Passer au contenu principal

Effacement de disques durs sécurisés

Introduction

Les ordinateurs de récupérécupération que nous sommes amenéamenés àà traiter pour de ploiement de solutions libres peuvent contenir des donnédonnées sensibles. Un simple formatage sans rééréécriture est insuffisant pour garantir la non récupérabilitérécupérabilité des donnédonnées. C'est pour cela que nous avons une procéprocédure pour garantir un effacement "suffisant". Nous allons aussi aborder l'effacement de donnédonnées critiques.

Le cout de l'effacement

Le premier frein àà l'effacement est la durédurée. Plus nous rééréécrivons des donnédonnées diffédifférentes sur un disque, moins les donnédonnées sont récupérécupérables, mais éécrire sur un disque prends du temps. Le second frein àà l'effacement est l'impact sur la santésanté du disque. Une rééréécriture aussi intense peut tuer un disque en fin de vie, ou abimer les cellules d'un SSD.

Les diffédifférents niveau d'effacement

L'effacement trivial

Pour celàcelà il suffit d'ouvrir le gestionnaire de disque et de le reformater en lectionnant l'effacement. L'utilitaire éécrira une suite de zero sur chaque secteur du disque

L'effacement minimal aux standards de REVOL

Nous prépréconisons au moins un effacement en deux passes. Une passe d'aléaléatoire(random) et une passe de mise àà ro (fillzero). La majoritémajorités des récupérécupérateurs n'arriveront pas àà reconstruire les fichiers

L'effacement de donnédonnées sensibles

Si jamais nous recevons du matématériel venu d'administrations, d'associations traitant des donnédonnées personnelles ou d'entreprises il faudra soit truire les disques physiquement, la thode la plus sure, ou effectuer un effacement aux standards DoD 5220.22-M

Dans la pratique

Consigner le disque et son effacement

Chaque disque effacéeffacé par REVOL est consignéconsigné avec son numénuméro de rie, la date et son mode d'effacement ici : https://nuage.revol-asso.fr/apps/files/files/7231?dir=/Shared%20multimedia/R%C3%A9emploi&openfile=true

ATTENTION,si vous vous trompez de disque, vous perdrez toutes vos donnédonnées. Il est judicieux de s'assurer que vous savez ce que vous faites, ou de travailler àà partir d'une Live USB avec seulement le disque àà effacer de branchébranché !

Effacement trivial

Formater un disque avec l'effacement sélectionnésélectionné dans l'utilitaire disque de Gnome

Effacement minimal de REVOL

Déterminer localisation du disque à effacer avec :

lsblk

Installer shred

sudo shred -n1 -vzf /dev/disk

-n corresponds au nombre de passes

-v indique qu'on souhaite un retour verbeux

-z fait une pass remplissant le disque de zero

L'effacement de donnédonnées sensibles

Installer scrub

sudo scrub -p dod /dev/disk

-p corresponds au choix du pattern d'effacement

dod corresponds au patern choisi voir https://linux.die.net/man/1/scrub