Secure Erase

Trwałe usuwanie danych

Sprzedajesz używany laptop? Oddajesz firmowe dyski do utylizacji? Wymieniasz telefon? „Formatowanie" i „przywrócenie ustawień fabrycznych" NIE usuwają danych. Ktoś z programem za darmo może odzyskać Twoje zdjęcia, dokumenty, hasła, korespondencję. Stosujemy autorskie metody trwałego usuwania danych, które uniemożliwiają odzyskanie - zachowując nośnik w pełni sprawny. Nie musisz niszczyć dysku fizycznie.

Dlaczego „Delete" i „Format" to fikcja bezpieczeństwa

Kiedy kasujesz plik, system operacyjny nie wymazuje danych fizycznie - oznacza sektory jako „wolne", ale dane pozostają na dysku. Quick Format? Zeruje tablicę partycji - dane nienaruszone. Nawet Full Format na HDD (nadpisanie zerami) może nie wystarczyć - badania wykazują, że zaawansowane techniki (MFM - Magnetic Force Microscopy) mogą odczytać resztkowe sygnały magnetyczne pod warstwą zer. Na SSD problem jest inny - kontroler zarządza wear leveling i może przechowywać kopie danych w spare blocks, niewidoczne dla systemu operacyjnego.

Scenariusze, które widzimy regularnie: firma sprzedaje stare laptopy pracownikom lub na aukcji - „sformatowane", ale z odzyskiwalnymi danymi klientów, umowami, hasłami. Firma oddaje serwer do serwisu - z pełną bazą danych klientów. Osoba prywatna sprzedaje telefon - z „usuniętymi" zdjęciami, które wciąż są na pamięci flash. Każdy z tych scenariuszy to potencjalny wyciek danych i naruszenie RODO.

Fizyczne niszczenie nośnika (wiertarka, młotek, degausser, shredder) to jedno z rozwiązań - ale niszczy sprawny sprzęt wart setki lub tysiące złotych. Dysk SSD za 500 zł, laptop za 3000 zł - niszczysz sprzęt, którego możesz użyć ponownie lub sprzedać. Nasze autorskie metody eliminują dane bezpowrotnie - zachowując nośnik w pełni sprawny i gotowy do dalszego użytkowania.

Telefony: factory reset to NIE usunięcie danych

Jeśli myślisz, że „Przywrócenie ustawień fabrycznych" na telefonie usuwa Twoje dane - mylisz się. Badania (Avast, 2014 - analiza 20 telefonów z eBay po factory reset) odzyskały: ponad 40 000 zdjęć, setki emaili, SMS-ów, kontaktów, a nawet kredencjały do aplikacji. Cambridge University (2015) potwierdziło: factory reset na Androidzie nie wymazuje danych z pamięci flash - jedynie resetuje klucze szyfrowania (od Androida 6.0+) lub oznacza przestrzeń jako wolną (starsze wersje).

Nowoczesne telefony (Android 6.0+, iOS 8+) domyślnie szyfrują dane. Factory reset niszczy klucz szyfrowania - co czyni dane „nieodczytywalnymi". To dobre zabezpieczenie - ale nie idealne. Jeśli szyfrowanie było wyłączone (starsze telefony, custom ROM-y, rooted devices), klucz był słaby (4-cyfrowy PIN jako klucz szyfrowania), lub implementacja szyfrowania ma lukę - dane mogą być odzyskane. Dla telefonów firmowych z danymi klientów - chcesz pewności, nie „prawdopodobnie jest OK".

Nasze podejście do telefonów: weryfikujemy, czy szyfrowanie jest aktywne i silne, wykonujemy factory reset, a następnie wielokrotnie nadpisujemy wolną przestrzeń losowymi danymi (overwrite) - eliminując wszelkie pozostałości. Dla Androida: ADB wipe + overwrite z bootloadera. Dla iPhone: weryfikujemy, że Secure Enclave prawidłowo zniszczyło klucz + full erase. Rezultat: zero szans na odzyskanie danych, telefon sprawny i gotowy do sprzedaży/ponownego użycia.

Nasze autorskie metody trwałego usuwania

HDD - wielokrotne nadpisywanie

Metoda bazująca na standardach DoD 5220.22-M i NIST 800-88. Wielokrotne nadpisywanie CAŁEJ powierzchni dysku wzorcami (zera, jedynki, losowe dane) - minimum 3 przejścia, dla danych sensytywnych 7+. Weryfikacja: odczyt po nadpisaniu - zero odzyskiwalnych danych. Dysk sprawny, gotowy do użytku.

SSD - Secure Erase + overwrite

SSD wymaga innego podejścia niż HDD (wear leveling, spare blocks, TRIM). Stosujemy komendę ATA Secure Erase (firmware-level wipe - dociera do spare blocks niewidocznych dla OS), uzupełnioną nadpisywaniem i weryfikacją. Dla dysków NVMe: NVMe Format + Sanitize. Pełne wymazanie łącznie z hidden areas.

Telefony i tablety

Android: weryfikacja szyfrowania + factory reset + wielokrotne nadpisywanie wolnej przestrzeni + bootloader wipe. iPhone: Secure Enclave erase + verification. Starsze telefony bez szyfrowania: full NAND override. Certyfikat wymazania per urządzenie. Telefon gotowy do sprzedaży/ponownego użycia.

