Es simple: Encripta todos tus sistemas
Si tiene discos duros, puede eliminarlos de forma segura escribiendo datos aleatorios en cada ubicación. Puede haber alguna área de repuesto que se use para reemplazar sectores defectuosos, pero no tanto y los sectores reemplazados son defectuosos de todos modos, por lo que esto debería ser lo suficientemente seguro para usted. Pero para su escenario, esto no parece ser tan adecuado. Si tiene un disco de 4 TB, necesitaría aproximadamente 3,7 horas para sobrescribirlo, suponiendo una velocidad constante de 300 MB / s. Si obtiene la información que el gobierno está buscando en su casa, ¿cree que esperarán unas horas para permitirle eliminar sus datos?
Si tienes SSD, es aún peor. Usted no puede eliminarlos de manera confiable . Los SSD tienen más almacenamiento que el anunciado en el sistema. Usan esto para aprovisionar en exceso para reemplazar las células defectuosas, como caché rápido y para nivelar el desgaste. No hay una manera confiable de borrar todos los datos. Es posible que el SSD parezca vacío o lleno de datos aleatorios después de que lo "limpie", pero alguien que lea los chips flash en el interior todavía obtendrá parte de sus datos.
Hay nuevos SSD que se pueden eliminar de forma segura. Trabajan siempre cifrando todos los datos en el SSD. Si no configura una clave, solo almacenan la clave de cifrado de forma sencilla. Si desea borrar los datos, esta clave se elimina, todo en el SSD se convierte en basura.
Así que no hay más solución que cifrado para ti. Si tiene nuevos SSD y confía en los fabricantes, simplemente puede borrarlos con un comando. Por lo general, es el comando borrado seguro , pero debe asegurarse de que su SSD realmente use el cifrado de hardware antes , de lo contrario, no eliminará todos los datos (o para algunas unidades no eliminará ninguna celda flash, simplemente las marca en el controlador).
La forma más segura es usar las herramientas de cifrado de su sistema operativo.
Para su caso de uso, puede configurar los servidores para desbloquear automáticamente las unidades cifradas almacenando la clave de forma sencilla. Solo necesitas una forma de eliminar esta clave de forma segura y rápido. La forma más segura sería usar una tarjeta inteligente, pero almacenarla en un disco duro también debería funcionar. (NO un SSD, a menos que pueda borrar todo el SSD de forma segura)