Почему форматирование не удаляет данные

Продали старый ноутбук, предварительно отформатировав диск, — и через месяц личные фото, документы и пароли всплывают в сети. Или ситуация серьёзнее: компания списывает партию серверных SSD, не позаботившись о корректном уничтожении данных, и конфиденциальная информация клиентов оказывается у злоумышленников, а на саму компанию накладывают крупный штраф. Это не сценарий из детектива, а реальный риск, с которым может столкнуться и частный пользователь, и бизнес.

Причина проста: привычное удаление файлов или форматирование диска не гарантирует безопасность данных. Операционная система при этом лишь помечает занятое пространство как «свободное» — сами данные физически остаются в секторах HDD или ячейках памяти SSD до тех пор, пока их не перезапишут новой информацией. Обычные утилиты восстановления вроде Recuva без труда возвращают к жизни файлы даже после форматирования.

Для бизнеса ставки выше: попавший не в те руки накопитель может стать источником серьёзной утечки. Более того, требования регуляторов и стандартов — GDPR, HIPAA, ISO 27001 — прямо обязывают полностью и необратимо уничтожать данные при выводе оборудования из эксплуатации. Именно для этого существуют технологии Secure Erase и Authenticated Erase, о которых пойдёт речь в этой статье.

Что такое Secure Erase и как он устроен

Secure Erase (SE) — это команда или утилита, работающая не через файловую систему операционной системы, а напрямую с прошивкой самого накопителя — будь то SATA-диск или NVMe-накопитель. Её задача — безопасно и необратимо стереть все пользовательские данные.

Если очистка выполняется средствами ОС, система лишь помечает место как свободное, а сама информация остаётся на физических секторах или в ячейках памяти до перезаписи. Secure Erase работает иначе. На старых HDD эта команда обычно означала однократную или многократную перезапись секторов нулями или случайными данными. На SSD всё устроено сложнее и умнее: контроллер накопителя, получив команду Secure Erase, действует на аппаратном уровне по алгоритму, описанному в стандарте NIST SP 800-88, минуя операционную систему. В зависимости от типа накопителя контроллер может:

  • аппаратно сбросить состояние ячеек памяти SSD или пластин HDD;
  • удалить таблицу сопоставления логических адресов с физическими (FTL), из-за чего данные становятся нечитаемыми;
  • кардинально изменить ключ шифрования (если он применяется), превращая хранившуюся информацию в бесполезный для злоумышленника «цифровой мусор»;
  • на некоторых HDD-накопителях полностью изменить состояние поверхности пластин магнитным полем головок — данные не заменяются новыми, а уничтожаются безвозвратно.

Иными словами, Secure Erase — это не просьба к ОС «забыть» файлы, а прямая аппаратная инструкция накопителю стереть всё безвозвратно на физическом уровне. Утилиты для запуска Secure Erase часто предоставляют сами производители — например, SeaTools у Seagate или Data Lifeguard у WD, — но есть и универсальные инструменты, такие как Parted Magic или DBAN.

Особенности стирания SSD: ATA Secure Erase и Format NVM

Для HDD и SSD применяются разные подходы. Жёстким дискам вполне достаточно классической перезаписи через Secure Erase. Современные твердотельные накопители формально тоже поддерживают эту функцию, но простая перезапись для них неэффективна, а иногда и вредна — она ускоряет износ ячеек NAND-памяти и не всегда согласуется с логикой работы контроллера.

Поэтому для SSD используется отдельная встроенная команда — ATA Secure Erase, специализированный аналог обычного Secure Erase. При её выполнении на ячейки NAND-памяти подаётся повышенное напряжение, стирающее их содержимое, а заодно уничтожается ключ шифрования AES. Весь процесс занимает считаные секунды, при этом ячейки накопителя остаются полностью работоспособными — в отличие от многократной перезаписи, которая изнашивает память.

Отдельно стоят NVMe-накопители: для полного удаления данных на них применяется команда Format NVM с атрибутом Secure Erase, выполняющая ту же задачу с учётом архитектуры NVMe.

Instant Secure Erase и Authenticated Erase: мгновенное стирание с проверкой прав

Для дисков с аппаратным шифрованием (Self-Encrypting Drives, SED) существует ещё более быстрый метод — Instant Secure Erase (ISE). Поскольку вся информация на таком накопителе изначально хранится в зашифрованном виде, для её уничтожения достаточно удалить главный криптографический ключ. Процесс занимает доли секунды: данные мгновенно становятся нечитаемыми, хотя физически ячейки памяти остаются нетронутыми. Это похоже на то, как если бы единственный ключ от бронированного сейфа выбросили в океан — содержимое сейфа цело, но добраться до него уже невозможно.

