TRIM et SSD : pourquoi VeraCrypt désactive TRIM
Sur SSD, la commande TRIM révèle quels blocs sont vides — ce qui casse la plausible deniability. Vether explique le compromis.
Sur les disques mécaniques (HDD), un bloc « libre » contient simplement des données obsolètes que personne ne lit — invisibles. Sur SSD, la commande TRIM indique au contrôleur que tel bloc est libre, et le contrôleur le remplit de zéros (ou de motifs prédictibles) pour optimiser l'usure.
Conséquence cryptographique
Un bloc TRIM ne contient pas de chiffrement → un analyste forensique distingue immédiatement l'espace chiffré (aléatoire) de l'espace libre (zéro). Sur un conteneur avec hidden volume, cela révèle où se termine le volume extérieur — et donc l'existence du caché.
| Configuration | Performance SSD | Sécurité du hidden volume |
|---|---|---|
| TRIM activé | Optimal (usure réduite) | ❌ Détection caché possible |
| TRIM désactivé (Vether par défaut) | Légèrement réduit | ✅ Plausible deniability préservée |
Effacement sécurisé d'un SSD
Sur SSD, cipher /w ou les zéros multiples ne suffisent pas (le wear-levelling déplace les blocs). Vether recommande ATA Secure Erase depuis un live USB, ou le simple démontage du conteneur VeraCrypt — la passphrase étant le seul moyen de récupérer les données.