DSM 7.1 Daten unwiderruflich löschen (Synology DS418play, SHR, DSM 7.1.1)

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

mikro1987

Benutzer
Registriert
24. Jan. 2026
Beiträge
8
Reaktionspunkte
0
Punkte
1
Hallo zusammen,

ich habe eine Frage zum sicheren bzw. unwiderruflichen Löschen von Daten auf einer Synology DiskStation.

Setup:
  • Modell: Synology DS418play (4 Bays)
  • DSM-Version: 7.1.1-42962
  • Aktuell sind 2 Festplatten verbaut
  • Diese laufen in einem SHR-RAID (gespiegelt)
Ich möchte bestimmte Daten so löschen, dass sie auch mit Datenrettungssoftware nicht mehr wiederhergestelltwerden können.

Meine bisherige (recht umständliche) Idee wäre:
  1. Eine Festplatte aus dem SHR entfernen
  2. Diese Festplatte mehrfach überschreiben / formatieren
  3. Wieder ins SHR einbinden und die Daten neu spiegeln lassen
  4. Danach das Gleiche mit der zweiten Festplatte durchführen
Bevor ich diesen Weg gehe, wollte ich fragen:
  • Gibt es eine einfachere oder offizielle Lösung auf der Synology?
  • Existiert eine App, ein Paket oder eine DSM-Funktion, mit der man gelöschte Dateien oder freien Speicherplatz sicher überschreiben kann?
  • Oder ist der beschriebene Weg über das Entfernen der Platten tatsächlich der einzig wirklich sichere?
Vielen Dank schon mal für eure Hilfe und Erfahrungen!
 
Warum in Schritt 2 den Aufwand treiben, wenn in Schritt 3 die Daten wieder auf die Platte kommen? Auch ja einmal reicht.
 
Werden die Daten denn wieder gespiegelt, wenn sie gelöscht wurden?
Mein Verständnis ist, dass beim Spiegeln nur Daten kopiert werden, die nicht gelöscht sind, und keine „Rückstände“ bereits gelöschter Daten.
 
Es gibt im Speicher-Manager den Secure Erase, aber der macht alle Daten platt…
 
Werden die Daten denn wieder gespiegelt, wenn sie gelöscht wurden?
Ja, denn das RAID bzw. SHR arbeitet "unterhalb" vom Dateisystem und spiegelt roh sämtliche Blöcke auf die entnommene und wieder eingesetzte Festplatte zurück. Es weiß gar nicht, welche Bereiche der Festplatte vom Dateisystem verwendet bzw. nicht verwendet werden. Das gilt zumindest für Dateisysteme wie ext4. Bei BTRFS sind RAID und Dateisystem enger miteinander verbunden.
Wenn Du also Spuren gelöschter Dateien beseitigen möchtest, müsstest Du ein Backup auf einen externen Datenträger erstellen, dann beide Festplatten komplett löschen / überschreiben und danach eine Wiederherstellung von DSM aus deinem Backup durchführen.
Oder man müsste ein Tool wie zerofree einsetzen, das gezielt alle nicht verwendeten Blöcke des Dateisystems mit Nullen überschreibt, aber ich glaube nicht, dass es das für DSM gibt.
 
Ich habe das dann immer so gemacht, dass ich die Platte unter Windows z.b. über diskpart mit "Clean all" überschreiben lasse und diese anschließend mit Bitlocker einmal verschlüssel. Dann müsste derjenige erst einmal Bitlocker knacken um dann - was unwahrscheinlich ist - noch irgendwas zu finden oder wiederherstellen zu können.

Das ist zwar doppelt gemoppelt, aber es kann ja auch mal sein, das ein Mechanismus nicht richtig funktioniert...
 
Okay, dann bleibt mir eigentlich nur, ein Backup zu erstellen und anschließend mittels Secure Erase die Platten vollständig zu löschen und das RAID neu aufzusetzen.
 
Wenn du das Raid in deiner Hardware neu aufsetzt, warum dann Secure Erase?
 
Wenn du doch dieselben Platten in deinem NAS neu aufsetzt, macht das Überschreiben doch wenig Sinn. Vor wem willst du die Daten schützen? Vor dir selbst?

Entweder im NAS per Console die Partitionierung zerstören und formatieren oder am PC mit einem Adapter und z.B. GParted.
 
  • Like
Reaktionen: Benie
Da reicht unter Windows auch schon das in der Systemsteuerung integrierte Festplatten Tool.
 
Aber noch einmal zurück zum eigentlichen Thema: Im aktuell aufgesetzten Setup gibt es kein Tool und keine andere Möglichkeit, die gelöschten Daten unwiderruflich zu entfernen. Um dies sicherzustellen, müssen die Festplatten vollständig formatiert werden.
 
Um dies sicherzustellen, müssen die Festplatten vollständig formatiert werden.
…und mit Nullen oder anderen zufälligen Zeichen einmal überschrieben werden, ansonsten können diese u.U. mit viel Aufwand evtl. wiederhergestellt werden - nur um im Kontext klar zu bleiben.
 
  • Like
Reaktionen: Benie
Um dies sicherzustellen, müssen die Festplatten vollständig formatiert werden.
Hier wird ständig um den Brei herum geredet.
Sag mal lieber was Du nach dem Löschen / Formatieren mit den HDDs vor hasst, dann kann man Dir auch eine klare Aussage geben.
Um die richtigen Antworten zu finden, braucht man auch vollständige Aussagen Deinerseits was Du nach dem Löschen der HDDs damit vorhast.
 
  • Like
Reaktionen: maxblank
Ich möchte meine bestehenden Festplatten und die aktuelle Struktur grundsätzlich weiter wie bisher nutzen. Ziel ist keine komplette Neuorganisation oder Verschlüsselung der Datenträger, sondern etwas anderes:

Ich suche nach einer Möglichkeit, mit der ich (regelmäßig und) zuverlässig sicherstellen kann, dass bereits gelöschte Dateien auch wirklich vollständig und endgültig entfernt werden.

Die Daten sollen nicht wiederherstellbar sein, auch nicht mit Recovery-Software.

Kurz gesagt:

Langfristig möchte ich sicher Daten löschen können, ohne mein aktuelles Setup grundlegend zu verändern.
Habt ihr dafür Empfehlungen oder Erfahrungen?
 
immer wenn du eine Datei gelöscht hast, alle Platten löschen, secure erase laufen lassen, neu aufsetzten und das Backup zurückspielen, dann geht's...
 
Ich suche nach einer Möglichkeit, mit der ich (regelmäßig und) zuverlässig sicherstellen kann, dass bereits gelöschte Dateien auch wirklich vollständig und endgültig entfernt werden.
Das funktioniert mit keiner App von Synology, zudem riecht Dein Vorhaben vom Löschen evtl. illegaler Dateien. Sonst müßten diese nicht unlesbar werden. Soviel nebenbei zu diesem Thema. Es gibt kein löschen mit einzelner Dateien ohne daß diese dann nicht von einem Professionellen Reoverydienst wieder hergestellt werden können.
 
Wozu der Aufwand?

Verschlüsselung nutzen, dann sind die Daten ohne richtigen Schlüssel Datenmüll, gelöscht oder nicht
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat