Volver al glosario

Borrado seguro

3 min de lectura Datos y criptografía

El borrado seguro es el conjunto de técnicas que eliminan de forma permanente la información almacenada, de manera que no pueda recuperarla quien se haga después con el dispositivo o con el soporte en el que vivía.

30 de julio de 2026
Compartir:

El borrado seguro es el conjunto de técnicas y procesos diseñados para eliminar la información almacenada de forma permanente y verificable, de manera que no pueda recuperarla nadie que no deba tenerla.

Importa siempre que haya que deshacerse de datos confidenciales o personales: en almacenamiento físico, como discos duros y memorias flash, y también en entornos virtuales.

El objetivo es fácil de enunciar y fácil de hacer mal: hacer imposible la recuperación, proteger la privacidad y poder demostrar que lo has hecho.

En qué consiste

Sobrescritura. El método básico consiste en escribir encima de los datos existentes en el medio de almacenamiento, con datos aleatorios o con patrones definidos, de forma que el contenido original ya no esté ahí para leerlo.

Cumplimiento normativo. El borrado seguro es un requisito, no una limpieza opcional, en los sectores que manejan información sensible: finanzas, sanidad, administración pública. Cumplir las obligaciones del RGPD o de HIPAA significa tener una práctica de retirada que funcione y que esté documentada.

Almacenamiento virtual y en cloud. El mismo requisito se aplica a los datos alojados en servidores remotos y en entornos virtuales, donde el almacenamiento no es tuyo y no puedes destruirlo físicamente, y el borrado tiene que venir como servicio o conseguirse de otra manera.

Dispositivos móviles. Cuando los teléfonos y las tabletas se retiran o cambian de manos, hacer que la información almacenada sea irrecuperable es lo que impide que los datos personales se vayan con el aparato.

La parte con la que tropieza casi todo el mundo

La sobrescritura se diseñó para discos magnéticos, donde un sector reescrito es un sector que ya no está. El almacenamiento de estado sólido no funciona así: el controlador reparte las escrituras por todo el medio, así que una sobrescritura no garantiza que caiga sobre las celdas físicas que contenían los datos originales.

En los medios modernos las respuestas fiables son el propio comando de borrado seguro de la unidad, que le dice al controlador que lo haga como es debido, o el borrado criptográfico: cifrarlo todo desde el principio y destruir la clave, momento en el que el texto cifrado no merece la pena recuperarlo.

Por eso el cifrado en reposo pinta algo en una conversación sobre retirada de equipos. Es la forma más barata de que el borrado sea seguro, y tiene que estar puesto antes de que se escriban los datos, no después.

Dónde leer más

NIST, «Guidelines for Media Sanitization»: guía detallada sobre la sanitización de medios, incluido qué método corresponde a cada medio y a cada nivel de garantía.

National Cyber Security Centre del Reino Unido, «Secure erase», dentro de su guía de seguridad de dispositivos.

Un ejemplo práctico

Una empresa decide deshacerse de una unidad de almacenamiento antigua que contiene información confidencial de clientes.

Antes de que la unidad salga del edificio, el equipo de seguridad de la información ejecuta un proceso de borrado seguro.

Con software específico, el almacenamiento se somete a varias pasadas de sobrescritura con datos aleatorios.

Después se verifica el proceso, porque un borrado que nadie ha comprobado es una suposición y no un control.

A partir de ahí la unidad se puede desechar o reutilizar sin el riesgo de que alguien recupere lo que había en ella.

¿Quieres ver cómo trabajamos en Asperis Security?

Agenda 30 minutos con uno de nuestros especialistas. Revisamos tu stack y te decimos qué conviene probar primero.