08Module · Disques
Effacement sécurisé : `cipher`, `sdelete`, et limites SSD
Trois méthodes pour rendre les données non récupérables, et pourquoi sur SSD la seule méthode fiable est le chiffrement initial.
5 min de lecture·Mise à jour 2026-05-18
Supprimer un fichier ne le supprime pas vraiment — la table d'allocation est mise à jour, mais le contenu reste sur le disque jusqu'à ce qu'un autre fichier réécrive dessus. Vether expose trois outils.
Méthode 1 — `cipher /w` (intégré Windows)
Écraser l'espace libre du disque C:powershell
cipher /w:C:\ # Effectue 3 passes : # 1. Écrit 0x00 sur tout l'espace libre # 2. Écrit 0xFF # 3. Écrit des données aléatoires # Durée : ~1 minute par Go sur HDD, plus rapide sur SSD
Méthode 2 — SDelete (Sysinternals)
Effacer un fichier précispowershell
# 7 passes DoD 5220.22-M sdelete.exe -p 7 "C:\path\to\file.docx" # Effacer l'espace libre + journaux NTFS sdelete.exe -c -z C:
Méthode 3 — Vether wipe (déclencheur d'urgence)
Le bouton « Effacement d'urgence » (rouge, dans Disques) lance en cascade : démontage VeraCrypt, suppression journaux, sdelete sur dossiers sensibles, écrasement espace libre, redémarrage. Vous pouvez l'attacher à un raccourci clavier global.
⛔
Sur SSD, le wipe est imparfait
Le wear-levelling et l'over-provisioning des SSD font que des blocs restent inaccessibles à l'OS mais accessibles via firmware. La seule méthode fiable sur SSD est : chiffrer dès la création (BitLocker/VeraCrypt full disk) — au wipe il suffit alors de détruire la clé.