Guia de Formatação e Dataripe: Como Apagar Discos de Forma Irreversível

Entregar um computador da empresa, doar uma máquina antiga ou vender um notebook pessoal exige cuidados rigorosos com a segurança da informação. Muitas pessoas acreditam que uma formatação simples resolve o problema, mas a realidade da TI é bem diferente. Para garantir que nenhum dado sensível seja recuperado por terceiros, é necessário aplicar técnicas profissionais de limpeza física dos dados.

Neste guia completo, você vai entender a diferença entre formatar e “zerar” um disco, conhecer as melhores ferramentas do mercado e aprender o passo a passo para realizar esse procedimento com total segurança.

1. Formatação Comum vs. Dataripe (Wiping)

Entender a diferença física entre esses dois processos é o primeiro passo para proteger sua privacidade ou a conformidade da sua empresa com leis de proteção de dados (como a LGPD).

Formatação Padrão (Rápida ou Completa)

  • O que faz: Apaga apenas o “índice” do sistema de arquivos, liberando o espaço para novas gravações.
  • Onde fica o dado: Continua gravado fisicamente nos blocos magnéticos do disco.
  • Risco: Softwares gratuitos de recuperação recuperam fotos, documentos e senhas em poucos minutos.
  • Indicação: Apenas para uso pessoal diário ou reinstalação rotineira do sistema.

Dataripe / Data Wiping (Zerar o Disco)

  • O que faz: Sobrescreve cada setor do disco inteiro com zeros (0), uns (1) ou dados aleatórios.
  • Onde fica o dado: É destruído permanentemente e substituído pela nova camada de dados sem sentido.
  • Risco: Zero. A recuperação de dados torna-se matematicamente impossível após o processo.
  • Indicação: Devolução de equipamentos corporativos, demissão de funcionários, doação ou venda.

2. Tipos de Formatação e Sistemas de Arquivos

Ao preparar um disco para o uso após a limpeza, a escolha do sistema de arquivos correto define a compatibilidade do hardware:

  • NTFS: Padrão nativo do Windows. Suporta arquivos gigantescos e oferece recursos avançados de criptografia e segurança.
  • FAT32: Sistema antigo, porém universal. Funciona em quase tudo (Windows, Mac, Linux, TVs, consoles de videogame), mas possui uma limitação técnica crítica: não aceita arquivos individuais maiores que 4GB.
  • exFAT: O substituto moderno do FAT32. É a escolha ideal para pendrives e HDs externos, pois aceita arquivos grandes e roda nativamente (leitura e escrita) tanto no Windows quanto no Mac.
  • EXT4: O padrão de alto desempenho utilizado na maioria das distribuições Linux modernos.

3. Ferramentas Recomendadas para Dataripe

Para zerar o disco antes da entrega, o mercado de TI se divide em duas categorias principais de softwares:

Opções Gratuitas (Open Source)

  • DBAN (Darik’s Boot and Nuke): O clássico absoluto da TI. Funciona de forma independente do sistema operacional instalado, rodando direto de um pendrive bootável antes da inicialização do PC. Ele zera o HD inteiro de forma implacável. (Nota: Recomendado principalmente para HDs mecânicos tradicionais).
  • BleachBit: Uma excelente alternativa para limpar discos secundários, partições específicas ou liberar espaço diretamente de dentro do sistema operacional.

Opções Pagas (Corporativas e Avançadas)

  • Blancco Drive Eraser: O líder global da indústria de segurança. Voltado para empresas, o software emite certificados auditáveis de destruição de dados que possuem validade jurídica internacional.
  • KillDisk (Versão Pro): Ferramenta altamente robusta que permite limpar múltiplos discos em paralelo e suporta os padrões de segurança mais exigentes do mundo, como o DoD 5220.22-M do governo americano.

4. Como Criar o Pendrive Bootável do DBAN

Como o DBAN precisa de controle total sobre o hardware, ele não pode ser executado de dentro do Windows ou do Linux; ele precisa iniciar diretamente na inicialização do PC.

Passo Inicial Comum (Download)

  1. Acesse o site oficial do DBAN.
  2. Baixe o arquivo de imagem no formato .ISO (ex: dban-X.X.X_i586.iso).
  3. Insira um pendrive de no mínimo 1GB no computador. Atenção: todo o conteúdo atual do pendrive será apagado no processo.

