Kako sigurno izbrisati datoteke tako da se ne mogu vratiti

Zadnje ažuriranje: 18 Veljača 2026
  • Brisanje datoteka iz koša za smeće ili korištenje prečaca ne briše sadržaj; samo označava prostor kao ponovno upotrebljiv i omogućuje njegov oporavak pomoću specijaliziranog softvera.
  • Za doista sigurno brisanje potrebno je prebrisati podatke alatima kao što su Eraser, SDelete, DBAN ili uslužnim programima specifičnim za proizvođača.
  • Za SSD-ove, preporučeni pristup je ili potpuno šifriranje diska i uništavanje ključa ili korištenje ugrađenih funkcija sigurnog brisanja.
  • U vrlo zahtjevnim okruženjima, logičke tehnike mogu se kombinirati s kontroliranim fizičkim uništavanjem jedinica kako bi se smanjio svaki preostali rizik.

Sigurno brisanje datoteka na vašem računalu

Mnogi korisnici pretpostavljaju da pražnjenjem koša za smeće njihove datoteke zauvijek nestaju . Ništa ne može biti dalje od istine: u većini slučajeva ti su podaci još uvijek na disku i mogu se oporaviti besplatnim alatima za oporavak . Ako prodajete svoje računalo, reciklirate tvrdi disk ili se jednostavno želite riješiti osjetljivih dokumenata, htjet ćete naučiti kako sigurno i trajno izbrisati datoteke.

U sljedećim retcima pronaći ćete sveobuhvatan vodič, temeljen na raznim specijaliziranim izvorima, koji objašnjava sve metode trajnog brisanja datoteka : od uslužnih programa poput Eraser ili SDelete, do Windows naredbi, rješenja trećih strana, brisanja HDD i SSD diskova, pa čak i opcija radikalnog fizičkog uništavanja. Također ćete vidjeti što se zapravo događa kada "izbrišete" datoteku , sigurnosne rizike povezane s nepravilnim brisanjem i kako odabrati pravu tehniku ​​za svaku situaciju.

Što se zapravo događa kada izbrišete datoteku u sustavu Windows ili macOS?

Kako brisanje datoteka funkcionira u sustavu

Kada pritisnete tipku Delete na dokumentu u sustavu Windows, sustav ne briše odmah podatke s diska . Umjesto toga, premješta datoteku u koš za smeće, gdje ostaje dok je ne ispraznite ili vratite na izvornu lokaciju.

Čak i nakon pražnjenja koša za smeće, sadržaj datoteke ostaje na istoj fizičkoj lokaciji na disku; prostor je jednostavno označen kao dostupan za ponovnu upotrebu . Sustav briše referencu u tablici datoteka, ali bitovi ostaju dok ih drugi podaci ne prebrišu. Sve dok se to prebrisanje ne dogodi, program za oporavak može prilično lako rekonstruirati informacije.

Na macOS-u je postupak sličan: kada datoteku pošaljete u smeće i "izbrišete" je, sadržaj se ne briše odmah . Prostor se ponovno logički oslobađa, ali fizički sadržaj može ostati neko vrijeme.

Ta stvarnost znači da bilo koji uređaj kojem odobrite pristup, koji prodate ili reciklirate i dalje može sadržavati privatne dokumente : fotografije, platne liste, medicinske izvještaje, izvezene e-poruke, lozinke za WiFi, bankovne podatke… Ako treća strana koristi alate poput Recuve, PhotoRec-a ili drugih programa za oporavak, ima dobre šanse da dohvati te podatke.

Razlike između HDD-a i SSD-a prilikom brisanja podataka

HDD i SSD pogon za sigurno brisanje

Za odabir prave metode sigurnog brisanja, ključno je razumjeti kako različite vrste pogona pohranjuju podatke i kako izbjeći pogreške prilikom instaliranja SSD-a . Na mehaničkom tvrdom disku (HDD) podaci se pohranjuju u susjednim blokovima na magnetskim pločama . Kada se datoteka izbriše, sustav označava te blokove kao slobodne, ali magnetizam koji predstavlja bitove ostaje sve dok ga neka druga operacija pisanja ne promijeni.