Authenticated Secure Erase (ASE) — усиленная версия Secure Erase или Instant Secure Erase, которая добавляет дополнительный уровень контроля. Перед стиранием данных требуется аутентификация — например, ввод пароля администратора или криптографическое подтверждение полномочий пользователя в системе. Такой механизм особенно важен для максимально защищённых сред: дата-центров, серверов, корпоративных ноутбуков и рабочих станций. ASE исключает как случайное, так и злонамеренное удаление данных посторонними лицами — по сути, это сейф, который открывается только при наличии двух разных ключей у разных ответственных сотрудников.

Сильные и слабые стороны технологий

У Secure Erase и Instant Secure Erase есть очевидные преимущества:

  • высокая скорость выполнения, особенно у ISE — процесс занимает секунды, а не часы;
  • максимальный уровень безопасности: восстановление данных невозможно даже с помощью специализированного оборудования;
  • независимость от операционной системы — команда выполняется на уровне самого накопителя.

Но есть и ограничения. Не все накопители — особенно старые или бюджетные модели — поддерживают эти команды. Для запуска обычно нужен доступ к низкоуровневому интерфейсу через BIOS/UEFI либо фирменные утилиты производителя, такие как Samsung Magician или Kingston SSD Manager. Реализация Authenticated Erase дополнительно требует совместимости накопителя и системы со стандартами вроде TCG Opal, что делает эту функцию доступной не на всех платформах.

Из этого следует практический вывод: Secure Erase и его разновидности — оптимальное решение для современных SED-накопителей в корпоративной среде, но для устаревших или нешифрующихся дисков может потребоваться альтернативный способ уничтожения данных — вплоть до физического разрушения накопителя.

Важный момент: чтобы Secure Erase, ATA Secure Erase или Instant Secure Erase сработали корректно, накопитель должен быть технически исправен. Если диск аппаратно повреждён, команда может выполниться не полностью или не запуститься вовсе — тогда единственным надёжным вариантом остаётся физическая утилизация накопителя.

Где Secure Erase применяется на практике

Область применения этих технологий широка, но особенно они востребованы там, где данные — актив, за сохранностью и корректным уничтожением которого обязаны следить компания или пользователь:

Сценарий Зачем нужен Secure Erase
Вывод оборудования из эксплуатации Гарантированная очистка серверов и систем хранения данных перед списанием или продажей
Перераспределение ресурсов Быстрая подготовка дисков к повторному использованию в облачных дата-центрах и корпоративной инфраструктуре
Обновление парка устройств Стирание данных с корпоративных ноутбуков и рабочих станций перед передачей новым сотрудникам или продажей
Возврат оборудования Очистка SSD перед сдачей арендованного или лизингового оборудования
Регулируемые отрасли Госсектор, здравоохранение, финансы, оборона — везде, где утечка данных чревата юридической ответственностью

Наглядный пример: дата-центр крупного банка модернизирует серверную стойку с десятками SSD. Instant Secure Erase позволяет за считаные минуты — а не часы или дни, как при классической перезаписи, — гарантированно обнулить все накопители и исключить риск утечки финансовой информации при их дальнейшей утилизации или перепродаже. Другой пример — корпоративный MacBook с включённым FileVault 2: активация Instant Secure Erase уничтожает ключ шифрования, и данные на SSD становятся полностью недоступны за одно мгновение.

Итоги

Secure Erase и Instant Secure Erase — не просто удобные утилиты, а фактический стандарт информационной безопасности для твердотельных накопителей. Они превращают удаление данных из потенциально рискованной процедуры в надёжный, контролируемый и зачастую мгновенный процесс, снимающий вопрос «а точно ли всё стёрлось?». Это неотъемлемая часть стратегии защиты информации, позволяющая управлять жизненным циклом накопителей — от ввода в эксплуатацию до списания или передачи в другие руки — безопасно и предсказуемо. Благодаря этим технологиям старые SSD можно продавать, сдавать в аренду, отправлять в ремонт или утилизировать с уверенностью, что данные исчезли навсегда: быстро, точно и без компромиссов.

Автор: СервакМастер