Provisionamos um tenant Microsoft 365, preenchemos-no com um corpus sintético de 10.000 e-mails e 1.700 anexos em 8 subtipos de tipos de arquivo, depois avaliamos o NinjaOne SaaS Archiver, Barracuda Cloud Archiving Service, Acronis Cyber Protect Cloud Email Archiving e MailPiler no mesmo tenant em 10 dimensões que abrangem ingestão, pesquisa, recuperação de anexos, exportação, imutabilidade, retenção legal, auditoria, criptografia, retenção e postura de acesso do fornecedor.
Resultados do benchmark de arquivamento de e-mail
- Pontuação Geral: soma ponderada de 10 categorias de pontuação numa escala de 0-100. Consulte as pontuações das categorias do benchmark de arquivamento de e-mail para os pesos.
- Subtipos: número dos 8 tipos de arquivo de anexo (PDF com camada de texto, PDF digitalizado, DOCX, XLSX, PPTX, PNG, CSV, ZIP) em que a frase marcadora "Documento Interno" era indexável na pesquisa do fornecedor.
- Exportação: opções de exportação em massa disponíveis na interface do cliente num único passo.
Principais conclusões por produto
- NinjaOne: Vence no geral com uma vantagem de 1 ponto impulsionada por pontuações perfeitas em imutabilidade, retenção legal, registro de auditoria e integridade de exportação, além de ser o único fornecedor a fornecer checksum SHA256 no seu pacote de exportação em massa.
- Barracuda: 3 permissões de consentimento Microsoft, sem criação de utilizador administrador no tenant e artefatos de regra de diário geridos pelo cliente.
- Acronis (criptografia): O único produto que oferece criptografia definida pelo cliente (BYOK) na interface do cliente. O cliente introduz uma palavra-passe durante a criação do plano, e essa palavra-passe torna-se a chave de criptografia por arquivo.
- Acronis (exportação): Também o único produto sem exportação em massa EML ou PST. As ações em massa nos resultados de pesquisa limitam-se a Enviar como e-mail, Recuperar-para-a-caixa-de-correio (re-injeção via transporte Microsoft 365) ou Transferir anexos, limitado a 10 e-mails por lote.
- Piler: Captura 54% do corpus de 10.000 e-mails porque a sua arquitetura de reencaminhamento da caixa de entrada não consegue ver e-mails que o Microsoft 365 colocou silenciosamente em quarentena antes da entrega; os fornecedores comerciais capturam no momento do envio e atingem 100%. Cobre 4 de 8 subtipos de anexos (PDF com camada de texto, DOCX, PPTX e extração de contentor ZIP) e falha na indexação de PDF digitalizado OCR, XLSX, PNG e CSV em texto simples.
- Ambiente de teste: Implementámos cada produto no mesmo tenant Microsoft 365 bencharchive.onmicrosoft.com, uma caixa de correio de utilizador (user1) como destinatário universal e 25 caixas de correio de remetente partilhadas usadas rotativamente como remetentes durante a geração do corpus.
- Pontuação: A pontuação geral é uma soma ponderada de 10 categorias.
Consulte a nossa metodologia do benchmark de arquivamento de e-mail para os pesos e a lógica da pontuação.
Testes de ingestão e pesquisa
Cobertura de ingestão
Enviámos 10.000 e-mails sintéticos através de SMTP AUTH do Microsoft 365 num único dia. O arquivo de cada fornecedor foi verificado quanto ao corpus completo no final da janela do benchmark.
O transporte Microsoft 365 descartou silenciosamente cerca de 46% dos envios em massa intra-tenant antes da entrega na caixa de entrada do destinatário: 5.435 dos 10.000 e-mails chegaram à caixa de entrada do destinatário. O NinjaOne e o Barracuda capturam o e-mail no momento do envio (pull da caixa de Itens Enviados ou push por regra de diário), pelo que a queda do lado da caixa de entrada não afeta a sua cobertura. O Piler lê apenas a caixa de entrada do destinatário; os 46% que o Microsoft 365 colocou em quarentena nunca chegam ao Piler e nunca entram no arquivo. A arquitetura de reencaminhamento da caixa de entrada do Piler capturou 100% dos 5.435 e-mails que chegaram à caixa de entrada, mas a sua cobertura do corpus de 10.000 e-mails é de 54%. Avaliamos o Piler na mesma linha de base de 10.000 e-mails que os fornecedores comerciais; a diferença é uma propriedade arquitetural do caminho de reencaminhamento da caixa de entrada, não uma falha do motor do Piler.
