Início/Produtos/Arquivo de e-mail
Arquivo (journaling) de e-mail e de conformidade

Todas as mensagens capturadas.
Na cloud e nas instalações do cliente.

Uma única plataforma arquiva todos os e-mails do Office 365 e do Exchange nas instalações do cliente, preserva a mensagem original como prova em que qualquer adulteração é detectável e apresenta-a a pedido ao departamento jurídico, à auditoria ou a um regulador — com uma cadeia de custódia que resiste ao escrutínio.

Office 365 + instalações própriasProva .eml originalAuditoria só de acréscimoAcesso vinculado a uma finalidade
app.creodata.mjs · Email viewerActivity #A-2291
Q2 board pack — final approval
From t•••••@creodata · To 4 recipients · 2026-06-18 14:21 UTC
Office 365
ImmutableLegal holdRetain 7y
Original evidence · EMLSaved
SHA-256a91f3c…7b8a52e4d1
Objecteml/2026/06/…0142.eml
Reconciled2026-06-18 14:23 UTC
Download original .emlView audit
Download routes through an audited endpoint — never a direct storage URL.
2
Origens de correio
Office 365 e Exchange nas instalações do cliente, capturados por uma única plataforma
5 000+
Caixas de correio na entrada em produção
Escala comprovada, com um roteiro até 10 000 caixas de correio
1M / dia
Pico de e-mails arquivados
Captura ao nível do transporte, com exportação durável
100%
Provas verificadas por hash
Cada .eml original recebe um hash SHA-256 e é reconciliado
O problema

Ter o e-mail não é o mesmo que conseguir apresentá-lo.

A maioria das instituições guarda todas as mensagens. São muito menos as que conseguem entregar a um regulador dezoito meses de correio de um dirigente e provar que nenhuma dessas mensagens foi alterada.

Um arquivo que não consegue demonstrar a cadeia de custódia é apenas armazenamento. Prova é aquilo que resiste quando alguém a contesta.

  • A instituição tem as mensagens, mas não consegue provar que estão inalteradas

    O correio arquivado fica numa caixa de correio ou numa partilha de ficheiros, sem impressão digital, sem reconciliação e sem qualquer registo de quem lhe tocou desde então.

  • O correio na cloud e o das instalações do cliente são arquivados de duas formas diferentes

    As caixas de correio do Office 365 e do Exchange nas instalações do cliente ficam guardadas em sistemas diferentes, com pesquisas diferentes, pelo que um mesmo pedido obtém duas respostas.

  • Qualquer pessoa com direitos de administrador pode ler tudo

    O pessoal com privilégios pode abrir caixas de correio sem uma finalidade declarada, e nada regista que o fez.

O que muda

O que muda quando o e-mail passa a ser prova.

Apresente qualquer mensagem, com prova de que não foi alterada

Um .eml original por mensagem, com hash SHA-256, reconciliado por um worker e descarregável apenas através de um endpoint auditado.

Um único arquivo para o Office 365 e o Exchange nas instalações do cliente

As duas origens são capturadas na camada de transporte para o mesmo arquivo pesquisável e sustentado por provas.

Ninguém consulta o arquivo sem um motivo registado

Cada pesquisa, visualização e exportação está vinculada a uma actividade de conformidade com prazo de expiração, e a aprovação segundo o princípio dos quatro olhos protege as acções sensíveis.

Retenção legal que resiste

Aplique e levante retenções legais (legal hold) por caixa de correio ou por classe, preservando o registo completo da cadeia de custódia.

A consola de administração

Activar, reter e apresentar — cada acção auditada.

