매입 프로세스 매입 품목 견적 신청 고객 후기 FAQ 콘텐츠
데이터 삭제·보안

삼성·샌디스크 외장 SSD 보안 소거 및 PSID 초기화 가이드

삼성·샌디스크 외장 SSD 보안 소거 및 PSID 초기화 가이드

TL;DR

  • 외장 SSD는 윈도우 빠른 포맷만으로 데이터 본문이 삭제되지 않습니다. 파일 시스템 목차만 지워지고 낸드 플래시에는 데이터가 그대로 남습니다.
  • 삼성 Portable SSD Software(또는 Samsung Magician), SanDisk SecureAccess/PrivateAccess를 통해 하드웨어 암호화 키를 파기해야 합니다.
  • 비밀번호를 분실해 드라이브 접근이 불가능할 때는 제품 외관에 각인된 32자리 PSID로 공장 초기화(PSID Re-vert)를 진행합니다.
  • SSD에 DoD 5220.22-M 같은 다중 덮어쓰기 방식을 적용하면 셀 수명만 소모됩니다. 암호화 키 파기 방식이 더 빠르고 안전합니다.

외장 SSD 보안 소거와 일반 포맷의 차이

외장 SSD를 양도하거나 중고 판매할 때 윈도우 탐색기의 '빠른 포맷'은 파일 시스템의 목차(인덱스)만 지우는 작업입니다. 데이터 본문은 낸드 플래시(NAND Flash) 메모리 셀에 그대로 남아 있어, 시중 복구 프로그램으로 되살릴 수 있습니다.

내장 SSD와 달리 외장 SSD는 USB Bridge 컨트롤러를 거쳐 연결되기 때문에 윈도우의 자동 TRIM 명령이나 NVMe Format 명령이 정상 전달되지 않는 경우가 많습니다. 또한 삼성 T7 시리즈나 SanDisk Extreme 시리즈 같은 보안 지원 외장 SSD는 자체 하드웨어 암호화(AES 256-bit)가 적용되어 있습니다. 따라서 단순 파일 삭제가 아니라 제조사 전용 소프트웨어로 암호화 키를 폐기하거나, 컨트롤러 수준에서 셀 상태를 공장 출하 상태로 되돌리는 보안 소거 작업이 필요합니다.

주요 제조사별 보안 초기화 가이드

1. 삼성(Samsung) 외장 SSD 초기화

삼성 Portable SSD(T5, T7, T9 등) 시리즈는 Samsung Portable SSD Software 또는 Samsung Magician 프로그램으로 초기화합니다. 1. 전용 소프트웨어 실행: Samsung Magician 또는 Samsung Portable SSD 앱을 설치하고 드라이브를 연결합니다. 2. 보안 모드 해제 및 키 파기: 기존 비밀번호를 입력해 보안 기능을 해제하거나, Magician의 'PSID Re-vert' 또는 'Data Security' 메뉴로 이동합니다. 3. 초기화 진행: 암호화 키 초기화 프로세스를 승인하면 내부 데이터는 즉시 복구 불가능한 상태로 바뀌고 드라이브가 초기 상태로 리셋됩니다.

2. 샌디스크(SanDisk) 외장 SSD 초기화

SanDisk Extreme Portable SSD 시리즈는 SanDisk SecureAccess(신형: SanDisk PrivateAccess) 볼트를 사용합니다. 1. 볼트 데이터 삭제: 드라이브 내 암호화 볼트(.SanDiskSecureAccess Vault) 폴더를 제거합니다. 2. SanDisk Dashboard 활용: SanDisk Dashboard(또는 Western Digital Dashboard) 프로그램에 접속합니다. 3. Sanitize / Erase 실행: '도구(Tools)' 탭의 '드라이브 지우기(Erase Drive)' 메뉴로 하드웨어 블록 소거를 진행합니다.

비밀번호 분실 시 필수: PSID Re-vert 초기화

외장 SSD 비밀번호를 잊었거나 로그인 오류로 드라이브가 잠긴 경우, 일반 포맷이나 삭제조차 불가능합니다. 이때는 드라이브 하우징에 물리적으로 각인된 32자리 PSID(Physical Security ID)를 사용합니다.

PSID Re-vert는 데이터 복구를 포기하는 대신, 드라이브의 암호화 키를 강제로 새로 생성하고 낸드 플래시 전체를 초기화해 재사용 가능한 상태로 만드는 기능입니다.

  1. PSID 확인: 외장 SSD 후면 또는 측면에 각인된 32자리 영문/숫자 조합의 PSID를 확인합니다.
  2. 초기화 툴 실행: Samsung Magician 또는 SED Utility(Drive Trust Alliance 등 공용 PSID 툴)를 실행합니다.
  3. PSID 입력: 화면 안내에 따라 32자리 코드를 정확히 입력하고 Re-vert 명령을 수행합니다.
  4. 결과 확인: 작업 완료 후 드라이브는 공장 출하 상태로 돌아가며, 저장되어 있던 데이터는 영구 파기됩니다.

