Коли користувач натискає “Видалити”, файл не завжди зникає з диска фізично. Найчастіше система просто прибирає його з видимого списку файлів і позначає зайняте місце як доступне для нових даних. Самі фрагменти інформації можуть ще певний час залишатися на накопичувачі, доки їх не перезапише інша інформація або не очистить сам носій.
Саме тому видалені фото, документи, архіви, відео чи робочі файли інколи можна відновити спеціальними програмами. Microsoft у довідці до Windows File Recovery пояснює: у файловій системі Windows простір, який займав видалений файл, позначається як вільний, тому дані файлу ще можуть існувати й відновлюватися, якщо це місце не було перезаписане; на SSD ситуація залежить також від роботи TRIM.
Це важливо перед продажем ноутбука, передачею комп’ютера іншій людині, утилізацією диска, ремонтом пристрою або очищенням конфіденційних даних. Звичайне видалення, очищення кошика або швидке форматування не завжди достатні. Потрібно розуміти, який у вас носій — HDD, SSD, флешка чи карта пам’яті — і який рівень безпеки потрібен.
Що відбувається після натискання “видалити”
У більшості операційних систем файл складається з двох умовних частин: запису у файловій системі та власне даних на носії. Запис повідомляє системі, де лежить файл, як він називається, який має розмір і до якої папки належить. Дані — це вміст: текст, фото, відео, таблиця, база, архів.
Коли файл видаляють у звичайний спосіб, система часто спершу переміщує його до кошика. Файл ще можна повернути, бо його вміст і запис про нього зберігаються. Коли кошик очищено, система прибирає зручний шлях до файлу й позначає його місце як вільне.
На HDD це означає, що старі біти можуть залишатися на магнітних пластинах до моменту перезапису. На SSD ситуація складніша: контролер накопичувача сам керує фізичними комірками пам’яті, використовує вирівнювання зносу, збір сміття та TRIM. Тому видалені дані можуть або швидко стати недоступними, або ще певний час зберігатися в непередбачуваному стані.
Кошик, Shift+Delete і “очистити кошик”: у чому різниця
Звичайне видалення через Delete зазвичай переміщує файл у кошик. Це зручний захист від випадкової помилки: якщо ви видалили документ не туди, його можна відновити за кілька секунд.
Shift+Delete у Windows або видалення без кошика в інших системах пропускає цей проміжний етап. Файл зникає з папки, але це все одно не гарантує фізичного стирання вмісту з носія.
Очищення кошика прибирає файли з видимого доступу, але не обов’язково перезаписує їхні дані. Тому для побутового наведення порядку цього достатньо, а для продажу комп’ютера або видалення приватних документів — ні.
Практичний висновок: кошик — це інструмент зручності, а не безпечного знищення інформації.
Чому видалені файли можна відновити
Програми для відновлення шукають записи файлової системи, фрагменти старих файлів або характерні сигнатури даних. Якщо місце ще не було перезаписане, шанс відновлення вищий. Якщо поверх старих даних записали нові, шанс різко падає.
На HDD це працює відносно передбачувано: доки сектори не перезаписані, частина даних може залишатися. На SSD усе залежить від контролера, TRIM, garbage collection, файлової системи, часу після видалення, типу файлів і моделі накопичувача. Дослідження SSD-форензики зазначає, що збереження видалених даних у flash-накопичувачах залежить від garbage collection, TRIM, типу пам’яті, виробника, ємності, файлової системи, операційної системи й часу після видалення.
Тому не можна сказати: “SSD завжди миттєво стирає все” або “видалені файли точно можна відновити”. Обидва твердження надто спрощені.

HDD і SSD: чому методи видалення різні
HDD зберігає дані на магнітних пластинах. Якщо потрібно ускладнити відновлення, логіка проста: перезаписати старі сектори новими даними. Для більшості побутових сценаріїв достатньо одного повного перезапису диска або очищення вільного місця, якщо потрібно прибрати сліди вже видалених файлів.
