- Usunięcie plików z Kosza lub skorzystanie ze skrótów nie powoduje usunięcia ich zawartości; powoduje jedynie oznaczenie przestrzeni jako nadającej się do ponownego wykorzystania i umożliwia jej odzyskanie przy użyciu specjalistycznego oprogramowania.
- Aby wykonać naprawdę bezpieczne usuwanie danych, konieczne jest nadpisanie danych przy użyciu narzędzi takich jak Eraser, SDelete, DBAN lub programów narzędziowych producenta.
- W przypadku dysków SSD zalecanym podejściem jest albo pełne szyfrowanie dysku i zniszczenie klucza, albo skorzystanie z wbudowanych funkcji bezpiecznego wymazywania.
- W środowiskach o dużych wymaganiach techniki logiczne można połączyć z kontrolowanym fizycznym niszczeniem jednostek, aby zminimalizować wszelkie ryzyko resztkowe.

Wielu użytkowników zakłada, że opróżnienie Kosza oznacza, że ich pliki znikają na zawsze . Nic bardziej mylnego: w większości przypadków dane nadal znajdują się na dysku i można je odzyskać za pomocą darmowych narzędzi do odzyskiwania danych . Jeśli sprzedajesz komputer, oddajesz dysk twardy do recyklingu lub po prostu chcesz pozbyć się poufnych dokumentów, warto dowiedzieć się, jak bezpiecznie i trwale usuwać pliki.
W poniższym przewodniku, opartym na różnych specjalistycznych źródłach, znajdziesz wszystkie metody trwałego usuwania plików : od narzędzi takich jak Eraser czy SDelete, przez polecenia systemu Windows, rozwiązania innych firm, kasowanie danych z dysków twardych i SSD, aż po radykalne metody fizycznego niszczenia danych. Dowiesz się również, co tak naprawdę dzieje się podczas „usuwania” pliku , jakie zagrożenia dla bezpieczeństwa niesie za sobą nieprawidłowe usuwanie oraz jak wybrać odpowiednią technikę w każdej sytuacji.
Co tak naprawdę się dzieje, gdy usuniesz plik w systemie Windows lub macOS?
Po naciśnięciu klawisza Delete w dokumencie w systemie Windows system nie usuwa od razu danych z dysku . Zamiast tego przenosi plik do Kosza, gdzie pozostaje on do momentu opróżnienia go lub przywrócenia do pierwotnej lokalizacji.
Nawet po opróżnieniu Kosza, zawartość pliku pozostaje w tej samej fizycznej lokalizacji na dysku; przestrzeń jest po prostu oznaczana jako dostępna do ponownego wykorzystania . System usuwa odwołanie w tabeli plików, ale bity pozostają, dopóki inne dane ich nie nadpiszą. Dopóki to nadpisanie nie nastąpi, program do odzyskiwania danych może dość łatwo odtworzyć informacje.
W systemie macOS proces jest podobny: po przeniesieniu pliku do Kosza i jego „usunięciu” jego zawartość nie jest natychmiast kasowana . Miejsce jest zwalniane logicznie, ale fizyczna zawartość może pozostać w Koszu przez dłuższy czas.
Oznacza to, że każde urządzenie, do którego udzielisz dostępu, które sprzedasz lub poddasz recyklingowi, może nadal zawierać prywatne dokumenty : zdjęcia, paski wypłat, raporty medyczne, wyeksportowane wiadomości e-mail, hasła Wi-Fi, dane bankowe… Jeśli osoba trzecia użyje narzędzi takich jak Recuva, PhotoRec lub innych programów do odzyskiwania danych, ma dużą szansę na odzyskanie tych informacji.
Różnice między dyskami HDD i SSD podczas usuwania danych

Aby wybrać odpowiednią metodę bezpiecznego kasowania danych, kluczowe jest zrozumienie, jak różne typy dysków przechowują dane i jak uniknąć błędów podczas instalacji dysku SSD . W mechanicznym dysku twardym (HDD) dane są przechowywane w ciągłych blokach na magnetycznych talerzach . Po usunięciu pliku system oznacza te bloki jako wolne, ale magnetyzm reprezentujący bity pozostaje niezmieniony do momentu kolejnej operacji zapisu.
