En términos generales, la mayoría de los datos sin cifrar, pero no todos, se podrán recuperar si el proceso de encriptación y formateo no implica sobrescribir cada byte en el dispositivo de almacenamiento subyacente o emitir a (implementado correctamente) ATA Secure Erase . En el caso de discos duros rotativos sin autocifrado, el costo de tiempo de un Borrado seguro es similar al de sobrescribir la totalidad de la unidad a través del software; en el caso de los SSD o HDD rotativos autocifrados, el costo del tiempo para un Borrado seguro puede ser muy trivial: simplemente descarte la clave de cifrado o posiblemente borre las tablas de mapeo de bloques; los datos aún estarían allí y serían legibles en este último caso, pero no hay manera de averiguar qué parte va a dónde porque consiste en bloques dispersos al azar. También tenga en cuenta que muchos SSD se autocifran bajo el capó sin importar lo que haga.
Un HDD rotativo moderno puede mantener alrededor de 100 MB / s en un rendimiento de escritura puramente secuencial. Esto significa que una unidad de 4 TB tardará aproximadamente 4 TB * 1,000,000 MB / TB * 100 MB / s = 4,000,000 MB / 100 MB / s ~ 40,000 segundos (aproximadamente 11 horas) para completar un solo pase de sobrescritura (sobrescribiendo grandes muestras de el almacenamiento para borrarlo es uno de los pocos razonablemente cargas de trabajo verdaderamente secuenciales comunes). La velocidad de escritura sostenible se escala aproximadamente con la velocidad de rotación, por lo que una unidad de servidor de 10k rpm o 15k rpm podrá mantener una velocidad de escritura más alta que una unidad portátil de 5400 rpm. El tiempo de finalización, obviamente, aumenta directamente con la capacidad de almacenamiento y el rendimiento de escritura alcanzable. Los SSD son mucho más rápidos, pero aún tienen velocidades de escritura finitas, y para SSD grandes, el tiempo necesario solo puede ser suficiente para juzgar con precisión lo que sucedió.
Suponiendo que está utilizando un disco giratorio y que el proceso de formateo duró significativamente menos de 2½ a 3 horas por TB de almacenamiento, es razonable esperar (cantidades probablemente significativas de) remanencia de datos .
De acuerdo con Microsoft KB941961 Cambio en el comportamiento del comando de formato en Windows Vista y versiones posteriores , en Windows Vista y versiones posteriores (que actualmente significa Windows Vista, Windows 7, Windows 8 y Windows 10, y muy probablemente las versiones de servidor correspondientes también ) por defecto, el formato hace hace una sola pasada de sobrescritura completa de la partición que se está formateando; el antiguo comportamiento pre-Vista de simplemente escribir nuevos metadatos del sistema de archivos ahora se conoce como el modo de formato rápido. (Sugerencia de sombrero a TTT por señalar esto). Sin embargo, no estoy seguro de si esto es realmente relevante en el caso de usar TrueCrypt, por lo que preferiría errar por el lado de la precaución. El tiempo que tardó el formateo (para una unidad rotativa, ¿el formateo tardó alrededor de un segundo por cada 100 MB de almacenamiento?) Puede usarse para inferir si una sobrescritura ha sido probable realizado.
En la situación descrita, parece relativamente probable que el software de recuperación de datos estándar sea capaz de recuperar cantidades significativas de datos sin cifrar y almacenados previamente. Parte de ellos se habrá sobrescrito. y, por lo tanto, no puede recuperarse, pero mucho puede recuperarse con relativa facilidad con solo soluciones de software.
Para protegerse contra esto para los datos que se han almacenado sin cifrar, debe hacer al menos una pasada de sobrescritura completa en todo el dispositivo que contendrá los datos cifrados (el dispositivo de respaldo del contenedor, en LUKS parlace) antes de empezar a usarlo para ese propósito. Es su elección si desea sobrescribir con solo un patrón fijo o datos aleatorios ; recuerde que un patrón fijo cifrado con una clave desechable y un buen algoritmo de cifrado se convierten en datos aleatorios. La sobrescritura con un patrón no encriptado fijo puede revelar metadatos como la cantidad de datos almacenados y su ubicación en el disco (que se puede usar para inferir, por ejemplo, el sistema de archivos, que a su vez puede proporcionar datos conocidos).
A menos que sea un actor de estado-nación, un solo pase de sobrescritura es casi ciertamente suficiente con unidades modernas, y si eres un actor de un estado-nación, tendrías acceso a mejores personas para pedir consejos que extraños al azar en Internet.