A migração para aplicações SaaS transformou a operação das empresas. E-mails corporativos, documentos, planilhas colaborativas, dados de clientes, oportunidades comerciais e conversas de equipe passaram a viver em plataformas como Microsoft 365, Google Workspace e Salesforce. A percepção que acompanhou essa transição foi a de que, ao contratar um serviço em nuvem de grande escala, a proteção do dado estava incluída no pacote.

Essa percepção é o principal ponto cego da segurança em SaaS. Segundo o World Backup Day 2026 report da Rewind, 43% das organizações acreditam que o fornecedor SaaS cuida do backup ou não sabem onde essa responsabilidade recai. A realidade contratual é diferente. Microsoft, Google e Salesforce operam sob o modelo de responsabilidade compartilhada, no qual o fornecedor garante a disponibilidade da plataforma, mas o cliente permanece responsável pela proteção dos dados que armazena nela.

Neste artigo, você vai entender o que cada plataforma faz nativamente, o que fica sob responsabilidade da sua empresa, quais são os cenários mais comuns de perda de dados em SaaS e como estruturar uma estratégia de backup que sustente a continuidade da operação.

O que o modelo de responsabilidade compartilhada realmente cobre

O modelo de responsabilidade compartilhada é um contrato conceitual entre provedor de nuvem e cliente que define quem cuida do quê. Em ambientes SaaS, a divisão é bastante clara. O provedor cuida da infraestrutura física, da disponibilidade da aplicação, da segurança do sistema operacional que hospeda o serviço e da recuperação em caso de falhas na sua própria infraestrutura. O cliente cuida do dado, das identidades, das configurações do tenant, do controle de acesso e da proteção contra perda por causas que não sejam falhas da plataforma.

Essa divisão significa, na prática, que se o datacenter da Microsoft sofrer uma pane e o Exchange Online ficar indisponível por algumas horas, a Microsoft é responsável por restabelecer o serviço. Mas se um colaborador excluir permanentemente uma caixa postal, se um ataque de ransomware criptografar arquivos no OneDrive sincronizado, se um integrador de terceiros apagar registros no Salesforce por erro de configuração ou se uma migração mal executada sobrescrever documentos no Google Drive, a recuperação dos dados é responsabilidade do cliente.

E os próprios contratos deixam isso explícito. O Contrato de Serviços da Microsoft recomenda formalmente que o cliente utilize soluções de terceiros para fazer backup regular de conteúdo e dados armazenados no serviço.

O que cada plataforma faz nativamente

Existe proteção nativa em todas as três plataformas, mas ela foi desenhada para lidar com erros pontuais e curtos, não com cenários de recuperação real de desastres.

Microsoft 365

O Microsoft 365 oferece lixeiras em Exchange Online, SharePoint e OneDrive, com retenção padrão que varia de 14 a 30 dias. Existe ainda a possibilidade de configurar políticas de retenção com regras específicas por tipo de dado. Após esse período, o item excluído é removido de forma irreversível pela plataforma.

A Microsoft não oferece um botão de restauração pontual para caixas postais inteiras excluídas há mais de 30 dias, e não protege contra criptografia por ransomware em arquivos sincronizados via OneDrive, uma vez que a plataforma simplesmente sincroniza o que ocorre no dispositivo local.

Google Workspace

O Google Workspace mantém itens excluídos na lixeira por 30 dias no Gmail e no Drive. Administradores podem recuperar itens removidos da lixeira até 25 dias após a exclusão, o que estende a janela total para aproximadamente 55 dias em cenários favoráveis.

Além disso, o Google oferece o Vault como ferramenta de retenção legal e e-discovery, mas o Vault não é uma ferramenta de backup. Ele foi projetado para conformidade e busca, não para restauração ágil de grandes volumes ou de estruturas complexas de pastas.

Salesforce

O Salesforce é o caso mais crítico dos três. A lixeira do Salesforce retém registros excluídos por apenas 15 dias. O tradicional Data Export Service, que gerava backups semanais em formato compactado, foi descontinuado como serviço gratuito, e a plataforma passou a oferecer o Salesforce Backup como serviço pago separado.

Sem contratar essa camada adicional ou uma solução de terceiros, a empresa fica com uma janela estreita para identificar e reverter perdas e sem qualquer garantia contratual de recuperação após esse prazo. Segundo o levantamento da Expert Insights sobre backup em SaaS, aproximadamente 60% das empresas que usam Salesforce operam sem uma solução dedicada de backup.