SSD (solid-state drive) ima drugačiji pristup. Umjesto magnetskih ploča, koristi flash memorijske čipove, a unutarnji kontroler provodi izravnavanje istrošenosti : raspoređuje zapise po disku kako bi produžio njegov vijek trajanja. To znači da pokušaj "prepisivanja istog sektora 10 puta" u praksi ne jamči da zapravo prepisujete točno iste čipove na kojima se nalazila izvorna datoteka.

Nadalje, SSD-ovi rade s blokovima koji se brišu zajedno i koriste naredbe poput TRIM-a . Kada operativni sustav označi datoteku kao izbrisanu, može poslati SSD-u naredbu da ti logički blokovi više ne sadrže valjane podatke, tako da se u kasnijim internim procesima čišćenja te informacije fizički brišu.

Stoga klasične metode višestrukog prepisivanja dizajnirane za tvrde diskove (kao što je dobro poznata Gutmannova shema s 35 prolaza) nisu uvijek učinkovite ili potrebne za SSD-ove . Za ove diskove preporučljivo je koristiti opcije poput proizvođačeve značajke "sigurnog brisanja", specijaliziranih TRIM-kompatibilnih uslužnih programa ili još bolje, potpunog šifriranja diska plus uništavanja ključa.

Zašto je nesigurno brisanje datoteka stvarni rizik

Jednostavnim pražnjenjem koša za smeće, brisanjem datoteka iz Explorera ili brzim formatiranjem većina podataka ostaje oporavljiva . Svatko tko ima fizički pristup računalu, USB pogonu i malo vremena može pokušati oporaviti podatke pomoću besplatnih alata.

To ne utječe samo na datoteke za koje se sjećate da ste ih izbrisali. Sustavi poput Windowsa akumuliraju velik broj privremenih datoteka u mapama poput Temp , predmemorijama, automatskim sigurnosnim kopijama dokumenata i prethodnim verzijama koje vam omogućuju, na primjer, vraćanje Word ili Excel datoteke koja je neočekivano zatvorena. Sve to može sadržavati vrlo osjetljive podatke za koje niste ni svjesni da postoje.

U korporativnim ili obrazovnim okruženjima stvari postaju još kompliciranije: istraživački dokumenti, baze podataka s osobnim podacima, interna izvješća… Ako se ti diskovi ponovno koriste, preprodaju ili odlažu bez sigurnog i dokumentiranog brisanja , to otvara vrata curenju podataka i sigurnosnim propustima koje je teško opravdati.

  Kako znati je li vaš VPN poslužitelj zaista siguran

Čak i kod kuće, osobne fotografije, skenovi osobnih iskaznica, platne liste ili medicinska dokumentacija mogu postati lake mete za krađu identiteta ili prijevaru ako dospiju u pogrešne ruke. Zato, kada uređaj mijenja vlasništvo ili gubi vašu kontrolu, uništavanje podataka treba tretirati kao bitan dio sigurnosti , a ne kao sporedan detalj.

Sigurno brisanje određenih datoteka pomoću Erasera

Jedan od klasičnih programa za Windows je Eraser , besplatni alat koji vam omogućuje uništavanje datoteka, mapa i slobodnog prostora prepisivanjem sektora u kojima su se nalazili više puta. Njegov je cilj učiniti informacije nepovratnima, čak i korištenjem naprednog forenzičkog softvera.

Nakon što instalirate Eraser na Windows (na primjer, verziju 6.2.0.2996 ili noviju), ne morate otvarati njegovo sučelje svaki put kada ga želite koristiti. Program se integrira s File Explorerom i radnom površinom, tako da možete pokrenuti sigurno brisanje iz kontekstnog izbornika . Jednostavno kliknite desnom tipkom miša na datoteku ili mapu, odaberite "Eraser", a zatim "Erase".

