Qué hacer antes de desechar un PC con Windows ── Lista de comprobación práctica de eliminación de datos, desvinculación de cuentas y copias de seguridad
· Actualizado el: · Go Komura · Windows, Seguridad, Copia de seguridad, BitLocker, Eliminación de datos, Desecho de PC, Operaciones, Prevención de fugas de información, Aprovechamiento de activos existentes, Entorno de desarrollo
1. Lo primero que hay que tener en cuenta
Al desechar un PC con Windows, es fácil pensar que «basta con restablecerlo» o que «basta con borrar los archivos». Sin embargo, el riesgo real va más allá: en un PC antiguo suele quedar mucha más información de la que se imagina.
Archivos personales
Archivos de trabajo
Sesión iniciada en el navegador
Contraseñas guardadas
Correo electrónico
Carpetas sincronizadas como OneDrive o Dropbox
Claves privadas SSH
Credenciales de Git
Claves de API de servicios en la nube
Configuración de VPN
Certificados
Contraseñas de Wi-Fi
Claves de recuperación de BitLocker
Datos de WSL y Docker
Máquinas virtuales
Bases de datos locales
Datos de software contable o de aplicaciones de negocio
Lo que hay que hacer antes de desechar un PC se puede dividir, a grandes rasgos, en estos cuatro puntos.
No perder los datos necesarios
Evitar que se puedan recuperar datos del PC ya desechado
Desvincular la cuenta y las licencias asociadas
Poder explicar más adelante el hecho y el procedimiento del desecho
Es decir, desechar un PC no es «una limpieza antes de tirarlo a la basura», sino una pequeña tarea de seguridad de la información.
En este artículo se organiza, pensando en un PC personal, un PC de desarrollador y un PC de trabajo de una oficina pequeña, lo que conviene comprobar antes de desechar, ceder, vender, entregar como parte de pago o devolver en leasing un PC con Windows.
2. Distinguir los distintos significados de “desechar”
Antes de nada, el “desecho” al que se refiere este artículo no es únicamente su tratamiento total como basura.
En la práctica se dan casos como los siguientes.
| Caso | Ejemplo representativo | Puntos de atención principales |
|---|---|---|
| Desecho | Enviar a recogida o reciclaje un PC que ya ha quedado antiguo | Eliminación de datos, destrucción del almacenamiento, registro |
| Venta | Entregarlo a una tienda de segunda mano, un mercado de compraventa o como parte de pago | Eliminación de datos, desvinculación de cuentas, estado tras la reconfiguración |
| Cesión | Entregarlo a un familiar, un conocido o otro departamento | Eliminación de datos personales, licencias, cambio de usuario |
| Devolución de leasing | Devolver un PC de leasing de la empresa | Normativa de la empresa, número de activo, certificado de eliminación, retirada de la gestión |
| Reutilización | Destinarlo a un equipo de pruebas propio u otro uso | Separación de datos, reinstalación del sistema operativo, reorganización de permisos |
Según a quién vaya a parar, la intensidad necesaria cambia. Por ejemplo, si solo va a pasar a ser un equipo de pruebas dentro de la propia casa, puede que no haga falta llegar a la destrucción física completa. En cambio, si un PC que manejaba datos de trabajo se va a entregar a un proveedor externo, hay que plantearse incluso el certificado de eliminación y la destrucción física.
Lo primero que hay que decidir son estas preguntas.
¿En manos de quién quedará este PC después del desecho?
¿Qué grado de confidencialidad tenía la información que contenía este PC?
¿Se va a reutilizar el almacenamiento de este PC, o se va a destruir?
¿Será necesario explicar después el procedimiento de desecho?
Si estas respuestas quedan poco claras y simplemente se «restablece por si acaso», se corre el riesgo de borrar datos necesarios o, al contrario, de dejar datos que deberían haberse eliminado.
3. Qué es lo que realmente hay que proteger al desechar un PC
Al desechar un PC, lo que hay que proteger no es el equipo en sí, sino estas tres cosas.
Los datos
Las cuentas
La confianza
Los datos son fáciles de entender. Documentos, fotografías, correo electrónico, código fuente, bases de datos, credenciales, etc.
Las cuentas también son importantes. Si el PC sigue vinculado a la cuenta de Microsoft, a la cuenta laboral o educativa, a OneDrive, al navegador, al almacenamiento en la nube, a servicios de desarrollo, a VPN o a escritorio remoto, existe la posibilidad de que un tercero lo aproveche de forma indebida.
Y lo que suele pasarse por alto es la confianza.
Si se produce una fuga de información, resulta muy incómodo no poder explicar lo siguiente.
Cuándo se desechó ese PC
Quién autorizó el desecho
Qué almacenamiento llevaba
Con qué método se eliminaron los datos
Si se verificó la eliminación o la destrucción
A qué proveedor se entregó
Si quedan certificados o registros
En un PC personal puede que no haga falta llegar a este nivel de rigor. Pero en un PC de trabajo, el registro del desecho también forma parte de las medidas de seguridad.
4. El flujo general
El flujo estándar antes de desechar un PC con Windows es, aproximadamente, el siguiente.
