- A Lomtárból való fájlok törlése vagy a parancsikonok használata nem törli a tartalmat; csak újrafelhasználhatóként jelöli meg a területet, és lehetővé teszi annak helyreállítását speciális szoftverrel.
- A valóban biztonságos törlés érdekében az adatokat felül kell írni olyan eszközökkel, mint az Eraser, az SDelete, a DBAN vagy a gyártóspecifikus segédprogramok.
- SSD-k esetén az ajánlott megközelítés vagy a teljes lemeztitkosítás és kulcsmegsemmisítés, vagy a beépített biztonságos törlési funkciók használata.
- Rendkívül igényes környezetekben a logikai technikák kombinálhatók az egységek ellenőrzött fizikai megsemmisítésével a fennmaradó kockázatok minimalizálása érdekében.

Sok felhasználó azt feltételezi, hogy a Lomtár kiürítése azt jelenti, hogy a fájljaik örökre elvesznek . Semmi sem állhatna távolabb az igazságtól: a legtöbb esetben ezek az adatok továbbra is a lemezen vannak, és ingyenes helyreállító eszközökkel helyreállíthatók . Ha eladja számítógépét, újrahasznosít egy merevlemezt, vagy egyszerűen csak meg szeretne szabadulni érzékeny dokumentumoktól, érdemes megtudnia, hogyan törölheti biztonságosan és véglegesen a fájlokat.
A következő sorokban egy átfogó útmutatót találsz, amely különféle speciális forrásokon alapul, és elmagyarázza a fájlok végleges törlésének összes módszerét : az olyan segédprogramoktól, mint az Eraser vagy az SDelete, a Windows parancsokon és harmadik féltől származó megoldásokon át a HDD és SSD törléséig, sőt a radikális fizikai megsemmisítési lehetőségekig. Azt is láthatod, hogy mi történik valójában, amikor "törölsz" egy fájlt , milyen biztonsági kockázatokkal járhat a helytelen végrehajtás, és hogyan válaszd ki a megfelelő technikát az egyes helyzetekben.
Mi történik valójában, ha töröl egy fájlt Windows vagy macOS rendszerben?
Amikor a Windows rendszerben megnyomja a Delete billentyűt egy dokumentumon, a rendszer nem törli azonnal az adatokat a lemezről . Ehelyett a Lomtárba helyezi a fájlt, ahol addig marad, amíg ki nem üríti, vagy vissza nem állítja az eredeti helyére.
A Lomtár ürítése után is a fájl tartalma fizikailag ugyanazon a helyen marad a lemezen; a terület egyszerűen újrafelhasználhatóként van megjelölve . A rendszer törli a hivatkozást a fájltáblázatban, de a bitek megmaradnak, amíg más adatok felül nem írják őket. Amíg a felülírás nem történik meg, egy helyreállító program könnyen rekonstruálhatja az információkat.
macOS rendszeren a folyamat hasonló: amikor egy fájlt a Kukába küldesz és „törölsz”, a tartalma nem törlődik azonnal . A hely ismét logikailag felszabadul, de a fizikai tartalom jó ideig megmaradhat.
Ez azt jelenti, hogy bármely olyan eszköz, amelyhez hozzáférést biztosítasz, amelyet eladod vagy újrahasznosítasz, továbbra is tartalmazhat privát dokumentumokat : fényképeket, fizetési jegyzékeket, orvosi jelentéseket, exportált e-maileket, WiFi jelszavakat, banki adatokat… Ha egy harmadik fél olyan eszközöket használ, mint a Recuva, a PhotoRec vagy más helyreállító programok, jó esélyük van arra, hogy visszaszerezze ezeket az információkat.
HDD és SSD közötti különbségek adattörléskor

A megfelelő biztonságos törlési módszer kiválasztásához elengedhetetlen megérteni, hogyan tárolják az adatokat a különböző típusú meghajtók, és hogyan kerülhetők el a hibák SSD telepítésekor . A mechanikus merevlemezeken (HDD) az adatok mágneses lemezeken, összefüggő blokkokban tárolódnak . Amikor egy fájlt törölnek, a rendszer szabadként jelöli meg ezeket a blokkokat, de a biteket képviselő mágnesesség mindaddig megmarad, amíg egy másik írási művelet meg nem változtatja.