Sustav će zatražiti potvrdu, podsjećajući vas da će brisanje biti trajno . Nakon prihvaćanja, Eraser će dodati operaciju u svoj red čekanja i početi prepisivati ​​odgovarajuće područje diska. Zadana metoda je obično 35-prolazna Gutmannova shema , koja je izuzetno temeljita, ali pomalo spora s velikim datotekama.

Ako otvorite sučelje Eraser, možete izvršavati naprednije zadatke: kreirati zakazane zadatke, odabrati različite algoritme (na primjer, metode s jednim prolazom s pseudoslučajnim podacima ili standarde poput britanskog HMG IS5), brisati smeće i neiskorišteni prostor ili prilagoditi učestalost tako da se čišćenje izvršava automatski.

Na mehaničkim tvrdim diskovima, nekoliko prolaza sa slučajnim podacima više je nego dovoljno da spriječi praktičan oporavak datoteka . Metode s 35 prolaza rezervirane su za vrlo zahtjevne slučajeve ili kontekste koji uključuju izuzetno osjetljive informacije, pod pretpostavkom da će proces trajati znatno dulje.

Šest načina za brisanje datoteka u sustavu Windows (od najjednostavnijih do najnaprednijih)

Windows nudi nekoliko načina za brisanje datoteka, ali samo su neki prikladni ako tražite zaista pouzdano brisanje. Važno je razlikovati logičko brisanje (koš za smeće, prečaci, Explorer) i stvarno prepisivanje sadržaja.

Najjednostavniji način je korištenje kontekstnog izbornika: desnom tipkom miša kliknite datoteku i odaberite "Izbriši". Time se datoteka šalje u koš za smeće. Sve dok koš za smeće nije prazan, možete koristiti "Poništi brisanje" ili vratiti datoteku na izvornu lokaciju, tako da u ovom trenutku brisanje zapravo nije dovršeno.

Kada ispraznite koš za smeće, Windows označava taj prostor kao dostupan, ali kao što znamo, sadržaj ostaje oporavljiv dok ga sustav ne prepiše novim podacima. Isto se događa ako izravno brišete pomoću tipkovničkih prečaca, kao što je Shift + Delete, što zaobilazi koš za smeće i označava datoteku kao izbrisanu bez prolaska kroz njega.

Također, na vrpci Istraživača datoteka, na kartici Početna, možete odabrati "Izbriši" i, u nekim slučajevima, "Trajno izbriši". Ova opcija ponovno zaobilazi koš za smeće, ali ne izvodi sigurno brisanje ; jednostavno izvodi izravnije, logičnije brisanje.

Za snažnije operacije možete koristiti naredbeni redak ili PowerShell. Naredba `/FC:\path\file` iz cmd-a prisiljava brisanje čak i ako je datoteka označena kao samo za čitanje, ali i dalje ne prepisuje podatke. S PowerShellom, ` Remove-Item -Path C:\path\file -Recurse` omogućuje vam brisanje cijelih datoteka i direktorija, ostavljajući ih oporavljivima sve dok nisu fizički prepisani.

Korištenje alata za uništavanje datoteka: SDelete i slični

Za daljnji korak i osiguranje da su podaci doista prebrisani, postoje specifični uslužni programi poput SDelete (Secure Delete) , dijela Microsoftovog SysInternals paketa. Ovaj program naredbenog retka dizajniran je za prepisivanje fizičke lokacije na kojoj se datoteka nalazila ili za čišćenje slobodnog prostora na disku.

Nakon što preuzmete SDelete i raspakirate ZIP datoteku, pronaći ćete izvršnu datoteku sdelete.exe. Iz prozora naredbenog retka s odgovarajućim dozvolama možete koristiti naredbe poput `sdelete filename` za brisanje određene datoteke ili dodati parametre poput `-s` i `-q` za rekurzivno i tiho djelovanje na mape.

