如何安全地刪除檔案使其無法恢復

最後更新: 18月2026
  • 從回收站刪除檔案或使用捷徑並不會擦除內容;它只是將空間標記為可重新使用,並允許使用專門的軟體進行復原。
  • 要真正安全地擦除數據,必須使用 Eraser、SDelete、DBAN 或製造商特定的實用程式等工具覆蓋數據。
  • 對於固態硬碟,建議的方法要么是全盤加密並銷毀密鑰,要么是使用內建的安全擦除功能。
  • 在要求極高的環境下,可以將邏輯技術與對設備進行可控物理銷毀相結合,以最大限度地降低任何殘留風險。

安全地刪除電腦上的文件

許多用戶認為清空回收站就意味著文件永久遺失。事實並非如此:大多數情況下,資料仍然保存在磁碟上,可以使用免費的復原工具進行復原。如果您要出售電腦、回收硬碟,或者只是想刪除敏感文檔,那麼您需要了解如何安全永久地刪除文件

以下內容將基於各種專業資料,為您提供一份全面的指南,解釋所有永久刪除檔案的方法:從 Eraser 或 SDelete 等實用工具,到 Windows 命令、第三方解決方案、硬碟和固態硬碟擦除,甚至包括徹底的實體銷毀選項。您還將了解「刪除」文件時實際發生的情況、操作不當帶來的安全風險,以及如何針對不同情況選擇合適的刪除方法。

在 Windows 或 macOS 系統中刪除檔案時,究竟會發生什麼事?

系統中檔案刪除的工作原理

在 Windows 系統中,當你按下文件上的刪除鍵時,系統不會立即從磁碟中刪除資料。相反,它會將檔案移到回收站,檔案會一直保留在那裡,直到你清空回收站或將其還原到原始位置。

即使清空回收站,檔案內容仍保留在磁碟上的相同實體位置;空間只是被標記為可重複使用。系統會刪除文件表中的引用,但資料位會一直保留,直到被其他資料覆蓋。只要沒有發生這種覆蓋,恢復程序就能輕易重建這些資訊

在 macOS 系統中,過程類似:當你將文件移至廢紙簍並「刪除」它時,文件內容並不會立即被徹底清除。雖然邏輯上釋放了空間,但實際文件內容可能會保留相當長一段時間。

這意味著,你授予訪問權限、出售或回收的任何設備仍然可能包含私人文件:照片、工資單、醫療報告、導出的電子郵件、WiFi 密碼、銀行詳細信息……如果第三方使用 Recuva、PhotoRec 或其他恢復程序等工具,他們很有可能找回這些信息

刪除資料時 HDD 和 SSD 的區別

用於安全擦除的 HDD 和 SSD 驅動器

要選擇合適的安全擦除方法,了解不同類型的硬碟如何儲存資料以及如何在安裝固態硬碟 (SSD) 時避免錯誤至關重要。在機械式硬碟 (HDD) 中,資料以連續區塊的形式儲存在磁性盤片上。當檔案被刪除時,系統會將這些區塊標記為空閒,但代表這些資料位元的磁性資訊仍然保留,直到另一次寫入操作改變它為止。

固態硬碟 (SSD) 採用不同的方法。它不使用磁性盤片,而是使用閃存晶片,其內部控制器會執行損耗均衡:將寫入操作分散到整個硬碟上,以延長其使用壽命。這意味著,嘗試「覆蓋同一扇區 10 次」實際上並不能保證您覆蓋的正是原始文件所在的同一扇區。

此外,固態硬碟以資料區塊為單位進行操作,並使用諸如TRIM之類的命令。當作業系統將某個檔案標記為已刪除時,它可以向固態硬碟發送命令,表明這些邏輯區塊不再包含有效數據,以便在後續的內部清理過程中,這些資訊會被物理擦除

因此,專為機械硬碟設計的經典多重寫入方法(例如著名的35遍Gutmann方案)並非總是適用於固態硬碟,也並非總是必要。對於固態硬碟,建議使用製造商提供的「安全性擦除」功能、專用的TRIM相容工具,或更好的選擇是進行全碟加密並銷毀金鑰

為什麼不安全地刪除檔案會帶來真正的風險

只需清空回收站、從資源管理器中刪除檔案或執行快速格式化,大部分資料仍然可以恢復。任何能夠接觸到電腦、擁有USB且有時間的人都可以嘗試使用免費工具恢復資訊。

這不僅影響您記得已刪除的檔案。像 Windows 這樣的系統會在Temp等資料夾中累積大量臨時文件,例如快取文件、自動文件備份文件以及允許您恢復意外關閉的 Word 或 Excel 文件的歷史版本。所有這些文件都可能包含您並不知曉的高度敏感資料。