Az SSD (szilárdtestalapú meghajtó) más megközelítést alkalmaz. Mágneses lemezek helyett flash memóriachipeket használ, és a belső vezérlő kopáskiegyenlítést végez : elosztja az írási műveleteket a meghajtón az élettartamának meghosszabbítása érdekében. Ez azt jelenti, hogy a „ugyanazon szektor tízszeri felülírása” a gyakorlatban nem garantálja, hogy valójában ugyanazokat a chipeket írja felül, ahol az eredeti fájl található.
Továbbá az SSD-k olyan blokkokkal működnek, amelyek együtt törlődnek, és olyan parancsokat használnak, mint a TRIM . Amikor az operációs rendszer töröltként jelöl meg egy fájlt, elküldheti az SSD-nek a parancsot, hogy ezek a logikai blokkok már nem tartalmaznak érvényes adatokat, így a későbbi belső tisztítási folyamatok során ezek az információk fizikailag törlődhetnek.
Ezért a HDD-khez tervezett klasszikus, többmenetes felülírási módszerek (mint például a jól ismert 35 menetes Gutmann-séma) nem mindig hatékonyak vagy szükségesek az SSD-k esetében . Ezeknél a meghajtóknál ajánlott olyan opciókat használni, mint a gyártó „biztonságos törlés” funkciója, a speciális TRIM-kompatibilis segédprogramok, vagy még jobb, a teljes lemeztitkosítás kulcsmegsemmisítéssel együtt.
Miért jelent valós kockázatot a fájlok nem biztonságos törlése?
A Lomtár egyszerű ürítése, fájlok törlése az Intézőből vagy egy gyors formázás elvégzése azt jelenti, hogy az adatok nagy része továbbra is helyreállítható . Bárki, aki fizikailag hozzáfér a számítógéphez, egy USB-meghajtóhoz és némi időhöz, megpróbálhatja helyreállítani az információkat ingyenes eszközökkel.
Ez nem csak azokat a fájlokat érinti, amelyek törlésére emlékszel. Az olyan rendszerek, mint a Windows, nagyszámú ideiglenes fájlt halmoznak fel olyan mappákban, mint az Ideiglenes mappák , gyorsítótárak, automatikus dokumentummentések és korábbi verziók, amelyek lehetővé teszik például egy váratlanul bezárt Word- vagy Excel-fájl visszaállítását. Mindez olyan rendkívül bizalmas adatokat tartalmazhat , amelyek létezéséről nem is tudsz.
Vállalati vagy oktatási környezetben a dolgok még bonyolultabbá válnak: kutatási dokumentumok, személyes adatokat tartalmazó adatbázisok, belső jelentések… Ha ezeket a lemezeket újrafelhasználják, továbbértékesítik vagy biztonságos és dokumentált törlés nélkül megsemmisítik , az megnyitja az utat az adatszivárgásoknak és a nehezen igazolható biztonsági incidenseknek.
Még otthon is könnyű célpontjai lehetnek a személyes fényképek, személyazonosító okmányok, fizetési jegyzékek vagy orvosi feljegyzések a személyazonosság-lopásnak vagy csalásnak, ha rossz kezekbe kerülnek. Ezért, amikor egy eszköz tulajdonosa megváltozik, vagy kikerül az Ön irányítása alól, az adatmegsemmisítést a biztonság alapvető részének , nem pedig apróságnak kell tekinteni.
Biztonságosan törölhet bizonyos fájlokat a Radír segítségével
Az egyik klasszikus Windows program az Eraser , egy ingyenes eszköz, amely lehetővé teszi fájlok, mappák és tárhely törlését azáltal, hogy többször felülírja azokat a szektorokat, ahol ezek voltak. Célja, hogy az információkat helyreállíthatatlanná tegye, még fejlett forenzikus szoftverekkel sem.
Miután telepítette a Radír programot Windows rendszerre (például a 6.2.0.2996-os vagy újabb verziót), nem kell minden alkalommal megnyitnia a felületét, amikor használni szeretné. A program integrálódik a Fájlkezelővel és az Asztallal, így a biztonságos törlést a helyi menüből is elindíthatja . Egyszerűen kattintson jobb gombbal a fájlra vagy mappára, válassza a „Radír” lehetőséget, majd a „Törlés” lehetőséget.