Os cenários mais comuns de perda de dados em SaaS

Quando se conversa com empresas que passaram por perda de dados em ambientes SaaS, o cenário mais recorrente não é o de invasor externo sofisticado. É o de eventos cotidianos que a proteção nativa não cobre.

Exclusão acidental por usuário ou administrador

Um colaborador remove uma pasta inteira por engano; um administrador ajusta permissões e move dados para fora do escopo; uma regra automatizada de retenção apaga conteúdo que deveria ter sido preservado. Se o incidente só é percebido semanas depois, a lixeira nativa já esvaziou.

Ransomware que se propaga via sincronização

O OneDrive, o Google Drive e outras ferramentas de sincronização replicam para a nuvem tudo o que acontece no dispositivo local. Quando o ransomware criptografa arquivos na estação de trabalho, a versão criptografada é sincronizada e passa a ser a versão vigente na nuvem.

Nosso artigo sobre quais erros mais comuns as empresas cometem ao fazer backup de dados aprofunda esse tipo de falha estrutural.

Colaborador desligado

Quando um colaborador sai da empresa, sua conta é frequentemente desativada e, dependendo da configuração e do prazo, os dados associados são removidos pela plataforma. E-mails de clientes, contratos em rascunho, contatos comerciais e histórico de conversas podem desaparecer se não houver uma cópia externa preservada.

Integração de terceiros mal configurada

Aplicativos conectados via API podem apagar, sobrescrever ou corromper registros em massa. Isso é particularmente crítico no Salesforce, onde ferramentas de migração de dados, integrações com marketing e conectores personalizados operam com permissões amplas.

Ataque a credenciais privilegiadas

Um invasor que obtém acesso a uma conta de administrador pode excluir dados intencionalmente, remover políticas de retenção e limpar lixeiras antes que o incidente seja detectado, o que anula a proteção nativa da plataforma.

Quanto tempo você tem para se recuperar? Os prazos ocultos

A discussão sobre backup em SaaS costuma esbarrar em uma dúvida direta do decisor: se algo der errado, quanto tempo tenho para agir antes que a informação desapareça? A resposta varia por plataforma e por tipo de dado, mas em nenhum caso o prazo é confortável.

No Microsoft 365, um e-mail excluído da caixa de entrada e depois da pasta Itens Excluídos entra na retenção de itens recuperáveis por 14 dias, prorrogáveis para até 30 dias em configurações específicas. Um usuário completamente excluído do Entra ID entra em soft-delete por 30 dias antes da remoção permanente. No SharePoint e no OneDrive, itens da lixeira permanecem por 93 dias no total, considerando os dois estágios de exclusão. No Google Workspace, a janela padrão é de 30 dias na lixeira, com possibilidade de 25 dias adicionais para o administrador. No Salesforce, o prazo é o mais curto: 15 dias na lixeira, sem estágio secundário automático.

Esses prazos parecem razoáveis à primeira vista, mas costumam ser insuficientes na prática. Muitos incidentes só são identificados quando alguém tenta acessar um documento antigo, revisar um contrato antigo ou consultar histórico de conversas de meses anteriores. Nesse momento, a janela nativa já se fechou.

Como estruturar uma estratégia de backup para SaaS

Adotar backup para SaaS não significa duplicar o que a plataforma já faz, e sim cobrir o que ela não faz. Uma estratégia consistente considera cinco elementos.

  1. Cobertura ampla dentro de cada plataforma: no Microsoft 365, isso inclui Exchange Online, SharePoint, OneDrive, Teams (mensagens e canais) e Entra ID. No Google Workspace, Gmail, Drive, Contatos, Calendário e Sites. No Salesforce, dados de objetos padrão e personalizados, metadados de configuração, anexos e relacionamentos entre registros. Backup parcial gera falsa sensação de proteção.
  2. Retenção alinhada ao ciclo de vida da informação: diferentes tipos de dado exigem prazos diferentes. Contratos e registros regulatórios podem exigir retenção de vários anos, enquanto conversas operacionais podem ter ciclos mais curtos. A retenção do backup deve ser definida por política, e não pelo padrão da ferramenta.
  3. Armazenamento fora do ecossistema do fornecedor: se o backup do Microsoft 365 fica armazenado no Azure e o backup do Google Workspace fica no Google Cloud, uma indisponibilidade do fornecedor afeta os dois lados. A separação lógica ou geográfica do armazenamento é o que sustenta o princípio de resiliência real. Nosso artigo sobre a importância do backup offsite e da recuperação de desastres em Data Centers detalha por que essa separação é essencial.
  4. Imutabilidade contra ransomware: cópias imutáveis, que não podem ser alteradas ou excluídas dentro de um período definido, protegem o backup contra invasores que já obtiveram acesso privilegiado. É a evolução natural da regra 3-2-1 clássica de backup.
  5. Testes regulares de restauração: um backup que nunca foi testado é uma suposição, não uma proteção. Testes devem verificar tanto a integridade dos dados quanto os prazos reais de recuperação, comparando-os aos objetivos definidos pela empresa. Recomendamos a leitura do artigo Com que frequência devo fazer backup dos dados da minha empresa” para aprofundar a discussão sobre RPO, RTO e cadência de proteção.