SSD працює інакше. Він не записує дані “в те саме місце” так прямо, як це уявляє користувач. Контролер SSD розподіляє записи по комірках, щоб рівномірно зношувати пам’ять. Через wear leveling і приховані резервні області програмне перезаписування окремого файлу може не торкнутися всіх фізичних копій або старих блоків.
Саме тому для SSD часто кращі спеціальні команди й інструменти виробника: Secure Erase, Sanitize, NVMe Format, PSID Revert або криптографічне стирання, якщо диск був зашифрований. Kingston пояснює, що TRIM лише повідомляє SSD, які блоки більше не використовуються, а фактична стійкість даних залежить від реалізації garbage collection; для остаточного очищення виробник радить використовувати інструменти Secure Erase, ATA Secure Erase, NVMe Sanitize або cryptographic erase.
Що таке TRIM і чому він не є кнопкою “стерти все”
TRIM — це команда, за допомогою якої операційна система повідомляє SSD: певні блоки більше не потрібні й можуть бути очищені під час внутрішньої роботи накопичувача. Це допомагає підтримувати швидкість SSD і зменшує зайву роботу контролера.
Microsoft пояснює, що під час оптимізації SSD система фактично “підказує” накопичувачу, де можна безпечно виконувати cleanup, коли диск не зайнятий важливішими операціями.
Але TRIM — це не універсальна кнопка безпечного стирання. Він не дає користувачу простого доказу, що конкретний файл уже фізично знищений у всіх комірках. Для звичайного відновлення після випадкового видалення TRIM може різко зменшити шанси. Для гарантованої підготовки SSD до продажу краще використовувати повне стирання через виробника або штатний механізм операційної системи.

Форматування: швидке і повне
Швидке форматування зазвичай створює нову файлову структуру й робить старі дані невидимими для системи, але не обов’язково стирає кожен сектор. Тому після швидкого форматування частину файлів інколи можна відновити.
Повне форматування або повний перезапис диска працює інакше: система проходить по носію і записує нові дані або нулі. Для HDD це може бути прийнятним способом очищення перед передачею пристрою іншій людині.
Для SSD безпечніше користуватися штатними засобами системи або інструментами виробника. Apple прямо зазначає, що для SSD параметри безпечного стирання в Disk Utility недоступні, а для кращого захисту варто вмикати FileVault під час використання SSD.
Шифрування: найкращий захист до видалення
Найнадійніший побутовий спосіб захистити дані — не чекати моменту продажу пристрою, а зашифрувати диск заздалегідь. Якщо дані весь час зберігалися в зашифрованому вигляді, то після скидання пристрою або знищення ключа шифрування старі файли стають практично недоступними без ключа.
У Windows для цього використовують BitLocker або Device Encryption. Microsoft описує BitLocker як функцію шифрування томів, яка захищає дані на дисках Windows.
На Mac використовується FileVault. Apple пояснює, що FileVault захищає дані, не дозволяючи отримати до них доступ без пароля входу; на Mac з Apple silicon або чипом T2 дані шифруються автоматично, а на старіших Mac без Apple silicon або T2 FileVault потрібно вмикати для шифрування даних.
Для користувача це означає: якщо ноутбук був зашифрований до видалення, ризик відновлення приватних файлів після правильного скидання значно нижчий. Якщо диск роками працював без шифрування, просте видалення файлів перед продажем — слабкий варіант.
Що означають Clear, Purge і Destroy
У професійній сфері не кажуть просто “видалити диск”. Використовують поняття sanitization — очищення носія так, щоб доступ до цільових даних став практично неможливим для заданого рівня зусиль.
NIST SP 800-88 Rev. 2 описує sanitization як процес, який робить доступ до даних на носії нездійсненним для певного рівня зусиль, і виділяє підходи Clear, Purge та Destroy.
Просто кажучи:
Clear — очищення від звичайного відновлення. Наприклад, перезапис для HDD або штатне очищення через систему.
Purge — глибший рівень, який має протидіяти складнішим методам відновлення. Сюди може входити Secure Erase, Sanitize або cryptographic erase.