A rendszer megerősítést kér, emlékeztetve Önt, hogy a törlés végleges lesz . Az elfogadást követően az Eraser hozzáadja a műveletet a feladatsorához, és megkezdi a megfelelő lemezterület felülírását. Az alapértelmezett módszer általában a 35 menetes Gutmann -séma , amely rendkívül alapos, de nagy fájlokkal némileg lassú.
Ha megnyitja a Radír felületet, bonyolultabb feladatokat is végrehajthat: ütemezett feladatokat hozhat létre, különböző algoritmusokat választhat (például egymenetes módszerek álvéletlenszerű adatokkal vagy szabványokkal, mint például a British HMG IS5), törölheti a szemetet és a fel nem használt területet , vagy beállíthatja a gyakoriságot úgy, hogy a tisztítás automatikusan fusson.
Mechanikus merevlemezeken néhány véletlenszerű adatmenet több mint elegendő a gyakorlati fájl-helyreállítás megakadályozásához . A 35 menetes módszereket nagyon igényes esetekre vagy rendkívül érzékeny információkat tartalmazó kontextusokra tartják fenn, feltételezve, hogy a folyamat lényegesen hosszabb időt vesz igénybe.
Hat módszer fájlok törlésére Windows rendszerben (a legegyszerűbbtől a legfejlettebbig)
A Windows számos módszert kínál a fájlok törlésére, de csak néhányuk alkalmas, ha valóban megbízható törlést keres. Fontos különbséget tenni a logikai törlés (Lomtár, parancsikonok, Intéző) és a tartalom tényleges felülírása között.
A legegyszerűbb módja a helyi menü használata: kattintson a jobb gombbal a fájlra, és válassza a „Törlés” lehetőséget. Ezzel a fájl a Lomtárba kerül. Amíg a Lomtár nem üres, használhatja a „Törlés visszavonása” funkciót, vagy visszaállíthatja a fájlt az eredeti helyére, így ezen a ponton a törlés valójában nem fejeződött be.
Amikor kiüríted a Lomtárat, a Windows elérhetőként jelöli meg a helyet, de mint tudjuk, a tartalom mindaddig helyreállítható marad , amíg a rendszer felül nem írja új adatokkal. Ugyanez történik, ha közvetlenül billentyűparancsokkal, például a Shift + Delete billentyűkombinációval törlöd a fájlt, amely megkerüli a Lomtárat, és töröltként jelöli meg anélkül, hogy áthaladna rajta.
A Fájlkezelő menüszalagján, a Kezdőlap lapon választhatja a „Törlés”, és bizonyos esetekben a „Végleges törlés” lehetőséget. Ez a beállítás ismét megkerüli a Lomtárat, de nem hajt végre biztonságos törlést ; egyszerűen egy közvetlenebb, logikusabb törlést hajt végre.
Hatékonyabb műveletekhez használhatja a parancssort vagy a PowerShellt. A cmd parancsból kiadott `/FC:\path\file` parancs akkor is törlést kényszerít ki, ha a fájl írásvédettként van megjelölve, de továbbra sem írja felül az adatokat. A PowerShell segítségével a ` Remove-Item -Path C:\path\file -Recurse` parancs lehetővé teszi teljes fájlok és könyvtárak törlését, így azok helyreállíthatók, amennyiben fizikailag nem íródnak felül.
Fájlmegsemmisítő eszközök használata: SDelete és hasonlók
Hogy még egy lépéssel tovább menjünk, és biztosítsuk az adatok valódi felülírását, léteznek speciális segédprogramok, mint például az SDelete (Secure Delete) , amely a Microsoft SysInternals csomagjának része. Ez a parancssori program a fájl fizikai helyének felülírására vagy a meghajtón lévő szabad hely felszabadítására szolgál.
Miután letöltötted az SDelete programot és kicsomagoltad a ZIP fájlt, megtalálod az sdelete.exe futtatható fájlt. Egy megfelelő engedélyekkel rendelkező parancssorablakból olyan parancsokkal törölhetsz egy adott fájlt, mint az `sdelete filename` , vagy paraméterekkel, például a `-s` és `-q` kapcsolókkal rekurzívan és csendben kezelheted a mappákat.
