RescueForce

Don et reconditionnement

Effacement sécurisé des disques durs et SSD : les méthodes qui fonctionnent

Réécriture, Secure Erase, Sanitize, effacement cryptographique, destruction : comprendre les méthodes d'effacement des supports selon NIST SP 800-88 et choisir la bonne.

4 min de lecture · Relu le 1 octobre 2026 · Par l'équipe RescueForce

Effacer un support de stockage avant réemploi est une étape non négociable du reconditionnement. Mais « effacer » recouvre des réalités très différentes selon qu’il s’agit d’un disque dur mécanique, d’un SSD SATA, d’un SSD NVMe ou de la mémoire d’un smartphone. Ce guide présente les méthodes reconnues et leurs limites, en s’appuyant sur les recommandations NIST SP 800-88, la référence internationale la plus utilisée en matière d’assainissement des supports.

Trois niveaux d’assainissement

Les recommandations NIST distinguent trois niveaux :

NiveauPrincipeExemple
Clear (effacer)Rendre les données irrécupérables par des moyens logiciels courantsRéécriture complète d’un disque dur
PurgeRendre les données irrécupérables même en laboratoireCommande Sanitize d’un SSD, effacement cryptographique
Destroy (détruire)Rendre le support inutilisableBroyage, perçage, désintégration

Pour un don à une association, le niveau Clear est généralement suffisant pour des données personnelles ordinaires. Le niveau Purge, voire la destruction, s’impose pour des données sensibles : santé, données bancaires, secrets d’entreprise.

Disques durs mécaniques (HDD)

Sur un disque dur, les données sont inscrites magnétiquement sur des plateaux. Une réécriture complète de toute la surface, une seule passe suffisant sur les disques modernes, rend les anciennes données irrécupérables par des moyens logiciels. Les vieilles méthodes à multiples passes (35 passes, par exemple) datent d’une époque où les densités d’enregistrement étaient bien plus faibles ; elles n’apportent plus de bénéfice mesurable et allongent considérablement la durée de l’opération.

Points de vigilance :

  • Vérifier la réécriture : un bon outil relit le disque après écriture pour confirmer le résultat.
  • Secteurs réalloués : un disque qui a remplacé des secteurs défectueux peut conserver des données dans des zones inaccessibles à la réécriture classique. La commande ATA Secure Erase, gérée par le micrologiciel du disque, traite aussi ces zones.
  • Disques défaillants : un disque qui ne se laisse plus réécrire doit être détruit physiquement.

SSD SATA et NVMe

Les SSD fonctionnent tout autrement. Leur contrôleur répartit les écritures sur l’ensemble des cellules pour limiter l’usure, et une partie de la mémoire est réservée et invisible du système. Conséquence : une réécriture logicielle ne garantit pas que toutes les cellules ont été effacées.

Les méthodes adaptées sont :

  • ATA Secure Erase / Enhanced Secure Erase pour les SSD SATA, exécutée par le contrôleur lui-même ;
  • NVMe Format avec effacement, ou mieux, la commande Sanitize pour les SSD NVMe ;
  • l’effacement cryptographique : la plupart des SSD récents chiffrent en permanence leurs données ; détruire la clé interne rend instantanément le contenu illisible.

Ces commandes sont accessibles depuis des outils spécialisés, des utilitaires de fabricants ou des distributions Linux dédiées au reconditionnement. Il est important de vérifier, après l’opération, que le disque se présente bien vierge.

Smartphones et tablettes

Les smartphones récents, sous Android comme sous iOS, chiffrent leur stockage par défaut. Une réinitialisation d’usine détruit les clés de chiffrement : c’est une forme d’effacement cryptographique, efficace dès lors que le chiffrement était actif. Sur les très vieux appareils non chiffrés, la réinitialisation seule n’offre pas les mêmes garanties.

Clés USB et cartes mémoire

Les clés USB et cartes SD utilisent une mémoire flash proche de celle des SSD, mais sans les commandes d’effacement avancées. Une réécriture complète offre une protection raisonnable pour des données ordinaires ; pour des données sensibles, la destruction physique est la seule option fiable. Leur faible valeur de réemploi rend d’ailleurs souvent la destruction préférable.

Destruction physique

La destruction s’impose pour les supports défaillants, ceux qui ne prennent pas en charge les commandes d’effacement, ou les données très sensibles. Les méthodes vont du perçage des plateaux d’un disque dur au broyage industriel. Pour un SSD, il faut détruire les puces mémoire elles-mêmes : percer le boîtier au mauvais endroit peut laisser des puces intactes.

Traçabilité : l’attestation d’effacement

Pour une entreprise ou une collectivité, l’effacement doit être documenté. Une attestation sérieuse mentionne pour chaque support :

  • le numéro de série du support (et de l’appareil hôte) ;
  • la méthode employée et l’outil utilisé ;
  • la date et le résultat de la vérification ;
  • l’identité de l’opérateur.

C’est cette traçabilité qui permet de démontrer, en cas de contrôle, que les obligations du RGPD en matière de sécurité des données ont été respectées jusqu’à la fin de vie du matériel.

Ce que fait RescueForce

Chaque support reçu en don est traité avant toute autre manipulation : réécriture vérifiée pour les disques durs, commandes d’effacement sécurisé pour les SSD, réinitialisation d’usine chiffrée pour les smartphones, destruction physique lorsqu’un effacement fiable est impossible. Une attestation d’effacement par numéro de série peut être fournie sur demande, notamment pour les dons d’entreprises.

À retenir

  • Supprimer et formater ne suffit jamais.
  • Disque dur : une réécriture complète vérifiée.
  • SSD : commandes Secure Erase ou Sanitize, ou effacement cryptographique.
  • Smartphone : réinitialisation d’usine sur un appareil chiffré.
  • Support défaillant ou données sensibles : destruction physique.