Os responsáveis pela conformidade e os administradores trabalham numa única consola. As caixas de correio do Office 365 e das instalações do cliente têm páginas próprias, os dados sensíveis ficam protegidos por uma actividade de conformidade e cada visualização fica registada num trilho em que qualquer adulteração é detectável. Percorra os ecrãs que uma equipa utiliza todos os dias.

app.creodata.mjs/office365/users
Journaling/Office 365 users
Activity #A-2291 · 38m left
Office 365 users
Mailboxes synced from Entra ID · journaling via Microsoft Graph subscriptions
Bulk activate
O365 mailboxes
3,420
Journaling active
3,118
Pending
296
Needs review
6
MailboxSourceJournalingLast syncedAction
AN
Amani Njoroge
a.njoroge@creodata
Office 365Active2m agoView
FA
Fatima Al-Mansouri
f.almansouri@creodata
Office 365Active2m agoView
JS
João da Silva
j.silva@creodata
Office 365Pending11m agoActivate
CX
Chen Xiaoming
c.xiaoming@creodata
Office 365Active2m agoView
AR
Alex Rivera
a.rivera@creodata
Office 365Pending11m agoActivate
LK
Leila Karimi
l.karimi@creodata
Office 365Active2m agoView

Doze funcionalidades, um único arquivo de conformidade.

Da captura à produção de prova — cada etapa é comprovada e auditada.
Arquivo (journaling) completo

Todas as mensagens recebidas, enviadas e internas são capturadas na camada de transporte, em ambas as origens — nada escapa.

Prova .eml original

Um original imutável por mensagem no armazenamento de objectos, com hash SHA-256, e um worker de reconciliação que comprova a sua gravação — para que aquilo que apresenta seja, de forma comprovável, a mensagem que foi enviada.

Auditoria só de acréscimo

Um trilho encadeado por hash, em que qualquer adulteração é detectável, de cada acesso e de cada acção, distribuído para o seu SIEM através de uma outbox transaccional — para que quem consultou uma mensagem fique registado, e esse registo não possa ser editado.

Acesso vinculado a uma finalidade

Nenhuma caixa de correio, e-mail, pesquisa ou exportação devolve dados sem uma actividade de conformidade activa, delimitada ao alvo e com prazo de expiração — para que ninguém percorra o arquivo por curiosidade e cada acesso tenha um motivo associado.

Aprovações com dupla validação (maker-checker)

Aprovação segundo o princípio dos quatro olhos nas acções sensíveis — pesquisa no corpo das mensagens, descarregamento de anexos, exportação em PDF e eDiscovery, levantamento de uma retenção — para que nenhum administrador possa, sozinho, ler, exportar ou levantar uma retenção.

Mascaramento de dados pessoais

Nomes de caixas de correio, UPN e destinatários ocultados por predefinição; a revelação depende de permissões e fica, ela própria, registada no trilho de auditoria — para que os investigadores vejam apenas o que a sua actividade exige.

eDiscovery e pesquisa

Pesquise todo o arquivo por remetente, destinatário, data, assunto ou conteúdo, em ambas as origens, e apresente os resultados em segundos.

Retenção e retenção legal

Configure a retenção por caixa de correio ou por classe, aplique e levante retenções legais, preservando o registo completo da cadeia de custódia — para que a retenção seja uma política aplicada pela plataforma, e não uma tarefa de que alguém se tem de lembrar.

Activação em massa

Active milhares de caixas de correio a partir de um ficheiro CSV através de uma saga durável — estado por linha, nova tentativa das linhas falhadas, etapa de aprovação — para que uma implementação em todo o banco seja uma única tarefa aprovada, com cada caixa de correio falhada visível e reprocessada, e não perdida.

Activação consoante a origem

O Office 365 e as instalações do cliente passam por um único serviço de activação — nunca é criada uma subscrição cloud para uma caixa de correio nas instalações do cliente — para que um ambiente híbrido seja integrado a partir de uma única consola, sem caixas de correio mal encaminhadas.

Estado das subscrições

Estado da subscrição EWS de cada caixa de correio na base de dados, concessões (leases) dos workers e detecção de subscrições obsoletas — para saber que cada caixa de correio arquivada está de facto a ser capturada neste momento, e não apenas que o serviço está a funcionar.