1. Decidir el método de desecho
2. Hacer inventario del contenido del PC
3. Hacer copia de seguridad de los datos necesarios
4. Comprobar que se puede restaurar desde la copia de seguridad
5. Verificar aplicaciones, licencias, entorno de desarrollo e información secreta
6. Detener OneDrive y otras sincronizaciones en la nube
7. Organizar la vinculación de la cuenta de Microsoft o de la cuenta de trabajo
8. Comprobar el estado de BitLocker o del cifrado de dispositivo
9. Elegir el método de eliminación de datos
10. Realizar el restablecimiento de Windows, la eliminación con una herramienta dedicada o la destrucción física
11. Confirmar que se ha llegado a la pantalla de configuración inicial, o que ya está destruido
12. Eliminar el dispositivo desde la cuenta de Microsoft o el portal de administración
13. Conservar el registro de desecho, el certificado de eliminación y el albarán de recogida
El punto clave es comprobar antes de borrar.
Este artículo tiene 35 capítulos. Dejando la explicación de los fundamentos para el capítulo 5 en adelante, cuando llegue el momento de trabajar de verdad, vaya directamente a la lista de comprobación que corresponda a su situación.
- 32. Lista de comprobación para un PC personal
- 33. Lista de comprobación para un PC de desarrollador
- 34. Lista de comprobación para un PC corporativo
Piense que los capítulos del 5 al 31 explican, para cada punto de esta lista de comprobación, «por qué es necesario» y «dónde se abre». Cuando se quede parado en un punto de la lista, lo más eficiente es volver solo al capítulo correspondiente.
Si se restablece el PC antes de hacer la copia de seguridad, ya no hay vuelta atrás. Si el PC deja de arrancar antes de desvincular las cuentas, la organización en el portal de administración o en la nube se complica. Si se borra el TPM sin comprobar antes el estado de BitLocker, es posible que usted mismo se quede sin poder acceder a sus propios datos.
Es más seguro no empezar el desecho por impulso.
5. Empezar por hacer una copia de seguridad
Lo primero que hay que hacer no es eliminar los datos.
Es hacer una copia de seguridad.
Windows dispone de un mecanismo llamado Copia de seguridad de Windows, que permite respaldar archivos, temas, configuración, algunas aplicaciones e información de Wi-Fi, entre otra información fácil de trasladar a un PC nuevo.
Sin embargo, confiar únicamente en esto es arriesgado. La razón es sencilla.
No todos los datos de las aplicaciones están necesariamente incluidos
No siempre está permitido subir archivos de trabajo a un OneDrive personal
Las VM o los datos de Docker de gran tamaño suelen quedar fuera
Las bases de datos locales o los secretos de desarrollo se pasan por alto con facilidad
Aunque parezca que algo está sincronizado con la nube, a veces en realidad hay un error de sincronización
Un flujo seguro consiste en organizarlo en dos capas, de la siguiente manera.
Dejar los datos de migración habituales mediante la Copia de seguridad de Windows o la sincronización en la nube
Guardar aparte, en un SSD externo o en el almacenamiento de la empresa, los datos de trabajo importantes
Lo especialmente importante no es haber hecho la copia de seguridad, sino poder restaurarla.
Aunque parezca que hay archivos en el destino de la copia de seguridad, a veces el contenido está desactualizado, son solo accesos directos o son marcadores de posición de la nube.
Antes del desecho, se hacen como mínimo las siguientes comprobaciones.
¿Se puede abrir el destino de la copia de seguridad desde otro PC?
¿Se pueden abrir realmente los archivos importantes?
¿Recuerda la contraseña de los archivos protegidos con contraseña?
¿Los archivos comprimidos no están dañados?
¿Falta alguna carpeta que debería estar incluida en la copia de seguridad?
6. Lista de comprobación de lo que hay que respaldar
A continuación se enumera lo que se suele pasar por alto en la copia de seguridad previa al desecho.
Carpetas de usuario
Empecemos por lo básico.
Escritorio
Documentos
Descargas
Imágenes
Vídeos
Música
Carpetas dentro de OneDrive
Descargas se suele usar como si fuera un lugar temporal, pero en la práctica suelen quedar en ella PDF importantes, facturas, certificados, instaladores y archivos recibidos.
Correo y calendario
Aunque el correo esté en la nube, conviene comprobar si hay datos que solo existan en local.
Archivos PST de Outlook
Archivos antiguos de correo
Datos locales propios del cliente de correo
Calendarios exportados
Contactos
En especial, en entornos donde se usaba PST con versiones antiguas de Outlook, pueden quedar archivos en Documents\Outlook Files u otras rutas similares.
Navegador
El navegador contiene más información de la que se piensa.
Marcadores
Contraseñas guardadas
Extensiones
Información de autocompletado
Información de sesión
Cookies
Certificados
Configuración del espacio de trabajo de las herramientas de desarrollo
Si va a trasladarlo a un PC nuevo, compruebe el estado de la sincronización del navegador. Si no lo necesita, cierre sesión y desactive la sincronización antes de desechar el equipo. Ahora bien, si al final va a eliminar por completo todo el almacenamiento, no hace falta confiar solo en las eliminaciones individuales dentro del navegador.
Aplicaciones de trabajo
En las aplicaciones de trabajo, el lugar donde se guardan los datos no siempre es obvio.
