ไดรฟ์เข้ารหัสด้วยตนเอง (หรืออุปกรณ์) จะเข้ารหัสข้อมูลที่ส่งผ่านไปยังไดรฟ์เพื่อจัดเก็บเสมอ พวกเขาใช้คีย์ที่เรียกว่า Data Encryption Key (DEK) คีย์นี้เป็นที่รู้จักในเฟิร์มแวร์ของดิสก์เท่านั้น คีย์ไม่เคยออกจากดิสก์ ข้อมูลทั้งหมดที่ส่งผ่านไปยังและจากดิสก์จะถูกเข้ารหัสและถอดรหัสด้วยคีย์นั้น เมื่อปิดดิสก์ ดิสก์จะถูกล็อค เมื่อเปิดเครื่อง ต้องใช้รหัสผ่านเพื่อปลดล็อก DEK และเริ่มอ่าน/เขียนอีกครั้ง หากไม่มีการตั้งรหัสผ่าน แสดงว่าดิสก์ไม่ได้เข้ารหัส/ถอดรหัส
ตอนนี้ เมื่อคุณตั้งรหัสผ่าน - รหัสรับรองความถูกต้อง (AK) - ไดร์ฟจะรู้ว่าต้องแจ้งให้คุณใส่และไม่สามารถถอดรหัส/เข้ารหัสอะไรได้จนกว่าจะปลดล็อค[จริง ๆ แล้วมี 2 ปุ่ม แต่ที่นี่มีรายละเอียดมากเกินจำเป็น]
นี่เป็นเหตุผลที่เป็นไปได้ที่จะเปลี่ยนรหัสผ่าน (AK) โดยไม่ต้องถอดรหัสและเข้ารหัสเนื้อหาในดิสก์ทั้งหมดอีกครั้ง
คุณลักษณะ Secure Erase ที่มีอยู่ในไดรฟ์จำนวนมากใช้ประโยชน์จากหนึ่งในผลข้างเคียงของการเข้ารหัส ข้อมูลที่เข้ารหัสดูเหมือนอักขระแบบสุ่มจนกว่าคุณจะใช้คีย์เข้ารหัสที่ถูกต้อง (DEK) เพื่อถอดรหัส ดังนั้นเพื่อ ลบ ดิสก์ที่คุณเพียงแค่เปลี่ยนคีย์เข้ารหัส ตอนนี้ไม่สามารถถอดรหัสข้อมูลเก่าใด ๆ ได้นั่นคือมันเป็น ลบ.
ซีเกทจัดทำเอกสารที่ดีซึ่งมีรายละเอียดทั้งหมดนี้ในภาษาที่อ่านได้ https://www.seagate.com/files/staticfiles/support/docs/manual/Interface%20manuals/100515636c.pdf
นอกจากนี้ หากคุณใช้ Linux หรือสามารถใช้การกระจาย Linux ที่สามารถบู๊ตได้ผ่าน USB คุณสามารถลองทำตามคำแนะนำในคำตอบสำหรับคำถามนี้:
https://superuser.com/questions/1530363/how-to-securely-erase-an-nvme-ssd