在企業或教育環境中,情況會變得更加複雜:研究文件、包含個人資訊的資料庫、內部報告…如果這些磁碟在沒有安全且有記錄的擦除過程的情況下被重複使用、轉售或處置,就會打開資料外洩和安全漏洞的大門,而這些洩漏和安全漏洞是難以辯解的。

  人工智慧快速注射完全指南

即使在家中,個人照片、身分證掃描件、薪資單或醫療記錄一旦落入不法分子之手,也很容易成為身分盜竊或詐欺的目標。因此,當設備即將易主或離開您的控制時,資料銷毀應被視為安全措施的重要組成部分,而非無關緊要的細節。

使用橡皮擦安全地刪除特定文件

Windows 系統中的經典程式之一是Eraser,這是一款免費工具,它可以透過多次覆蓋檔案、資料夾和可用空間所在的磁區來徹底銷毀它們。其目標是使資訊無法恢復,即使使用高級取證軟體也無法做到。

在 Windows 系統上安裝 Eraser(例如 6.2.0.2996 或更高版本)後,您無需每次使用都開啟其介面。該程式已整合到檔案總管和桌面中,因此您可以從上下文功能表啟動安全擦除功能。只需右鍵單擊檔案或資料夾,選擇“Eraser”,然後選擇“擦除”即可。

系統會要求確認,並提醒您此刪除操作將是永久性的。確認後,Eraser 會將此操作新增至任務佇列,並開始覆寫對應的磁碟區域。預設方法通常是35 遍 Gutmann演算法,這種方法非常徹底,但處理大檔案時速度較慢。

開啟橡皮擦介面,您可以執行更進階的任務:建立排程任務、選擇不同的演算法(例如,使用偽隨機資料的單次處理方法或英國 HMG IS5 等標準)、刪除垃圾和未使用的空間,或調整頻率以自動執行清理。

在機械硬碟上,只需幾次隨機資料掃描就足以阻止檔案恢復。 35 次掃描方法僅適用於非常特殊的情況或涉及極度敏感資訊的環境,並且需要花費相當長的時間。

Windows系統下刪除檔案的六種方法(從最簡單到最高級)

Windows 提供了多種刪除檔案的方法,但只有部分方法真正可靠。區分邏輯刪除(回收站、捷徑、資源管理器)和實際覆蓋文件內容至關重要。

最簡單的方法是使用上下文選單:右鍵單擊檔案並選擇“刪除”。這會將文件傳送到回收站。只要回收站不為空,您就可以使用「撤銷刪除」或將檔案還原到原始位置,因此此時,實際上並沒有真正完成刪除

清空回收站後,Windows 會將該空間標記為可用,但我們都知道,回收站中的內容在被新資料覆蓋之前仍然是可恢復的。如果您直接使用鍵盤快速鍵(例如 Shift + Delete)刪除文件,也會發生相同的情況,因為這種方式會繞過回收站,直接將文件標記為已刪除。

此外,在檔案總管的“主頁”標籤上,您可以選擇“刪除”,在某些情況下,也可以選擇“永久刪除”。同樣,此選項會繞過回收站,但不會執行安全刪除;它只是執行更直接、更符合邏輯的刪除操作。

若要執行更強大的操作,您可以使用命令提示字元或 PowerShell。在命令提示字元中使用`/FC:\path\file`命令可以強制刪除文件,即使該文件被標記為唯讀,但不會覆蓋資料。在 PowerShell 中,` Remove-Item -Path C:\path\file -Recurse` 命令允許您刪除整個檔案和目錄,只要它們沒有被物理覆蓋,就可以恢復。

使用檔案銷毀工具:SDelete 及類似工具

為了更進一步確保資料被徹底覆蓋,可以使用一些專用工具,例如微軟 SysInternals 套件中的SDelete(安全刪除)。這個命令列程式旨在覆蓋檔案所在的實體位置或清理磁碟機上的可用空間。

下載 SDelete 並解壓縮 ZIP 檔案後,您會找到可執行檔 sdelete.exe。在具有相應權限的命令提示字元視窗中,您可以使用類似`sdelete filename`的命令刪除特定文件,或新增類似`-s` 和 `-q`的參數來遞歸且靜默地操作資料夾。