Kada želite biti sigurni da je sav slobodni prostor na disku očišćen, možete pokrenuti `sdelete -z` . ​​Ova naredba zapisuje podatke preko područja označenih kao slobodna, tako da se unište svi ostaci prethodno izbrisanih datoteka . Vrlo je korisno nakon ručnog brisanja velikih količina podataka koje ne želite da se mogu oporaviti.

SDelete također nudi mogućnost kontrole broja prolaza primijenjenih na lokaciju. Korištenjem, na primjer, naredbe `sdelete.exe -p 5 file` prepisat će se područje gdje se datoteka nalazila pet puta. Više prolaza otežava oporavak, ali i povećavaju vrijeme obrade.

Važno je imati na umu da je učinak SDeletea trajan i nepovratan . Ne treba ga koristiti olako i uvijek biste trebali imati sigurnosne kopije svih podataka koje želite zadržati, jer nakon što se prebrišu, ne postoji razuman način da ih se oporavi.

  Kako korak po korak i bez rizika otvoriti portove na ruteru

Dodatni softver za sigurno brisanje i optimizaciju

Osim Erasera i SDeletea, postoje i drugi besplatni i plaćeni alati osmišljeni za sigurno čišćenje diskova. Programi poput DBAN-a (Darik's Boot and Nuke) učitavaju se s CD-a ili USB pogona i omogućuju vam brisanje cijelog sadržaja jednog ili više pogona pomoću različitih algoritama za brisanje (DoD 5220.22-M, Gutmann, PRNG, itd.), što ih čini vrlo korisnima kada želite pripremiti računalo za recikliranje ili odlaganje.

Drugi uslužni programi, poput CCleanera ili određenih optimizatora sustava, uključuju module za brisanje slobodnog prostora i privremenih datoteka , istovremeno poboljšavajući performanse računala uklanjanjem bloatwarea i nepotrebnih programa. To je slučaj, na primjer, s rješenjima poput Avast Cleanupa, koja kombiniraju čišćenje digitalnog smeća s obustavljanjem aplikacija koje intenzivno koriste resurse.

U korporativnoj sferi postoje alati za šifriranje i upravljanje podacima poput Atlansys Bastion Pro (distribuira se s nekim sigurnosnim proizvodima) koji, osim šifriranja pogona i direktorija, nude i zajamčene mogućnosti kriptografskog brisanja . Putem kontekstnog izbornika Explorera moguće je odabrati datoteke ili mape i uputiti alat da ih sigurno izbriše, prikazujući detaljan napredak i omogućujući zaustavljanje procesa, iako bez mogućnosti oporavka onoga što je već uništeno.

Izbor između njih ovisit će o tome želite li izbrisati pojedinačne datoteke , cijele mape, slobodan prostor ili cijele diskove; vrsti pogona (HDD ili SSD); i je li riječ o kućnom ili profesionalnom okruženju sa strožim regulatornim zahtjevima.

Brisanje slobodnog prostora pomoću PowerShella i Windows naredbi

Iako brisanje datoteka pomoću PowerShella samo po sebi ne uništava trajno podatke, možete koristiti određene funkcije za prepisivanje slobodnog prostora . Jedan malo poznati resurs su Windows naredbe za šifriranje sa specifičnim modifikatorima, koje vam omogućuju pisanje u sva područja označena kao slobodna na određenom disku.

Tipičan tijek rada uključuje prvo ručno brisanje datoteka (i pražnjenje koša za smeće kako bi Windows označio taj prostor kao dostupan), a zatim pokretanje procesa koji popunjava sva slobodna područja nasumičnim podacima ili nulama, što svaki sljedeći pokušaj oporavka čini izuzetno teškim.

Da biste to učinili, možete koristiti naredbe iz PowerShell konzole s administratorskim ovlastima, navodeći slovo pogona i djelujući za svaki pogon pojedinačno. Proces može potrajati znatno vrijeme na velikim pogonima ili onima s puno slobodnog prostora, ali nakon završetka, gotovo svi tragovi izbrisanih datoteka bit će prepisani.