Ha biztosítani szeretnéd, hogy az összes szabad lemezterület felszabaduljon, futtathatod az `sdelete -z` parancsot . Ez a parancs az szabadként megjelölt területekre írja az adatokat, így a korábban törölt fájlok maradványai megsemmisülnek . Nagyon hasznos nagy mennyiségű adat manuális törlése után, amelyeket nem szeretnél helyreállítani.
Az SDelete lehetővé teszi az egy adott helyre alkalmazott menetek számának szabályozását is . Például az `sdelete.exe -p 5 file` parancs ötször felülírja azt a területet, ahol a fájl található. Több menet megnehezíti a helyreállítást, de a feldolgozási időt is növeli.
Fontos megjegyezni, hogy az SDelete hatása végleges és visszafordíthatatlan . Nem szabad félvállról venni, és mindig készítsen biztonsági másolatot a megtartani kívánt adatokról, mivel felülírás után nincs ésszerű mód a helyreállításukra.
További szoftverek a biztonságos törléshez és optimalizáláshoz
Az Eraser és az SDelete mellett más ingyenes és fizetős eszközök is léteznek, amelyek a lemezek biztonságos tisztítására szolgálnak. Az olyan programok, mint a DBAN (Darik's Boot és Nuke), CD-ről vagy USB-meghajtóról töltődnek be, és lehetővé teszik egy vagy több meghajtó teljes tartalmának törlését különböző törlési algoritmusok (DoD 5220.22-M, Gutmann, PRNG stb.) használatával, így nagyon hasznosak, amikor egy számítógépet újrahasznosításra vagy ártalmatlanításra szeretne előkészíteni.
Más segédprogramok, mint például a CCleaner vagy bizonyos rendszeroptimalizálók, olyan modulokat tartalmaznak, amelyek törlik a szabad területet és az ideiglenes fájlokat , ezzel egyidejűleg javítva a számítógép teljesítményét a felesleges programok és a feltorlódott szoftverek eltávolításával. Ez a helyzet például az olyan megoldásokkal, mint az Avast Cleanup, amelyek a digitális szemét eltávolítását az erőforrás-igényes alkalmazások felfüggesztésével kombinálják.
A vállalati szférában léteznek titkosító és adatkezelő eszközök, mint például az Atlansys Bastion Pro (egyes biztonsági termékekkel együtt forgalmazva), amelyek a meghajtók és könyvtárak titkosítása mellett garantált kriptográfiai törlési képességeket is kínálnak . Az Intéző helyi menüjén keresztül kiválaszthatók fájlok vagy mappák, és utasítható az eszköz biztonságos törlésére, megjelenítve a részletes folyamatot, és lehetővé téve a folyamat leállítását, bár a már megsemmisített adatok helyreállításának lehetősége nélkül.
A választás attól függ, hogy egyes fájlokat, teljes mappákat, szabad helyet vagy teljes lemezeket szeretne törölni ; a meghajtó típusától (HDD vagy SSD); és hogy otthoni vagy professzionális környezetről van-e szó, szigorúbb szabályozási követelményekkel.
Szabad terület törlése PowerShell és Windows parancsokkal
Bár a fájlok PowerShell-lel történő törlése önmagában nem semmisíti meg véglegesen az adatokat, bizonyos függvényekkel felülírhatja a szabad területet . Egy kevésbé ismert eszköz a Windows titkosítási parancsai speciális módosítókkal, amelyek lehetővé teszik, hogy egy adott meghajtó összes szabadként megjelölt területére írjon.
A tipikus munkafolyamat magában foglalja a fájlok kézi törlését (és a Lomtár kiürítését, hogy a Windows elérhetőként jelölje meg ezt a helyet), majd egy olyan folyamat elindítását, amely az összes szabad területet véletlenszerű adatokkal vagy nullákkal tölti fel, így a későbbi helyreállítási kísérletek rendkívül megnehezülnek.
Ehhez használhat parancsokat egy PowerShell konzolról rendszergazdai jogosultságokkal, megadva a meghajtó betűjelét, és meghajtónként végrehajtva a parancsokat. A folyamat jelentős időt vehet igénybe nagy meghajtókon vagy sok szabad tárhellyel rendelkezőkön, de a befejezés után gyakorlatilag a törölt fájlok összes nyoma felülíródik.