Perguntas frequentes sobre backup para SaaS

Muitas dúvidas surgem quando gestores começam a avaliar o risco associado às suas plataformas SaaS. As perguntas abaixo aparecem com frequência em conversas com empresas que perceberam que a proteção nativa não cobre todos os cenários e estão avaliando como estruturar uma camada adicional de backup. As respostas foram organizadas para apoiar decisões técnicas e executivas, e podem servir de referência inicial antes de uma análise aprofundada do ambiente e das exigências regulatórias da sua operação.

Se o dado está na nuvem, ele já não está protegido?

A nuvem protege a disponibilidade da infraestrutura, não o conteúdo criado dentro dela. Microsoft, Google e Salesforce garantem que suas plataformas estejam no ar, com redundância geográfica e alta disponibilidade. Mas eles não protegem contra exclusão pelo usuário, ransomware sincronizado, erros de integração ou ações maliciosas de dentro da sua conta. Essa camada de proteção é responsabilidade do cliente.

Não basta ativar a lixeira e as políticas de retenção que a plataforma oferece?

Essas ferramentas são úteis para reverter erros rápidos e pontuais, mas têm prazos curtos e limitações estruturais. A lixeira do Salesforce, por exemplo, retém dados por apenas 15 dias. Cenários que envolvem descobertas tardias, ataques com privilégios de administrador ou exclusão em massa geralmente ultrapassam a janela nativa e ficam sem alternativa de recuperação.

Qual é a diferença entre backup e retenção legal?

Retenção legal, como o Google Vault ou o Microsoft Purview, foi projetada para conformidade regulatória e e-discovery. Ela preserva dados para atender exigências jurídicas e permite busca detalhada em grandes volumes, mas não foi desenhada para restauração ágil de grandes estruturas ou para recuperação operacional pontual. Backup, por sua vez, é otimizado para recuperar rapidamente uma pasta, uma caixa postal ou um conjunto de registros, o que faz dele uma ferramenta complementar, não substituta.

Backup para SaaS aumenta o risco de vazamento de dados?

Depende da arquitetura escolhida. Soluções corporativas de backup para SaaS operam com criptografia em trânsito e em repouso, controles rigorosos de acesso e conformidade com padrões como ISO 27001 e SOC 2. Quando implementadas com política clara de acesso, segregação de funções e monitoramento contínuo, essas soluções reduzem o risco em vez de ampliá-lo, porque garantem que a empresa mantenha controle sobre seus próprios dados.

Preciso fazer backup do Teams e do SharePoint separadamente do e-mail?

Sim. Cada serviço dentro do Microsoft 365 tem sua própria estrutura de dados e política de retenção. Mensagens de canais do Teams, chats privados, arquivos armazenados no SharePoint e vídeos em OneDrive precisam ser incluídos explicitamente no escopo do backup. Uma solução bem estruturada cobre todos esses serviços de forma integrada, e não isoladamente.

Proteja seus dados em nuvem com quem entende do ambiente brasileiro

Com 22 anos de experiência, a Ayko implementa estratégias de backup, recuperação de desastres e proteção de dados para empresas que operam em ambientes híbridos e dependem de aplicações SaaS críticas. Nossa atuação parte da análise cuidadosa do ambiente, considerando as plataformas em uso, as exigências regulatórias e os cenários reais de risco da operação.

Se sua empresa quer avaliar se seus dados em Microsoft 365, Google Workspace ou Salesforce estão realmente protegidos, entre em contato com nossos especialistas e descubra como transformar o backup em nuvem em um pilar consistente de continuidade.