Wipe Seguro de Discos — Guia de Métodos
Do mais paranoico ao mais rápido/eficiente. Escolha o nível de acordo com a sensibilidade dos dados e o tipo de mídia (HDD vs SSD/NVMe importa muito na escolha).
PROPÓSITO
Escolher o método de apagamento proporcional à sensibilidade dos dados e ao tipo de mídia, em vez de aplicar sempre o mais demorado.
Quando usar: Antes de descartar, devolver ou reaproveitar um disco que guardou dados que não devem ser recuperáveis.
Pré-requisitos: Acesso root e certeza absoluta sobre qual dispositivo será apagado — a operação é irreversível.
Tabela resumo
| Nível | Método | Passadas | HDD | SSD/NVMe | Tempo (disco médio) |
|---|---|---|---|---|---|
| 1 — Paranoico | DoD 5220.22-M / Gutmann | 3-35 | ✅ Ideal | ⚠️ Ineficaz | Horas a dias |
| 2 — Forte | shred -n 3 -z | 4 | ✅ Bom | ⚠️ Não confiável | Minutos a horas |
| 3 — Padrão | shred -n 1 -z/ddvárias vezes | 1-2 | ✅ Suficiente | ⚠️ Não confiável | Minutos |
| 4 — Rápido | dd if=/dev/zero(1 passada) | 1 | ✅ OK | ⚠️ Não confiável | Minutos |
| 5 — Nativo SSD | blkdiscard/nvme format/ ATA Secure Erase | 1 (comando) | ❌ N/A | ✅ Ideal | Segundos |
| 6 — Metadados | wipefs | — | ⚠️ Não é wipe real | ⚠️ Não é wipe real | Segundos |
Regra prática: para SSD/NVMe, sempre prefira os métodos nativos (nível 5) em vez de sobrescrita por software (níveis 1-4) — o controller pode redirecionar escritas por wear-leveling, deixando blocos antigos com dados recuperáveis mesmo após múltiplas passadas.
Nível 1 — Paranoico (HDD, dados extremamente sensíveis)
DoD 5220.22-M (3 passadas com padrões específicos)
sudo shred -v -n 3 /dev/sdXGutmann (35 passadas — método histórico, hoje considerado overkill até para HDD)
sudo shred -v -n 35 /dev/sdXNa prática, discos modernos (pós-2001, densidade magnética alta) não precisam de 35 passadas — o próprio autor do método (Peter Gutmann) reconheceu isso depois. Usar mais como formalidade de compliance do que necessidade técnica real.
Quando usar: compliance regulatório específico (governo, militar, certas normas de segurança da informação), ou dados extremamente sensíveis em HDD que será descartado/vendido.
Tempo: pode levar horas a dias em discos grandes (multi-TB).
Nível 2 — Forte (HDD, uso corporativo comum)
sudo shred -v -n 3 -z /dev/sdX3 passadas de dados aleatórios + 1 passada final de zeros (
-z, disfarça que houve wipe)Bom equilíbrio entre segurança e tempo para HDD
Quando usar: descomissionamento de HDD corporativo, disco será vendido/doado, sem exigência regulatória específica.
Nível 3 — Padrão (HDD, uso doméstico/geral)
sudo shred -v -n 1 -z /dev/sdXUma única passada aleatória já torna a recuperação por software impraticável para a maioria dos cenários — múltiplas passadas em HDD moderno têm retorno decrescente de segurança.
Quando usar: disco doméstico será descartado ou reaproveitado, sem dados ultra-sensíveis (senhas, chaves privadas, dados financeiros em massa).
Nível 4 — Rápido (dados não críticos / preparação para reparticionamento)
sudo dd if=/dev/zero of=/dev/sdX bs=1M status=progressou com dados aleatórios (mais lento que zeros, mas evita blocos "óbvios"):
sudo dd if=/dev/urandom of=/dev/sdX bs=1M status=progressQuando usar: vai reformatar/reparticionar em seguida, dados não são sensíveis, só quer "limpar" o disco rapidamente.
Nível 5 — Nativo para SSD/NVMe (recomendado para mídia flash)
SSD e NVMe têm métodos de apagamento em hardware, muito mais rápidos e mais confiáveis que sobrescrita por software (porque atuam no nível do controller, cobrindo inclusive blocos reservados/over-provisioning que o SO não enxerga).
TRIM/discard em massa (mais simples)
sudo blkdiscard /dev/sdXSecure Erase via blkdiscard (mais rigoroso, se suportado)
sudo blkdiscard -s /dev/sdXNVMe — format com secure erase nativo
sudo nvme format /dev/nvmeX -s 1 # secure erase (user data erase)
sudo nvme format /dev/nvmeX -s 2 # crypto erase (mais rápido, se disco usa criptografia interna)SATA SSD — ATA Secure Erase (via hdparm)
# 1. Setar senha temporária
sudo hdparm --user-master u --security-set-pass p /dev/sdX
# 2. Disparar o secure erase
sudo hdparm --user-master u --security-erase p /dev/sdX⚠️ Alguns SSDs "travam" (frozen) esse comando se o disco não passar por suspend/resume antes. Nesse caso:
# suspender e retomar o sistema, ou usar hot-plug, antes de rodar o security-eraseQuando usar: sempre que a mídia for SSD/NVMe — é o método correto e mais rápido, cobrindo o disco inteiro incluindo áreas invisíveis ao SO.
Tempo: segundos a poucos minutos, independente do tamanho do disco.
Nível 6 — Apenas metadados (NÃO é wipe de dados)
sudo wipefs -a /dev/sdXRemove só assinaturas de filesystem/RAID/LVM — os dados continuam recuperáveis. Útil como passo de preparação antes de reparticionar,nunca como método de destruição segura.
Fluxograma de decisão rápida
Qual o tipo de mídia?
│
├─ SSD ou NVMe
│ └─ Use Nível 5 (blkdiscard / nvme format / ATA Secure Erase)
│ Nunca confie em shred/dd nesse tipo de mídia.
│
└─ HDD magnético
│
├─ Compliance/regulatório exige método formal?
│ └─ Nível 1 (DoD 3 passadas ou, se exigido, Gutmann 35x)
│
├─ Vai vender/doar/descartar, dados sensíveis?
│ └─ Nível 2 (shred -n 3 -z)
│
├─ Uso doméstico geral, sem dado crítico?
│ └─ Nível 3 (shred -n 1 -z)
│
└─ Só quer limpar rápido pra reparticionar?
└─ Nível 4 (dd if=/dev/zero, 1 passada)Checklist de segurança antes de qualquer wipe
[ ] Confirmar o device certo com
lsblk -o NAME,SIZE,MODEL,MOUNTPOINT,TRAN[ ] Confirmar que nada está montado:
mount | grep sdX(deve vir vazio)[ ] Confirmar que não é o disco de boot do sistema (
findmnt /)[ ] Se for parte de array/pool (mdadm, ZFS, LVM), desmontar/exportar antes
[ ] Ter certeza de que não precisa mais dos dados —não tem undo