Ova tehnika ne zamjenjuje specijalizirane alate u vrlo osjetljivim kontekstima, ali za prosječnog korisnika predstavlja razuman način jačanja sigurnosti bez instaliranja dodatnog softvera, posebno nakon brisanja velikih količina osobnih podataka.

Formatiranje, resetiranje računala i potpuno brisanje sustava

Još jedno često pitanje je postiže li formatiranje diska ili korištenje opcije "Reset this PC" u sustavu Windows doista trajno brisanje . Općenito, brzo formatiranje samo reorganizira logičku strukturu datotečnog sustava, ali ne prepisuje sav sadržaj , tako da se neki podaci i dalje mogu oporaviti specijaliziranim alatima.

U sustavima Windows 10 i 11, funkcija resetiranja omogućuje vam odabir opcije "zadrži moje datoteke" ili "ukloni sve". Odabirom opcije "ukloni sve" i omogućavanjem opcije "očisti disk" (u odjeljku naprednih postavki) izvodi se mnogo temeljitiji proces brisanja, osmišljen kako bi se otežao oporavak podataka.

Ovaj postupak je vrlo koristan kada ćete prodati ili pokloniti cijelo računalo i ne želite se zamarati vanjskim alatima. Međutim, to znači gubitak apsolutno svih vaših podataka, programa i postavki, stoga biste trebali prethodno napraviti sigurnosnu kopiju svega što vam je potrebno na drugom uređaju za pohranu.

U slučaju modernih SSD-ova, mnogi proizvođači uključuju opciju "sigurnog brisanja" u svoje alate za upravljanje. To šalje određenu naredbu disku za resetiranje svih memorijskih ćelija na gotovo tvorničko stanje. Uz potpuno šifriranje diska, ovo je jedan od najboljih načina za brisanje SSD-a bez pribjegavanja beskrajnim prepisivanjima.

Automatizirajte čišćenje privremenih datoteka i koša za smeće u sustavu Windows

Problem s privremenim datotekama i prepunim košem za smeće jest taj što se one nakupljaju neprimjetno , postajući rudnik informacija za svakog napadača koji dobije pristup računalu. Windows uključuje sustav "Storage Sense" koji možete aktivirati za automatsko pražnjenje koša za smeće i periodično brisanje privremenih datoteka.

Da biste to konfigurirali, desnom tipkom miša kliknite radnu površinu, idite na "Postavke prikaza", zatim na "Sustav" i na kraju na "Pohrana". Vidjet ćete prekidač koji vam omogućuje automatsko brisanje nepotrebnog sadržaja. Nakon što je omogućen, otvorit će se ploča na kojoj možete odabrati koliko često želite čistiti koš za smeće, privremene datoteke aplikacija i ostale stavke koje vam više nisu potrebne.

Ova automatizacija ima jasan nedostatak: kada datoteka nestane na ovaj način, više ne možete oporaviti prethodne verzije ili dokumente izbrisane slučajno , osim ako nemate vanjske sigurnosne kopije. Stoga se preporučuje kombiniranje ove funkcije s pravilima sigurnosnog kopiranja važnih podataka.

  Uvod u jezik C - Najbolji vodič

Istovremeno, smanjuje preostali informacijski otisak na sustavu, što otežava zlonamjernom softveru ili napadaču pronalaženje ostataka dokumenata za koje ste mislili da su nestali . Nije "vojno" brisanje, ali je dobar korak prema kontroli digitalnog smeća.

Potpuno šifriranje diska i uništavanje ključa: elegantan način

Vrlo učinkovita strategija, posebno za SSD-ove i moderna računala, jest šifriranje cijelog diska od samog početka . Na taj način, čak i ako netko uspije doći do fizičkog pogona, neće moći ništa pročitati bez ključa za dešifriranje, jer su pohranjeni podaci potpuno šifrirani.