USB, SD, karty pamięci

Flash drives: podobnie jak SSD - nadpisywanie + weryfikacja. Uwaga: tanie pendrive'y z kontrolerem mają over-provisioned blocks (ukryta przestrzeń) - standard overwrite ich nie dotyczy. Nasze metody adresują także hidden blocks. Nośnik sprawny po procedurze.

Serwery i macierze RAID

Wymazywanie dysków w serwerach i macierzach RAID przed wycofaniem z eksploatacji, sprzedażą, utylizacją. Per-disk wipe z certyfikatem. RAID nie chroni danych przed odczytem z pojedynczego dysku - każdy dysk w RAID zawiera dane (stripe/mirror). Każdy dysk musi być osobno wymazany.

Certyfikat i dokumentacja

Po każdej procedurze wystawiamy certyfikat trwałego usunięcia danych: numer seryjny nośnika, metoda, ilość przejść, data, podpis. Dokumentacja do złożenia w ramach compliance RODO, audytów bezpieczeństwa, polityki wycofywania sprzętu. Dowód due diligence.

Porównanie metod usuwania danych

Metoda Skuteczność Nośnik sprawny? Koszt
Delete / Kosz Zerowa ❌ Tak Darmowe
Quick Format Zerowa ❌ Tak Darmowe
Full Format (Windows) Niska ⚠️ Tak Darmowe
Factory Reset (telefon) Średnia ⚠️ Tak Darmowe
Nasze autorskie nadpisywanie Maksymalna ✅ Tak ✅ Usługa
ATA Secure Erase (SSD) Wysoka ✅ Tak ✅ Usługa
Fizyczne zniszczenie Maksymalna ✅ Nie ❌ Strata sprzętu
Degausser (rozmagnesowanie) Wysoka (tylko HDD) ✅ Nie ❌ Strata sprzętu

Najczęściej zadawane pytania

Quick Format: nie - zeruje tylko tablicę partycji, dane nienaruszone. Full Format na HDD: nadpisuje zerami - lepiej, ale nie gwarancja (resztkowe sygnały magnetyczne, bad sector remapping). Full Format na SSD: zależy od kontrolera i TRIM - zazwyczaj lepiej niż na HDD, ale spare blocks mogą przechowywać starsze kopie danych. Żadna z tych metod nie daje pełnej gwarancji.

Zależy od telefonu. Android 6.0+ z szyfrowaniem: factory reset niszczy klucz szyfrowania - dane stają się „nieczytelne" (ale nie wymazane fizycznie). Starsze Androidy bez szyfrowania: dane odzyskiwalne. iPhone (iOS 8+): Secure Enclave niszczy klucz - bardzo dobre zabezpieczenie. ALE: dla pełnej pewności (dane firmowe, RODO) rekomendujemy dodatkowe overwrite po factory reset.

HDD/SSD (per dysk): od kilkuset zł (standard 3-pass) do kilkuset zł (enhanced 7-pass z certyfikatem). Telefon: od kilkuset zł per urządzenie. Serwer/RAID (multiple disks): indywidualnie. Flota urządzeń (10+): cena per unit maleje. Certyfikat wymazania w cenie. Porównaj z kosztem wycieku danych (kary UODO, reputacja, pozwy) - trwałe usuwanie jest wielokrotnie tańsze.

TAK - to główna zaleta naszych metod w porównaniu z fizycznym niszczeniem. Dysk po nadpisywaniu jest w pełni sprawny (zerowe dane, ale hardware nienaruszony). Telefon po wipe + overwrite jest gotowy do sprzedaży/ponownego użycia. Oszczędzasz pieniądze (nie niszczysz sprzętu) i środowisko (mniej e-waste).

Dla firm przetwarzających dane osobowe (RODO) - TAK. Certyfikat dokumentuje due diligence: potwierdzenie, że dane zostały trwale usunięte przed wycofaniem/sprzedażą/utylizacją nośnika. Bez certyfikatu - nie masz dowodu compliance w przypadku audytu UODO. Wystawiamy certyfikat z: numerem seryjnym nośnika, metodą, datą, podpisem.

Nie - to jest cel usługi. Wielokrotne nadpisywanie (3-7+ przejść) z weryfikacją eliminuje wszelkie ślady danych. Na HDD: nawet zaawansowane techniki (MFM) po 3+ przejściach nie dają wyników. Na SSD: ATA Secure Erase/NVMe Sanitize + overwrite = zero danych w tym spare blocks. Gwarancja nieodwracalności - potwierdzona weryfikacją po procedurze.

Podstawowo tak - DBAN (Darik's Boot and Nuke) dla HDD, hdparm dla ATA Secure Erase na SSD. ALE: DBAN nie obsługuje SSD prawidłowo (nie dociera do spare blocks), hdparm wymaga znajomości Linuxa, factory reset telefonu bez dodatkowego overwrite nie daje gwarancji. Nasze metody adresują edge-cases (spare blocks, remapped sectors, hidden areas), których standardowe narzędzia pomijają.

Dane usunięte bezpowrotnie

Bezpłatna konsultacja - ocenimy Twoje potrzeby i zaproponujemy metodę trwałego usunięcia danych z certyfikatem. Nośnik zachowany.