Destroy — фізичне знищення носія, коли його не планують використовувати повторно.
Для домашнього користувача це можна перекласти так: якщо ви просто звільняєте місце — достатньо видалити файл. Якщо продаєте ноутбук — потрібне скидання з очищенням або шифрування плюс скидання. Якщо йдеться про дуже чутливі корпоративні чи державні дані — потрібна формальна процедура за стандартом, іноді з фізичним знищенням носія.

Як безпечно підготувати Windows-ноутбук до продажу
Для більшості користувачів Windows найпростіший шлях — штатне скидання системи з видаленням усіх файлів і очищенням диска. Microsoft описує функцію Reset this PC: опція Remove everything перевстановлює Windows і видаляє особисті файли, застосунки та налаштування, а параметр Clean data при ввімкненні видаляє файли й очищає диск.
Практичний алгоритм:
Зробіть резервну копію потрібних файлів.
Вийдіть із робочих і особистих акаунтів.
Перевірте, чи ввімкнене шифрування BitLocker або Device Encryption.
Запустіть Reset this PC.
Оберіть Remove everything.
Увімкніть Clean data, якщо комп’ютер передається іншій людині.
Після завершення не входьте у свій обліковий запис, а залиште пристрій на екрані первинного налаштування.
Якщо на комп’ютері були дуже конфіденційні дані або старий незашифрований HDD, варто розглянути повне очищення диска перед перевстановленням системи або фізичне вилучення носія.
Як безпечно стерти Mac перед передачею іншій людині
Для сучасних Mac Apple рекомендує використовувати Erase All Content and Settings, якщо пристрій підтримує цю функцію. Apple зазначає, що вона спрощує скидання Mac до заводських налаштувань перед продажем, передачею, trade-in або утилізацією.
На macOS Ventura і новіших версіях ця опція знаходиться в System Settings → General → Transfer or Reset → Erase All Content and Settings. Apple також описує Erase Assistant як інструмент, що допомагає безпечно стерти весь контент і налаштування на Mac.
Для старіших Intel Mac або випадків, коли ця функція недоступна, використовують macOS Recovery і Disk Utility. Але важливо враховувати тип накопичувача. Для SSD класичні опції “безпечного стирання” в Disk Utility недоступні, тому на перший план виходить шифрування та правильне скидання.
Перед передачею Mac іншій людині також варто вийти з Apple ID, вимкнути Find My, відв’язати пристрій від облікового запису та не продовжувати налаштування після стирання.

Як видаляти окремі конфіденційні файли
Іноді потрібно не продавати весь пристрій, а прибрати один файл: скан паспорта, фінансовий документ, приватне фото, архів із паролями або робочу базу. Тут важливо розуміти обмеження.
На HDD можна використати інструмент безпечного видалення або очищення вільного місця після видалення. Його суть — перезаписати ділянки, де могли залишитися старі дані.
На SSD окреме “безпечне видалення файлу” менш надійне через wear leveling і роботу контролера. Краще зберігати конфіденційні файли в зашифрованому контейнері або на повністю зашифрованому диску. Якщо файл був дуже чутливим і зберігався на незашифрованому SSD, гарантувати повне знищення тільки видаленням окремого файлу складно.
Для регулярної роботи з приватними даними краще одразу використовувати:
шифрування диска;
зашифровані архіви або контейнери;
менеджер паролів замість файлів із паролями;
хмарні сервіси з двофакторною автентифікацією;
контроль резервних копій.
Чому резервні копії теж потрібно перевіряти
Файл може бути видалений із комп’ютера, але залишитися в резервній копії, синхронізації або хмарному сховищі. Наприклад, документ міг потрапити в Time Machine, OneDrive, iCloud Drive, Google Drive, Dropbox, корпоративний backup або поштовий архів.
Це важливий нюанс: безпечне видалення з локального диска не дорівнює видаленню з усіх місць. Якщо файл синхронізувався з хмарою, його потрібно видалити й там, а також перевірити кошик хмарного сервісу, історію версій і резервні копії, якщо це можливо.