Software contable
Software de nóminas
Software de gestión de ventas
Software de tarjetas de felicitación
Software incluido con el escáner
Aplicaciones que usan certificados electrónicos
Bases de datos en formato propio
Si no se hace la copia de seguridad o la exportación desde la propia aplicación, a veces no se puede restaurar con una simple copia de carpetas.
Certificados y claves privadas
En el PC de un desarrollador o de un responsable de operaciones, los certificados son importantes.
Certificados de cliente
Certificados de firma de código
Certificados de VPN
Certificados para trámites electrónicos
Archivos de clave privada
Archivos PFX
Los certificados a veces no están solo en archivos, sino también en el almacén de certificados de Windows. Si es necesario, compruebe con el administrador de la organización si se pueden exportar junto con la clave privada.
Entorno de desarrollo
En un PC de desarrollador se producen más descuidos que en un PC de oficina habitual.
Repositorios Git
Commits sin hacer push
Cambios sin hacer commit
Ramas locales
Claves privadas SSH
Claves GPG
NuGet.config
npmrc
Configuración de pip
Volúmenes de Docker
Distribuciones de WSL
Máquinas virtuales
Bases de datos locales
Archivos .env
Credenciales de la CLI de la nube
Configuración del IDE
Fragmentos de código guardados
Notas de diseño que solo existen en local
Lo especialmente peligroso son los commits sin hacer push y el .env.
En .env suelen guardarse cadenas de conexión, claves de API y contraseñas de prueba.
Conviene distinguir entre lo que hay que conservar en la copia de seguridad y lo que hay que descartar y volver a emitir.
7. Verificaciones adicionales recomendadas para un PC de desarrollador
En un PC de desarrollador, no siempre basta con trasladar los archivos.
Hacer las siguientes comprobaciones antes del desecho reduce los problemas después de la migración.
Verificar el estado de Git
# Ejemplo: buscar repositorios Git dentro de la carpeta de trabajo
Get-ChildItem -Path C:\Work -Directory -Recurse -Force -ErrorAction SilentlyContinue |
Where-Object { Test-Path (Join-Path $_.FullName ".git") } |
Select-Object FullName
En cada repositorio, se comprueba lo siguiente.
git status
git branch --show-current
git remote -v
git log --oneline --decorate -5
Si quedan cambios locales, hágalos commit y push, o guárdelos aparte en forma de parche.
git diff > changes.patch
git diff --staged > staged.patch
Verificar WSL
Si usa WSL, compruebe las distribuciones instaladas.
wsl --list --verbose
Si es necesario, expórtelas.
wsl --export Ubuntu D:\Backup\wsl-ubuntu.tar
Sin embargo, dentro de WSL puede haber claves SSH del lado Linux, credenciales de la nube, .env y datos de bases de datos.
También hay que tener cuidado con dónde se guarda el destino de ese respaldo.
Verificar Docker Desktop
Las imágenes de Docker suelen poder volver a descargarse, pero los volúmenes pueden contener datos locales.
docker volume ls
docker ps -a
docker images
Si hay volúmenes de bases de datos, archivos subidos en entornos de prueba o datos de MinIO para desarrollo, decida si hacer copia de seguridad o descartarlos.
Hacer un inventario de las credenciales de la CLI en la nube
En carpetas como las siguientes suelen quedar credenciales y configuración.
%USERPROFILE%\.aws
%USERPROFILE%\.azure
%USERPROFILE%\.kube
%USERPROFILE%\.docker
%USERPROFILE%\.ssh
%USERPROFILE%\.gnupg
%APPDATA%\NuGet\NuGet.Config
%USERPROFILE%\.npmrc
%USERPROFILE%\pip\pip.ini
Si va a eliminar por completo todo el almacenamiento antes del desecho, las credenciales que quedan en local desaparecerán. Pero si va a copiarlas como parte de la copia de seguridad, también hay que gestionar el destino de esa copia.
A veces es más seguro volver a emitir los tokens y las claves que ya no se necesitan, en lugar de trasladarlos al PC nuevo.
8. Anotar la lista de aplicaciones y las licencias
Un problema habitual después de eliminar los datos del PC es tener que reinstalar las aplicaciones.
En particular, conviene comprobar de antemano software como el siguiente.
Software de pago
Software con licencia de pago único
Software con límite de número de equipos
Software que necesita un instalador antiguo
Aplicaciones de distribución interna de la empresa
Utilidades de controladores o periféricos
Cliente VPN
Aplicaciones que requieren certificado
En Windows 11 / Windows 10, si el entorno dispone de winget, se puede obtener la lista de aplicaciones instaladas.
winget list > installed-apps.txt
winget export -o winget-export.json
winget export no es una solución mágica que restaure todas las aplicaciones perfectamente, pero resulta útil como nota a la hora de construir el nuevo PC.
En cuanto a las licencias, se comprueba lo siguiente.
¿Ha anotado la clave de licencia?
¿Es una licencia vinculada a una cuenta?
¿Es necesario cerrar sesión o desautorizar el PC antiguo?
¿Se puede conseguir el instalador?
¿Vale la pena seguir trasladando software cuyo soporte ya ha terminado?
El desecho también es una buena ocasión para revisar el software antiguo.
9. Verificar el estado de BitLocker y el cifrado de dispositivo
En los PC con Windows más recientes, a veces BitLocker o el cifrado de dispositivo ya están activados.
