Зашифруйте дані перед їх збереженням. Щоб видалити дані, протріть ключ.
Якщо ви вже писали дані в простому тексті, це занадто пізно, щоб стерти їх простим способом. У різних місцях може бути декілька копій даних:
- у файловій системі, якщо файл був записаний кілька разів (перезаписаний або замінений);
- у файловій системі, якщо вона була переставлена як частина дефрагментації;
- у журналі (це, швидше за все, зникне після останнього запису даних);
- в резервних копіях;
- в інвалідних секторах (особливо на SSD).
Щоб позбутися від копій даних у файловій системі, грубим методом є заповнити вільний простір ( cat /dev/zero >somefile
і дочекатися його припинення, оскільки файлова система заповнена). Це замінить усі повні блоки.
Невеликі частини даних можуть залишатися в неповних блоках, які частково використовуються іншими файлами. Особливо це стосується імен файлів, які можуть залишатися у блоках, де зберігається вміст каталогів. Щоб позбутися всього, створіть резервну копію всіх файлів, повністю перезавантажте пристрій, що містить файлову систему, а потім відновіть файли.
Носії даних можуть зберігати дані в блоках, які вже не використовуються. На жорстких дисках це означає погані блоки, які були перерозподілені; це досить рідкісне явище, поки диск не почне зношуватися. На SSD це поширене явище через вирівнювання зносу. В обох випадках загроза є дуже низькою, оскільки для доступу до цих даних потрібен дещо складний зловмисник, який має дещо помірно дороге обладнання та витрачений час. Якщо ви переймаєтесь цими загрозами, зашифруйте свої дані та не залишайте ключ лежачи.
Зауважте, що ви можете побачити поради щодо стирання даних, зробивши декілька пропусків або використовуючи випадкові дані замість нулів ("очищення Гутмана"). Забудьте про це: це стосується лише жорстких дисків 1980-х років (і навіть тоді дані не такі дешеві для реконструкції, а реконструкція - досить ненадійні). Переписування з нулями досить добре; робити кілька випадкових пропусків - це застаріла порада або зміїна олія. Див. Чому записувати нулі (або випадкові дані) на жорсткий диск у кілька разів краще, ніж просто робити це один раз?