Для корпоративних даних це питання має вирішуватися політиками зберігання, строками retention, доступами й журналами аудиту. Для домашнього користувача мінімум простий: перед продажем пристрою вийти з акаунтів і не залишати синхронізовані папки відкритими.
Флешки, карти пам’яті й зовнішні диски
USB-флешки та карти пам’яті часто працюють як маленькі SSD: у них є flash-пам’ять і контролер, який може непередбачувано розподіляти записи. Тому “перезаписати файл” не завжди означає стерти всі фізичні сліди.
Для звичайної передачі флешки іншій людині можна виконати повне форматування або записати поверх неї нові дані. Для конфіденційної інформації краще використовувати шифрування ще до запису файлів або фізично знищити дешевий носій, якщо дані справді чутливі.
Зовнішні HDD можна очищати повним перезаписом. Зовнішні SSD краще очищати через утиліту виробника або вбудовані команди, якщо вони підтримуються.

Чи можна довіряти програмам для “безповоротного видалення”
Такі програми можуть бути корисними для HDD, але не є універсальною гарантією для SSD. Якщо програма обіцяє “100% стерти один файл на будь-якому накопичувачі”, це має насторожити.
Для SSD більш коректні методи — Secure Erase, Sanitize, cryptographic erase або повне скидання пристрою з урахуванням шифрування. NIST у сучасних рекомендаціях окремо виділяє cryptographic erase як один із ключових підходів до media sanitization, особливо для зашифрованих носіїв.
Також не варто завантажувати сумнівні “чистильники” з випадкових сайтів. Вони можуть не стерти дані, а встановити рекламу, шкідливе ПЗ або отримати доступ до ваших файлів.
Що робити, якщо файл видалено випадково
Якщо ви випадково видалили важливий файл, головне — не записувати нові дані на той самий диск. Не встановлюйте програми відновлення на цей накопичувач, не завантажуйте великі файли, не оновлюйте систему без потреби.
Краще:
Перевірити кошик.
Перевірити хмарну синхронізацію.
Перевірити резервні копії.
Якщо це Windows — розглянути Windows File Recovery або інструмент відновлення з іншого диска.
Якщо дані критично важливі — вимкнути пристрій і звернутися до фахівців із відновлення.
На SSD з активним TRIM шанси можуть швидко знижуватися. На HDD шанс вищий, якщо після видалення диск майже не використовувався.

Типові помилки під час видалення даних
Перша помилка — думати, що очищення кошика стирає файл фізично. Насправді воно часто лише прибирає файл із видимого доступу.
Друга помилка — швидко форматувати диск перед продажем. Для конфіденційних даних цього може бути недостатньо.
Третя помилка — застосовувати старі методи HDD до SSD. Багаторазове перезаписування SSD не тільки не завжди ефективне, а й зайво зношує пам’ять.
Четверта помилка — забувати про хмару й резервні копії. Файл може зникнути з ноутбука, але залишитися в синхронізації.
П’ята помилка — продавати незашифрований ноутбук після простого видалення файлів. Краще ввімкнути шифрування заздалегідь і використовувати штатне скидання.
Шоста помилка — не перевіряти, який саме диск стоїть у пристрої. Метод для старого HDD і сучасного SSD може суттєво відрізнятися.
Практичний алгоритм: як обрати спосіб видалення
Якщо потрібно просто звільнити місце — видаліть файл і очистьте кошик.
Якщо потрібно випадково видалений файл ще мати шанс повернути — не записуйте нічого нового і перевірте резервні копії.
Якщо потрібно видалити приватний файл на HDD — використайте безпечне видалення або очищення вільного місця.
Якщо потрібно видалити приватний файл на SSD — краще покладатися на попереднє шифрування; для повної впевненості очищайте весь диск штатними засобами або утилітою виробника.
Якщо потрібно продати Windows-ноутбук — зробіть backup, увімкніть або перевірте шифрування, виконайте Reset this PC → Remove everything → Clean data.
