Sì, FileVault 2 crittografa l'intera unità, compresi lo spazio libero e il cestino.
Per cancellare in modo sicuro l'intera unità, trovo queste informazioni qui :
Mentre Apple ha rimosso le opzioni di cancellazione sicura dal Finder, esistono ancora comandi Terminal che possono essere utilizzati. Il primo è il classico comando di rimozione file "rm", aumentato con i flag "r" per la cancellazione ricorsiva delle cartelle, e "P" per implementare una sovrascrittura dei file rimossi:
rm -rP /path/to/file-or-folder
Per una cancellazione sicura più approfondita, puoi usare il comando "srm" (per sicurezza rm) insieme a opzioni simili per recurse (r), force confirm (f), e poi essere prolisso per mostrare informazioni sui file che vengono rimossi ( v). Il secondo flag (-s) è importante per il tipo di cancellazione sicura da eseguire:
srm -rfv -s /path/to/file-or-folder
In questo comando, -s eseguirà una cancellazione a passaggio singolo, ma puoi usare -m per cancellare sette passaggi, o -z per sovrascrivere con zeri. Se non si utilizza questo secondo flag, il comando eseguirà una cancellazione di 35 passaggi.
Cancellazione dello spazio libero su un'unità
In alcuni casi, potresti voler eseguire una routine di sovrascrittura nello spazio libero di una determinata unità, ma sfortunatamente Apple ha anche rimosso le opzioni per cancellare lo spazio libero nella nuova versione di Utility Disco, il che potrebbe farti chiedersi come Fai questo. Garantito su dispositivi SSD, la cancellazione sicura può influire sulla durata del disco, ma potrebbe comunque essere utile per i dispositivi HDD.
Per fare ciò in El Capitan, puoi usare nuovamente i comandi del Terminale:
diskutil secureErase freespace LEVEL /Volumes/DRIVENAME
In questo comando, cambia LEVEL in un numero da 0 a 4, dove 0 è un singolo passaggio di zeri, 1 è un passaggio singolo di numeri casuali, 2 è un passaggio di 7 passaggi, 3 è un 35- pass cancellato e 4 è una cancellazione di 3 passaggi (tutte le opzioni non single-pass possono richiedere del tempo). Cambia DRIVENAME con il nome dell'unità montata (racchiudi il nome tra virgolette se contiene punteggiatura o spazi), quindi premi Invio per eseguire il comando.