Dysk SSD (solid-state drive) działa w inny sposób. Zamiast talerzy magnetycznych wykorzystuje układy pamięci flash, a wewnętrzny kontroler zapewnia równoważenie zużycia : rozdziela zapisy na cały dysk, aby wydłużyć jego żywotność. Oznacza to, że próba „10-krotnego nadpisania tego samego sektora” nie gwarantuje w praktyce, że nadpisuje się dokładnie te same układy, na których znajdował się oryginalny plik.
Co więcej, dyski SSD działają z blokami, które są kasowane razem i korzystają z poleceń takich jak TRIM . Gdy system operacyjny oznaczy plik jako usunięty, może wysłać do dysku SSD polecenie informujące, że te bloki logiczne nie zawierają już prawidłowych danych, dzięki czemu w kolejnych procesach czyszczenia wewnętrznego informacje te zostaną fizycznie skasowane.
Dlatego klasyczne metody wieloprzebiegowego nadpisywania danych, zaprojektowane dla dysków twardych (takie jak znany 35-przebiegowy schemat Gutmanna), nie zawsze są skuteczne lub konieczne w przypadku dysków SSD . W przypadku tych dysków zaleca się korzystanie z opcji takich jak funkcja „bezpiecznego kasowania” producenta, specjalistyczne narzędzia kompatybilne z TRIM, a nawet lepsze, pełne szyfrowanie dysku z destrukcją klucza.
Dlaczego niebezpieczne usuwanie plików stanowi realne ryzyko
Samo opróżnienie Kosza, usunięcie plików z Eksploratora lub wykonanie szybkiego formatowania oznacza, że większość danych pozostaje możliwa do odzyskania . Każdy, kto ma fizyczny dostęp do komputera, dysk USB i trochę czasu, może spróbować odzyskać informacje za pomocą darmowych narzędzi.
Dotyczy to nie tylko plików, które pamiętasz o usunięciu. Systemy takie jak Windows gromadzą dużą liczbę plików tymczasowych w folderach Temp , pamięci podręcznej, automatycznych kopiach zapasowych dokumentów i poprzednich wersjach, które pozwalają na przykład przywrócić plik Word lub Excel, który został niespodziewanie zamknięty. Wszystkie te pliki mogą zawierać bardzo poufne dane , o których istnieniu nie wiesz.
W środowiskach korporacyjnych lub edukacyjnych sprawy stają się jeszcze bardziej skomplikowane: dokumenty badawcze, bazy danych zawierające dane osobowe, raporty wewnętrzne… Jeśli te dyski zostaną ponownie wykorzystane, odsprzedane lub utylizowane bez bezpiecznego i udokumentowanego usunięcia , otwiera to drogę wyciekom danych i naruszeniom bezpieczeństwa, które trudno uzasadnić.
Nawet w domu zdjęcia osobiste, skany dokumentów tożsamości, paski wypłat czy dokumentacja medyczna mogą stać się łatwym celem kradzieży tożsamości lub oszustwa, jeśli wpadną w niepowołane ręce. Dlatego, gdy urządzenie ma zmienić właściciela lub utracić nad nim kontrolę, niszczenie danych powinno być traktowane jako niezbędny element bezpieczeństwa , a nie jako drobny szczegół.
Bezpieczne usuwanie określonych plików za pomocą Eraser
Jednym z klasycznych programów dla systemu Windows jest Eraser , darmowe narzędzie, które pozwala niszczyć pliki, foldery i zwalniać miejsce na dysku poprzez wielokrotne nadpisywanie sektorów, w których się znajdowały. Celem jest uniemożliwienie odzyskania informacji, nawet przy użyciu zaawansowanego oprogramowania kryminalistycznego.
Po zainstalowaniu programu Eraser w systemie Windows (na przykład w wersji 6.2.0.2996 lub nowszej) nie musisz otwierać jego interfejsu za każdym razem, gdy chcesz go użyć. Program integruje się z Eksploratorem plików i Pulpitem, dzięki czemu możesz uruchomić bezpieczne wymazywanie z menu kontekstowego . Wystarczy kliknąć prawym przyciskiem myszy plik lub folder, wybrać „Eraser”, a następnie „Erase”.