BitLocker es una función de Windows que cifra toda la unidad para reducir el riesgo de fuga de datos por pérdida, robo o un desecho inadecuado del PC. El cifrado de dispositivo, por su parte, es un mecanismo que activa automáticamente el cifrado basado en BitLocker en dispositivos Windows que cumplen determinadas condiciones.
Antes del desecho, se comprueba el estado del cifrado.
manage-bde -status
Con PowerShell también se puede comprobar así.
Get-BitLockerVolume
Los puntos que interesa comprobar son los siguientes.
Si la unidad C está cifrada
Si la unidad de datos está cifrada
Si el cifrado está completado, o si aún está a medias
Si la clave de recuperación la gestiona usted mismo o la organización
Si este PC está vinculado a una cuenta personal o a una cuenta laboral o educativa
No se puede afirmar sin más que, si BitLocker está activo, todo está en orden.
Si la unidad entera estuvo cifrada desde el principio y la clave de recuperación también está bien gestionada, la protección de datos está en una posición favorable. Pero si el cifrado se activó justo antes del desecho, resulta difícil saber si eso protege lo suficiente los datos eliminados en el pasado o las zonas que quedaron sin cifrar.
Además, la clave de recuperación a veces está guardada en la cuenta de Microsoft o en la cuenta laboral o educativa. Antes y después del desecho, compruebe también, si es necesario, el lugar donde se guarda la clave de recuperación.
Para localizar la clave de recuperación, revise en orden estos lugares.
| Destino de guardado | Dónde abrirlo |
|---|---|
| Cuenta de Microsoft | https://aka.ms/myrecoverykey. Redirige a account.microsoft.com/devices/recoverykey |
| Cuenta laboral o educativa | https://aka.ms/aadrecoverykey. Según la configuración de la organización, puede requerir solicitarlo al administrador |
| Papel impreso | Comprobar si se imprimió al activar BitLocker |
| Memoria USB o archivo de texto | A veces se eligió como destino de guardado al activarlo |
| Active Directory | En un PC unido a un dominio, puede estar depositada del lado de la organización |
Qué métodos de protección de clave están configurados en el PC se puede comprobar desde un símbolo del sistema o PowerShell ejecutado como administrador.
manage-bde -protectors -get C:
Este comando muestra todos los métodos de protección de clave activos para esa unidad, junto con su tipo y su ID. En entornos con varias claves de recuperación, anotar los primeros 8 dígitos del ID de la clave de recuperación ayuda a identificar cuál corresponde a cada caso.
10. Organizar OneDrive y la sincronización en la nube
En los PC que usan sincronización en la nube como OneDrive, Dropbox o Google Drive, conviene distinguir lo siguiente.
Los datos que se dejan en la nube
Los datos que se eliminan de este PC
Los datos a los que solo se les quita la sincronización con este PC
Un malentendido habitual es pensar que, al eliminar en el PC un archivo dentro de la carpeta de OneDrive, no puede llegar a eliminarse también en la nube.
Antes del desecho, no elimine archivos de golpe: empiece comprobando el estado de la sincronización.
Si la sincronización está completa
Si no hay errores de sincronización
Si no hay archivos que existan solo en local
Si se pueden abrir del lado de la nube
Hecho esto, se retira la vinculación con el PC.
En el caso de OneDrive, se puede abrir la configuración desde el icono de OneDrive en el área de notificación y, en la pestaña de la cuenta, realizar Desvincular este PC.
Ahora bien, si al final va a restablecer Windows y eliminar la unidad por completo, no hace falta obsesionarse solo con desvincular la sincronización en la nube. Lo importante es comprobar que los datos necesarios existen en la nube o en el destino de la copia de seguridad, y solo entonces eliminar el lado del PC.
11. Desvincular la cuenta de Microsoft
Si ha iniciado sesión en el PC con Windows con una cuenta de Microsoft, ese PC queda registrado en la lista de dispositivos de esa cuenta de Microsoft.
Un PC que se va a desechar, vender o ceder debe eliminarse, tras el trabajo, de la lista de dispositivos de la cuenta de Microsoft.
El flujo general es el siguiente.
1. Iniciar sesión en account.microsoft.com/devices
2. Buscar el PC en cuestión
3. Realizar «Eliminar dispositivo» u otra operación de desvinculación equivalente
4. Confirmar que ha quedado fuera de los límites de dispositivos de Microsoft Store y de Find My Device
Conviene tener en cuenta que, aunque se elimine de la lista de dispositivos de la cuenta de Microsoft, eso no borra el almacenamiento del PC. Y al revés, tampoco está garantizado que, con solo restablecer el PC, la lista de dispositivos del lado de la cuenta de Microsoft quede limpia. La eliminación de datos en local y la organización de dispositivos del lado de la nube se plantean como dos tareas distintas.
Además, si ha perdido el PC, se lo han robado o no lo tiene a mano, compruebe también las funciones Find my device y de cierre de sesión de la cuenta.
Si tiene el PC a mano y va a desecharlo, es más claro priorizar primero la copia de seguridad y la eliminación de datos, y luego organizar el registro del lado de la nube.
12. Desvincular la cuenta laboral o educativa
Un PC en el que se había iniciado sesión con la cuenta de una empresa o una institución educativa hay que tratarlo con más cuidado que un PC personal.