Ez a technika nem helyettesíti a speciális eszközöket a rendkívül érzékeny helyzetekben, de az átlagfelhasználó számára ésszerű módja a biztonság megerősítésének további szoftverek telepítése nélkül, különösen nagy mennyiségű személyes adat törlése után.
Formázás, számítógép alaphelyzetbe állítása és a rendszer teljes törlése
Egy másik gyakori kérdés, hogy a lemez formázása vagy a Windows „Gép visszaállítása” opciójának használata valóban végleges törlést eredményez-e . Általában a gyorsformázás csak a fájlrendszer logikai szerkezetét rendezi át, de nem írja felül az összes tartalmat , így bizonyos adatok speciális eszközökkel továbbra is helyreállíthatók.
Windows 10 és 11 rendszerben a visszaállítás funkcióval kiválaszthatjuk, hogy a „fájlok megtartása” vagy az „összes eltávolítása” lehetőséget választjuk. A „összes eltávolítása” lehetőség kiválasztása és a „meghajtó tisztítása” opció engedélyezése (a speciális beállítások részben) sokkal alaposabb törlési folyamatot hajt végre, amelynek célja az adat-helyreállítás megnehezítése.
Ez az eljárás nagyon hasznos, ha eladná vagy elajándékozná a teljes számítógépet, és nem szeretne külső eszközökkel bajlódni. Ez azonban azt jelenti, hogy elveszíti az összes adatát, programját és beállítását, ezért előtte mindenről készítsen biztonsági másolatot egy másik adattároló eszközre.
A modern SSD-k esetében sok gyártó beépített egy „biztonságos törlés” opciót a kezelőeszközeibe. Ez egy adott parancsot küld a meghajtónak, hogy az összes memóriacellát közel gyári állapotba állítsa vissza. A teljes lemeztitkosítással együtt ez az egyik legjobb módja az SSD törlésének a végtelen felülírások nélkül.
Az ideiglenes fájlok és a Lomtár tisztításának automatizálása Windows rendszerben
Az ideiglenes fájlokkal és a túlcsorduló Lomtárral az a probléma, hogy észrevétlenül felhalmozódnak , és információbányává válnak minden támadó számára, aki hozzáférést szerez a számítógéphez. A Windows tartalmaz egy „Tárhelyérzékelés” rendszert, amelyet aktiválhat, hogy automatikusan kiürítse a Lomtárat és törölje az ideiglenes fájlokat.
Ennek konfigurálásához kattintson jobb gombbal az Asztalra, lépjen a „Megjelenítési beállítások”, majd a „Rendszer” és végül a „Tárhely” menüpontra. Látni fog egy kapcsolót, amellyel engedélyezheti a felesleges tartalmak automatikus törlését. Engedélyezés után megnyílik egy panel, ahol kiválaszthatja, hogy milyen gyakran szeretné kiüríteni a Lomtárat, az ideiglenes alkalmazásfájlokat és a már nem szükséges egyéb elemeket.
Ennek az automatizálásnak van egy egyértelmű hátránya: amikor egy fájl így eltűnik, a korábbi verziókat vagy a véletlenül törölt dokumentumokat már nem lehet visszaállítani , kivéve, ha külső biztonsági mentésekkel rendelkezik. Ezért ajánlott ezt a funkciót a fontos adatok biztonsági mentési szabályzatával kombinálni.
Ugyanakkor csökkenti a rendszeren maradó információs lábnyomot, megnehezítve a rosszindulatú programok vagy a támadók számára, hogy megtalálják az elveszettnek hitt dokumentumok maradványait . Ez nem egy „katonai” törlés, de jó lépés a digitális szemét kordában tartása felé.
Teljes lemeztitkosítás és kulcsmegsemmisítés: az elegáns módszer
Egy nagyon hatékony stratégia, különösen SSD-k és modern számítógépek esetében, a teljes lemez titkosítása a kezdetektől fogva . Így még ha valakinek sikerül is megszereznie a fizikai meghajtót, a visszafejtési kulcs nélkül nem tud semmit elolvasni, mivel a tárolt adatok teljesen titkosítva vannak.
Windows rendszeren olyan eszközöket használhatsz, mint a BitLocker , macOS rendszeren a FileVault , Linux rendszeren pedig olyan megoldásokat, mint a VeraCrypt vagy a LUKS. Ideális esetben ezt a titkosítást közvetlenül az operációs rendszer telepítése után , az online szolgáltatásokba való bejelentkezés vagy a dokumentumok mentése előtt kell aktiválnod , hogy elkerüld a jelentős területek titkosítatlanul maradását.
A titkosítás biztonságos megsemmisítési módszerként való használatának trükkje az, hogy amikor meg akarunk szabadulni a számítógéptől vagy a merevlemeztől, a titkosítási jelszót egy hosszú, véletlenszerű, nem megjegyezhető jelszóra kell változtatni , és törölni kell az összes fájlt, ahol tárolva volt. A gyakorlatban ez egyenértékű egy kincsesláda kulcsának megsemmisítésével: az adatok továbbra is ott vannak, de a kulcs nélkül lehetetlen elolvasni őket .
Az SSD-k esetében a teljes titkosítás és a kulcsmegsemmisítés kombinációja az egyik kevés igazán egyszerű és biztonságos módja annak, hogy a tartalom hozzáférhetetlen maradjon anélkül, hogy a meghajtót több száz felülírási menetnek kellene alávetni, vagy fizikai megsemmisítéshez kellene folyamodni.
Fizikai pusztítás: amikor nem engedhetsz meg magadnak semmilyen kockázatot
Vannak olyan forgatókönyvek (közintézmények, üzleti titkokat kezelő vállalatok, K+F részlegek stb.), ahol még a titkosítás és a logikai törlés kombinációja sem tekinthető elegendőnek, és az adathordozók fizikai megsemmisítési módszereit választják . Itt jönnek képbe a mechanikai, termikus és kémiai megoldások.
Mechanikai szinten, bár a kalapács és a szög képe csábító lehet, nem garantálja, hogy az adatok helyreállíthatatlanok . Léteznek kifejezetten merevlemezekhez tervezett ipari aprítógépek, amelyek teljesen deformálják a lemezeket, vagy simítógépek, amelyek képesek eltávolítani az információkat tároló ferromágneses réteget, minimalizálva az olvashatóság bármilyen lehetőségét.
A termikus tartományban a ferromágneses bevonatokon alapuló egységek Curie-pontjuk feletti hőmérsékletnek tehetők ki . Egyes lemezekben használt króm-oxidok esetében ez körülbelül 113 °C; amint ezt a hőmérsékletet szabályozott módon elérik (például egy kemencében), az anyag elveszíti mágneses tulajdonságait, és a benne lévő információk gyakorlatilag törlődnek .
Végül pedig ott van a kémiai út: a nagyon agresszív keverékek, mint például a klasszikus királyvíz (1 rész tömény salétromsav 3 rész sósavhoz), képesek teljesen feloldani a merevlemez fémes alkotóelemeit , törölve mind az adatokat, mind magát az adathordozót.
Ezek az eljárások, bár radikálisak, nyilvánvaló hátrányokkal is rendelkeznek: veszélyesek, drágák és megfelelő létesítményeket igényelnek (védelem, szellőzés, speciális berendezések). Általában nagyon specifikus kontextusokra és szigorú szabályozásokra vannak fenntartva; a legtöbb felhasználó és vállalat számára elegendő a titkosítás, a biztonságos törlési eszközök és az egyértelmű eszközéletciklus-kezelési szabályzatok jó kombinációja.
Ha a számítógépek újrafelhasználását választja a megsemmisítés helyett, elengedhetetlen, hogy először teljesen átírja az adatokat (akár törlőeszközök használatával, akár titkosítással és a kulcs megújításával), hogy az új felhasználó sem véletlenül, sem szándékosan ne férhessen hozzá az előző tulajdonos fájljaihoz.
Végső soron a kulcs annak megértése, hogy egy fájl nem tűnik el varázsütésre a törléssel; nyomot hagy, amely hosszú ideig megmaradhat. A megfelelő módszer kiválasztása – legyen az logikai törlés, felülírás, titkosítás, speciális segédprogramok vagy szélsőséges esetekben a fizikai megsemmisítés – jelenti a különbséget az egyszerű „megszabadulás” és a valóban biztonságos adattörlés között .
