Eliminar archivos de forma segura con SDelete

Cuando elimina un archivo en Windows, ese espacio en su disco se marca como "libre", lo que lo pone a disposición de otros archivos. Sin embargo, los datos que eliminó aún pueden existir en el disco, porque no se sobrescribieron. Incluso si sus archivos están encriptados por su sistema de archivos, las herramientas forenses pueden omitir el sistema operativo y acceder a los datos eliminados.

Si tiene datos confidenciales para eliminar y desea asegurarse de que nunca puedan recuperarse, puede usar el programa gratuito de Windows SDelete .

SDelete es una herramienta que elimina de forma irrecuperable los archivos, de conformidad con el estándar DOD 5220.22-M del Departamento de Defensa de EE. UU. Para el manejo de información clasificada.

¿Como funciona?

Además de marcar el espacio libre en el disco, SDelete sobrescribe repetidamente los datos eliminados con caracteres aleatorios. Este tipo de sobrescritura garantiza que los datos no permanezcan en el medio de almacenamiento. En los medios tradicionales, como una unidad de disco duro, se puede recuperar un "fantasma" magnético de datos eliminados utilizando herramientas especiales de recuperación de datos. Por lo tanto, cuando borra un archivo o vacía su Papelera de reciclaje, esa información podría ser leída por otra persona. Por ejemplo, un tercero malintencionado o un experto en seguridad que tiene acceso físico a su computadora podría recuperar los datos eliminados. Usar SDelete hace imposible este tipo de recuperación.

Descargando SDelete

SDelete es una descarga gratuita. Puede obtenerlo en //docs.microsoft.com/en-us/sysinternals/downloads/sdelete.

Instalando SDelete

SDelete no tiene un instalador tradicional. En su lugar, el archivo zip contiene dos archivos ejecutables, sdelete.exe (para versiones de Windows de 32 bits) y sdelete64.exe (para versiones de 64 bits). La mayoría de las computadoras modernas son de 64 bits, por lo que si no está seguro, use sdelete64.exe .

  • ¿Cómo puedo saber si mi computadora es de 32 bits o de 64 bits?

No necesita "instalar" SDelete. Puede hacer doble clic en el archivo zip y arrastrar y soltar uno de los archivos exe en el lugar de su computadora donde desee usarlo. Luego, puede abrir una ventana del símbolo del sistema de Windows, cambiar a ese directorio y ejecutarla allí. Si se siente cómodo haciendo esto, puede pasar a la siguiente sección.

Sin embargo, si desea usar SDelete a menudo, es más conveniente crear un directorio para él, colocar el archivo exe allí y agregar ese directorio a su variable de entorno PATH. La configuración de la ruta al directorio SDelete le permitirá utilizar SDelete en cualquier lugar, independientemente de su directorio actual.

Nota: estas instrucciones son para Windows 10, pero también funcionarán en Windows 7 o Windows 8, con algunas diferencias. Por ejemplo, en lugar de Esta PC, en versiones anteriores de Windows, puede hacer clic en Mi PC .

Nota: En los ejemplos a continuación, se muestran las extensiones de nombre de archivo. Por ejemplo, en nuestras capturas de pantalla a continuación, el archivo ejecutable de SDelete se muestra como sdelete64.exe, pero su computadora puede ocultar la extensión .exe . En Windows 10, si desea ver las extensiones de nombre de archivo, haga clic en la pestaña Ver en el Explorador de archivos y marque la casilla de extensiones de nombre de archivo .

Para instalar SDelete en una carpeta dedicada de su computadora y agregarla a su RUTA, siga las instrucciones a continuación.

  1. Abra una ventana del Explorador de archivos presionando Win + E (mantenga presionada la tecla de Windows en su teclado y presione E). Vaya a la carpeta donde descargó el archivo zip. Por ejemplo, si está en su carpeta de Descargas, haga clic en Descargas en la lista de Acceso rápido a la izquierda. Luego, haga doble clic en el archivo, SDelete.zip .

  1. Luego, abra otra ventana del Explorador de archivos presionando Win + E nuevamente. Mueva y cambie el tamaño de las ventanas para ver ambas ventanas en su pantalla. En la segunda ventana del Explorador, ubique la carpeta Archivos de programa. Seleccione Esta PC a la izquierda, luego a la derecha, haga doble clic en C: y luego en Archivos de programa .

Nota: Tienes dos carpetas de Archivos de Programa. Uno se llama Archivos de programa (x86) . La carpeta "x86" es para programas de 32 bits. No importa qué carpeta use, pero para las computadoras de 64 bits, le recomendamos que instale SDelete en Archivos de programa .

  1. En la carpeta Archivos de programa, cree una nueva carpeta haciendo clic en el botón Nueva carpeta o presionando Ctrl + Mayús + N en su teclado.

  1. Crear una nueva carpeta en la carpeta Archivos de programa requiere confirmación. Para confirmar que desea crear la carpeta, haga clic en Continuar .