Якщо потрібно продати Mac — використайте Erase All Content and Settings, якщо Mac підтримує цю функцію, або стирання через Recovery за інструкцією Apple.
Якщо носій містив критично чутливі дані й більше не потрібен — розгляньте фізичне знищення або професійну утилізацію.

Висновок
Видалення файлу — це не завжди фізичне стирання даних. У багатьох випадках операційна система просто позначає місце як вільне, і стара інформація може залишатися на диску до перезапису або внутрішнього очищення накопичувача.
Для звичайних файлів достатньо кошика й очищення. Для продажу комп’ютера потрібне повне скидання з очищенням диска. Для SSD краще використовувати шифрування, Secure Erase, Sanitize або штатні інструменти виробника. Для Mac і Windows варто спиратися на офіційні механізми скидання та шифрування, а не на випадкові програми з інтернету.
Найкраща стратегія — думати про безпечне видалення не в останній день перед продажем, а з моменту початку використання пристрою: увімкнути шифрування, робити контрольовані резервні копії, не зберігати паролі у звичайних файлах і розуміти, де саме лежать ваші дані.
FAQ
Чи можна відновити файли після видалення з кошика?
Так, інколи можна. Після очищення кошика система зазвичай позначає місце як вільне, але дані можуть залишатися на диску до перезапису. Microsoft пояснює, що простір видаленого файлу у Windows позначається як вільний, тому дані ще можуть існувати й відновлюватися.
Чи Shift+Delete видаляє файл назавжди?
Ні. Shift+Delete лише пропускає кошик. Файл зникає з видимого доступу, але його дані можуть залишатися на диску, доки не будуть перезаписані або очищені механізмами накопичувача.
Чи достатньо швидкого форматування перед продажем диска?
Для конфіденційних даних — ні. Швидке форматування зазвичай прибирає файлову структуру, але не гарантує фізичного стирання всього вмісту. Для продажу краще використовувати повне очищення, шифрування з подальшим скиданням або інструмент виробника.
Чому SSD не варто стирати так само, як HDD?
SSD має контролер, wear leveling, TRIM і garbage collection. Через це програмне перезаписування окремих файлів не завжди торкається всіх фізичних копій даних. Для SSD краще використовувати Secure Erase, Sanitize, cryptographic erase або штатні інструменти системи й виробника.
Що таке TRIM?
TRIM — це команда, яка повідомляє SSD, які блоки більше не використовуються і можуть бути очищені під час внутрішньої роботи накопичувача. Вона допомагає підтримувати продуктивність SSD, але не є універсальною кнопкою гарантованого видалення конкретного файлу.
Як безпечно стерти Windows-ноутбук перед продажем?
Потрібно зробити резервну копію, вийти з акаунтів, перевірити шифрування, запустити Reset this PC, обрати Remove everything і ввімкнути Clean data. Microsoft пояснює, що Clean data при ввімкненні видаляє файли й очищає диск.
Як безпечно стерти Mac перед продажем?
На сучасних Mac варто використовувати Erase All Content and Settings, якщо пристрій підтримує цю функцію. Apple описує її як спосіб скинути Mac до заводських налаштувань перед продажем, передачею або утилізацією.
Чи допомагає шифрування безпечно видаляти дані?
Так. Якщо диск був зашифрований до видалення, знищення або недоступність ключа шифрування робить старі дані практично непридатними для читання. NIST розглядає cryptographic erase як один із підходів до безпечного очищення носіїв.
Чи залишаються видалені файли в хмарі?
Так, якщо файл синхронізувався з OneDrive, iCloud Drive, Google Drive, Dropbox або іншими сервісами, він може залишатися в хмарі, кошику, історії версій або резервній копії. Видалення з локального диска не завжди означає видалення з усіх копій.
Коли потрібно фізично знищувати диск?
Фізичне знищення доцільне, якщо носій містив дуже чутливі дані, не потрібен для повторного використання або немає довіри до програмних методів очищення. NIST відносить Destroy до одного з рівнів sanitization поряд із Clear і Purge.