O Acronis atingiu 100% de cobertura do corpus de 10.000 e-mails. A sua captura baseada em Graph lê a caixa de correio de Enviados no momento do envio, pelo que, tal como o NinjaOne e o Barracuda, não é afetado pela quarentena silenciosa do lado da caixa de entrada. O Acronis preencheu retroativamente o corpus em pequenos lotes a aproximadamente 5 a 9 e-mails por minuto, e o corpus completo de 10.000 e-mails demorou cerca de dois dias a terminar a indexação, contra cerca de 30 minutos para o Barracuda e 3 horas para o NinjaOne.
Latência e recuperação de pesquisa
Executámos consultas por palavra-chave no assunto em cada interface de pesquisa dos fornecedores e registámos a contagem de resultados e o tempo de resposta observado na interface.
O tempo de resposta do motor Manticore Search do Piler foi medido diretamente contra o motor; os tempos de resposta dos fornecedores comerciais incluem a renderização da página do portal de administração além do motor. A coluna de recuperação relata uma correspondência qualitativa entre a contagem de ocorrências por consulta e a contagem da verdade base do corpus para esse assunto; não executámos uma referência cruzada por Message-ID no Barracuda, Acronis ou Piler. No NinjaOne fizemos a referência cruzada por Message-ID através da exportação EML e confirmámos cobertura total.
Testes de recuperação de anexos e exportação
Recuperação de conteúdo de anexos
Incorporámos a frase marcadora "Documento Interno" dentro de cada anexo em 8 subtipos de tipos de arquivo. Para o Piler, executámos cada subtipo isoladamente (o teste é simples quando a saída do motor é diretamente consultável). Para os três produtos comerciais, executámos a pesquisa agregada "Documento Interno" com o filtro Com Anexo e registámos a contagem de ocorrências; o isolamento por subtipo não foi executado nas interfaces comerciais.
Contagens agregadas de ocorrências do marcador de anexos nos três produtos comerciais:
O corpus contém 1.700 e-mails com anexos (600 PDF texto + 100 PDF digitalizado + 300 DOCX + 300 XLSX + 100 PPTX + 100 PNG + 100 CSV + 100 ZIP). As cópias do lado do envio e do lado do destinatário elevam o total visível acima de 1.700 no arquivo de cada fornecedor. As contagens de ocorrências acima são consistentes com a indexação de todos os 8 subtipos em cada produto comercial, mas não executámos o isolamento por subtipo nas interfaces comerciais para confirmar a cobertura célula a célula. O teste por subtipo do Piler confirmou 4 de 8 de cobertura diretamente.
Integridade de exportação
Executámos o teste completo de integridade de 100 Message-IDs apenas no NinjaOne. Descarregámos o pacote de exportação EML, processámos cada EML e verificámos a preservação do marcador de corpo e do assunto contra o corpus. Não executámos o mesmo teste no Barracuda ou no Piler dentro deste benchmark; os seus caminhos de exportação em massa existem na interface do cliente, mas o ciclo completo por Message-ID não foi validado.
O NinjaOne é também o único produto que fornece um checksum SHA256 do lado do fornecedor do pacote de exportação, exibido ao lado da ligação de descarregamento.
O Acronis não produz EML ou PST em massa a partir da interface do cliente. As ações em massa nos resultados de pesquisa limitam-se a Enviar como e-mail, Recuperar e-mails (re-injeção na caixa de correio original do Microsoft 365 via transporte Microsoft 365) e Transferir anexos, com um limite de 10 e-mails por lote. Para uma única entrega EML ou PST a um consultor externo, o fluxo de trabalho requer recuperar os e-mails para uma caixa de correio temporária e depois exportar essa caixa de correio via Microsoft 365 Purview eDiscovery, dois passos em vez de um.
Testes de funcionalidades de conformidade
Imutabilidade
Tentámos eliminar um e-mail arquivado da interface do cliente de cada fornecedor utilizando a função padrão de administrador do tenant.
A função de administrador padrão não pode eliminar itens arquivados da interface do cliente em nenhum dos quatro produtos. Funções mais profundas (administrador de parceiro, superadministrador) e testes WORM ao nível do armazenamento não foram executados neste benchmark.
Retenção legal
Exercitámos o fluxo de trabalho de retenção legal de cada fornecedor criando uma retenção na caixa de correio user1.
Três fornecedores oferecem retenção legal funcional na função de administrador padrão. O Barracuda requer que o cliente ative o interruptor de Retenções de Litígio em Política > Retenção antes que o fluxo de trabalho de retenção seja utilizável. O Piler OSS 1.4.8 não tem fluxo de trabalho de retenção legal na interface do cliente.