System poprosi o potwierdzenie, przypominając, że usunięcie będzie trwałe . Po zaakceptowaniu, Eraser doda operację do swojej kolejki zadań i rozpocznie nadpisywanie odpowiedniego obszaru dysku. Domyślną metodą jest zazwyczaj 35-przebiegowy schemat Gutmanna , który jest niezwykle dokładny, ale dość powolny w przypadku dużych plików.
Po otwarciu interfejsu Eraser możesz wykonywać bardziej zaawansowane zadania: tworzyć zadania zaplanowane, wybierać różne algorytmy (na przykład metody pojedynczego przebiegu z pseudolosowymi danymi lub standardami, takimi jak brytyjski HMG IS5), usuwać śmieci i nieużywaną przestrzeń lub dostosowywać częstotliwość, aby czyszczenie było uruchamiane automatycznie.
W przypadku mechanicznych dysków twardych kilka przebiegów z losowymi danymi w zupełności wystarcza, aby uniemożliwić odzyskanie plików . Metody 35-przebiegowe są zarezerwowane dla bardzo wymagających przypadków lub kontekstów obejmujących wyjątkowo wrażliwe informacje, przy założeniu, że cały proces potrwa znacznie dłużej.
Sześć sposobów usuwania plików w systemie Windows (od najprostszego do najbardziej zaawansowanego)
System Windows oferuje kilka sposobów usuwania plików, ale tylko niektóre z nich są odpowiednie, jeśli szukasz naprawdę niezawodnego sposobu usuwania. Ważne jest, aby odróżnić logiczne usuwanie (Kosz, skróty, Eksplorator) od faktycznego nadpisywania zawartości.
Najprostszym sposobem jest skorzystanie z menu kontekstowego: kliknij plik prawym przyciskiem myszy i wybierz „Usuń”. Spowoduje to przeniesienie pliku do Kosza. Dopóki Kosz nie jest pusty, możesz użyć opcji „Cofnij usunięcie” lub przywrócić plik do pierwotnej lokalizacji, więc w tym momencie usunięcie nie jest jeszcze zakończone.
Po opróżnieniu Kosza system Windows oznacza to miejsce jako dostępne, ale jak wiemy, zawartość pozostaje możliwa do odzyskania, dopóki system nie nadpisze jej nowymi danymi. To samo dzieje się, gdy usuwasz pliki bezpośrednio za pomocą skrótów klawiaturowych, takich jak Shift + Delete, które pomijają Kosz i oznaczają plik jako usunięty bez jego przeglądania.
Ponadto na wstążce Eksploratora plików, na karcie Narzędzia główne, można wybrać opcję „Usuń”, a w niektórych przypadkach „Usuń trwale”. Ta opcja również omija Kosz, ale nie wykonuje bezpiecznego usuwania ; po prostu wykonuje bardziej bezpośrednie, logiczne usuwanie.
Do bardziej zaawansowanych operacji można użyć wiersza poleceń lub programu PowerShell. Polecenie `/FC:\ścieżka\plik` z polecenia cmd wymusza usunięcie pliku nawet wtedy, gdy jest on oznaczony jako tylko do odczytu, ale nadal nie nadpisuje danych. W programie PowerShell polecenie ` Remove-Item -Path C:\ścieżka\plik -Recurse` umożliwia usunięcie całych plików i katalogów, pozostawiając je możliwymi do odzyskania, o ile nie zostaną fizycznie nadpisane.
Korzystanie z narzędzi do niszczenia plików: SDelete i podobne
Aby pójść o krok dalej i upewnić się, że dane zostały rzeczywiście nadpisane, dostępne są specjalne narzędzia, takie jak SDelete (Secure Delete) , będące częścią pakietu SysInternals firmy Microsoft. Ten program wiersza poleceń służy do nadpisywania fizycznej lokalizacji pliku lub do czyszczenia wolnego miejsca na dysku.
Po pobraniu SDelete i rozpakowaniu pliku ZIP znajdziesz plik wykonywalny sdelete.exe. W oknie wiersza poleceń z odpowiednimi uprawnieniami możesz użyć poleceń takich jak `sdelete filename` , aby usunąć konkretny plik, lub dodać parametry takie jak `-s` i `-q`, aby rekurencyjnie i dyskretnie operować na folderach.
