/ / Pourquoi les outils de suppression de fichiers sécurisés ne sont-ils pas infaillibles

Pourquoi les outils de suppression de fichiers sécurisés ne sont-ils pas infaillibles

détruire physiquement

Pour effacer des fichiers d’un disque magnétiquelecteur, vous devrez écraser le fichier avec des données inutiles. Certains outils tentent de rendre cela plus facile, en proposant de "supprimer en toute sécurité" un fichier en le supprimant et en écrasant ses secteurs avec des fichiers indésirables.

De tels outils feront du fichier spécifique que vous“Supprimer en toute sécurité” irrécupérable. Cependant, si vous avez les codes de lancement nucléaire sur votre ordinateur et que vous devez vous en débarrasser, il ne suffit pas de «supprimer en toute sécurité» le fichier lui-même.

Comment fonctionne la suppression de fichier sécurisée

Nous avons déjà expliqué pourquoi les fichiers peuvent êtrerécupéré même après les avoir supprimés. Sur un disque dur magnétique, les fichiers supprimés ne sont pas réellement supprimés du disque dur immédiatement. Au lieu de cela, les «pointeurs» indiquant où les données du fichier sont stockées sont supprimés. Les secteurs du disque dur contenant les données du fichier contiennent toujours les données. Ils sont simplement marqués comme disponibles à l’utilisation et peuvent être écrasés à l’avenir.

Si vous continuez à écrire des données sur votre disque dur,les secteurs peuvent éventuellement être remplacés par de nouvelles données et le fichier deviendra probablement irrécupérable. Toutefois, si vous essayez immédiatement de récupérer le fichier supprimé avec un outil de récupération de fichier, vous pourrez probablement le récupérer, du moins sur un disque dur magnétique. Les disques SSD fonctionnent différemment.

Les systèmes d'exploitation marquent uniquement les fichiers comme suppriméscar la suppression des données d’un fichier de votre disque dur est plus lente. Ses secteurs doivent être remplacés, de sorte qu'une tâche rapide devient une opération beaucoup plus longue. Par exemple, si vous souhaitez effacer complètement un fichier de 1 Go, vous devez écrire 1 Go de données sur le lecteur. Votre ordinateur serait beaucoup plus lent s'il devait le faire chaque fois qu'il supprimait un fichier.

APPARENTÉ, RELIÉ, CONNEXE: Apprenez à supprimer des fichiers en toute sécurité dans Windows

Les outils de suppression de fichiers sécurisés font quoiles systèmes ne le font pas normalement. Lorsque vous «supprimez» en toute sécurité un fichier, l'outil le supprime normalement et prend en note l'emplacement de stockage de ses données, en remplaçant les secteurs par des données indésirables. Cela devrait empêcher les données d'être récupérables - oui, vous ne devriez avoir à écraser les secteurs qu'une seule fois.

Endroits où le fichier pourrait se cacher

De tels outils fonctionnent sur les disques durs magnétiques,effacer complètement les données du fichier en cours du disque afin qu’il ne puisse pas être récupéré de cet endroit. Cependant, il y a d'autres endroits où des morceaux du fichier peuvent se cacher:

  • Autres copies du fichier: Si, à un moment quelconque, vous aviez une copie supplémentaire dele fichier sur votre disque dur, le fichier peut encore être sur votre disque dur. Même si vous avez supprimé la copie supplémentaire, les données de la copie supprimée peuvent toujours être présentes sur votre disque.
  • Fichiers temporaires: Si un programme utilisait le fichier, ses données peuventêtre stocké dans des fichiers temporaires. Par exemple, extraire un fichier ZIP, RAR ou un autre fichier d’archive place souvent une copie du contenu de l’archive dans des fichiers temporaires.
  • Index de recherche: Des bits du fichier peuvent être récupérés à partir d'index de recherche. Par exemple, le texte d'un document peut être présent dans un index de recherche.
  • Copies fantômes: Windows ajoute automatiquement des copies de fichiers à«Clichés instantanés», et ils peuvent être récupérés à l'aide de la restauration du système. Sous Windows 8, l’historique des fichiers effectue constamment des copies de sauvegarde et peut avoir une sauvegarde de vos fichiers.
  • Prélecture: Le Prefetcher de Windows aide les applicationscharger plus rapidement en créant des fichiers de prélecture pour les applications. Si vous devez supprimer en toute sécurité un fichier .exe, il se peut que certaines parties soient encore présentes dans le répertoire de prélecture de Windows.
  • Vignettes d'image: La plupart des systèmes d'exploitation créent des miniaturesdes copies d’images pour pouvoir présenter rapidement les vignettes d’image plus tard. Si vous souhaitez supprimer une photo sensible en toute sécurité, une version plus petite de cette photo est peut-être encore disponible dans un cache de vignettes.

Pire encore, si vous aviez l'un de ces éléments à un moment donné -Disons que vous avez une vignette d'image mais que vous l'avez supprimée - les fichiers supprimés peuvent être récupérés. Il est très difficile de savoir avec certitude si des données d’un fichier «supprimé de manière sécurisée» sont encore présentes sur votre disque dur.

Nettoyer l’espace libre de votre lecteur aidera quelque peu- tout sera écrasé, donc aucun fichier supprimé ne sera récupérable. Toutefois, cela ne vous protège pas contre les copies et les bits du fichier qui pourraient rester sur votre disque sans être supprimés.

Comment assurer qu'un fichier reste supprimé

«Supprimer en toute sécurité» un fichier n’est pas bonassez si vous craignez réellement que des personnes ne puissent récupérer ce fichier. Par exemple, si vous avez les codes de lancement nucléaire sur votre ordinateur portable, vous voudrez peut-être faire plus que les supprimer en toute sécurité. De manière plus réaliste, si votre ordinateur portable contient un document contenant des données financières sensibles, telles que les détails de paiement par carte de crédit et des données de sécurité sociale, vous souhaiterez faire plus que simplement «supprimer en toute sécurité» le fichier avant de vous en débarrasser.

Si vous vous débarrassez de l’ordinateur, vous voudrez probablement procéder à un nettoyage complet du lecteur et réinstaller le système d’exploitation. Cela devrait garantir qu'aucune donnée n'est récupérable de manière réaliste.

Si vous voulez pouvoir supprimer en toute sécurité unfichier unique sans effacer tout votre disque, vous voudrez peut-être configurer à l’avance le chiffrement intégral du disque avec TrueCrypt ou un outil de chiffrement similaire. Si vous chiffrez votre disque dur, vous n’aurez plus à vous soucier de la récupération des données, à moins que votre clé de chiffrement ne soit récupérée.

Si vous disposez vraiment d'un ordinateur portable qu'une foiscontient les codes de lancement nucléaire, vous voudrez peut-être détruire complètement les lecteurs. L'armée et le gouvernement détruisent physiquement les disques contenant des données très sensibles, les découpant en morceaux et les fondant pour assurer que les données ne puissent jamais être récupérées. Oui, c’est excessif dans de nombreuses situations - mais si vous êtes vraiment inquiet et que vous avez des données extrêmement sensibles, cela peut en valoir la peine.


Les outils de suppression de fichiers sécurisés ne sont pas complètementsans valeur. Ils font ce qu’ils disent sur l’étain, mais les données de fichier sont rarement confinées proprement à une toute petite partie de votre disque dur. Si vous devez vraiment vous assurer que les données d’un fichier ne peuvent pas être récupérées, vous devez faire plus que simplement utiliser un outil de suppression de fichier sécurisé.