Penghapusan aman adalah proposisi yang sulit pada sistem file apa pun. Kecuali jika filesystemnya sangat aneh dan menjamin bahwa tidak ada salinan lain dari file tersebut, Anda perlu membersihkan semua ruang kosong pada perangkat. Walaupun Anda lebih cenderung menemukan banyak bit file pada sistem file copy-on-write, bahkan lebih banyak sistem file "statis" tidak memiliki jaminan ini dalam praktiknya, karena banyak file dapat diedit, sehingga ada bit dari versi sebelumnya File tergeletak di sekitar.
Perhatikan bahwa menghapus dengan nol sama baiknya dengan menghapus dengan byte acak, dan Anda tidak perlu beberapa lintasan. Menghapus dengan nol meninggalkan data residual yang dapat dipulihkan sebagian dalam kondisi lab dengan teknologi hard disk 1980-an; ini tidak berlaku lagi hari ini. Lihat Mengapa menulis angka nol (atau data acak) pada hard drive beberapa kali lebih baik daripada hanya melakukannya sekali?
Anda dapat menyingkirkan data rahasia cleartext dengan mengenkripsi semua yang ada di disk. Atur volume ecryptfs di atas sistem file itu dan pindahkan semua file (rahasia) Anda ke sana. Kemudian timpa semua ruang yang tidak digunakan pada sistem file. Anda dapat menghapus sebagian besar dengan mengisi sistem file dengan cat /dev/zero >zero
. Mungkin masih ada beberapa informasi yang tersisa di blok yang tidak lengkap (blok yang berisi potongan file terakhir, diikuti oleh beberapa sampah - yang bisa jadi sisa dari file rahasia). Untuk memastikan bahwa tidak ada blok yang tidak lengkap, pindahkan semua yang ada di sistem file ke ecryptfs (file ecryptfs menggunakan seluruh blok, setidaknya pada pengaturan tipikal di mana blok adalah 4kB). Pastikan untuk menerapkan ini pada semua volume dan untuk menghapus semua snapshot yang berisi data rahasia plaintext.
Mungkin masih ada beberapa informasi yang tersisa di jurnal. Saya tidak tahu cara menggosok itu.
Pada SSD, karena memblokir realokasi, mungkin ada data yang tersisa yang tidak dapat dibaca oleh perangkat lunak normal tetapi dapat dipulihkan dengan meretas firmware atau dengan akses fisik. Di sana satu-satunya jalan Anda adalah penghapusan penuh SSD.