Registro de auditoria
Exercitámos o registro de auditoria de cada fornecedor realizando ações administrativas (criar plano, criar regra de retenção, criar retenção legal, executar pesquisa) e verificámos a cobertura do registro e a latência de indexação.
O registro de auditoria do Barracuda foi o mais útil para revisores de conformidade neste teste. Cada consulta de pesquisa foi registada com o seu texto completo e IP de origem. O registro de auditoria do NinjaOne era rico, mas alguns eventos da mesma sessão não estavam visíveis aos +30 minutos na nossa janela.
Criptografia e BYOK
O Acronis é o único produto entre os três fornecedores comerciais que oferece criptografia definida pelo cliente na interface do cliente. A palavra-passe torna-se a chave de criptografia por arquivo; a recuperação requer a mesma palavra-passe. A postura de criptografia do Piler depende de onde o cliente hospeda a stack Docker e como o armazenamento está configurado.
Granularidade de retenção
A etiqueta de retenção ao nível do item do NinjaOne é o padrão mais granular observado: cada mensagem arquivada carrega um distintivo de retenção explícito visível nos resultados de pesquisa. O Acronis e o Barracuda alcançam o âmbito por utilizador indiretamente através de filtros de pesquisa guardada (From:utilizador@dominio), o que é flexível mas requer que os clientes construam e mantenham as consultas. O Piler OSS 1.4.8 suporta apenas uma configuração de retenção global.
Postura de acesso do fornecedor
Catalogámos cada permissão de consentimento Microsoft solicitada por cada fornecedor no momento da instalação e cada artefato criado pelo fornecedor dentro do tenant.
As 22 permissões do NinjaOne abrangem e-mail, SharePoint, OneDrive, Teams, calendário, contactos, OneNote, RBAC de diretório e gestão de aplicações Azure AD. A mesma aplicação multi-tenant recebe consentimento mesmo quando o cliente ativa apenas o nível Archiver. As 10 permissões do Acronis são focadas em e-mail com três exceções (Enviar e-mail como qualquer utilizador, Ler e escrever todos os grupos, Exportar dados do utilizador). As 3 permissões do Barracuda cobrem toda a leitura de caixas de correio através de um âmbito Exchange Web Services mais duas permissões Graph mínimas. O Piler não tem superfície de consentimento do fornecedor porque é auto-hospedado; o reencaminhador de ingestão escrito pelo cliente utiliza qualquer âmbito Graph que o cliente conceda.
Produtos de arquivamento de e-mail avaliados
As quatro secções de produto abaixo documentam o benchmark prático completo. Todos foram instalados no mesmo tenant Microsoft 365 e testados com o mesmo corpus de 10.000 e-mails, 1.700 anexos em 8 subtipos de tipos de arquivo e as mesmas 10 dimensões de pontuação.
NinjaOne SaaS Archiver
Integração
O arquivamento de e-mail do NinjaOne está integrado no SaaS Backup. O cliente navega para Administração > Aplicações > Instaladas, ativa o cartão SaaS Backups e depois escolhe o nível de plano SaaS Archiver (as outras opções são SaaS Backup, SaaS Archiver + Entra e SaaS Backup + Entra). O nível do plano não pode ser rebaixado depois de ativado.
Após Ativar, o NinjaOne redireciona para um portal de parceiro Dropsuite na UE onde o arquivo real reside. O NinjaOne SaaS Archiver é um tenant Dropsuite de marca branca (ID de Revendedor 1999-18, UE Frankfurt). O índice do arquivo, o motor de pesquisa, a interface de política de retenção, a superfície de eDiscovery e o fluxo de trabalho de retenção legal são todos propriedade da Dropsuite.
De seguida, a Dropsuite executa uma sequência de provisionamento de 4 passos que cria um utilizador Administrador Global Microsoft 365 dedicado chamado backupadmint<aleatório>@<tenant>.onmicrosoft.com no tenant. A credencial é mostrada ao cliente uma vez e é usada pela Dropsuite para acesso via Exchange Online Remote PowerShell juntamente com a concessão OAuth do Graph.
Painel e Interface
A interface operacional é o portal de parceiro Dropsuite num navegador web. O painel mostra a contagem de caixas de correio, estado das cópias de segurança, armazenamento utilizado e estatísticas de mensagens. A barra lateral esquerda cobre Painel, Pesquisa Avançada, Estado do Sistema (Cópias de Segurança, Transferências, Restauros, Migrações), Insights e Conformidade (eDiscovery, Alerta, Etiquetas, Política de Retenção, Retenção Legal, Registro de Auditoria, Processo de Revisão).
