二手交易前“恢复出厂设置”或“删除所有文件”,在数据可恢复性上是两件不同的事。前者只是把系统重装了一遍,后者可能只是把索引抹掉。要卖设备,目标是让下一个持有者拿不到你的东西。

先给一个前提结论:现代设备上的“彻底擦除”大多依赖加密,而不是依赖反复覆写。理解这一点,后面所有步骤都好判断。

先分流:你的设备是加密盘还是明文盘

  • 加密盘:全盘加密或文件级加密开着(BitLocker、FileVault、Android FBE、iPhone 默认硬件加密)。这时只要销毁密钥,数据就不可解密,速度很快且真的有效
  • 明文盘:没开加密的老 Windows 机械盘、多数 U 盘和存储卡。这时必须逐块覆写,慢且必须走完

先确认自己属于哪种,再选下面的做法。

Windows

先看有没有 BitLocker

设置 → 隐私和安全性 → 设备加密,或控制面板 → BitLocker 驱动器加密。

  • 已开启:擦除路径简单得多
  • 未开启且是要卖的旧机械盘:建议先开 BitLocker 加密一遍(全盘加密需要几小时),再执行下面的重置。加密完再销毁密钥,比覆写整盘快,也更彻底

用“重置此电脑”,并选对清理选项

设置 → 系统 → 恢复 → 重置此电脑 → 删除所有内容 → 更改设置里打开这两项:

  1. 清理数据 / 完全清理(Clean the drive):这是关键开关。它会把磁盘覆写,机械盘上耗时数小时,但这是防恢复的有效手段
  2. 下载重装(云下载):比本地重装干净,能避免残留本地账户数据

没勾“清理数据”的重置,只做快速格式化,机械盘上原数据大概率还能被恢复软件读出来。这是最多人踩的坑。

固态盘(SSD/NVMe)

SSD 有容量和寿命限制,不建议做多次全盘覆写。正确做法是安全擦除(Secure Erase):发送擦除指令让主控重置所有块,秒级完成且不留数据。

  • 主板 BIOS/UEFI 里通常有 SSD Secure Erase 工具
  • 各厂商管理工具(三星 Magician、Intel/Solidigm Toolbelt 等)也有
  • 执行前确认目标盘型号,选错盘会把你唯一的系统盘抹掉,且不可逆

顺手别漏的三项

  1. 浏览器保存的密码和自动填充:登录态和账号信息比文件更危险。重置前退出所有账号、清除浏览器全部数据
  2. 网盘和聊天软件的本地缓存:微信 PC 版的聊天记录存在用户目录下,不是删桌面图标就没了
  3. 已登录的设备信任:Microsoft 账户 → 设备,把这台机器移除

Mac

  • Apple Silicon 或带 T2 芯片的机型(2018 年后多数):数据本来就硬件加密。抹掉的正确动作是销毁密钥,通过“系统设置 → 通用 → 传输或还原 → 抹掉所有内容和设置”即可完成,几分钟,且真正不可恢复。不需要、也不应该反复覆写
  • 老 Intel 机型(无 T2):用“恢复模式 → 磁盘工具 → 抹掉”,文件系统选 APFS(加密),抹掉后保留“查找我的 Mac”关闭状态再交接。先退出 iCloud、关闭“查找”,否则接收方会被激活锁卡住,你的数据也在云端保持关联
  • 别忘了退出 iMessage、Music、移除蓝牙信任设备

iPhone / iPad

  1. 先退出 iCloud(设置 → 顶部名字 → 退出登录,需要密码)。不退出就抹机,接收方会被激活锁拦住,机器变成砖,你的账号也仍关联在这台设备上
  2. 设置 → 通用 → 传输或还原 iPhone → 抹掉所有内容和设置
  3. 在 iCloud 网页版的“查找”里确认这台设备已从列表消失
  4. SIM 卡取出(卡里存了通讯录时尤其注意)

硬件加密 + 密钥销毁让这一步是真实有效的,不需要额外覆写。

Android

  • 近几年的机型基本默认开启文件级加密(FBE):设置 → 系统 → 重置选项 → 清除所有数据(恢复出厂设置)。密钥销毁后旧数据不可解密
  • 删除 SD 卡再抹机:卡是明文的,属于下面单独一节
  • 先退出 Google/厂商账号,关闭“查找手机”,否则同样有激活锁
  • 微信、WhatsApp 等应用内的聊天记录只存在于本机,恢复出厂前单独做迁移或备份,见 微信聊天记录怎么备份

U 盘、存储卡、移动硬盘(明文介质的真正风险区)

这三样是最容易被低估的泄露源:装过身份证照片、合同、财务表,随手卖掉或送人。

  • 不要只做快速格式化:右键格式化时勾掉“快速格式化”(Windows 慢格式化会清零),或做完整覆写
  • 存储卡/小容量 U 盘:用擦除工具做一次全盘写 0 或写随机数据(覆写一遍即可,所谓“七次覆写”是给上世纪磁带定的规矩,对闪存没必要)
  • 注意磨损均衡:闪存有坏块重映射,理论上覆写不到的块可能存在。所以装过极敏感资料的存储卡,正确的处理方式是物理销毁,不是擦除。一张卡几十块,数据泄露的代价不可比
  • 有加密的固态移动硬盘:确认加密开启后再执行安全擦除或销毁密钥

交给别人之前最后确认的清单

  1. 所有账号已退出(微软、Apple、Google、网盘、邮箱、微信、支付宝、银行 App)
  2. 浏览器已清除全部数据,密码管理器的“记住密码”已清空
  3. 打印机已删除保存的传真/扫描缓存(很多一体机存着扫描原图)
  4. NAS、路由器的管理页里,这台设备的记录已清理
  5. 已移除“查找设备”与激活锁
  6. 系统已重置且勾了完全清理,或已执行安全擦除
  7. 保留一份你自己的交易凭据:设备序列号、SN 照片、买家信息、交易时间。后续账号异常或纠纷时需要证明“这台机器某日已不在你手上”

关于文档层面的“销毁”

设备之外的信息也别忘了:

  • 上传到在线工具处理过的文件,本站统一保留 24 小时后自动清理,不会长期留存你的文档;这也是为什么转换结果要当天下载,而不是留个链接反复访问
  • 定稿分发要“只读、不可改、不会被误传”的文档,用 Word 转 PDF 后 加密;需要注明用途和时效的,加 PDF 水印
  • 本站的格式转换不提供 OCR,也不提供任何“抹除文档内某段文字”的能力;要把扫描件里的文字取出来看,走 图片转文字(每页扣 1 点),但它只取字、不删字。想让某段内容在交付件里彻底消失,必须重排源文件,或在图片上覆盖后再栅格化成图片交付——覆盖层留在可编辑文件里是移除得掉的,边界说明见 合同、内部文件转图片会被泄露吗

一句话总结

加密设备靠销毁密钥(快且有效),明文介质靠覆写或物理销毁(慢,敏感资料直接销毁)。“恢复出厂设置”只有在设备本来就加密时才等于安全擦除——这句话值得贴在交易现场看一遍。