  1. Nombra tu nueva carpeta SDelete . Si accidentalmente hizo clic fuera de la carpeta, puede cambiar su nombre desplazándose a la carpeta llamada Nueva carpeta, haciendo clic una vez para seleccionarla y presionando F2 en su teclado.

  1. En su primera ventana del Explorador que muestra el contenido de SDelete.zip, arrastre el archivo SDelete64.exe a la otra ventana del Explorador, que tiene su nueva carpeta SDelete abierta. Déjalo allí para copiar el archivo.

  1. Haga clic en Continuar para confirmar que desea copiar el archivo aquí.

El archivo sdelete64.exe ahora existe en su computadora en el directorio C: \ Archivos de programa \ SDelete \ . A continuación, agregue este directorio a su variable de entorno PATH, de modo que pueda ejecutar este programa desde cualquier otro directorio.

  1. En una ventana del Explorador de archivos, haga clic con el botón derecho en Esta PC y elija Propiedades .

  1. En la ventana Sistema, haga clic en Configuración avanzada del sistema .

  1. En la ventana Configuración avanzada del sistema, haga clic en Variables de entorno .

  1. Se abrirá la ventana Variables de entorno. En Variables de usuario, seleccione la línea Ruta, luego haga clic en Editar .

  1. En la ventana Editar variables de entorno, haga clic en Nuevo .

  1. Busque la carpeta SDelete: expanda Esta PC, C:, Archivos de programa, luego seleccione SDelete .

  1. Haga clic en Aceptar tres veces para cerrar todas las ventanas abiertas y guardar sus cambios.

Ahora puede ejecutar sdelete64 en el símbolo del sistema, sin importar cuál sea su directorio actual.

A continuación, veremos cómo usar sdelete64 para eliminar archivos de forma segura.

Usando SDelete desde la línea de comando

Al igual que muchos comandos del sistema, SDelete está diseñado para ser utilizado desde la línea de comandos de Windows. Los siguientes pasos describen cómo abrir una solicitud de comando de Windows y ejecutar los comandos de SDelete.

  1. Abre el menú Inicio. Abra el sistema de Windows y haga clic en Símbolo del sistema .

  1. Cambie al directorio que contiene el archivo que desea eliminar. Por ejemplo, en este ejemplo, estamos eliminando un archivo llamado back.png, que se encuentra en una carpeta de nuestro Escritorio, en una carpeta llamada Personal check . En este momento, nuestro directorio actual es nuestro directorio principal, C: \ Users \ username \. Entonces, ejecute cd Desktop para cambiar al directorio de Escritorio, luego presione "Personal check" para cambiar al directorio "Personal check". Usamos comillas para preservar el espacio en "Cheque personal".
 cd desktop 
 cd "cheque personal" 

  1. Para ver los archivos en el directorio actual, ejecute el comando dir .
 dir 

  1. El archivo a eliminar es back.jpg, que es una fotografía del reverso de un cheque cancelado. Para eliminarlo de forma segura, ejecute el comando sdelete64 / p 5 back.png .
 sdelete64 / p 5 back.png 

Aquí, sdelete64 es el nombre del archivo exe. / p 5 es una opción que le dice a SDelete que haga 5 pases sobre los datos, escribiendo caracteres aleatorios sobre nuestros datos cinco veces. Este número puede ser cualquier número que desee. Por ejemplo, 1 pase está perfectamente bien y 3 se considera seguro.

  1. Si es la primera vez que ejecuta SDelete, se le solicitará que acepte los términos de la licencia. Lea los términos, luego haga clic en Aceptar para aceptar y ejecutar el programa.

  1. Después de hacer clic en Aceptar, el comando se ejecuta y su archivo se elimina de forma segura.

¿Es posible usar SDelete en un directorio completo?

SDelete tiene una opción, / s (o / r ), que se supone que elimina un directorio completo y todo lo que contiene. A partir de 2018, sin embargo, esta función no funciona correctamente, lo cual es un error conocido en el programa. La conclusión predominante es que Microsoft no quiere que esta función funcione correctamente, y nunca ha logrado solucionarla. En cualquier caso, hasta que se solucione este error, no es posible eliminar directorios de forma recursiva con SDelete. (Para obtener más información, consulte este tema en el foro de Sysinternals).

Sin embargo, los comodines aún funcionan, por lo que puede eliminar todos los archivos en un solo directorio utilizando un asterisco (" * ") para el nombre del archivo. Por ejemplo, en el comando anterior, solo se eliminó un archivo. En su lugar, puede ejecutar sdelete64 / p 5 * para eliminar ambos archivos en un solo comando.

 sdelete64 / p 5 * 

Una nota sobre nombres de archivos

Aunque SDelete elimina los datos almacenados en sus archivos, no sobrescribe los nombres de los archivos. Por lo tanto, tenga en cuenta que aunque un tercero no puede ver los datos eliminados con SDelete, los nombres de esos archivos aún pueden recuperarse de un análisis de bajo nivel de su sistema de archivos.