Skip to content

Wipe Seguro de Discos — Guia de Métodos

Do mais paranoico ao mais rápido/eficiente. Escolha o nível de acordo com a sensibilidade dos dados e o tipo de mídia (HDD vs SSD/NVMe importa muito na escolha).

PROPÓSITO

Escolher o método de apagamento proporcional à sensibilidade dos dados e ao tipo de mídia, em vez de aplicar sempre o mais demorado.

Quando usar: Antes de descartar, devolver ou reaproveitar um disco que guardou dados que não devem ser recuperáveis.

Pré-requisitos: Acesso root e certeza absoluta sobre qual dispositivo será apagado — a operação é irreversível.


Tabela resumo

NívelMétodoPassadasHDDSSD/NVMeTempo (disco médio)
1 — ParanoicoDoD 5220.22-M / Gutmann3-35✅ Ideal⚠️ IneficazHoras a dias
2 — Forteshred -n 3 -z4✅ Bom⚠️ Não confiávelMinutos a horas
3 — Padrãoshred -n 1 -z/ddvárias vezes1-2✅ Suficiente⚠️ Não confiávelMinutos
4 — Rápidodd if=/dev/zero(1 passada)1✅ OK⚠️ Não confiávelMinutos
5 — Nativo SSDblkdiscard/nvme format/ ATA Secure Erase1 (comando)❌ N/A✅ IdealSegundos
6 — Metadadoswipefs⚠️ Não é wipe real⚠️ Não é wipe realSegundos

Regra prática: para SSD/NVMe, sempre prefira os métodos nativos (nível 5) em vez de sobrescrita por software (níveis 1-4) — o controller pode redirecionar escritas por wear-leveling, deixando blocos antigos com dados recuperáveis mesmo após múltiplas passadas.


Nível 1 — Paranoico (HDD, dados extremamente sensíveis)

DoD 5220.22-M (3 passadas com padrões específicos)

bash
sudo shred -v -n 3 /dev/sdX

Gutmann (35 passadas — método histórico, hoje considerado overkill até para HDD)

bash
sudo shred -v -n 35 /dev/sdX

Na prática, discos modernos (pós-2001, densidade magnética alta) não precisam de 35 passadas — o próprio autor do método (Peter Gutmann) reconheceu isso depois. Usar mais como formalidade de compliance do que necessidade técnica real.

Quando usar: compliance regulatório específico (governo, militar, certas normas de segurança da informação), ou dados extremamente sensíveis em HDD que será descartado/vendido.

Tempo: pode levar horas a dias em discos grandes (multi-TB).


Nível 2 — Forte (HDD, uso corporativo comum)

bash
sudo shred -v -n 3 -z /dev/sdX
  • 3 passadas de dados aleatórios + 1 passada final de zeros (-z, disfarça que houve wipe)

  • Bom equilíbrio entre segurança e tempo para HDD

Quando usar: descomissionamento de HDD corporativo, disco será vendido/doado, sem exigência regulatória específica.


Nível 3 — Padrão (HDD, uso doméstico/geral)

bash
sudo shred -v -n 1 -z /dev/sdX

Uma única passada aleatória já torna a recuperação por software impraticável para a maioria dos cenários — múltiplas passadas em HDD moderno têm retorno decrescente de segurança.

Quando usar: disco doméstico será descartado ou reaproveitado, sem dados ultra-sensíveis (senhas, chaves privadas, dados financeiros em massa).


Nível 4 — Rápido (dados não críticos / preparação para reparticionamento)

bash
sudo dd if=/dev/zero of=/dev/sdX bs=1M status=progress

ou com dados aleatórios (mais lento que zeros, mas evita blocos "óbvios"):

bash
sudo dd if=/dev/urandom of=/dev/sdX bs=1M status=progress

Quando usar: vai reformatar/reparticionar em seguida, dados não são sensíveis, só quer "limpar" o disco rapidamente.


Nível 5 — Nativo para SSD/NVMe (recomendado para mídia flash)

SSD e NVMe têm métodos de apagamento em hardware, muito mais rápidos e mais confiáveis que sobrescrita por software (porque atuam no nível do controller, cobrindo inclusive blocos reservados/over-provisioning que o SO não enxerga).

TRIM/discard em massa (mais simples)

bash
sudo blkdiscard /dev/sdX

Secure Erase via blkdiscard (mais rigoroso, se suportado)

bash
sudo blkdiscard -s /dev/sdX

NVMe — format com secure erase nativo

bash
sudo nvme format /dev/nvmeX -s 1    # secure erase (user data erase)
sudo nvme format /dev/nvmeX -s 2    # crypto erase (mais rápido, se disco usa criptografia interna)

SATA SSD — ATA Secure Erase (via hdparm)

bash
# 1. Setar senha temporária
sudo hdparm --user-master u --security-set-pass p /dev/sdX

# 2. Disparar o secure erase
sudo hdparm --user-master u --security-erase p /dev/sdX

⚠️ Alguns SSDs "travam" (frozen) esse comando se o disco não passar por suspend/resume antes. Nesse caso:

text
# suspender e retomar o sistema, ou usar hot-plug, antes de rodar o security-erase

Quando usar: sempre que a mídia for SSD/NVMe — é o método correto e mais rápido, cobrindo o disco inteiro incluindo áreas invisíveis ao SO.

Tempo: segundos a poucos minutos, independente do tamanho do disco.


Nível 6 — Apenas metadados (NÃO é wipe de dados)

bash
sudo wipefs -a /dev/sdX

Remove só assinaturas de filesystem/RAID/LVM — os dados continuam recuperáveis. Útil como passo de preparação antes de reparticionar,nunca como método de destruição segura.


Fluxograma de decisão rápida

text
Qual o tipo de mídia?

├─ SSD ou NVMe
│   └─ Use Nível 5 (blkdiscard / nvme format / ATA Secure Erase)
│      Nunca confie em shred/dd nesse tipo de mídia.

└─ HDD magnético

    ├─ Compliance/regulatório exige método formal?
    │   └─ Nível 1 (DoD 3 passadas ou, se exigido, Gutmann 35x)

    ├─ Vai vender/doar/descartar, dados sensíveis?
    │   └─ Nível 2 (shred -n 3 -z)

    ├─ Uso doméstico geral, sem dado crítico?
    │   └─ Nível 3 (shred -n 1 -z)

    └─ Só quer limpar rápido pra reparticionar?
        └─ Nível 4 (dd if=/dev/zero, 1 passada)

Checklist de segurança antes de qualquer wipe

  • [ ] Confirmar o device certo com lsblk -o NAME,SIZE,MODEL,MOUNTPOINT,TRAN

  • [ ] Confirmar que nada está montado:mount | grep sdX(deve vir vazio)

  • [ ] Confirmar que não é o disco de boot do sistema (findmnt /)

  • [ ] Se for parte de array/pool (mdadm, ZFS, LVM), desmontar/exportar antes

  • [ ] Ter certeza de que não precisa mais dos dados —não tem undo