Aby upewnić się, że całe wolne miejsce na dysku zostało wyczyszczone, możesz uruchomić polecenie `sdelete -z` . To polecenie zapisuje dane w obszarach oznaczonych jako wolne, dzięki czemu wszelkie pozostałości wcześniej usuniętych plików zostają zniszczone . Jest to bardzo przydatne po ręcznym usunięciu dużych ilości danych, których odzyskanie jest niemożliwe.
SDelete oferuje również możliwość kontrolowania liczby przebiegów zastosowanych do danej lokalizacji. Na przykład polecenie `sdelete.exe -p 5 file` spowoduje pięciokrotne nadpisanie obszaru, w którym znajdował się plik. Większa liczba przebiegów utrudnia odzyskiwanie, ale wydłuża również czas przetwarzania.
Należy pamiętać, że efekt SDelete jest trwały i nieodwracalny . Nie należy go stosować pochopnie i zawsze należy mieć kopie zapasowe danych, które chcesz zachować, ponieważ po nadpisaniu nie ma rozsądnego sposobu na ich odzyskanie.
Dodatkowe oprogramowanie do bezpiecznego usuwania i optymalizacji
Oprócz Eraser i SDelete istnieją inne darmowe i płatne narzędzia do bezpiecznego czyszczenia dysków. Programy takie jak DBAN (Darik's Boot i Nuke) są uruchamiane z płyty CD lub pendrive'a i umożliwiają usunięcie całej zawartości jednego lub kilku dysków za pomocą różnych algorytmów kasowania (DoD 5220.22-M, Gutmann, PRNG itp.), co czyni je bardzo przydatnymi, gdy chcesz przygotować komputer do recyklingu lub utylizacji.
Inne narzędzia, takie jak CCleaner czy niektóre optymalizatory systemu, zawierają moduły usuwające wolne miejsce i pliki tymczasowe , jednocześnie poprawiając wydajność komputera poprzez usuwanie zbędnego oprogramowania i programów. Dotyczy to na przykład rozwiązań takich jak Avast Cleanup, które łączą czyszczenie cyfrowych śmieci z wstrzymywaniem aplikacji intensywnie wykorzystujących zasoby.
W sektorze korporacyjnym dostępne są narzędzia do szyfrowania i zarządzania danymi, takie jak Atlansys Bastion Pro (dostępny z niektórymi produktami bezpieczeństwa), które oprócz szyfrowania dysków i katalogów oferują gwarantowane funkcje kryptograficznego usuwania danych . Za pomocą menu kontekstowego Eksploratora można wybrać pliki lub foldery i zlecić narzędziu ich bezpieczne usunięcie, wyświetlając szczegółowy postęp i umożliwiając zatrzymanie procesu, jednak bez możliwości odzyskania tego, co zostało już zniszczone.
Wybór między nimi będzie zależał od tego, czy chcesz usunąć pojedyncze pliki , całe foldery, wolną przestrzeń czy całe dyski, od typu dysku (HDD lub SSD) oraz od tego, czy chodzi o środowisko domowe czy zawodowe, które ma bardziej rygorystyczne wymogi regulacyjne.
Usuwanie wolnego miejsca za pomocą poleceń programu PowerShell i systemu Windows
Chociaż samo usunięcie plików za pomocą programu PowerShell nie powoduje trwałego zniszczenia danych, można użyć pewnych funkcji nadpisujących wolne miejsce . Jednym z mało znanych narzędzi są polecenia szyfrujące systemu Windows z określonymi modyfikatorami, które umożliwiają zapis do wszystkich obszarów oznaczonych jako wolne na danym dysku.
Typowy przepływ pracy polega najpierw na ręcznym usunięciu plików (oraz opróżnieniu Kosza, tak aby system Windows oznaczył to miejsce jako dostępne), a następnie uruchomieniu procesu, który wypełnia wszystkie wolne obszary losowymi danymi lub zerami, co niezwykle utrudnia późniejsze próby odzyskania danych.
Aby to zrobić, można użyć poleceń z konsoli PowerShell z uprawnieniami administratora, określając literę dysku i działając osobno dla każdego dysku. Proces ten może zająć sporo czasu na dużych dyskach lub dyskach z dużą ilością wolnego miejsca, ale po jego zakończeniu praktycznie wszystkie ślady usuniętych plików zostają nadpisane.