Configuração de políticas
A retenção é definida por carga de trabalho (E-mail, OneDrive, SharePoint) e por arquivo na criação do plano. As opções de período são Anos, Meses, Semanas, Dias e Ilimitado. As etiquetas de retenção por mensagem são visíveis como distintivos inline nos resultados de pesquisa. As políticas personalizadas substituem o padrão por carga de trabalho, mas não podem ser limitadas por utilizador ou por grupo diretamente.
Ingestão
Híbrida: pull da caixa de correio via Graph mais uma regra de diário Global que a Dropsuite cria no tenant. O preenchimento retroativo inicial do tenant demorou aproximadamente 3 horas através do Graph mais Remote PowerShell. Cobertura no final da janela: 100% do corpus de 10.000 e-mails.
Pesquisa
A pesquisa é executada através da interface de Pesquisa Avançada da Dropsuite no portal do parceiro. Assunto, remetente, destinatário, corpo, conteúdo de anexos, intervalo de datas e suporte a consultas guardadas estão todos disponíveis. A latência da interface foi de 1 a 2 segundos por consulta. A recuperação em consultas por palavra-chave no assunto foi de 100%.
Recuperação de anexos
Todos os 8 subtipos de anexos foram indexáveis. PDFs digitalizados acionam OCR. XLSX, PNG e CSV em texto simples foram todos encontrados através da pesquisa do marcador "Documento Interno".
Exportação
Exportação em massa a partir dos resultados de pesquisa em formato EML ou PST. Um checksum SHA256 do lado do fornecedor do pacote de exportação é exibido na interface de descarregamento, o único produto na comparação a fornecê-lo. Lista de verificação de custódia 5 de 5.
Controlo de acesso e AD
Função de administrador padrão e integração com Microsoft Entra ID através da aplicação multi-tenant. As contas de utilizador geridas pela Dropsuite tratam do acesso ao arquivo; o âmbito baseado em grupos M365 é alcançável através de filtros de pesquisa guardada, em vez de vinculação direta a grupos AD.
Integração
Três canais de exportação SIEM: Syslog, SNMP e SMTP. As subscrições de webhook não estão expostas na interface do cliente. A integração com NinjaOne RMM é o encaixe natural para a stack de operações mais ampla do cliente.
Registro e alertas
Conformidade > Registro de Auditoria apresenta três categorias (Mensagens e Ficheiros, Atividade do Utilizador, Sistema). Estão disponíveis filtros de data, utilizador e ID de arquivo, além de exportação. Observámos que alguns eventos da mesma sessão não apareceram no registro de auditoria aos +30 minutos durante a nossa janela.
Acronis Cyber Protect Cloud Email Archiving
Integração
O módulo de Arquivamento de E-mail do Acronis reside em Dispositivos > Adicionar > Aplicações na consola Acronis Cyber Protect Cloud, ao lado do produto M365 Backup. Os dois são SKUs distintos com aplicações Graph separadas e fluxos de consentimento separados.
Após o consentimento do administrador na aplicação Graph do Acronis Archiving Service, o cliente cria um plano de arquivamento. O tempo até ao primeiro e-mail arquivado foi de cerca de 5 minutos após o consentimento.
Painel e Interface
A interface é uma consola web com navegação na barra lateral (Estado do Sistema, Insights, Conformidade) e um modelo de consulta de pesquisa guardada para consultas ad-hoc ao arquivo. Cada consulta guardada pode ser reexecutada, exportada ou usada para definir o âmbito das regras de retenção e retenção legal.
Configuração de políticas
O agendamento "Arquivamento contínuo" é o padrão, e este é o único produto na comparação que oferece um modo de ingestão contínua. A linha de Criptografia no formulário de criação do plano traz uma ligação "Especificar uma palavra-passe" que ativa o BYOK; a palavra-passe torna-se a chave de criptografia por arquivo.
A retenção é por consulta de pesquisa guardada (por utilizador, por assunto, por data, por anexo, por tamanho). As opções de período são indefinido ou por idade.
Ingestão
Subscrição de webhook via Graph para captura quase em tempo real mais leituras via Graph para enumeração inicial de caixas de correio. A captura lê a caixa de correio de Enviados no momento do envio, pelo que a cobertura do corpus de 10.000 e-mails atingiu 100%, não sendo afetada pela quarentena silenciosa do lado da caixa de entrada. No nível de avaliação, o preenchimento retroativo inicial foi executado em pequenos lotes a aproximadamente 5 a 9 e-mails por minuto; o corpus completo demorou cerca de dois dias a terminar a indexação.
