Saltar al contenido principal

Ciclo de vida de una copia

Cada objeto almacenado atraviesa un ciclo de vida claramente definido. Los factores de control son el período de retención y — si está activada — la almacenamiento inmutable y protegido contra escritura (WORN).

Período de retención

Las copias se conservan durante un período de retención elegido por el cliente. Lo define por proyecto. De forma predeterminada es de 30 días (ver Límites).

Almacenamiento inmutable y protegido contra escritura (WORN)

Para los proyectos configurados en consecuencia rige el principio WORN — "Write Once, Read Never": un objeto se escribe exactamente una vez y es después inmutable durante el período de retención. Durante ese tiempo no puede sobrescribirse ni borrarse (bloqueo de objeto) — tampoco por roles privilegiados. Esto protege de forma fiable las copias contra el borrado accidental o malintencionado, p. ej. en el marco de incidentes de ransomware.

"Read Never" se refiere a la vía de transferencia normal: un token de subida o de escritura no puede leer las copias existentes. Así, incluso un token de escritura comprometido queda en nada — no puede ni descargar ni modificar las copias existentes.

Cómo se leen las copias de todos modos

Para restaurar sirve un token separado con permiso de lectura (rol Lectura, ver Seguridad). Se emite por separado de los tokens de escritura y se usa exclusivamente para restauraciones. Escritura y lectura quedan así estrictamente separadas: leer copias es una excepción consciente y trazable — no la norma.

Los estados

stored ──▶ expired ──▶ deleted ──▶ purge
EstadoSignificado
almacenado (stored)El objeto está almacenado y protegido durante el período de retención.
caducado (expired)Se ha alcanzado el período de retención; el objeto está previsto para su eliminación.
borrado (deleted)El objeto se marca como borrado y se retira del inventario activo.
eliminado definitivamente (purge)Los datos asociados se eliminan de forma irrecuperable del almacenamiento.

Qué significa en la práctica

  • Mientras un objeto esté stored, puede restaurarse con un token de lectura (rol Lectura, ver Seguridad).
  • Con WORN activo no es posible ningún borrado anticipado dentro del período de retención — tampoco por roles privilegiados.
  • Tras purge, los datos quedan eliminados de forma irrecuperable.