Überblick
Dieser Artikel beschreibt, was Data & More aus deiner Umgebung benötigt, um archivierte E-Mails aus MailStore zu scannen und einzelne Nachrichten im Rahmen des DSGVO-Scans aus dem Archiv zu löschen.
Scannen und Löschen nutzen zwei verschiedene MailStore-Schnittstellen mit jeweils eigenen Zugriffsvoraussetzungen. Du kannst zunächst den Scan-Zugriff einrichten und den Löschzugriff später hinzufügen – allerdings funktioniert das Löschen nur, wenn beide Zugänge vorhanden sind.
1. Produktvoraussetzung
Anforderung | Warum |
|---|---|
MailStore Server (nicht MailStore Service Provider Edition) | Die SPE Management API verfügt über kein |
Produkt und genaue Version wurden uns mitgeteilt | Das Löschverhalten wird je Version geprüft. Bisher validiert gegen MailStore Server 26.1. |
2. Scan – integrierter IMAP-Server
Wir lesen archivierte Nachrichten über den integrierten IMAP-Server von MailStore. Dieser ist konstruktionsbedingt schreibgeschützt – über diese Verbindung können wir Archivinhalt weder verändern noch löschen.
Anforderung | Details |
|---|---|
Integrierter IMAP-Server aktiviert | Aktivierung in der MailStore Service-Konfiguration |
Netzwerkzugriff | TCP 993 (IMAPS) von unserem Deployment-Host zu deinem MailStore-Server |
Ein MailStore-Benutzer für uns | Mit IMAP-Zugriff sowie Lesezugriff auf alle Archive, die für die Compliance-Verarbeitung relevant sind |
TLS-Zertifikat | Ein Zertifikat, das unser Host verifizieren kann – öffentlich vertrauenswürdig oder deine interne CA-Kette, die du uns zur Verfügung stellst |
Die Archive, auf die dieser Benutzer Zugriff hat, bestimmen, was wir verarbeiten können: Nachrichten in Archiven außerhalb seines Zugriffs sind für die Ingestion – und damit auch für die Durchsetzung – nicht sichtbar.
3. Löschung – Administration API
Das Löschen von Nachrichten ist über IMAP nicht möglich (MailStore dokumentiert dies ausdrücklich, unabhängig von den Benutzerrechten). Stattdessen erfolgt es über die Administration API von MailStore.
Anforderung | Details |
|---|---|
Administration API aktiviert | Standardmäßig deaktiviert; Aktivierung in der MailStore Service-Konfiguration |
Netzwerkzugriff | TCP 8463 (HTTPS) auf demselben Host wie der IMAP-Server aus Abschnitt 2, erreichbar von unserem Deployment-Host. MailStore empfiehlt, diesen Port auf interne Maschinen zu beschränken – eine Firewall-Regel, die auf unsere Host(s) beschränkt ist, reicht aus und ist bevorzugt |
Administratorrechte für das Konto aus Abschnitt 2 | Unsere aktuelle Integration verwendet ein einziges Konto für beide Schnittstellen: Der Benutzer aus Abschnitt 2 muss zusätzlich ein MailStore-Administrator sein, mit den Rechten zum Auflisten von Ordnern/Nachrichten ( |
App-Passwort, wenn MFA aktiviert ist | MailStore-Administratoren mit Multi-Faktor-Authentifizierung müssen für den API-Zugriff ein App-Passwort verwenden |
Compliance-Einstellungen müssen die Löschung erlauben | Aufbewahrungsfristen, Legal Hold oder Archivzugriffs-Compliance-Einstellungen können die Löschung auch für Administratoren blockieren. Wenn eine Nachricht unter einem aktiven Hold nicht gelöscht werden darf, ist das korrektes Verhalten – teile uns aber mit, welche Archive betroffen sind, damit die Durchsetzungsberichte korrekt sind |
TLS-Zertifikat | Wie in Abschnitt 2 – von unserem Host verifizierbar |
Was die Löschung auf deiner Seite bewirkt
Jede Löschung ist unwiderruflich und wird zusammen mit einem von uns gelieferten Begründungstext in das eigene Audit-Log von MailStore eingetragen, der die Richtlinie und das Dokument identifiziert, das sie ausgelöst hat.
Wir lösen die Nachricht unmittelbar vor dem Löschen auf und verifizieren anschließend, dass sie entfernt wurde; wir verzeichnen niemals eine Löschung, die MailStore nicht bestätigt hat.
Löschungen erfolgen nur, wenn eine Löschrichtlinie explizit durchgesetzt wird, und nur für Nachrichten, die den Review-Prozess durchlaufen haben: Betroffene Benutzer werden vorab über die Plattform benachrichtigt, und alles, was als Fehlalarm markiert wurde, wird vor der Durchsetzung ausgeschlossen.
4. Validierungsumgebung
Bevor die Löschung gegen Produktivarchive aktiviert wird, benötigen wir eines von:
eine MailStore-Instanz außerhalb der Produktion, oder
ein temporäres Testarchiv / Testpostfach auf der Produktivinstanz
mit einigen entbehrlichen Nachrichten, damit der vollständige Auflösen-Löschen-Verifizieren-Zyklus in deiner Umgebung demonstriert werden kann. Eine kurze Session genügt; die Testnachrichten können wir bereitstellen.
5. Übergabe der Zugangsdaten
Übermittle die Zugangsdaten über einen sicheren Kanal (z. B. Freigabe über einen Passwortmanager – nicht per E-Mail).
Informiere uns, bevor du das Passwort eines der Konten änderst oder dessen Berechtigungen anpasst; die Durchsetzung schlägt sicher fehl (es wird nichts gelöscht, Warnungen werden ausgelöst), aber die Verarbeitung stoppt, bis die Zugangsdaten aktualisiert sind.