Sifrovani celych disku prakticky vzdycky funguje tak, ze se:
1. vygeneruje celkem dlouhy nahodny klic (K1)
2. disk se zasifruje klicem K1
3. ty si zvolis nejake heslo (K2)
4. klic K1 se zasifruje klicem K2 a ulozi na disk (nekam "vedle" zasifrovanych dat)
(5.) K1 se muze zasifrovat jeste nejakymi jinymi klici a ulozit nekam jinam, ty jine klice jsou pak ruzne ty "recovery keys" apod.
Kdyz pak chces disk rozsifrovat, zadas heslo, pomoci nej se rozsifruje K1 a pomoci nej pak samotna data na disku.
Problem s SSDcky je (AFAIK) hlavne v tom, ze maji hodne inteligentni radice a nikdy doopravdy nevis, kam se tvoje data skutecne *fyzicky* zapisou. Muzes treba (z pohledu OS) zapsat do stejneho sektoru, zijes v domneni, ze predchozi data jsou prepsana, ale ve skutecnosti se stalo to, ze SSDcko zapsalo jinam, takze fyzicky jsou na disku nova i stara data. A neexistuje duveryhodny zpusob, jak zjistit, ze se to stalo.
Co z toho plyne pro tvoji situaci, to si musis posoudit sam. Reknu jenom, jak bych to resil ja.
Pripad 1
Pokud by mi slo o to, ze chci prodat notas, na kterem jsem mel domaci porno, a nechci, aby leaklo na internet, tak bych:
1. nabootovat live Linux (nebo disk z notasu vyndal a pripojil ke stroji s Linuxem)
2. nechal v nekonecne smycce bezet prepisovani disku nahodnymi daty[1] (jak dlouho to nechat bezet, je otazka, jak peprne to domaci porno bylo - jakmile probehne prepsani treba 3x, je to imho v pohode, ale nic by se nestalo, kdybych to nechal bezet treba celej den porad dokola)
Po tomhle procesu bych *ja* mel dostatecnou jistotu, ze se k mymu domacimu pornu nikdo nedostane. Musel bych mit takovou smulu, ze by 1) ho vubec kupec na disku hledal 2) kupec by byl vylozene specialista na obnovu dat 3) slabym heslem zasifrovany K1 by unikl prepsani (protoze SSD) 4) kupec by byl schopnej ho z SSDcka precist (na urovni samotneho HW), mezi tim vsim sumem identifikovat a uhadnout heslo K2 pro jeho rozsifrovani
Pripad 2
Pokud bych mel na disku kompletni dokumentaci k vynalezu, za ktery mam od nekoho slibenych deset milionu, tak bych disk z notasu vyndal, rozmlatil ho kladivem na prach a za par tisic koupil novej nebo prodal notas bez nej.
[1] samozrejme na nejnizsi mozne urovni - necim na zpusob toho vys zminenyho "dd if=/dev/urandom of=/dev/sda bs=1M" (to "bs" bych tam fakt dal

)