Offboardingchecklists worden aan het einde van de dag afgewerkt door iemand die dit al veertig keer heeft gedaan. Stap zes is "het postvak verwijderen". Er werken twee mensen met vergelijkbare namen bij het bedrijf. Je voelt al waar dit naartoe gaat.
Het verwijderen van een postvak is ongebruikelijk onder beheerhandelingen, omdat gegevens zonder natuurlijke mogelijkheid tot ongedaan maken worden vernietigd: de opslag verdwijnt, het adres komt vrij en herstel van een verwijderd postvak uit een back-up vraagt een supportticket en een onaangename middag. In de meeste systemen zit de actie bovendien slechts één klik achter een bevestigingsvenster waar iedereen snel doorheen klikt.
Een bewaartermijn verandert de aard van die fout: een verwijderd postvak gaat naar een prullenbak in plaats van direct te worden vernietigd, en herstel vergt één handeling. Hier lees je hoe die termijn werkt, waartegen hij wel en niet beschermt en welke scherpe randen overblijven.
Wat er nu werkelijk gebeurt met een verwijderd postvak
Een verwijderd postvak krijgt de status trashed, met een registratie van wie dit heeft gedaan en wanneer. De opslag blijft onaangeroerd. Gekoppelde aliassen blijven bestaan. Het adres komt niet vrij.
Het postvak verschijnt in het dashboard onder Recent verwijderd, met de mogelijkheid om het te herstellen of onmiddellijk definitief te wissen. Na de bewaartermijn, standaard zeven dagen, wist een dagelijkse taak het permanent.
Eén ding gebeurt wel direct: open webmailsessies worden beëindigd. Een verwijderd postvak hoort vanaf het moment van verwijderen onbruikbaar te zijn, ongeacht of herstel mogelijk is. Een actieve sessie laten openstaan zou betekenen dat iemand nog steeds e-mail leest in een zogenaamd verwijderd postvak.
Het is belangrijk uit te leggen waarom het adres wordt vastgehouden in plaats van vrijgegeven. Een direct vrijgegeven adres kan door iemand anders opnieuw worden aangemaakt, waarna e-mail voor de vertrokken medewerker bij een nieuwe persoon terechtkomt. Tijdens de bewaartermijn vasthouden voorkomt dit; na de definitieve verwijdering komt het adres daadwerkelijk weer vrij.
Wat een postvak in de prullenbak wel en niet doet
| Gedrag | In de prullenbak |
|---|---|
| Opgeslagen e-mail | Intact |
| Aliassen | Behouden en samen met het postvak hersteld |
| Adres | Vastgehouden - kan niet door iemand anders worden aangemaakt |
| Aanmelding | Uitgeschakeld; bestaande webmailsessies beëindigd |
| Nieuwe e-mail ontvangen | Nee |
| Zichtbaar in de postvaklijst | Nee - alleen onder Recent verwijderd |
| Telt mee voor de postvaklimiet van het domein | Nee - de plaats komt meteen vrij |
De belangrijkste rij gaat over het ontvangen van e-mail. Een verwijderd postvak neemt geen nieuwe e-mail aan. De termijn beschermt wat er al stond, maar zet later binnenkomende berichten niet in een wachtrij. Als je op maandag een postvak verwijdert en het op donderdag herstelt, is alles wat tussendoor werd verzonden bij bezorging geweigerd en staat het nergens te wachten.
Dat verdient een duidelijke waarschuwing, want "prullenbak" wekt de verwachting van volledige omkeerbaarheid. Herstel van een verwijderd postvak brengt het postvak en de geschiedenis terug. Het haalt geen e-mail terug die gedurende drie dagen nergens kon worden afgeleverd. Moet het adres tijdens offboarding e-mail blijven ontvangen, stel dan voordat je iets verwijdert doorsturen in.
Een verwijderd postvak herstellen en wat dit kan blokkeren
Open Recent verwijderd, zoek het verwijderde postvak en klik op Herstellen. Het wordt weer actief met de e-mail, aliassen en het adres. Je kunt meerdere postvakken in één handeling herstellen, wat nuttig is als de fout ontstond door een bulkbewerking met een verkeerd filter.
Herstel kan op één niet voor de hand liggende manier mislukken: de postvaklimiet wordt bij herstel opnieuw gecontroleerd.
Een verwijderd postvak maakt zijn plaats op het domein onmiddellijk vrij. Als iemand intussen een nieuw postvak maakt, is die plaats bezet en zou herstel de pakketlimiet overschrijden. Het herstel wordt dan met een uitleg geweigerd in plaats van de limiet ongemerkt te overschrijden.
Maak een plaats vrij door iets te verwijderen dat werkelijk niet nodig is, of upgrade het pakket, en probeer opnieuw te herstellen. Het is goed dit te weten voordat je het nodig hebt, want anders ontdek je het precies op een toch al slechte dag.
Vroegtijdig definitief wissen is ook mogelijk en is een echte handeling, geen formaliteit: de bewaartermijn wordt overgeslagen en het verwijderde postvak wordt meteen vernietigd. Gebruik dit wanneer iemand is vertrokken onder omstandigheden waarin onmiddellijke verwijdering het doel is, of wanneer je zeker bent en het adres direct wilt vrijmaken.
Waar geen vangnet bestaat
De prullenbak geldt voor postvakken. Hij geldt niet voor alles, en de uitzonderingen kunnen kostbaar zijn.
Een domein verwijderen vernietigt de postvakken permanent. Er is geen prullenbak en geen verwijderd postvak om te herstellen. Dit is de meest destructieve handeling in het dashboard en verdient de nodige ernst, vooral bij geautomatiseerde provisioning, waar een verkeerde identificatiecode in een script gemakkelijker ontstaat dan een verkeerde klik in een interface.
