Box Drive built with the new architecture to not move deleted files/folders to the local Recycle Bin
For the new-architecture Box Drive, we have observed that deleting the following types of items primarily moves them to the local and Box Web trash.
・Folders with online status
・Folders with downloaded status
・Files with downloaded status
One of the reasons customers choose Box is to improve security (prevent information leaks), and they expect to operate in a way that “data is stored locally as little as possible.”
However, once items are moved to the local Recycle Bin, the deletion policies configured for the trash in Box are no longer applied to those items.
We feel that the fact that data supposedly deleted on Box Drive in reality still remains locally (in the Recycle Bin) undermines the value of using Box Drive. We are concerned that, after opting in, this results in a state where the overall security level is effectively reduced.
Additionally, items moved to the Recycle Bin can be restored locally (e.g., to the desktop), which results in an extremely inadequate security situation. Therefore, we would like the behavior to be the same as in environments where opt-out is disabled, so that items are not moved to the local Recycle Bin.
新しいアーキテクチャのBox Driveでは、主に以下に該当するアイテムを削除すると、ローカルとBoxWebのごみ箱に移動する挙動を確認しています。
・ステータスがオンラインのフォルダ
・ステータスがダウンロード済みのフォルダ
・ステータスがダウンロード済みのファイル
Boxを利用する顧客の理由の一つとして、セキュリティー向上(情報漏洩防止)のため「データは極力ローカルには保存しない」運用を期待する部分がありますが、ローカルのごみ箱に移動されたアイテムに対しては、Boxで設定しているごみ箱の削除ポリシーが利かなくなると思われます。
Box Drive上で削除したはずのデータが、事実上まだローカル上に残る(ごみ箱に残る)状態は、Box Driveを利用する意味が薄くなってしまうと感じており、オプトイン後は「セキュリティーレベルが低下した」状態になってしまうという懸念があります。
また、ごみ箱に移動したアイテムはローカル(デスクトップ等)に復元することも可能となってしまいセキュリティが極めて不十分な状況に陥っているため、オプトアウト無効の環境と同じようにローカル上のごみ箱には移動しないようにしてほしいです。