當您想要確保所有可用磁碟空間都已清理乾淨時,可以執行`sdelete -z`命令。此命令會將資料寫入標記為可用空間的區域,從而徹底清除先前刪除檔案的任何殘留資訊。如果您手動刪除了大量不想恢復的數據,此命令非常有用。

SDelete 也允許控制對特定位置執行的刪除次數。例如,使用`sdelete.exe -p 5 file`會將檔案所在區域覆寫五次。刪除次數越多,恢復難度越大,但處理時間也會隨之增加。

務必記住,SDelete 指令的效果是永久性的,不可逆的。切勿輕易使用此命令,並且您應該始終備份所有想要保留的數據,因為一旦被覆蓋,幾乎沒有合理的恢復方法。

  系統還原和時間點還原之間的區別

用於安全擦除和最佳化的附加軟體

除了 Eraser 和 SDelete 之外,還有其他一些免費和付費工具可以安全地清理磁碟。例如,DBAN(Darik's Boot and Nuke)等程式可以從 CD 或 U 碟加載,並允許您使用不同的擦除演算法(例如 DoD 5220.22-M、Gutmann、PRNG 等)擦除一個或多個驅動器上的所有內容,因此在準備回收或處置電腦時非常有用。

其他一些實用工具,例如CCleaner或某些系統最佳化軟體,都包含用於刪除可用空間和臨時檔案的模組,同時透過移除預先安裝軟體和不必要的程式來提升電腦效能。例如,Avast Cleanup 等解決方案就結合了清理數位垃圾和暫停資源密集型應用程式的功能。

在企業領域,有一些加密和資料管理工具,例如Atlansys Bastion Pro(某些安全產品隨附使用),除了加密磁碟機和目錄外,還提供有保障的加密擦除功能。透過資源管理器上下文選單,可以選擇檔案或資料夾,並指示該工具安全地刪除它們,同時顯示詳細的進度並允許停止該過程,但已刪除的內容無法恢復。

選擇哪種方式取決於您是要刪除單一檔案、整個資料夾、可用空間還是整個磁碟;磁碟機的類型(HDD 或 SSD);以及是家庭環境還是具有更嚴格監管要求的專業環境。

使用 PowerShell 和 Windows 指令刪除可用空間

雖然使用 PowerShell 刪除檔案本身並不會永久銷毀數據,但您可以使用某些函數覆蓋可用空間。一個鮮為人知的方法是使用具有特定修飾符的 Windows 加密命令,它允許您寫入特定磁碟機上所有標記為可用空間的區域。

典型的工作流程是先手動刪除檔案(並清空回收站,以便 Windows 將該空間標記為可用),然後啟動一個進程,用隨機資料或零填充所有可用區域,使任何後續的復原嘗試都極其困難。

為此,您可以使用管理員權限從 PowerShell 控制台執行命令,指定磁碟機號碼並逐一磁碟機進行操作。在大容量驅動器或可用空間較多的驅動器上,此過程可能需要相當長的時間,但完成後,幾乎所有已刪除檔案的痕跡都會被覆蓋

該技術不能取代高度敏感環境下的專用工具,但對於一般使用者來說,這是一種無需安裝額外軟體即可加強安全性的合理方法,尤其是在刪除大量個人資料之後。

格式化、重設電腦和完全清除系統

另一個常見問題是,格式化磁碟或使用 Windows 中的「重設此電腦」選項是否能真正永久清除資料。通常,快速格式化只會重新組織檔案系統的邏輯結構,而不會覆蓋所有內容,因此某些資料可能仍可使用專用工具復原。

在 Windows 10 和 11 中,重設功能可讓您選擇「保留我的檔案」或「刪除所有內容」。選擇“刪除所有內容”並啟用“清理驅動器”選項(在高級設定部分)將執行更徹底的擦除過程,旨在使資料恢復變得困難

如果您打算出售或贈送整台電腦,又不想使用外部工具,那麼這個方法非常有用。但是,這意味著您將丟失所有資料、程式和設置,因此您應該事先將所有需要保留的內容備份到另一個儲存裝置。

對於現代固態硬碟 (SSD) 而言,許多製造商在其管理工具中都包含「安全擦除」選項。此選項會向硬碟發送特定命令,將所有儲存單元重設為接近出廠設定的狀態。結合全碟加密,這是無需重複覆蓋寫入即可擦除 SSD 的最佳方法之一。