Pesquisa
A pesquisa é executada através de um formulário de consulta de pesquisa guardada com remetente, destinatário, assunto, corpo, conteúdo de anexos, intervalo de datas, estado de eliminação, estado de importação, filtro apenas anexos e intervalo de tamanho. A latência da interface foi de 1 a 2 segundos por consulta. A recuperação em consultas por palavra-chave no assunto foi de 100%.
Recuperação de anexos
Todos os 8 subtipos de anexos foram indexáveis.
Exportação
O Acronis não produz EML ou PST em massa a partir da interface do cliente. As ações em massa nos resultados de pesquisa limitam-se a Enviar como e-mail, Recuperar e-mails (re-injeção na caixa de correio original do Microsoft 365) ou Transferir anexos (limitado a 10 e-mails por lote). Para equipas de conformidade que esperam uma única entrega EML ou PST a um consultor externo, o fluxo de trabalho requer recuperar os e-mails para uma caixa de correio temporária e depois exportar essa caixa de correio via Microsoft 365 Purview eDiscovery, dois passos em vez de um.
Controlo de acesso e AD
Integração com Microsoft Entra ID através da aplicação Graph do Acronis Archiving Service. O âmbito por utilizador nas regras de retenção e retenção legal é alcançável através de filtros de pesquisa guardada. A plataforma Acronis Cyber Protect Cloud suporta funções personalizadas e delegação de administração baseada em âmbito.
Integração
O Acronis Cyber Protect Cloud é uma plataforma mais ampla que inclui cópia de segurança, segurança, RMM e arquivamento de e-mail como módulos separados com identidade partilhada. As subscrições de webhook são apresentadas através da permissão Microsoft Graph. A integração SIEM está disponível através do nível de relatórios da plataforma.
Registro e alertas
O registro de Atividades apresenta ações administrativas em tempo real, incluindo aplicação de plano, execução de regras de retenção/retenção legal e início de sessão de administrador. O menu de ação no detalhe do e-mail não inclui uma opção Eliminar para a função de administrador padrão.
Barracuda Cloud Archiving Service
Integração
O registo do Barracuda é um pacote de Email Protection que inclui o Cloud Archiving Service mais quatro outros módulos de segurança de e-mail. O Cloud Archiving Service não mostra um distintivo de Administrador Global Microsoft 365 obrigatório na página de destino do pacote; o caminho é push por regra de diário em vez de consentimento total de administrador OAuth.
A configuração é em duas partes. Primeiro, um script PowerShell executável pelo cliente cria uma regra de diário, um conector de saída e um domínio remoto no tenant Microsoft 365 do cliente, todos apontando para o endpoint smarthost do Barracuda. Segundo, um fluxo OAuth separado em Mail Sources > Exchange Integration > Email Import permite o preenchimento retroativo histórico baseado em EWS.
A Microsoft anunciou a descontinuação do Exchange Web Services no Exchange Online em outubro de 2026. O caminho de Importação de E-mail via EWS do Barracuda precisará de uma API de substituição antes do prazo; o caminho de push contínuo por regra de diário não é afetado.
Painel e Interface
O painel do Cloud Archiving Service abre a zero. O painel de Estado da Conta mostra Sincronização de Diretório, Plataforma (Nuvem Pública) e Última Mensagem Arquivada. O assistente de configuração no topo da página guia o cliente através de Domínios Locais, Retenção e Aplicar Alterações.
Configuração de políticas
A retenção padrão é Manter e-mails indefinidamente. As regras de retenção personalizadas são definidas por consulta de pesquisa guardada, que pode visar por utilizador (From:utilizador@dominio), por assunto, por data, por tamanho. As opções de período são indefinido ou por idade.
Ingestão
Push por regra de diário para captura contínua mais Importação de E-mail via EWS para preenchimento retroativo histórico. O preenchimento retroativo histórico via EWS demorou aproximadamente 30 minutos, o mais rápido no benchmark. Cobertura no final da janela: 100% do corpus de 10.000 e-mails.
Pesquisa
A pesquisa é executada através da interface Basic > Search e consultas de pesquisa guardada. Campos de assunto, corpo, conteúdo de anexos, remetente, destinatário, data e tamanho estão todos disponíveis. A latência da interface foi de 1 a 2 segundos por consulta. A recuperação em consultas por palavra-chave no assunto foi de 100%.
Recuperação de anexos
Todos os 8 subtipos de anexos foram indexáveis. PDFs digitalizados acionam OCR. A pesquisa do marcador "Documento Interno" devolveu ocorrências em todos os subtipos.
