Sertifikalı Veri İmha

Cihaz Rehberi

HIPAA Uyumlu SSD & NVMe Silme

SSD ve NVMe sürücüler PHI'yi HDD'lerden farklı saklar — bu yüzden format ve üzerine yazma yeterli değildir. Doğru yol NIST 800-88 Purge: donanım Sanitize. İşte nedeni ve nasılı.

✓ NIST 800-88 Purge ✓ ATA / NVMe Sanitize ✓ IEEE 2883 ✓ Cryptographic Erase

Sorun

SSD'ler neden farklı: wear-leveling & over-provisioning

HDD'de bir mantıksal adres hep aynı fiziksel sektöre gider. SSD'de ise kontrolcü, hücre ömrünü dengelemek için (wear-leveling) yazmaları sürekli farklı fiziksel NAND hücrelerine dağıtır ve işletim sisteminden gizlenen bir over-provisioning alanı tutar. Sonuç: bir dosyayı "üzerine yazdığınızda" eski kopya başka bir fiziksel hücrede kalabilir. TRIM yardımcı olur ama garanti değildir. Bu yüzden HDD'de işe yarayan yazılım üzerine yazma, SSD'de PHI'yi tam imha etmeye yetmez.

Doğru Yöntem

Donanım Sanitize (NIST 800-88 Purge)

Çözüm, silmeyi sürücünün kendi kontrolcüsüne yaptırmaktır. Kontrolcü, gizli ve rezerv alanlar dahil tüm NAND'a erişebildiği için donanım komutu tam imhayı garanti eder:

  • ATA Secure Erase / Sanitize — SATA SSD'ler için kontrolcü seviyesinde blok silme.
  • NVMe Sanitize — NVMe sürücüler için en hızlı, en eksiksiz yol.
  • Cryptographic Erase (IEEE 2883) — Sürücü şifreleme anahtarını imha eder; veri anında erişilemez olur.

Sürücü donanım komutunu desteklemiyorsa PIWIPE doğrulamalı üzerine yazmaya (Clear) düşer ve bunu sertifikada belirtir. NIST 800-88 vs HIPAA →

Karşılaştırma

HDD vs SSD vs NVMe — doğru yöntem

Sürücü Üzerine yazma yeterli mi? Önerilen (NIST 800-88)
HDDEvet (doğrulamalı)Clear/Purge üzerine yazma + HPA/DCO temizliği
SATA SSDHayırPurge — ATA Secure Erase / Sanitize
NVMeHayırPurge — NVMe Sanitize / Cryptographic Erase

Kanıt

Doğrulama ve sertifikalandırma

Silme kadar önemli olan onu kanıtlamaktır. PIWIPE, Sanitize sonrası sürücüyü doğrular ve cihaz başına sahteleştirilemez PDF sertifika üretir: seri numarası, uygulanan yöntem (ör. NVMe Sanitize), SS-036/NIST sınıfı (Purge), tarih, SHA-256 hash, PKCS#7 imza ve QR doğrulama. Bu, HIPAA denetiminde SSD'nin gerçekten imha edildiğinin bağımsız kanıtıdır.

Sıkça Sorulanlar

HIPAA SSD Silme

SSD HIPAA standardında silinebilir mi?
Evet. NIST 800-88 Purge (donanım ATA/NVMe Sanitize veya Cryptographic Erase) HIPAA'nın PHI okunamaz hale getirme gereksinimini karşılar. PIWIPE uygular ve sertifikalandırır.
SSD'yi üzerine yazmak tüm veriyi siler mi?
Güvenilir değildir. Wear-leveling/over-provisioning nedeniyle yazılım üzerine yazma rezerv NAND hücrelerine ulaşamaz; PHI orada kalabilir. Donanım Sanitize (Purge) gerekir.
PHI içeren SSD'yi silmenin en iyi yolu?
SATA SSD: ATA Secure Erase/Sanitize; NVMe: NVMe Sanitize veya Cryptographic Erase (IEEE 2883). Ardından doğrulama + sertifika. PIWIPE otomatik seçer.
NVMe Secure Erase HIPAA uyumlu mu?
Evet — NIST 800-88 Purge ve IEEE 2883 ile hizalı, over-provisioning dahil tüm NAND'ı imha eder; sertifikayla belgelenince HIPAA denetimini karşılar. HIPAA medya imha gereksinimleri →

SSD & NVMe'lerinizi denetime hazır imha edin.

PIWIPE donanım Sanitize uygular ve cihaz başına sahteleştirilemez sertifika üretir.

HIPAA Uyumlu Disk Silme Demo Talep Et

Veya bizi arayın: +90 212 916 12 22