Technika ta nie zastępuje specjalistycznych narzędzi w sytuacjach, gdy dane są szczególnie wrażliwe, jednak dla przeciętnego użytkownika jest to rozsądny sposób na zwiększenie bezpieczeństwa bez konieczności instalowania dodatkowego oprogramowania, zwłaszcza po usunięciu dużej ilości danych osobowych.
Formatowanie, resetowanie komputera i całkowite wyczyszczenie systemu
Kolejnym częstym pytaniem jest, czy formatowanie dysku lub użycie opcji „Resetuj ten komputer” w systemie Windows pozwala na rzeczywiste , trwałe usunięcie danych. Zazwyczaj szybkie formatowanie jedynie reorganizuje logiczną strukturę systemu plików, ale nie nadpisuje całej zawartości , więc niektóre dane nadal można odzyskać za pomocą specjalistycznych narzędzi.
W systemach Windows 10 i 11 funkcja resetowania pozwala wybrać, czy chcesz „zachować moje pliki”, czy „usunąć wszystko”. Wybranie opcji „usuń wszystko” i włączenie opcji „wyczyść dysk” (w sekcji ustawień zaawansowanych) powoduje przeprowadzenie znacznie dokładniejszego procesu wymazywania, który utrudnia odzyskiwanie danych.
Ta procedura jest bardzo przydatna, gdy zamierzasz sprzedać lub oddać cały komputer i nie chcesz zawracać sobie głowy narzędziami zewnętrznymi. Wiąże się to jednak z utratą wszystkich danych, programów i ustawień, dlatego warto wcześniej wykonać kopię zapasową wszystkich potrzebnych danych na innym nośniku.
W przypadku nowoczesnych dysków SSD wielu producentów uwzględnia w swoich narzędziach do zarządzania opcję „bezpiecznego wymazywania”. Wysyła ona do dysku specjalne polecenie, aby przywrócić wszystkie komórki pamięci do stanu zbliżonego do fabrycznego. Oprócz pełnego szyfrowania dysku, jest to jeden z najlepszych sposobów na wymazanie danych z dysku SSD bez konieczności ciągłego nadpisywania danych.
Zautomatyzuj czyszczenie plików tymczasowych i Kosza w systemie Windows
Problem z plikami tymczasowymi i przepełnionym Koszem polega na tym, że gromadzą się one bez naszej wiedzy , stając się kopalnią informacji dla każdego atakującego, który uzyska dostęp do komputera. System Windows zawiera system „Storage Sense”, który można aktywować, aby automatycznie opróżniać Kosz i okresowo usuwać pliki tymczasowe.
Aby to skonfigurować, kliknij prawym przyciskiem myszy na pulpicie, przejdź do „Ustawień ekranu”, następnie do „Systemu”, a na końcu do „Pamięci masowej”. Zobaczysz przełącznik umożliwiający włączenie automatycznego usuwania niepotrzebnych treści. Po włączeniu otworzy się panel, w którym możesz wybrać częstotliwość czyszczenia Kosza, tymczasowych plików aplikacji i innych elementów, których już nie potrzebujesz.
Ta automatyzacja ma jednak wyraźną wadę: gdy plik zniknie w ten sposób, nie można odzyskać poprzednich wersji ani dokumentów usuniętych przez pomyłkę , chyba że posiada się zewnętrzne kopie zapasowe. Dlatego zaleca się połączenie tej funkcji z polityką tworzenia kopii zapasowych ważnych danych.
Jednocześnie zmniejsza to ilość resztek informacji w systemie, utrudniając złośliwemu oprogramowaniu lub atakującemu znalezienie pozostałości dokumentów, które uważałeś za utracone . To nie jest „wojskowe” czyszczenie, ale dobry krok w kierunku utrzymania cyfrowego śmiecia pod kontrolą.
Pełne szyfrowanie dysku i niszczenie kluczy: elegancki sposób
Bardzo skuteczną strategią, szczególnie w przypadku dysków SSD i nowoczesnych komputerów, jest zaszyfrowanie całego dysku od samego początku . W ten sposób, nawet jeśli komuś uda się zdobyć fizyczny dysk, nie będzie mógł niczego odczytać bez klucza deszyfrującego, ponieważ przechowywane na nim dane są całkowicie zaszyfrowane.
