Vether
08Module · Disques

Effacement sécurisé : `cipher`, `sdelete`, et limites SSD

Trois méthodes pour rendre les données non récupérables, et pourquoi sur SSD la seule méthode fiable est le chiffrement initial.

5 min de lecture·Mise à jour 2026-05-18

Supprimer un fichier ne le supprime pas vraiment — la table d'allocation est mise à jour, mais le contenu reste sur le disque jusqu'à ce qu'un autre fichier réécrive dessus. Vether expose trois outils.

Méthode 1 — `cipher /w` (intégré Windows)

Écraser l'espace libre du disque C:powershell
cipher /w:C:\

# Effectue 3 passes :
# 1. Écrit 0x00 sur tout l'espace libre
# 2. Écrit 0xFF
# 3. Écrit des données aléatoires
# Durée : ~1 minute par Go sur HDD, plus rapide sur SSD

Méthode 2 — SDelete (Sysinternals)

Effacer un fichier précispowershell
# 7 passes DoD 5220.22-M
sdelete.exe -p 7 "C:\path\to\file.docx"

# Effacer l'espace libre + journaux NTFS
sdelete.exe -c -z C:

Méthode 3 — Vether wipe (déclencheur d'urgence)

Le bouton « Effacement d'urgence » (rouge, dans Disques) lance en cascade : démontage VeraCrypt, suppression journaux, sdelete sur dossiers sensibles, écrasement espace libre, redémarrage. Vous pouvez l'attacher à un raccourci clavier global.

Sur SSD, le wipe est imparfait
Le wear-levelling et l'over-provisioning des SSD font que des blocs restent inaccessibles à l'OS mais accessibles via firmware. La seule méthode fiable sur SSD est : chiffrer dès la création (BitLocker/VeraCrypt full disk) — au wipe il suffit alors de détruire la clé.

Articles liés