Een account verwijderen heeft op grotere schaal hetzelfde gevolg. Alles verdwijnt.
Afzonderlijke berichten gebruiken een ander systeem. Een verwijderd bericht gaat naar de map Prullenbak van het postvak, met eigen gedrag en een eigen bewaartermijn. De postvakprullenbak gaat over het volledige postvak.
Bewaartermijn is geen back-up. Zeven dagen beschermt tegen een verwijderd postvak dat je snel opmerkt. Het beschermt niet tegen beschadiging die je na drie weken ontdekt en is geen archief. Geldt er een wettelijke bewaarplicht, exporteer de e-mail dan correct; zie je gegevens exporteren.
Via de API
Alles hierboven is programmatisch beschikbaar. Dat is belangrijk, want juist bij automatisering komt onbedoelde verwijdering voor.
Verwijderen bestaat bewust uit twee stappen. De eerste aanroep maakt een verwijderintentie aan, verwijdert nog niets en geeft een beschrijving terug van wat zou gebeuren, inclusief risicosignalen voor betrokken doorstuurregels, aliassen en actieve migraties. De intentie verloopt na tien minuten. De tweede aanroep bevestigt haar en vereist een expliciete bevestigingsheader.
Bevestigen verplaatst het postvak nu naar de prullenbak in plaats van het te vernietigen. Een verwijderd postvak is via de API dus volgens hetzelfde model herstelbaar als in het dashboard, vergelijkbaar met het model dat Microsoft 365 gebruikt voor voorlopig verwijderde postvakken. Postvakken in de prullenbak kunnen via de API worden weergegeven en hersteld, en een agent via MCP heeft dezelfde hulpmiddelen.
Voor het verwijderen van domeinen bestaat geen dergelijk herstel. Automatiseer je provisioning, automatiseer dan niet de domeinverwijdering. Laat deze handeling over aan een mens aan wie kan worden gevraagd of die het zeker weet. Meer informatie staat in vangrails en verwijderintenties.
Een betere offboardingvolgorde
De meeste onbedoelde verwijderingen komen voort uit een checklist die in de verkeerde volgorde wordt uitgevoerd. Deze volgorde trekt eerst de toegang in en vernietigt niets vóór het einde.
- Wijzig het wachtwoord van het postvak. De toegang wordt onmiddellijk ingetrokken en er gaat niets verloren. Dit is de stap die er werkelijk toe doet op de dag dat iemand vertrekt.
- Stel doorsturen in naar degene die het werk overneemt. Doe dit voordat je iets verwijdert. Een postvak in de prullenbak ontvangt geen e-mail, dus later ingesteld doorsturen heeft niets om door te sturen.
- Stel een automatisch antwoord in waarin je de nieuwe contactpersoon noemt, zodat afzenders hun gegevens bijwerken in plaats van een stil adres te blijven mailen. Zie afwezigheidsberichten.
- Wacht. Dertig tot negentig dagen doorsturen laat zien wat het adres werkelijk ontvangt. Dat is bijna altijd meer dan verwacht.
- Exporteer alles wat moet worden bewaard om wettelijke of contractuele redenen.
- Verwijder daarna pas, met een week bewaartermijn als laatste verdedigingslinie en niet als plan.
Stappen 1 en 2 lossen het beveiligings- en continuïteitsprobleem op de eerste dag op. Verwijderen is opruimwerk, en opruimwerk hoort nooit dringend te zijn.
Veelgestelde vragen
Hoe lang kan ik een verwijderd postvak herstellen?
Standaard zeven dagen, waarna een dagelijkse taak het permanent wist. Het postvak staat gedurende de volledige termijn onder Recent verwijderd.
Ontvangt een verwijderd postvak nog e-mail?
Nee. De termijn bewaart wat al was opgeslagen. E-mail die naar het adres wordt gestuurd terwijl het in de prullenbak staat, wordt niet bezorgd en niet in een wachtrij geplaatst. Stel voor het verwijderen doorsturen in als het adres moet blijven werken.
Telt een verwijderd postvak mee voor mijn pakketlimiet?
Nee, de plaats komt onmiddellijk vrij. Daarom kan herstel van een verwijderd postvak ook mislukken: als de plaats intussen is ingenomen, zou herstel de limiet overschrijden en moet je eerst een plaats vrijmaken.
Wat gebeurt er met de aliassen van een verwijderd postvak?
Ze blijven behouden terwijl het postvak in de prullenbak staat en keren bij herstel mee terug. Het adres zelf wordt ook vastgehouden, zodat niemand het tijdens de termijn opnieuw kan aanmaken.
Kan ik een verwijderd postvak onmiddellijk definitief wissen?
Ja. Definitief wissen vanuit Recent verwijderd slaat de bewaartermijn over, vernietigt het postvak meteen en geeft het adres direct vrij.
Kan het verwijderen van een domein worden hersteld?
Nee. Bij het verwijderen van een domein of account worden de postvakken permanent verwijderd en wordt de prullenbak niet gebruikt. Behandel beide handelingen als onomkeerbaar.
Geldt de prullenbak voor verwijderingen via de API?
Ja. Bevestiging van een verwijderintentie verplaatst het postvak naar de prullenbak. Postvakken daarin kunnen via de API en MCP worden weergegeven en hersteld.
Is dit een back-up?
Nee. Het is een korte termijn die een snel gemaakte fout verandert in ongemak. Exporteer de gegevens correct als je aan bewaareisen moet voldoen.