Método A: Criando o Pendrive no Windows (Usando Rufus)

  1. Acesse o site oficial do Rufus e baixe a versão portátil (.exe).
  2. Execute o Rufus como administrador.
  3. No campo Dispositivo, certifique-se de selecionar o pendrive correto.
  4. No campo Seleção de inicialização, clique em SELECIONAR e escolha o arquivo .iso do DBAN.
  5. Mantenha o Esquema de Partição configurado como MBR (necessário para o modo Legacy da BIOS).
  6. Clique no botão INICIAR na parte inferior.
  7. Confirme o aviso de destruição de dados do pendrive clicando em OK.
  8. Aguarde a barra de progresso finalizar em “PRONTO”.

Método B: Criando o Pendrive no Linux

Opção Gráfica (BalenaEtcher)

  1. Baixe o BalenaEtcher (em formato AppImage).
  2. Execute o programa e clique em Flash from file para selecionar a ISO do DBAN.
  3. Clique em Select target e marque o seu pendrive.
  4. Clique em Flash!, digite sua senha de administrador (root) e aguarde a validação.

Opção por Terminal (Avançado)

  1. Abra o terminal e identifique o caminho do pendrive executando: bash lsblk Use o código com cuidado.(Atenção extrema: identifique o pendrive pelo tamanho, ex: sdb. Nunca escolha seu HD principal sda).
  2. Navegue até a pasta do download: bashcd ~/Downloads Use o código com cuidado.
  3. Execute o comando de gravação direta substituindo sdX pela letra do seu pendrive: bash sudo dd if=dban-X.X.X_i586.iso of=/dev/sdX bs=4M status=progress && sync Use o código com cuidado.

5. Como Configurar a BIOS / UEFI se o Pendrive não Iniciar

É muito comum que o pendrive do DBAN não seja reconhecido de primeira em computadores modernos. Como o DBAN é baseado em sistemas antigos (Legacy), as placas-mãe atuais com padrão UEFI e travas de segurança ativadas bloqueiam sua execução. Veja como resolver:

Passo 1: Entrar na BIOS do Computador

Desligue o PC. Ligue a máquina e, imediatamente, comece a pressionar a tecla de acesso à BIOS repetidamente. As principais teclas por fabricante são:

  • Dell: F2
  • HP: F10 ou Esc
  • Lenovo: F2 (ou use o botão físico Novo na lateral com um clipe)
  • Asus, Acer e Computadores de Mesa: F2 ou Delete
  • Positivo, Multilaser, Compaq: F2 ou Del

Passo 2: Desativar o Secure Boot

O Secure Boot impede a execução de códigos e sistemas operacionais que não possuam assinatura digital moderna.

  1. Na BIOS, use as setas para ir até a aba Security (Segurança) ou Boot.
  2. Localize a opção Secure Boot.
  3. Altere o status de Enabled (Ativado) para Disabled (Desativado).

Passo 3: Ativar o Legacy Support / CSM

Este passo ativa o modo de compatibilidade com sistemas antigos.

  1. Navegue até a aba Boot ou Advanced.
  2. Procure por opções chamadas Boot Mode, Boot List Option ou CSM (Compatibility Support Module).
  3. Altere a configuração de UEFI para Legacy / Legacy Support, ou mude o CSM para Enabled.

Passo 4: Salvar e Sair

  1. Pressione a tecla F10 (atalho padrão para salvar e sair).
  2. Se não funcionar, vá até a aba Exit e selecione Save Changes and Reset. Confirme em Yes.

Passo 5: Forçar o Boot e Iniciar o DBAN

  1. Logo após a reinicialização do passo anterior, pressione repetidamente a tecla do Menu de Boot (geralmente F12 na Dell/Lenovo, F9 na HP, F11 ou F8 em outras marcas).
  2. Escolha o seu pendrive na lista de dispositivos instalados e pressione Enter.
  3. Quando a tela azul do DBAN carregar, pressione Enter novamente.
  4. Escolha o HD desejado usando as setas do teclado e a barra de espaço para marcar.
  5. Pressione F10 para iniciar o Dataripe.

Dicas de Ouro do Técnico

  • O Perigo do SSD: Nunca utilize o DBAN ou softwares tradicionais de sobrescrita mecânica em SSDs. O funcionamento físico do chip de memória flash distribui os arquivos para evitar desgaste local. Rodar o DBAN em um SSD reduz drasticamente a vida útil do componente e falha em limpar áreas ocultas. Para SSDs, utilize a função Secure Erase encontrada no software oficial da fabricante (como Samsung Magician ou Kingston SSD Manager) ou diretamente na BIOS/UEFI de placas-mãe modernas.
  • Reversão Necessária: Assim que terminar o processo com o DBAN, lembre-se de entrar novamente na BIOS do computador para reativar o modo UEFI e o Secure Boot. Sistemas operacionais modernos (como o Windows 11) exigem essas configurações de segurança ativadas para aceitarem a instalação na máquina do novo usuário.

👉 Retorne para Home ou Post

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *