Standardmäßig nicht-destruktiver Restore
Restore ist bei Osiris granular oder vollständig (eine einzelne E-Mail, ein Ordner, eine Datei, eine bestimmte Dateiversion, oder ein komplettes Postfach oder OneDrive), ins Originalkonto oder ein anderes. Standardmäßig überschreibt er nichts, was bereits existiert: er schreibt neue Elemente, statt stillschweigend lebende Daten zu ersetzen, denn das einzige, was schlimmer ist als ein fehlendes Backup, ist ein Restore, der etwas zerstört, das gar nicht wirklich verloren war. Die aktuelle Beta hat für Mail- und OneDrive-Restores noch einen expliziten „Ersetzen“-Modus hinter einer Warnung. Siehe unten, was das genau bedeutet und wohin das führt.
Selbstbedienung, und Restore für andere
Heute melden sich Endnutzer per Passkey oder dem Notfall-Passwort mit TOTP an und können nur ihr eigenes Postfach oder OneDrive wiederherstellen. Kein Admin-Ticket ist für den häufigen Fall nötig. Die Anmeldung mit einem Microsoft-Konto per Entra OIDC ist in Osiris bereits eingebaut, aber noch nicht aktiviert: der Button existiert, aber die Kontozuordnung würde heute allein am E-Mail-Anspruch hängen, ohne geprüfte Microsoft-Mandanten-/ Nutzerbindung: eine echte Sicherheitslücke, die dieses Projekt nicht ausliefern will, kein einfacher Schalter. Eine Wiederherstellung im Namen eines anderen braucht die Rolle Global Admin für diesen Mandanten, oder in der Service-Provider-Edition die Rolle Provider Admin; jeder solche Restore ist Impersonation, und jede Impersonation wird im änderungserkennenden, hashverketteten Audit-Log von Osiris erfasst: wer sie ausgeführt hat, wann, für wen, und von welcher IP.
Wo „standardmäßig nicht-destruktiv“ als Nächstes hingeht
Heute existiert ein expliziter „Ersetzen“-Restore-Modus für den engen Fall, dass Überschreiben tatsächlich beabsichtigt ist. Er soll vollständig entfernt werden, sodass das Überschreiben eines bestehenden Originals im Produkt strukturell unmöglich wird, nicht nur ein Modus, den man vermeiden muss. Vollständige, elementweise Restore-Verifizierung (jedes gesicherte Element zurücklesen und prüfen, nicht nur eine wöchentliche Stichprobe) ist der andere Baustein von „Restore, der tatsächlich bewiesen ist“, behandelt auf derVerifizierungs-Seite.
Häufig gefragt
Kann ein Osiris-Restore meine bestehende Mail überschreiben?
Standardmäßig nein. Restore schreibt Elemente ins Ziel (das Originalkonto oder ein anderes), statt stillschweigend zu ersetzen, was schon da ist. Die aktuelle Beta bietet für den seltenen Fall, dass Überschreiben tatsächlich gewollt ist, noch einen expliziten „Ersetzen“-Modus hinter einer Warnung; er wird als geplante Änderung vollständig entfernt, sodass Überschreiben strukturell unmöglich wird, statt nur davon abgeraten wird.
Wer kann Daten für jemand anderen wiederherstellen?
Heute melden sich Endnutzer per Passkey oder dem Notfall-Passwort mit TOTP an und können nur ihr eigenes Postfach oder OneDrive wiederherstellen. Die Anmeldung mit einem Microsoft-Konto (Entra OIDC) ist bereits eingebaut, aber noch nicht aktiviert. Der Button existiert, aber die Mandanten-/Konto-Bindung dahinter (heute allein am E-Mail-Anspruch) ist noch nicht sicher genug. Eine Wiederherstellung im Namen eines anderen Nutzers braucht die Rolle Global Admin für diesen Mandanten, oder Provider Admin, und jeder solche Restore (Impersonation) wird im änderungserkennenden, hashverketteten Audit-Log von Osiris erfasst: wer, wann, für wen, von welcher IP.
Was lässt sich wiederherstellen: ein ganzes Postfach, oder eine einzelne E-Mail?
Beides, und alles dazwischen: eine einzelne E-Mail, ein Ordner, eine Datei, eine bestimmte Dateiversion, oder ein komplettes Postfach/OneDrive, ab jedem Zeitpunkt, für den Osiris ein Backup hat.