En Windows, desde Configuración se puede conectar una cuenta laboral o educativa.
Esta conexión puede llegar a dar acceso al correo, a archivos, a aplicaciones y a recursos de la organización.
Antes del desecho se comprueba lo siguiente.
Si este PC es propiedad de la empresa o propiedad personal
Si está gestionado por un MDM como Intune
Si está unido a Microsoft Entra ID
Si está registrado en Windows Autopilot
Si la clave de recuperación de BitLocker está guardada del lado de la organización
Si está registrado como activo de leasing o como activo de la empresa
El lugar donde comprobar cada uno de estos puntos es el siguiente.
| Qué se quiere comprobar | Dónde abrirlo |
|---|---|
| Si este PC está unido a una organización | Configuración > Cuentas > Acceder a este PC a un trabajo o centro educativo. Por comando, dsregcmd /status |
| Si está bajo gestión de Intune / MDM | Lista de dispositivos del Centro de administración de Microsoft Intune https://intune.microsoft.com |
| Registro de dispositivo en Microsoft Entra ID | Lista de dispositivos del Centro de administración de Microsoft Entra https://entra.microsoft.com |
| Si la clave de recuperación de BitLocker está del lado de la organización | https://aka.ms/aadrecoverykey, o el dispositivo correspondiente en el Centro de administración de Entra |
| Registro en Windows Autopilot | Lista de registro de dispositivos del Centro de administración de Intune |
dsregcmd /status muestra si ese PC está unido a Microsoft Entra ID, si está unido a un dominio y a qué inquilino pertenece. Conocer la situación por sí mismo antes de consultar al administrador agiliza la conversación.
Si conectó una cuenta laboral a un PC de propiedad personal, en algunos casos se puede desconectar desde Configuración > Cuentas > Acceder a este PC a un trabajo o centro educativo.
Sin embargo, en un PC propiedad de la empresa, puede que el usuario no deba restablecerlo por su cuenta.
Por ejemplo, en un PC bajo gestión de Intune, el administrador puede usar de forma diferenciada operaciones de dispositivo como Retirar, Borrar o Eliminar.
Además, un PC registrado en Windows Autopilot puede, aunque simplemente se restablezca Windows, volver a la organización original al reconfigurarlo.
En el desecho de un PC de empresa, es más seguro que el usuario no decida por su cuenta y siga el procedimiento del departamento de sistemas o del administrador.
13. Verificar también el método de reciclaje y recogida del PC
No basta con el restablecimiento de Windows: conviene comprobar también el método de tratamiento real.
En Japón, los PC usados se tratan siguiendo sistemas como la recogida por el fabricante o el reciclaje de pequeños electrodomésticos. El tratamiento puede diferir entre un PC de uso doméstico y uno de uso empresarial.
Para uso particular, existen opciones como las siguientes.
Servicio de reciclaje de PC del fabricante
Recogida de pequeños electrodomésticos del ayuntamiento o de un operador autorizado
Tiendas de compraventa de segunda mano o entrega como parte de pago
Cesión a familiares o conocidos
Para una empresa, hacen falta enfoques como los siguientes.
Baja en el libro de activos de la empresa
Devolución a la compañía de leasing
Tratamiento como residuo industrial
Certificado de eliminación de datos o certificado de destrucción
Contrato y confidencialidad con el proveedor encargado
Medidas contra la pérdida durante el transporte
Aunque se entregue a un operador de recogida, no es seguro pensar que «como el operador se encarga de eliminarlo, no hace falta hacer nada».
Bajo su propia responsabilidad o la de la organización, decida entre una de estas dos opciones.
Eliminar o destruir los datos ustedes mismos antes de entregarlo
Encargarlo a un proveedor que pueda emitir un certificado de eliminación
14. El enfoque de la eliminación de datos
La eliminación de datos tiene niveles.
El NIST SP 800-88 Rev. 2 plantea, a grandes rasgos, los conceptos de Clear, Purge y Destroy como métodos de saneamiento de soportes.
Dicho de forma resumida, se organiza así.
| Nivel | Idea general | Ejemplo |
|---|---|---|
| Clear | Dificultar la lectura por medios habituales | Sobrescritura, función de eliminación del sistema operativo |
| Purge | Dificultar aún más la recuperación con un método más fuerte | Eliminación mediante cifrado, comandos especializados, saneamiento adecuado |
| Destroy | Dejar el soporte inutilizable | Destrucción física, trituración, perforación |
Qué nivel hace falta depende de la confidencialidad de los datos y de a dónde vaya a parar el equipo tras el desecho.