Exportação
Exportação em massa a partir dos resultados de pesquisa em formato EML ou PST. Sem checksum fornecido pelo fornecedor. Lista de verificação de custódia 5 de 5.
Controlo de acesso e AD
O Barracuda Cloud Control suporta SSO Microsoft 365 para administradores do arquivo. O âmbito por utilizador nas regras de retenção e retenção legal é alcançável através de filtros de pesquisa guardada. A vinculação a grupos Microsoft Entra ID não é direta.
Integração
O encaminhamento Syslog está disponível. As subscrições de webhook não estão expostas. O mecanismo de integração não-aplicação mais limpo é a própria regra de diário gerida pelo cliente, que pode ser auditada e removida pelo cliente a qualquer momento.
Registro e alertas
Advanced > Audit Log apresenta quatro categorias (Início de Sessão, Pesquisa, Visualização de Mensagem, Alteração de Configuração). Cada consulta de pesquisa é registada com o seu texto completo e IP de origem. Estão disponíveis filtros de data, utilizador e tipo, além de exportação. Não observámos latência de indexação na nossa janela.
MailPiler 1.4.8 (OSS)
Integração
O MailPiler é software open-source empacotado como uma stack docker-compose (imagem sutoj/piler:1.4.8 com Manticore Search, MariaDB e Memcached). Executámos a stack num VPS Hetzner CPX22 (2 vCPU, 4 GB RAM, Nuremberga). O tempo até ao primeiro e-mail arquivado foi de 2 a 3 horas, abrangendo o provisionamento da stack Docker mais a configuração do reencaminhador Graph escrito pelo cliente.
Painel e Interface
A pesquisa é executada através da interface web do Piler na porta 443 do VPS. A interface é funcional e típica de OSS: caixa de pesquisa, lista de resultados, vista de detalhe por e-mail. Não há painel de nível comercial para retenção legal, registro de auditoria ou relatórios de conformidade.
Configuração de políticas
A retenção é definida globalmente através de uma configuração de retenção SQL no MariaDB. Não há padrão de retenção por carga de trabalho, por utilizador, por grupo ou por mensagem no OSS 1.4.8. Sem biblioteca de modelos.
Ingestão
O reencaminhador Python escrito pelo cliente lê a Caixa de Entrada do user1 através da Microsoft Graph API usando um token OAuth provisionado pelo cliente e depois retransmite cada e-mail através de um túnel SSH para o listener SMTP do Piler na porta 25 do VPS. Todas as responsabilidades operacionais (renovação de token, saúde do túnel SSH, renovação de certificados, atualizações docker-compose) são do cliente. Cobertura do corpus de 10.000 e-mails: 54% (5.435 de 10.000). A diferença é uma propriedade arquitetural do caminho de reencaminhamento da caixa de entrada: o Piler lê apenas a caixa de entrada do destinatário e não pode ver os ~46% de e-mails que o Microsoft 365 colocou silenciosamente em quarentena antes da entrega. Dos 5.435 e-mails que chegaram à caixa de entrada, o Piler capturou 100%.
Pesquisa
O motor Manticore Search processa consultas de texto completo e estruturadas. O tempo de resposta p95 da consulta na camada do motor foi inferior a 90 milissegundos, o mais rápido no benchmark. A recuperação em consultas por palavra-chave no assunto foi de 100%.
Recuperação de anexos
O Piler cobriu 4 de 8 subtipos de anexos: PDF com camada de texto, DOCX, PPTX e extração de contentor ZIP. Não cobriu: PDF digitalizado (sem pipeline de OCR), XLSX (o Manticore não analisa conteúdo Excel), PNG (sem OCR de imagem), CSV (texto simples não encontrado pelo indexador de corpo).
Exportação
Exportação EML por e-mail através de um script de recuperação MariaDB. Sem assistente de exportação em massa, sem saída PST, sem checksum fornecido pelo fornecedor. A lista de verificação de custódia é 3 de 5; o ID do operador e o texto da consulta não são capturados como um único registro de auditoria.
Controlo de acesso e AD
Sem integração nativa com Microsoft Entra ID no OSS 1.4.8. O acesso é gerido ao nível do sistema operativo, servidor web e base de dados.
Integração
Sem encaminhamento SIEM, sem subscrições de webhook, sem canais de alerta integrados na stack OSS.
Registro e alertas
Registros ao nível do contentor do Manticore, MariaDB e Piler-php. Não há superfície de registro de auditoria voltada para o cliente, sem relatórios de conformidade e sem fluxo de trabalho de retenção legal na interface OSS.
