二手交易前“恢复出厂设置”或“删除所有文件”,在数据可恢复性上是两件不同的事。前者只是把系统重装了一遍,后者可能只是把索引抹掉。要卖设备,目标是让下一个持有者拿不到你的东西。
先给一个前提结论:现代设备上的“彻底擦除”大多依赖加密,而不是依赖反复覆写。理解这一点,后面所有步骤都好判断。
先分流:你的设备是加密盘还是明文盘
- 加密盘:全盘加密或文件级加密开着(BitLocker、FileVault、Android FBE、iPhone 默认硬件加密)。这时只要销毁密钥,数据就不可解密,速度很快且真的有效
- 明文盘:没开加密的老 Windows 机械盘、多数 U 盘和存储卡。这时必须逐块覆写,慢且必须走完
先确认自己属于哪种,再选下面的做法。
Windows
先看有没有 BitLocker
设置 → 隐私和安全性 → 设备加密,或控制面板 → BitLocker 驱动器加密。
- 已开启:擦除路径简单得多
- 未开启且是要卖的旧机械盘:建议先开 BitLocker 加密一遍(全盘加密需要几小时),再执行下面的重置。加密完再销毁密钥,比覆写整盘快,也更彻底
用“重置此电脑”,并选对清理选项
设置 → 系统 → 恢复 → 重置此电脑 → 删除所有内容 → 更改设置里打开这两项:
- 清理数据 / 完全清理(Clean the drive):这是关键开关。它会把磁盘覆写,机械盘上耗时数小时,但这是防恢复的有效手段
- 下载重装(云下载):比本地重装干净,能避免残留本地账户数据
没勾“清理数据”的重置,只做快速格式化,机械盘上原数据大概率还能被恢复软件读出来。这是最多人踩的坑。
固态盘(SSD/NVMe)
SSD 有容量和寿命限制,不建议做多次全盘覆写。正确做法是安全擦除(Secure Erase):发送擦除指令让主控重置所有块,秒级完成且不留数据。
- 主板 BIOS/UEFI 里通常有 SSD Secure Erase 工具
- 各厂商管理工具(三星 Magician、Intel/Solidigm Toolbelt 等)也有
- 执行前确认目标盘型号,选错盘会把你唯一的系统盘抹掉,且不可逆
顺手别漏的三项
- 浏览器保存的密码和自动填充:登录态和账号信息比文件更危险。重置前退出所有账号、清除浏览器全部数据
- 网盘和聊天软件的本地缓存:微信 PC 版的聊天记录存在用户目录下,不是删桌面图标就没了
- 已登录的设备信任:Microsoft 账户 → 设备,把这台机器移除
Mac
- Apple Silicon 或带 T2 芯片的机型(2018 年后多数):数据本来就硬件加密。抹掉的正确动作是销毁密钥,通过“系统设置 → 通用 → 传输或还原 → 抹掉所有内容和设置”即可完成,几分钟,且真正不可恢复。不需要、也不应该反复覆写
- 老 Intel 机型(无 T2):用“恢复模式 → 磁盘工具 → 抹掉”,文件系统选 APFS(加密),抹掉后保留“查找我的 Mac”关闭状态再交接。先退出 iCloud、关闭“查找”,否则接收方会被激活锁卡住,你的数据也在云端保持关联
- 别忘了退出 iMessage、Music、移除蓝牙信任设备
iPhone / iPad
- 先退出 iCloud(设置 → 顶部名字 → 退出登录,需要密码)。不退出就抹机,接收方会被激活锁拦住,机器变成砖,你的账号也仍关联在这台设备上
- 设置 → 通用 → 传输或还原 iPhone → 抹掉所有内容和设置
- 在 iCloud 网页版的“查找”里确认这台设备已从列表消失
- SIM 卡取出(卡里存了通讯录时尤其注意)
硬件加密 + 密钥销毁让这一步是真实有效的,不需要额外覆写。
Android
- 近几年的机型基本默认开启文件级加密(FBE):设置 → 系统 → 重置选项 → 清除所有数据(恢复出厂设置)。密钥销毁后旧数据不可解密
- 删除 SD 卡再抹机:卡是明文的,属于下面单独一节
- 先退出 Google/厂商账号,关闭“查找手机”,否则同样有激活锁
- 微信、WhatsApp 等应用内的聊天记录只存在于本机,恢复出厂前单独做迁移或备份,见 微信聊天记录怎么备份
U 盘、存储卡、移动硬盘(明文介质的真正风险区)
这三样是最容易被低估的泄露源:装过身份证照片、合同、财务表,随手卖掉或送人。
- 不要只做快速格式化:右键格式化时勾掉“快速格式化”(Windows 慢格式化会清零),或做完整覆写
- 存储卡/小容量 U 盘:用擦除工具做一次全盘写 0 或写随机数据(覆写一遍即可,所谓“七次覆写”是给上世纪磁带定的规矩,对闪存没必要)
- 注意磨损均衡:闪存有坏块重映射,理论上覆写不到的块可能存在。所以装过极敏感资料的存储卡,正确的处理方式是物理销毁,不是擦除。一张卡几十块,数据泄露的代价不可比
- 有加密的固态移动硬盘:确认加密开启后再执行安全擦除或销毁密钥
交给别人之前最后确认的清单
- 所有账号已退出(微软、Apple、Google、网盘、邮箱、微信、支付宝、银行 App)
- 浏览器已清除全部数据,密码管理器的“记住密码”已清空
- 打印机已删除保存的传真/扫描缓存(很多一体机存着扫描原图)
- NAS、路由器的管理页里,这台设备的记录已清理
- 已移除“查找设备”与激活锁
- 系统已重置且勾了完全清理,或已执行安全擦除
- 保留一份你自己的交易凭据:设备序列号、SN 照片、买家信息、交易时间。后续账号异常或纠纷时需要证明“这台机器某日已不在你手上”
关于文档层面的“销毁”
设备之外的信息也别忘了:
- 上传到在线工具处理过的文件,本站统一保留 24 小时后自动清理,不会长期留存你的文档;这也是为什么转换结果要当天下载,而不是留个链接反复访问
- 定稿分发要“只读、不可改、不会被误传”的文档,用 Word 转 PDF 后 加密;需要注明用途和时效的,加 PDF 水印
- 本站的格式转换不提供 OCR,也不提供任何“抹除文档内某段文字”的能力;要把扫描件里的文字取出来看,走 图片转文字(每页扣 1 点),但它只取字、不删字。想让某段内容在交付件里彻底消失,必须重排源文件,或在图片上覆盖后再栅格化成图片交付——覆盖层留在可编辑文件里是移除得掉的,边界说明见 合同、内部文件转图片会被泄露吗
一句话总结
加密设备靠销毁密钥(快且有效),明文介质靠覆写或物理销毁(慢,敏感资料直接销毁)。“恢复出厂设置”只有在设备本来就加密时才等于安全擦除——这句话值得贴在交易现场看一遍。