외장 SSD 데이터 삭제 방식 비교

구분 빠른 포맷 (윈도우 기본) 소프트웨어 덮어쓰기 (Eraser 등) 제조사 툴 암호화 키 파기 / PSID 물리적 파쇄
소요 시간 10초 이내 수 시간 소요 1분 이내 즉시
복구 가능성 복구 소프트웨어로 가능 불가능에 가까움 데이터 복구 불가 데이터 복구 불가
SSD 수명 영향 없음 쓰기 수명(TBW) 크게 소모 수명 영향 없음 재사용 불가
권장 상황 단순 파일 정리 구형 HDD 처분 시 양도·매각 전 필수 절차 고장 드라이브 폐기 시

실무 사례: 암호화 외장 SSD 처리 시 자주 하는 실수

중고 거래나 법인 자산 처분 시 흔히 발생하는 실수는 샌디스크나 삼성 외장 SSD의 '보안 프로그램 전용 폴더'만 윈도우에서 Shift+Delete로 삭제하고 드라이브를 넘기는 것입니다.

이 경우 프로그램 실행 파일만 지워졌을 뿐, 숨김 파티션이나 실제 암호화 볼트 데이터는 디스크 영역에 그대로 남아 있습니다. 구매자가 동일한 제조사 프로그램이나 복구 툴을 실행하면 이전 사용자의 흔적이 노출될 위험이 있습니다. 따라서 단순 파일 삭제가 아니라 제조사 소프트웨어의 '드라이브 초기화' 메뉴를 거치거나 PSID 초기화를 완료해야 합니다.

자주 묻는 질문(FAQ)

Q1. 삼성 외장 SSD 비밀번호를 분실했는데, 데이터는 남겨두고 드라이브만 초기화할 수 있나요?

아니요, 비밀번호를 분실한 상태에서 데이터만 유지하는 방법은 없습니다. AES 256-bit 하드웨어 암호화 특성상 키가 없으면 데이터 해독이 불가능하므로, PSID Re-vert로 데이터를 전체 파기하고 드라이브를 초기화해야만 재사용이 가능합니다.

Q2. SSD는 하드디스크처럼 7단계 덮어쓰기(DoD 5220.22-M)를 해야 안전한가요?

아닙니다. SSD 플래시 메모리에 다중 덮어쓰기를 수행하면 오버프로비저닝 영역과 웨어 레벨링 알고리즘 때문에 모든 셀에 균일하게 덮어써지지 않을 수 있고, 셀 수명만 소모됩니다. 컨트롤러의 Secure Erase 또는 암호화 키 삭제(Cryptographic Erasure) 방식이 더 안전하고 정확합니다.

Q3. 맥(macOS) 디스크 유틸리티에서 '지우기'를 한 경우에도 안전한가요?

macOS 디스크 유틸리티의 일반 지우기도 윈도우 빠른 포맷과 마찬가지로 파일 시스템 계층만 초기화합니다. 보안 옵션을 높여 덮어쓰기를 하거나, 제조사가 제공하는 macOS 전용 Portable SSD 소프트웨어로 암호 파기를 진행하는 것을 권장합니다.

용어 설명

  • PSID (Physical Security ID): TCG Opal 및 IEEE 1667 보안 표준에 따라 저장장치 외관에 표기된 32자리 고유 식별 코드. 비밀번호를 잊었을 때 암호화 키를 파기하고 디스크를 초기화하는 데 사용됩니다.
  • Cryptographic Erasure (암호화 파기): 드라이브 전체 데이터를 암호화한 상태에서 복호화에 필요한 암호화 키만 삭제해, 남아 있는 데이터를 해독 불가능하게 만드는 데이터 소거 기술입니다.
  • TRIM: OS가 더 이상 사용하지 않는 데이터 블록을 SSD 컨트롤러에 알려 내부적으로 완전 삭제를 진행하도록 돕는 명령입니다.

마무리

외장 SSD를 안전하게 처분하는 핵심은 무의미한 다중 덮어쓰기로 제품 수명을 소모하는 것이 아니라, 제조사 전용 툴로 하드웨어 암호화 키를 확실히 파기하거나 PSID 초기화를 적용하는 것입니다. 위 절차를 순서대로 적용하면 개인정보와 데이터를 안전하게 정리할 수 있습니다.

중고 컴퓨터, NEO PC에서 최고가로 매입받으세요

노트북·데스크탑·모니터·서버까지, 전국 무료 방문 매입 + 당일 현금 지급.

무료 견적 받기
무료 견적 받기

불러오는 중…