Metodologia e ambiente do benchmark de arquivamento de e-mail
Provisionamos um único tenant Microsoft 365 E5 e ligámos cada fornecedor sequencialmente.
Teste sequencial: cada fornecedor foi ligado ao mesmo tenant um após o outro. Os fornecedores não foram executados simultaneamente porque execuções simultâneas teriam gerado tempestades de relatórios de diário e confundido a medição D1.
Corpus de teste
O corpus sintético é de 10.000 e-mails. 8.300 e-mails não transportam anexos e 1.700 transportam um anexo cada, em 8 subtipos de tipos de arquivo.
Transporte de envio: SMTP AUTH em smtp.office365.com:587, user1 como utilizador AUTH, delegado SendAs Microsoft 365 ativado, cabeçalho From rotacionado entre os 25 remetentes partilhados. A taxa de envio foi limitada pelo Microsoft 365 a aproximadamente 30 e-mails por minuto; o envio de 10.000 e-mails demorou cerca de 5 horas de tempo real. Após o transporte, a quarentena silenciosa intra-tenant do Microsoft 365 descartou cerca de 46% do corpus entre Itens Enviados e Caixa de Entrada: 5.435 dos 10.000 e-mails chegaram à caixa de entrada do destinatário.
Exemplos de cenários de teste
Teste de cobertura (ingestão). Após a conclusão do envio de 10.000 e-mails, iniciar sessão na interface de arquivo de cada fornecedor e executar uma pesquisa por palavra-chave no assunto como "performance review" (o corpus tem 311 e-mails com este assunto). Contar os resultados e comparar com a verdade base.
Teste de recuperação de pesquisa. Executar 50 consultas de pesquisa guardada em cada interface dos fornecedores. Cada consulta visa um subconjunto conhecido do corpus (palavra-chave no assunto, filtro de remetente, intervalo de datas). Registar a contagem de resultados e comparar com a contagem da verdade base do corpus. Um produto com 100% de recuperação devolve todos os e-mails correspondentes; falhas indicam lacunas no índice.
Teste de conteúdo de anexos (subtipo). Pesquisar a frase marcadora "Documento Interno" no conteúdo corpo do anexo com o filtro Com Anexo. Cada subtipo de anexo é verificado separadamente: se os ficheiros PDF com camada de texto devolverem ocorrências, o produto indexa texto PDF. Se os ficheiros PDF digitalizados devolverem ocorrências, o produto executa OCR. Se os ficheiros XLSX devolverem ocorrências, o produto analisa conteúdo Excel.
Teste de integridade de exportação. Selecionar 100 Message-IDs alvo do corpus, exportá-los através da funcionalidade de exportação em massa do fornecedor em formato EML ou PST. Verificar a preservação do conteúdo corpo, assunto, remetente e destinatário. Verificar a lista de verificação de custódia de 5 itens: carimbo de data/hora da exportação, ID do operador, texto da consulta utilizada, contagem de resultados e formato de exportação.
Teste de imutabilidade. Iniciar sessão como função de administrador padrão. Abrir um e-mail arquivado na interface do cliente. Verificar se o menu de ações oferece uma opção Eliminar. Se sim, tentar a eliminação e verificar se a camada de armazenamento respeita ou recusa a ação.
Teste de retenção legal. Criar uma retenção na caixa de correio user1 usando o fluxo de trabalho de retenção do fornecedor. Aplicar uma política de retenção que normalmente eliminaria e-mails após um curto período. Verificar se os e-mails cobertos pela retenção sobrevivem à eliminação por retenção.
Teste de registro de auditoria. Realizar uma série de ações administrativas (iniciar sessão, executar pesquisa, criar política de retenção, criar retenção legal) e verificar imediatamente o registro de auditoria. Registar quais os eventos que aparecem, com que detalhe e em quanto tempo. Verificar novamente aos +30 minutos para detetar qualquer latência de indexação.
Pontuações das categorias do benchmark de arquivamento de e-mail
Cada categoria tem uma pontuação máxima igual ao seu peso atribuído. Os pesos somam 100, pelo que o total bruto é a pontuação final. As pontuações são números inteiros derivados de resultados medidos ou da matriz de funcionalidades documentada, não de avaliações subjetivas.