自動清理 Windows 中的暫存檔案和回收站

臨時文件和溢出的回收站的問題在於,它們會在我們不知不覺中不斷累積,成為任何獲得電腦存取權限的攻擊者的寶貴資訊來源。 Windows 內建了「儲存感知」系統,您可以啟用系統,使其定期自動清空回收站並刪除臨時檔案

若要進行此配置,請以滑鼠右鍵按一下桌面,依序選擇「顯示設定」、「系統」和「儲存」。您會看到一個開關,可以啟用自動刪除不必要內容的功能。啟用後,將打開一個面板,您可以在其中選擇清理回收站、臨時應用程式檔案和其他不再需要的項目的頻率。

這種自動化功能有一個明顯的缺點:如果檔案以這種方式消失,除非您有外部備份,否則將無法還原先前的版本或誤刪的文件。因此,建議將此功能與重要資料的備份策略結合使用。

  企業虛擬化領域中 KVM 與 VMware 的比較

同時,它還能減少系統上殘留的訊息,使惡意軟體或攻擊者更難找到你以為已經刪除的檔案的殘餘。這雖然不是「軍事級」的徹底清除,但卻是控制數位垃圾的有效途徑。

全盤加密和密鑰銷毀:一種優雅的方式

對於固態硬碟和現代電腦而言,一個非常有效的策略是從一開始就對整個磁碟進行加密。這樣,即使有人設法獲得了實體硬碟,也沒有解密金鑰就無法讀取任何內容,因為儲存的資料已完全加密。

在 Windows 系統中,您可以使用BitLocker等工具;在 macOS 系統中,您可以使用FileVault;在 Linux系統中,您可以使用VeraCrypt或 LUKS 等解決方案。理想情況下,您應該在安裝作業系統後立即啟用加密功能,在登入線上服務或儲存文件之前,以避免留下未加密的重要區域。

使用加密作為安全銷毀方法的訣竅在於,當你想要處理掉電腦或硬碟時,將加密密碼更改為一個你記不住的長隨機密碼,並刪除所有儲存該密碼的檔案。實際上,這相當於銷毀了寶箱的鑰匙:資料仍然存在,但沒有鑰匙就無法讀取。

就固態硬碟而言,將完全加密與金鑰銷毀相結合,是確保內容無法存取的為數不多的真正簡單安全的辦法之一,而無需對硬碟進行數百次覆蓋寫入或訴諸物理銷毀。

物理銷毀:當你無法承擔任何風險時

在某些情況下(例如公共機構、擁有商業機密的公司、研發部門等),即使採用加密和邏輯擦除相結合的方法也不足以徹底銷毀數據,此時就需要採用物理方法銷毀介質。機械、熱力和化學方法正是在這種情況下發揮作用。

從機械層面來說,雖然用鐵鎚和釘子砸碎硬碟的畫面很誘人,但這並不能保證資料一定無法恢復。市面上有一些專門用於硬碟的工業粉碎機,它們能徹底破壞盤片;還有一些平滑機可以去除儲存資訊的鐵磁層,從而最大限度地降低資料可讀性。

在熱學領域,基於鐵磁性塗層的裝置可以承受高於其居里溫度的溫度。對於某些磁碟中使用的氧化鉻而言,其居里溫度約為 113°C;一旦以可控方式(例如在馬弗爐中)達到此溫度,材料就會失去磁性,其包含的資訊也會被有效擦除。

最後,還有化學方法:像經典的王水(1 份濃硝酸和 3 份鹽酸)這樣的強腐蝕性混合物能夠完全溶解硬碟的金屬零件,從而擦除資料和介質本身。

這些方法雖然激進,但缺點顯而易見:它們危險、昂貴,而且需要相應的設施(防護措施、通風系統、專用設備)。它們通常僅適用於非常特殊的情況和嚴格的法規;對於大多數用戶和公司而言,加密、安全擦除工具和清晰的設備生命週期管理策略的良好組合就足夠了。

如果您選擇重複使用電腦而不是銷毀它們,那麼您必須先完全重寫資料(無論是使用刪除工具還是加密並更新金鑰),這樣新使用者就無法意外或故意地存取前所有者的檔案。

歸根究底,關鍵在於理解檔案刪除後並不會神奇地消失;它會留下痕跡,而且這些痕跡可能會長期存在。選擇正確的方法——無論是邏輯刪除、覆蓋、加密、使用專用工具,還是在極端情況下進行實體銷毀——才是區分「清除」和真正安全的資料刪除的關鍵所在。

如何使用 VeraCrypt 加密 USB 隨身碟
相關文章:
如何使用 VeraCrypt 加密 USB 隨身碟:完整實用指南