En los capítulos 15 a 22 de este artículo se explica un método de eliminación por vez. Como resulta difícil ver el panorama general de forma dispersa, aquí se compara todo primero en una tabla.
| Método | Esfuerzo | Nivel de intensidad orientativo | Caso adecuado | Más información |
|---|---|---|---|---|
| Eliminar archivos, vaciar la papelera, formato rápido | Bajo | No es saneamiento. No sirve como eliminación antes de entregarlo a un tercero | No elegirlo como medio antes del desecho | Capítulo 15 |
| «Restablecer este PC» de Windows con «Limpieza de datos» | Medio. Puede tardar varias horas | Equivalente a Clear. Realista para una cesión o desecho general de uso personal | PC personal, cesión a familiares, entrega como parte de pago, reciclaje | Capítulos 16 y 17 |
cipher /w |
Medio | Solo actúa sobre el espacio no usado. No borra los archivos existentes, por lo que por sí solo es insuficiente | Cuando se quiere reducir el rastro de datos ya eliminados en un PC que se sigue usando | Capítulo 21 |
| Secure Erase / Sanitize del almacenamiento | Medio. El procedimiento varía según el modelo | Equivalente a Purge. En SSD puede ser más adecuado que una simple sobrescritura | SSD y NVMe cuyo fabricante publica el procedimiento | Capítulo 19 |
| Eliminación mediante cifrado | Bajo. Pero con condiciones previas exigentes | Equivalente a Purge. Solo cuando todo estuvo cifrado desde el principio | PC donde BitLocker estuvo activo desde el inicio de su uso | Capítulo 20 |
| Sobrescritura de todo el espacio con una herramienta de eliminación dedicada | Alto. Requiere tiempo | De Clear a Purge. Eficaz en HDD; en SSD la garantía puede ser más débil | HDD, PC de trabajo donde se quiere dejar un registro de la eliminación | Capítulo 19 |
| Destrucción física | Alto. Es realista encargarla a un proveedor | Destroy. La más fuerte, pero el soporte deja de poder reutilizarse | Datos de alta confidencialidad, unidades averiadas que no se pueden eliminar | Capítulo 22 |
| Encargo a un proveedor que emita certificado de eliminación | Bajo. Pero requiere coste y contrato | Depende del contenido del encargo. El certificado permite explicarlo después | Empresas, devolución de leasing, auditorías | Capítulos 13 y 28 |
La columna de intensidad es, en cualquier caso, «una orientación bajo el supuesto de que, tras el desecho, pasará a manos de un tercero». Aunque el método sea el mismo, el resultado cambia según el tipo de unidad, el periodo durante el que estuvo cifrada y el alcance de las unidades incluidas.
Si va a llevar a reciclaje un PC personal antiguo, elegir en Restablecer este PC de Windows las opciones Quitar todo y Limpieza de datos puede reducir el riesgo habitual en muchos casos.
En cambio, si el PC manejaba datos de clientes, credenciales o información médica, financiera o de diseño confidencial, esto solo puede no ser suficiente. En ese caso, plantéese una herramienta de eliminación dedicada, la función de saneamiento del fabricante del almacenamiento, la eliminación mediante cifrado o la destrucción física.
Lo importante es lo siguiente.
«Creer que se ha borrado» y «no poder recuperarse» no son lo mismo
«Que Windows no arranque» y «que no se puedan leer los datos» no son lo mismo
«Haberlo restablecido» y «haber cumplido el estándar sectorial de eliminación» no son lo mismo
15. “Eliminar” o el “formato rápido” por sí solos no bastan
Eliminar archivos y vaciar la papelera no garantiza, por sí solo, que el contenido de los datos desaparezca por completo.
Con una eliminación normal, el sistema de archivos simplemente marca ese espacio como «liberado»: hasta que los datos reales se sobrescriben, es posible recuperarlos.
Con el formato rápido pasa lo mismo. Solo reconstruye la información de gestión, sin sobrescribir por completo todo el almacenamiento.
Las siguientes acciones son débiles como eliminación de datos antes del desecho.
Solo vaciar la papelera
Solo eliminar la carpeta de usuario
Solo borrar el historial del navegador
Solo eliminar el usuario de Windows
Solo hacer un formato rápido
Solo eliminar la partición
Estas acciones tienen sentido en el uso diario como forma de «ocultar a la vista». Pero como eliminación previa a entregar el PC a un tercero, son insuficientes.
16. Qué permite hacer “Restablecer este PC” de Windows
Para desechar o ceder un PC personal, lo más sencillo de usar es Restablecer este PC de Windows.
En Windows 11, en general se ejecuta desde aquí.
Configuración > Sistema > Recuperación > Restablecer PC
En Windows 10, está aquí.
Configuración > Actualización y seguridad > Recuperación > Restablecer este PC
Para desechar o ceder el equipo, básicamente se elige Quitar todo.
En las opciones que aparecen después, importan los siguientes puntos.
No conservar los archivos personales
No restaurar aplicaciones y configuración
Limpiar la unidad
Si es necesario, incluir todas las unidades
Según la explicación de Microsoft, si se activa Limpieza de datos, se eliminan los archivos y se limpia la unidad, de modo que a otras personas les resulta más difícil recuperar los archivos eliminados.
Sin embargo, se indica que esta función de eliminación de datos está pensada para consumidores y no cumple los estándares gubernamentales ni sectoriales de eliminación de datos.
Aquí está el punto importante: el restablecimiento de Windows es cómodo, pero no es infalible.
Es fácil de usar para una cesión o un desecho general de uso personal
Puede quedarse corto como rastro de eliminación para datos de alta confidencialidad
En SSD o en unidades averiadas puede hacer falta un saneamiento dedicado o la destrucción física
17. Procedimiento estándar para un PC personal
El procedimiento realista para vender, ceder o llevar a recogida un PC personal es el siguiente.