Na Windowsima možete koristiti alate poput BitLockera , na macOS- u FileVault , a na Linuxu rješenja poput VeraCrypta ili LUKS-a. Idealno bi bilo da aktivirate ovu enkripciju odmah nakon instalacije operativnog sustava , prije nego što se počnete prijavljivati ​​na online usluge ili spremati dokumente, kako biste izbjegli da značajna područja ostanu nešifrirana.

Trik korištenja enkripcije kao sigurne metode uništavanja je u tome što, kada se želite riješiti računala ili tvrdog diska, promijenite lozinku za enkripciju u dugu, slučajnu koju ne možete zapamtiti i izbrišete sve datoteke u kojima je bila pohranjena. U praksi je to ekvivalentno uništavanju ključa škrinje s blagom: podaci su još uvijek tamo, ali ih je nemoguće pročitati bez ključa.

U konkretnom slučaju SSD-ova, kombiniranje potpunog šifriranja s ovim uništavanjem ključa jedan je od rijetkih zaista jednostavnih i sigurnih načina da se osigura da sadržaj ostane nedostupan, bez potrebe da se disk podvrgne stotinama prolaza prepisivanja ili pribjegava fizičkom uništavanju.

Fizičko uništenje: kada si ne možete priuštiti nikakve rizike

Postoje scenariji (javna tijela, tvrtke s poslovnim tajnama, odjeli za istraživanje i razvoj itd.) gdje se čak ni kombinacija šifriranja i logičkog brisanja ne smatra dovoljnom te se odabiru fizičke metode uništavanja medija . Tu na scenu stupaju mehanička, toplinska i kemijska rješenja.

Na mehaničkoj razini, iako slika čekića i čavla može biti primamljiva, ne jamči da se podaci ne mogu oporaviti . Postoje industrijski usitnjivači posebno dizajnirani za tvrde diskove koji potpuno deformiraju ploče ili strojevi za zaglađivanje koji mogu ukloniti feromagnetski sloj koji pohranjuje informacije, minimizirajući svaku mogućnost čitljivosti.

U toplinskom području, jedinice temeljene na feromagnetskim premazima mogu biti izložene temperaturama iznad njihove Curiejeve točke . U slučaju kromovih oksida koji se koriste u nekim diskovima, to je približno 113 °C; kada se ta temperatura kontrolirano postigne (na primjer, u muflenskoj peći), materijal gubi svoja magnetska svojstva i informacije koje je sadržavao učinkovito se brišu .

Konačno, tu je i kemijski put: vrlo agresivne smjese poput klasične carske vode (1 dio koncentrirane dušične kiseline na 3 dijela klorovodične kiseline) sposobne su potpuno otopiti metalne komponente tvrdog diska, brišući i podatke i sam medij.

Ovi postupci, iako radikalni, imaju očite nedostatke: opasni su, skupi i zahtijevaju odgovarajuće objekte (zaštitu, ventilaciju, specijaliziranu opremu). Obično su rezervirani za vrlo specifične kontekste i stroge propise; za većinu korisnika i tvrtki dovoljna je dobra kombinacija enkripcije, sigurnih alata za brisanje i jasnih politika upravljanja životnim ciklusom uređaja.

Ako se odlučite ponovno upotrijebiti računala umjesto da ih uništite, bitno je da prvo potpuno prepišete podatke (bilo pomoću alata za brisanje ili šifriranjem i obnovom ključa) kako novi korisnik ne bi mogao, slučajno ili namjerno, pristupiti datotekama prethodnog vlasnika.

U konačnici, ključno je razumjeti da datoteka ne nestaje magično kada je izbrišete; ostavlja trag koji može ostati dugo vremena. Odabir prave metode - bilo da se radi o logičkom brisanju, prepisivanju, šifriranju, specijaliziranim uslužnim programima ili, u ekstremnim slučajevima, fizičkom uništavanju - ono je što čini razliku između jednostavnog "rješavanja" i doista sigurnog uklanjanja podataka .

Kako šifrirati USB flash pogon pomoću VeraCrypta
Povezani članak:
Kako šifrirati USB flash pogon s VeraCryptom: cjeloviti praktični vodič