobre las exportaciones
  13. Una vez que se completen la búsqueda, el recuento o la exportación, podrás realizar las siguientes acciones:

    • Para editar tu búsqueda, haz clic en Expandir.
    • Para abrir una vista previa de un mensaje y su conversación, haz clic en el mensaje.
    • Para crear una exportación de los resultados de la búsqueda, haz clic en Exportar. Más información
    • Para guardar la consulta, haz clic en Guardar. Más información
    • Para borrar todos los campos y comenzar una búsqueda nueva, haz clic en Borrar.

Obtén una vista previa de los mensajes en los resultados de la búsqueda

Después de realizar una búsqueda, puedes revisar e imprimir los mensajes que coincidieron con tu consulta, y ver y descargar los archivos adjuntos.

  1. En la lista de resultados de la búsqueda, haz clic en el mensaje. Se abrirá una lista de mensajes en el hilo y se mostrará automáticamente el contenido del mensaje más reciente del hilo.
    • Los mensajes con tienen uno o más archivos adjuntos. Haz clic en el mensaje para descargar o ver el archivo adjunto.
    • Los mensajes con se enviaron con el modo confidencial de Gmail. Puedes ocultar o mostrar el contenido de sus mensajes cuando obtengas una vista previa y los imprimas. Más información
    • Los mensajes con son correos electrónicos con encriptación del cliente.
    • En el caso de los hilos largos, solo están disponibles los 100 mensajes más recientes en la vista previa. Sin embargo, una exportación de los resultados de la búsqueda incluye todos los mensajes que coinciden con tu consulta, incluidos los mensajes que no se muestran en la vista previa.
  2. Para mostrar el contenido de un mensaje individual, haz clic en él. Para mostrar el contenido de todos los mensajes de la conversación, haz clic en Expandir todo .
  3. Para ver un mensaje y todo el contenido de su encabezado, haz clic en Original.
  4. Para imprimir un mensaje individual, haz clic en Imprimir. Para imprimir todos los mensajes de una conversación, haz clic en Imprimir conversación .

Exporta correos electrónicos con encriptación del cliente

Después de buscar correos electrónicos con encriptación del cliente, puedes exportar una copia de los datos y descargarla para realizar análisis detallados. Para desencriptar mensajes de mbox, usa la utilidad de desencriptación (beta).

Si el mensaje encriptado contiene un vínculo a un archivo de Google Drive, Vault no podrá exportar el archivo vinculado, incluso si activaste la opción Exportar archivos de Drive vinculados para la exportación. Vault no tiene acceso al contenido del mensaje encriptado.

Para exportar datos, debes tener los privilegios de Administrar asuntos, Administrar búsquedas y Administrar exportaciones.

  1. Haz clic en Exportar.
  2. Ingresa un nombre para la exportación.
  3. Si tu organización tiene una política de regiones de datos, selecciona la región de datos para la exportación.

    Obtén más información sobre las exportaciones de Vault y las regiones de datos.

  4. Elige un formato para los archivos descargados.

  5. Haz clic en Exportar.