1. Hacer copia de seguridad de los datos necesarios
2. Comprobar que la copia de seguridad se puede abrir desde otro PC o smartphone
3. Comprobar el estado de sincronización de OneDrive y similares
4. Comprobar el estado de las cuentas del navegador y las aplicaciones
5. Comprobar el estado de BitLocker o del cifrado de dispositivo
6. Abrir «Restablecer este PC» de Windows
7. Elegir «Quitar todo»
8. Activar «Limpieza de datos»
9. Si hay varias unidades, confirmar la unidad de destino
10. Ejecutar el restablecimiento
11. Al llegar a la pantalla de configuración inicial, no crear un usuario nuevo y apagar el equipo
12. Eliminarlo de la lista de dispositivos de la cuenta de Microsoft
La pantalla de configuración inicial es la pantalla donde se elige el país o región, el teclado, la red, etc. Si se ha llegado hasta esta pantalla, el siguiente usuario podrá configurarlo con su propia cuenta.
Si en este punto se crea un usuario nuevo, habrá que volver a eliminar la información de ese usuario. Para una venta o cesión, es más claro apagar el equipo en la pantalla de configuración inicial.
18. No pasar por alto “todas las unidades”
Un punto al que hay que prestar especial atención al restablecer Windows son las unidades múltiples.
Incluso en un portátil se dan configuraciones como las siguientes.
C: SSD del sistema operativo
D: SSD o HDD de datos
Tarjeta SD
SSD externo
Partición de recuperación
Área propia del fabricante
En un PC de sobremesa, la situación es aún más compleja.
SSD NVMe
SSD SATA
HDD
Unidad ampliada
Disco de datos trasladado de un PC anterior
Configuración RAID
Si al restablecer Windows se elige Solo la unidad donde está instalado Windows, es posible que queden datos en la unidad D u otras.
Para el desecho, la venta o la cesión, se comprueba lo siguiente.
Get-Disk | Select-Object Number, FriendlyName, SerialNumber, Size, PartitionStyle
Get-Volume | Select-Object DriveLetter, FileSystemLabel, FileSystem, SizeRemaining, Size
Si hay unidades internas que no se necesitan, inclúyalas en el ámbito del restablecimiento de Windows, o elimínelas o destrúyalas físicamente una por una.
Un fallo habitual es dejar limpia solo la unidad C y entregar el equipo con fotos antiguas, archivos de trabajo, copias de seguridad y máquinas virtuales todavía en la unidad D.
19. El enfoque de la eliminación difiere entre HDD y SSD
El enfoque de la eliminación de datos es distinto entre un HDD antiguo y un SSD.
El HDD es un soporte en el que resulta relativamente fácil de entender la idea de sobrescribir sobre una posición del disco magnético. Se han usado con frecuencia herramientas de eliminación que sobrescriben todo el espacio.
Los SSD y los SSD NVMe, en cambio, realizan internamente nivelación de desgaste (wear leveling) y sobreaprovisionamiento (over-provisioning). La correspondencia entre la dirección lógica que ve el sistema operativo y la celda física real no es fija.
Por eso, en algunos casos no se puede afirmar con certeza que una simple sobrescritura haya sobrescrito realmente todos los datos anteriores.
El NIST SP 800-88 Rev. 2 también plantea que, en soportes como el SSD, si se necesita una garantía adicional, debe usarse un Purge o un Destroy más fuertes en lugar de una simple sobrescritura.
En la práctica, conviene pensarlo así.
| Soporte | Respuesta general para uso personal | Respuesta cuando se necesita alta garantía |
|---|---|---|
| HDD | Limpieza de datos del restablecimiento de Windows, sobrescritura de todo el espacio | Herramienta de eliminación dedicada, certificado de eliminación, destrucción física |
| SSD / NVMe | Restablecimiento de Windows, comprobación del estado del cifrado | Secure Erase / Sanitize del fabricante, eliminación mediante cifrado, destrucción física |
| Unidad averiada | Si no se puede eliminar uno mismo, encargarlo a un proveedor externo | Destrucción física con certificado de destrucción |
| Memoria USB / tarjeta SD | Eliminar tras comprobar el contenido | Tratamiento mediante destrucción o un proveedor de desecho |
En los SSD, puede ser más adecuado usar la función de eliminación que ofrece el fabricante del almacenamiento o del PC.
En algunos modelos, la BIOS o UEFI incluye Secure Erase o Sanitize.
Sin embargo, aunque el nombre se parezca, la función y la garantía varían según el producto. Con datos de alta confidencialidad, priorice la normativa interna de la empresa o el uso de un proveedor que pueda emitir un certificado de eliminación.
20. El enfoque de la eliminación mediante cifrado con BitLocker
En un almacenamiento cifrado, sin la clave de cifrado no se pueden leer los datos.
Por eso, en una unidad que estuvo correctamente cifrada existe el planteamiento de invalidar o destruir la clave para dificultar la lectura de los datos reales. A esto a veces se le llama eliminación mediante cifrado, o cryptographic erase.
Sin embargo, con BitLocker hay que tener cuidado.
Si se cumplen las siguientes condiciones, la seguridad antes del desecho es mayor.