W systemie Windows można korzystać z narzędzi takich jak BitLocker , w systemie macOS FileVault , a w systemie Linux z rozwiązań takich jak VeraCrypt czy LUKS. Najlepiej aktywować to szyfrowanie zaraz po instalacji systemu operacyjnego , przed logowaniem się do usług online lub zapisywaniem dokumentów, aby uniknąć pozostawienia niezaszyfrowanych obszarów.
Sztuczka w stosowaniu szyfrowania jako bezpiecznej metody niszczenia danych polega na tym, że gdy chcesz pozbyć się komputera lub dysku twardego, zmieniasz hasło szyfrujące na długie, losowe , którego nie możesz zapamiętać, i usuwasz wszystkie pliki, na których było przechowywane. W praktyce jest to równoznaczne ze zniszczeniem klucza do skrzyni ze skarbami: dane nadal tam są, ale bez klucza nie da się ich odczytać .
W przypadku dysków SSD połączenie pełnego szyfrowania z niszczeniem klucza to jeden z niewielu naprawdę prostych i bezpiecznych sposobów zagwarantowania, że zawartość pozostanie niedostępna, bez konieczności poddawania dysku setkom cykli nadpisywania lub fizycznego niszczenia.
Zniszczenie fizyczne: kiedy nie możesz sobie pozwolić na żadne ryzyko
Istnieją scenariusze (organy publiczne, firmy posiadające tajemnice handlowe, działy badawczo-rozwojowe itp.), w których nawet połączenie szyfrowania i logicznego kasowania danych nie jest uznawane za wystarczające i wybierane są fizyczne metody niszczenia nośników . W takich sytuacjach do gry wchodzą rozwiązania mechaniczne, termiczne i chemiczne.
Z punktu widzenia mechaniki, choć obraz młotka i gwoździa może być kuszący, nie gwarantuje to niemożności odzyskania danych . Istnieją przemysłowe niszczarki zaprojektowane specjalnie do dysków twardych, które całkowicie deformują talerze, lub maszyny wygładzające, które usuwają warstwę ferromagnetyczną przechowującą informacje, minimalizując w ten sposób możliwość ich odczytania.
W dziedzinie termicznej, jednostki oparte na powłokach ferromagnetycznych mogą być poddawane działaniu temperatur przekraczających ich punkt Curie . W przypadku tlenków chromu stosowanych w niektórych dyskach, wynosi on około 113°C; po osiągnięciu tej temperatury w kontrolowany sposób (na przykład w piecu muflowym), materiał traci swoje właściwości magnetyczne, a zawarte w nim informacje zostają skutecznie wymazane .
Wreszcie mamy do czynienia z metodą chemiczną: bardzo agresywne mieszanki, takie jak klasyczna woda królewska (1 część stężonego kwasu azotowego na 3 części kwasu solnego), są w stanie całkowicie rozpuścić metalowe elementy dysku twardego, usuwając zarówno dane, jak i sam nośnik.
Procedury te, choć radykalne, mają oczywiste wady: są niebezpieczne, kosztowne i wymagają odpowiednich środków (zabezpieczeń, wentylacji, specjalistycznego sprzętu). Zazwyczaj są zarezerwowane dla bardzo specyficznych kontekstów i surowych przepisów; dla większości użytkowników i firm wystarczające jest dobre połączenie szyfrowania, bezpiecznych narzędzi do usuwania danych i jasnych zasad zarządzania cyklem życia urządzenia.
Jeśli zdecydujesz się na ponowne wykorzystanie komputerów zamiast ich zniszczenia, bardzo ważne jest, aby najpierw całkowicie nadpisać dane (korzystając z narzędzi do usuwania danych lub szyfrując i odnawiając klucz), aby nowy użytkownik nie mógł, przypadkowo ani celowo, uzyskać dostępu do plików poprzedniego właściciela.
Ostatecznie kluczem jest zrozumienie, że plik nie znika magicznie po usunięciu; pozostawia ślad, który może pozostać na długo. Wybór odpowiedniej metody – czy to logiczne usunięcie, nadpisanie, szyfrowanie, specjalistyczne narzędzia, czy, w skrajnych przypadkach, fizyczne zniszczenie – decyduje o tym, czy po prostu „pozbędziemy się go”, czy też naprawdę bezpieczne usunięcie danych .
