Windows

Windows 11 prueba un borrado seguro antes de reinstalar el sistema: pensado para vender o reciclar el PC

Windows 11 prueba una opción de Cloud Rebuild que pide al SSD borrar los datos de forma segura antes de reinstalar el sistema. Aún está en Experimental.

Microsoft está probando en Windows 11 una nueva forma de preparar un PC antes de venderlo, devolverlo, reciclarlo o reasignarlo. Cloud Rebuild incorpora ahora la opción «Remove & sanitize files», que intenta borrar de forma segura los datos de las unidades antes de reinstalar Windows.

La función aparece en Windows 11 Insider Experimental Preview Build 26340.9502. Por tanto, no forma parte todavía de la versión estable de Windows 11 y Microsoft advierte de que las funciones experimentales pueden cambiar antes de llegar al público general.

La diferencia frente a un simple borrado es importante: en lugar de limitarse a reformatear la unidad, Windows solicita al propio hardware de almacenamiento que ejecute su mecanismo de borrado seguro. El proceso es irreversible.

Cloud Rebuild añade dos formas de borrar los archivos

Al iniciar Cloud Rebuild desde el entorno de recuperación de Windows, WinRE, la nueva versión ofrece dos opciones principales:

  • Remove files: elimina los datos y reinstala Windows, pero Microsoft advierte de que algunos archivos podrían seguir siendo recuperables mediante herramientas especializadas.
  • Remove & sanitize files: pide al hardware de almacenamiento que borre de forma segura los datos antes de volver a instalar Windows.

Microsoft recomienda la primera opción cuando el usuario piensa seguir utilizando el ordenador.

La segunda está pensada para situaciones en las que el equipo vaya a reciclarse, devolverse, venderse o entregarse a otra persona.

El nuevo borrado utiliza las capacidades del propio SSD o disco

La sanitización no consiste simplemente en escribir ceros repetidamente sobre todos los archivos.

Microsoft explica que Windows utiliza la capacidad de borrado proporcionada por el propio hardware de almacenamiento. El sistema solicita la operación a la unidad y espera el resultado que esta devuelve.

En unidades compatibles, este tipo de operación puede aprovechar mecanismos de borrado seguro implementados directamente por el controlador del dispositivo.

Esto resulta especialmente relevante en SSD modernos, donde técnicas tradicionales diseñadas para discos duros mecánicos no siempre permiten saber con precisión qué celdas físicas contienen los datos debido a funciones como el wear leveling.

Microsoft no puede comprobar por sí mismo que el SSD haya borrado realmente todos los datos

Hay una limitación importante que la propia Microsoft reconoce en su documentación.

Windows puede solicitar la operación y recibir el resultado comunicado por la unidad, pero no puede verificar de manera independiente qué ha hecho internamente el hardware.

El resultado depende de dos factores:

  • Que la unidad admita la operación de sanitización solicitada.
  • Que el fabricante la haya implementado correctamente.

Por ese motivo, Microsoft recomienda que las organizaciones sometidas a políticas estrictas de eliminación de datos confirmen con el fabricante que el modelo de almacenamiento cumple sus requisitos.

Si no existe esa garantía, la compañía aconseja utilizar una herramienta específica proporcionada por el fabricante.

No debe confundirse con una garantía absoluta de destrucción de datos

La etiqueta «sanitize» puede dar la impresión de que Windows verifica criptográficamente que ningún dato puede recuperarse. No es exactamente así.

Windows delega el borrado en las funciones del dispositivo de almacenamiento.

Por tanto, la función representa un mecanismo mucho más apropiado para preparar un PC para un nuevo propietario que un simple formateo, pero su nivel final de garantía depende del hardware.

Esta distinción puede resultar especialmente importante en empresas con obligaciones legales, regulatorias o contractuales sobre destrucción de información.

El proceso no se puede deshacer

Microsoft marca expresamente la sanitización como irreversible.

Antes de confirmar la operación, Cloud Rebuild advierte de que eliminará:

  • Archivos personales almacenados localmente.
  • Cuentas locales.
  • Aplicaciones y programas.
  • Cambios realizados en la configuración.
  • Datos y particiones de las unidades seleccionadas para sanitización.

Después de borrar los datos, Cloud Rebuild instala una copia limpia de Windows junto con los controladores necesarios.

Por ello, cualquier archivo que deba conservarse tiene que copiarse previamente en otro lugar.

Los archivos de OneDrive no se borran de la nube

La sanitización afecta al almacenamiento local seleccionado en el dispositivo.

Microsoft aclara que los datos guardados en servicios cloud como OneDrive no se eliminan del servicio online por ejecutar Cloud Rebuild.

Después de reinstalar Windows y volver a iniciar sesión, esos archivos pueden volver a estar disponibles según la configuración de sincronización de la cuenta.

Esto también significa que quien quiera eliminar definitivamente datos almacenados en la nube tendrá que gestionarlos por separado.

Si el PC tiene varios discos, puedes elegir cuáles borrar

Cuando Windows detecta más de una unidad física, Cloud Rebuild permite elegir entre dos posibilidades:

  • Windows disk only: sanitizar únicamente la unidad donde está instalado Windows.
  • All disks: sanitizar todas las unidades locales seleccionables del PC.

La segunda opción requiere especial precaución porque puede borrar también los datos de discos secundarios.

Si el ordenador solo tiene una unidad, Windows omite esta pantalla y continúa directamente con la confirmación.

El borrado puede tardar bastante tiempo

La duración depende del tipo y capacidad de las unidades y de cómo implemente cada dispositivo su mecanismo de borrado.

Microsoft avisa de que durante la fase de sanitización el ordenador puede parecer inactivo durante un periodo prolongado.

