Проблема: Удалённые заметки исчезли из облачного хранилища
Причины:
1. Автоматическая синхронизация после удаления – если заметка удалена локально, облако (iCloud, Google Keep, Evernote, OneNote) синхронизирует это действие на сервере.
2. Истечение срока хранения корзины – у большинства сервисов корзина живёт 30–60 дней; после этого данные безвозвратно стираются из дата-центров.
3. Перезапись данных на стороне провайдера – даже после удаления из корзины, физические сектора могут быть затерты новыми данными (особенно в shared-кластерах).
Решение (только легальные методы):
1. Восстановление заметок из облачного хранилища через корзину или дамп
- Google Keep: `keep.google.com` → Корзина (Trash) → выбрать заметки → «Восстановить». Если корзина пуста — шансов 0 (нет API для forensics у третьих лиц).- iCloud Notes: через `icloud.com/notes` → папка «Recently Deleted» → срок 30–40 дней.
- OneNote: `onenote.com` → Настройки учётной записи → «Восстановить удаленные». Работает только в течение 60 дней с момента очистки корзины.
- Evernote: аккаунт → Корзина → «Восстановить». При Premium/Professional – срок увеличен.
Команда для бэкапа (если корзина ещё активна, Python с requests):
python
import requests
<h2 id="dlya-icloud-ispolzuyte-pyicloud-pip-install-pyicloud">Для iCloud — используйте pyicloud (pip install pyicloud)</h2>
from pyicloud import PyiCloudService
api = PyiCloudService('email', 'password')
notes = api.notes.all()
<h2 id="sohranit-v-json-pered-udaleniem-iz-korziny">Сохранить в JSON перед удалением из корзины</h2>2. Как вернуть удаленные заметки в облаке через запрос к провайдеру
- Google: подать запрос через Google Takeout (даже после удаления из корзины — из дампа за 2-3 недели до удаления).- Microsoft: заявка в поддержку с трассировкой удаления через `event.log` учётной записи (только для платных OneDrive/Office 365).
- Apple: если данные были на устройстве до синхронизации — используйте forensic-копию iPhone через UFED/Physical Analyzer (далее — дамп SQLite БД заметок, `/var/mobile/Library/Notes/notes.sqlite`).
3. Восстановление удаленных данных через forensics (локальный кеш)
Если облачная корзина очищена, но заметка ранее открывалась на устройстве:- Android: `adb backup -f notes.ab` → извлеките `notes.db` (SQLite) — удаленные записи могут быть в таблице с флагом `deleted=0` или в WAL-файле.
- iOS: извлечение через `iMazing` или `Бэкап в iTunes` → поиск по `ZDELETEDFLAG` в `NSNotes.db`.
4. Программа для восстановления заметок с облака (только если данные не перезаписаны)
- DiskDrill / R-Studio – для восстановления локального кеша облачных клиентов (папки кеша Evernote, OneNote).- PhoneRescue for iOS – извлекает notes из iCloud-бекапа (без пароля – не работает, AES-256).
Важно: Если облачный провайдер использует end-to-end шифрование (например, Notes в iCloud с включенной защитой данных), восстановление без логина невозможно — даже для экспертов-форензиков. Легальный путь только через пароль пользователя или ордер.