Acesso baseado em perfis

Perfis de privilégio mínimo e segregação de funções — as contas de serviço têm apenas os âmbitos de que precisam, aplicados até ao nível do bucket — para que o alcance de cada conta se mantenha reduzido.

Cadeia de custódia

A mensagem original — preservada de forma comprovável, não apenas armazenada.

Cada e-mail arquivado conserva exactamente um .eml original no armazenamento de objectos, com impressão digital SHA-256. Um worker de reconciliação comprova que foi gravado — um ponteiro «pending» nunca é confundido com prova. O descarregamento só é feito através de um endpoint auditado.

Exactamente um EML_ORIGINAL por mensagem, com o estado a passar de pending → uploading → saved — nunca um ponteiro órfão.
Um worker de reconciliação detecta provas em falta, desactualizadas ou com hash divergente e volta a colocar a exportação em fila automaticamente.
O EML só é disponibilizado para descarregamento através de um endpoint auditado — a interface nunca recebe um URL directo de armazenamento.
O registo de auditoria é só de acréscimo e encadeado por hash; uma tarefa agendada volta a verificar a cadeia e emite um alerta perante qualquer quebra.
Ciclo de vida da prova
Capturada
Mensagem arquivada na camada de transporte a partir do O365 ou do EWS.
Com impressão digital
O .eml original é escrito uma única vez e recebe uma impressão digital SHA-256.
Reconciliada
Um worker comprova que o objecto existe e corresponde ao seu hash.
audit_log · hash chain v3append-only
#5512EmlDownloaded · A-2291a91f3c
#5511EmailViewed · A-22917b8a52
#5510ActivityStarted · A-2291c20b7e
Duas origens, um único arquivo

Office 365 e Exchange nas instalações do cliente — capturados da mesma forma.

As caixas de correio na cloud são arquivadas através de subscrições do Microsoft Graph; as caixas de correio nas instalações do cliente, através de workers de streaming EWS com sincronização de utilizadores LDAP. Ambas chegam ao mesmo arquivo auditado e sustentado por provas — implementado no Azure ou no seu próprio Kubernetes.

Office 365
Subscrições do Microsoft Graph
Subscrições de notificações de alterações do Microsoft Graph por caixa de correio, renovadas segundo um agendamento durável.
Utilizadores sincronizados a partir do Entra ID; as subscrições são verificadas antes da criação, pelo que as novas execuções nunca criam duplicados.
Activação idempotente, com uma chave por pedido — as chamadas repetidas devolvem o mesmo resultado.
Funciona como Azure Function Apps, com identidade Entra ID.
Exchange nas instalações do cliente
Streaming EWS + sincronização LDAP
Os workers de streaming EWS subscrevem apenas as caixas de correio marcadas para arquivo (journaling) na base de dados.
Utilizadores sincronizados a partir do LDAP com uma conta de ligação (bind) só de leitura; erros registados por etapa.
O estado da subscrição de cada caixa de correio e as concessões (leases) dos workers ficam no Postgres — sobrevivem a reinícios.
A concessão de um worker que falhou expira em segundos e outra réplica retoma a partição (shard).
Uma única plataforma, implementada à sua maneira

Uma abstracção do fornecedor de armazenamento e uma orquestração durável fazem com que todas as funcionalidades funcionem de forma idêntica na cloud e na sua própria infra-estrutura.

AzureKubernetes em instalações próprias
Azure Functions
Aplicações sem estado de captura, consulta, exportação e notificação.
PostgreSQL 16
Utilizadores da organização, provas, registo de auditoria e estado das subscrições.
MinIO / Blob
Abstracção do fornecedor de armazenamento para os objectos .eml originais.
RabbitMQ + Saga
Tarefas em massa duráveis e o encaminhamento da outbox transaccional.

Torne o seu e-mail defensável — em todas as caixas de correio.

Veja a solução de arquivo de e-mail capturar, reter e apresentar uma caixa de correio real — na cloud ou nas instalações do cliente — com uma cadeia de custódia completa.