A integridade de exportação constitui a maior diferença individual entre os três produtos comerciais (+5 NinjaOne sobre o Acronis). O NinjaOne é o único produto com um checksum SHA256 fornecido pelo fornecedor no pacote de exportação; o Acronis é o único produto sem exportação em massa EML ou PST. A cobertura de ingestão é a maior diferença individual entre os fornecedores comerciais e o Piler (+9 NinjaOne sobre o Piler), refletindo a captura de 100% no momento do envio contra a captura de 54% por reencaminhamento da caixa de entrada do Piler. A recuperação de conteúdo de anexos adiciona outros +7 do NinjaOne sobre o Piler (8 de 8 subtipos contra 4 de 8). A postura de acesso do fornecedor é uma oscilação de +1 a favor do Barracuda sobre o NinjaOne, refletindo a superfície de consentimento de 3 permissões contra a superfície de consentimento de 22 permissões.
O Barracuda cede 1 ponto ao NinjaOne na retenção legal. Na granularidade de retenção, a etiqueta de retenção ao nível do item do NinjaOne e o âmbito por consulta de pesquisa guardada do Barracuda ficam ambos na mesma pontuação de 3 em 4. O Acronis detém a única pontuação de criptografia/BYOK = 3 na comparação, contribuindo com 2 pontos que os outros três perdem. Com o seu preenchimento retroativo medido até à conclusão, o Acronis empata com o NinjaOne e o Barracuda tanto na cobertura de ingestão (100%) como na recuperação por palavra-chave no assunto; a sua diferença restante de 2 a 3 pontos para os dois líderes está concentrada na integridade de exportação (sem saída EML ou PST em massa a partir da interface do cliente), parcialmente compensada pela sua vantagem de criptografia BYOK. O tempo mais lento para atingir a cobertura total é reportado como uma conclusão de latência na secção de ingestão, não como uma dedução de pontuação.
Metodologia de pontuação (lógica dos pesos)
10 categorias pontuadas em escalas inteiras proporcionais ao seu peso. A pontuação máxima possível de cada categoria é igual ao valor do seu peso. Os pesos somam 100, pelo que não é necessário escalonamento. Os pesos foram atribuídos com base em quais as categorias que produzem diferenciação significativa entre produtos e quais se correlacionam diretamente com as preocupações operacionais e de conformidade que os clientes de arquivamento de e-mail enfrentam.
Cada pontuação é derivada de resultados medidos (cobertura de ingestão, recuperação de pesquisa, ocorrências de anexos) ou da matriz de funcionalidades documentada na secção de Comparação de funcionalidades, não de avaliação subjetiva.
Comparação de funcionalidades
Configuração e implementação
O Barracuda tem o preenchimento retroativo mais rápido no benchmark através de EWS. O preenchimento retroativo do Acronis é contínuo através de subscrição de webhook via Graph e atingiu 100% de cobertura, mas foi o mais lento a concluir, cerca de dois dias. O NinjaOne e o Acronis têm a pegada mais ampla do fornecedor no tenant Microsoft 365 do cliente.
Pesquisa e exportação
O NinjaOne e o Barracuda são os únicos produtos que produzem saída EML ou PST em massa diretamente a partir dos resultados de pesquisa. O NinjaOne fornece um SHA256 do lado do fornecedor do pacote de exportação, um artefato de cadeia de custódia que nenhum dos outros três fornece.
Conjunto de funcionalidades de conformidade
O Acronis é o único produto que oferece chaves de criptografia definidas pelo cliente na interface do cliente. O NinjaOne é o único produto que oferece etiquetas de retenção por mensagem visíveis no momento da pesquisa. O Barracuda tem a cobertura de registro de auditoria mais forte e o único registro de auditoria que observámos com indexação consistente em tempo real.
Limitações
Único tenant Microsoft 365. Este benchmark utilizou um único tenant Microsoft 365. A idade do tenant e a configuração de políticas podem afetar o comportamento do transporte; tenants novos têm Predefinições de Segurança mais rigorosas do que tenants maduros. Os resultados podem variar em tenants de produção pagos com configurações de políticas diferentes.
Corpus em língua inglesa. Todos os e-mails sintéticos e marcadores de anexos estão em inglês. A codificação de scripts não latinos (árabe, chinês, etc.) não foi testada separadamente; alguns fornecedores documentam diferenças de indexação específicas do idioma que não exercitámos.
Cite esta pesquisa
Escolha o formato adequado ao local onde você vai publicar. Colar a versão com link no seu CMS preserva o backlink.
@misc{sari2026,
author = {Sarı, Ekrem},
title = {{Benchmark de Software de Arquivamento de E-mail}},
year = {2026},
month = jun,
howpublished = {\url{https://aimultiple.com/email-archiving-software}},
note = {AIMultiple. Acessado em 16 Junho 2026}
}
Seja o primeiro a comentar
Seu endereço de e-mail não será publicado. Todos os campos são obrigatórios. Os comentários são deixados em seu idioma original.