Glossaire
Effacement sécurisé
assainissement des supports
Rendre irrécupérables les données d’un support de stockage, selon trois méthodes offrant des niveaux d’assurance différents.
L’effacement sécurisé est le terme générique désignant l’opération qui rend des données stockées irrécupérables. Le référentiel de référence, le NIST SP 800-88, le décompose en trois niveaux, et ce qui les distingue est ce dont devrait être capable une tentative de récupération.
Le niveau *Clear* applique des techniques logiques, comme la réécriture, à tous les emplacements adressables par l’utilisateur. Il met en échec les logiciels de récupération courants et convient à la plupart des réemplois en environnement maîtrisé. Le niveau *Purge* applique des techniques physiques ou logiques plus fortes, effacement cryptographique, effacement bloc, qui rendent la récupération irréaliste même avec un équipement de laboratoire. Le niveau *Destroy* rend physiquement le support inutilisable, et reste la seule option quand l’effacement ne peut pas être vérifié.
Choisir entre les trois est une décision de risque, pas une préférence technique : cela dépend de la sensibilité des données et du type de support. La règle opérationnelle qui en découle est simple et souvent négligée : un support qui échoue à la vérification en Clear ou en Purge doit basculer en Destroy, et cette issue doit être documentée aussi rigoureusement qu’un effacement réussi.