La recomendación es mantenerlo conectado a la corriente y no apagarlo ni reiniciarlo manualmente mientras trabaja.

Interrumpir Cloud Rebuild durante la preparación, descarga o instalación puede dejar Windows sin capacidad de arrancar y obligar a utilizar medios externos de recuperación.

Qué ocurre si el borrado seguro falla

Cloud Rebuild también contempla el caso de que el hardware no complete correctamente la sanitización.

Si ocurre, Windows muestra un error y ofrece opciones como:

  • Intentar la operación otra vez.
  • Copiar los registros para diagnosticar el problema.
  • Omitir la sanitización y continuar únicamente con la reinstalación de Windows.

Esta última alternativa vuelve a instalar el sistema, pero Microsoft advierte de que los datos anteriores podrían no haber quedado borrados de forma segura.

Si el PC va a venderse, devolverse, reciclarse o reasignarse y la sanitización falla, Microsoft recomienda no continuar simplemente ignorando el fallo.

Cloud Rebuild descarga Windows y los controladores desde la nube

Cloud Rebuild funciona desde Windows Recovery Environment y busca dejar el equipo en un estado limpio y conocido mediante una reinstalación completa.

Durante el proceso se conecta a Windows Update para determinar la versión de Windows que debe instalarse y descargar también los controladores de red necesarios.

Para utilizarlo, el dispositivo necesita un WinRE funcional, conexión a Internet desde ese entorno y hardware que siga cumpliendo los requisitos de Windows 11.

Los administradores podrán iniciar Cloud Rebuild de forma remota

La Build 26340.9502 incluye una segunda novedad dirigida principalmente a empresas.

Los administradores de TI pueden ahora configurar e iniciar Cloud Rebuild de forma remota mediante Recovery CSP, utilizando una solución de administración empresarial como Microsoft Intune.

Esto permite iniciar una reconstrucción administrada sin depender necesariamente de que una persona entre manualmente en WinRE frente al ordenador.

IT puede reinstalar la versión actual o elegir una versión objetivo

Recovery CSP ofrece dos escenarios principales.

Un administrador puede ordenar que el PC:

  • Vuelva a instalar la compilación que tiene actualmente.
  • Instale una compilación objetivo especificada por la organización.

También puede activar o bloquear determinados tipos de Cloud Rebuild y consultar el resultado de la operación remota más reciente.

Esto está pensado especialmente para entornos corporativos donde los equipos deben ser reparados, reasignados o preparados para un nuevo empleado desde una consola central.

Recovery CSP para Cloud Rebuild también sigue en Preview

Estas nuevas políticas no deben tratarse como funciones estables de administración de Windows 11.

Microsoft señala expresamente que los nodos Recovery/CloudRebuild de Recovery CSP están disponibles actualmente solo en compilaciones Windows Insider Preview y pueden cambiar antes de su disponibilidad general.

Por tanto, las empresas no deberían diseñar todavía procesos críticos de producción asumiendo que la implementación actual será idéntica en la versión final.

También existe una herramienta independiente de sanitización

Microsoft está probando además una utilidad denominada DataSanitization.exe, disponible dentro de Windows Recovery Environment.

Esta herramienta utiliza el mismo mecanismo de sanitización pero puede ejecutarse sin realizar posteriormente Cloud Rebuild.

La diferencia es importante: después de utilizarla, Windows no se reinstala automáticamente. El ordenador queda sin un sistema arrancable hasta que se vuelva a instalar Windows mediante otro procedimiento.

Es una opción orientada principalmente a escenarios de mantenimiento o gestión avanzada, no al usuario que simplemente quiere restablecer su PC.

No es lo mismo que «Restablecer este PC»

Windows ya dispone de diferentes mecanismos para restablecer o reinstalar el sistema, incluido «Restablecer este PC». Cloud Rebuild es una experiencia distinta que Microsoft está desarrollando dentro de WinRE.

Su objetivo es obtener desde la nube una instalación limpia y controlada de Windows, y las nuevas opciones añaden ahora la posibilidad de limpiar previamente las unidades utilizando capacidades del hardware.

La novedad de Build 26340.9502 no consiste, por tanto, simplemente en añadir otra casilla para eliminar archivos durante un restablecimiento convencional.

Puede ser especialmente útil antes de vender un PC

El caso de uso más evidente es preparar un ordenador para cambiar de propietario.

Un simple formateo puede eliminar las referencias visibles a los archivos sin garantizar que la información subyacente haya desaparecido inmediatamente del almacenamiento.

La nueva opción intenta resolver ese problema solicitando al propio dispositivo una operación de borrado seguro antes de reinstalar Windows.

Por eso Microsoft utiliza expresamente como ejemplos recycling, returning y reassigning, es decir, reciclar, devolver o reasignar el equipo.

Para un usuario particular, vender o regalar el PC plantea prácticamente la misma necesidad.

Todavía no ha llegado al Windows 11 estable

La precaución más importante es la disponibilidad.

Remove & sanitize files está siendo probada en Windows 11 Insider Experimental Preview Build 26340.9502. No es una opción que todos los usuarios de Windows 11 estable tengan actualmente en su menú de recuperación.

Microsoft puede modificar su funcionamiento, requisitos o interfaz antes de decidir si la distribuye de forma general.

Si finalmente llega a la versión estable, Cloud Rebuild podría convertirse en una forma bastante más sencilla de dejar preparado un PC para un nuevo propietario: borrar los datos mediante las funciones del propio almacenamiento y reinstalar Windows dentro del mismo flujo. Pero incluso entonces seguirá existiendo una limitación esencial: Windows puede solicitar el secure erase, pero no puede verificar de manera independiente cómo lo ejecutó internamente cada SSD o disco.