BitLocker ya estaba activo antes del desecho
El cifrado estaba completado
No solo la unidad del sistema, sino también la unidad de datos estaban cifradas
La clave de recuperación estaba gestionada adecuadamente
Se entiende bien el manejo del TPM y de la clave de recuperación
Al contrario, en los siguientes casos es peligroso confiar solo en BitLocker.
El cifrado se activó por primera vez justo antes del desecho
Era «cifrar solo el espacio usado»
Hubo un periodo largo de uso sin cifrar en el pasado
La unidad D o un disco externo no están cifrados
No se sabe dónde está la clave de recuperación
No conviene pensar que «como hay BitLocker, no hace falta restablecer el equipo».
En la práctica, conviene combinarlo así.
Tener BitLocker activo de forma habitual
En el desecho, realizar el restablecimiento de Windows o una eliminación dedicada
Con datos de alta confidencialidad, usar certificado de eliminación o destrucción física
Tiene sentido mantener BitLocker activo no solo en el momento del desecho, sino como medida habitual contra pérdida y robo.
21. El papel de cipher /w
Windows dispone de un comando llamado cipher /w, que se puede usar para sobrescribir el espacio no usado de un volumen NTFS y dificultar la recuperación de datos ya eliminados.
Un ejemplo de uso.
cipher /w:C:\
Según la explicación de Microsoft, cipher /w:<directorio> sobrescribe el espacio disponible no usado del volumen donde se encuentra ese directorio.
Sin embargo, no conviene confiar demasiado en él como medio principal antes del desecho.
Las razones son las siguientes.
No elimina los archivos que existen actualmente
Actúa sobre el espacio no usado de todo ese volumen, no solo de la carpeta indicada
Hay que pensar aparte en otras unidades o particiones ocultas
En SSD la garantía de una simple sobrescritura puede ser más débil
El proceso tarda tiempo
No equivale a un certificado de eliminación conforme a un estándar sectorial
cipher /w puede ser útil para el propósito de «dificultar que se lea desde el espacio no usado el rastro de algo que se eliminó sin querer».
Pero si va a desechar el PC entero, primero hay que decidir cuál usar entre el restablecimiento de Windows, una eliminación dedicada, la eliminación mediante cifrado o la destrucción física.
22. Casos en los que conviene elegir la destrucción física
Plantéese la destrucción física del almacenamiento en casos como los siguientes.
Se manejaban datos de clientes o información confidencial
Contenía información médica, financiera, jurídica, de I+D o credenciales
El PC está averiado y no se puede ejecutar una herramienta de eliminación
No se puede verificar por cuenta propia la garantía de eliminación del SSD
Existe la posibilidad de que circule entre terceros tras el desecho
La normativa interna de la empresa exige la destrucción física
Se necesita un certificado de eliminación o de destrucción
Hay métodos como los siguientes para la destrucción física.
Extraer el almacenamiento y guardarlo
Perforarlo o triturarlo con un proveedor especializado
Solicitar la emisión de un certificado de destrucción
Encargar la destrucción in situ
Métodos como romperlo uno mismo a martillazos o taladrarlo suponen riesgo de lesiones o de daño a la batería. En los portátiles hay que tener especial cuidado, ya que dañar la batería es peligroso.
En un entorno de trabajo, es preferible encargarlo a un proveedor que pueda emitir un certificado, en lugar de una destrucción improvisada.
23. Un PC que no arranca no es seguro
Pensar que «como está averiado y no arranca, tampoco se podrán leer los datos» es peligroso. Aunque el propio equipo no arranque, es posible extraer solo el almacenamiento, conectarlo a otro PC y leerlo.
En especial, en averías como las siguientes, el almacenamiento en sí puede seguir intacto.
La pantalla no muestra nada
La placa base está averiada
El equipo no enciende
El teclado está roto
Windows no arranca
El gestor de arranque está dañado
Si va a desechar un PC que no arranca, elija una de estas dos opciones.
Extraer el almacenamiento y eliminarlo en otro entorno
Extraer el almacenamiento y destruirlo físicamente
Si BitLocker está activo, aunque se conecte el almacenamiento a otro PC, es más probable que no se pueda leer sin la clave de recuperación. Aun así, en un PC de trabajo es preferible no confiar en un «supuestamente estaba cifrado», sino poder confirmarlo mediante un registro.
24. Organizar también la configuración de TPM, BIOS y UEFI
En un PC con Windows también quedan configuraciones más allá del almacenamiento.
Por ejemplo, cosas como las siguientes.
Contraseña de BIOS / UEFI
Orden de arranque
Configuración de Secure Boot
Estado del TPM
Claves relacionadas con Windows Hello
Información registrada de huella o reconocimiento facial
Contraseña de administrador
Etiqueta de gestión de activos
Si va a ceder o vender el PC, retire la contraseña de BIOS / UEFI y, si es necesario, devuelva la configuración del firmware a los valores predeterminados.
También existe la operación de borrar el TPM.
En el procedimiento de Microsoft se describe el flujo de abrir Seguridad del dispositivo en Seguridad de Windows, entrar en Solución de problemas del procesador de seguridad y elegir Borrar TPM.
Sin embargo, borrar el TPM debe hacerse con cuidado.
El TPM está relacionado con BitLocker y con Windows Hello. Si se borra el TPM antes de hacer la copia de seguridad necesaria, o sin saber la clave de recuperación de BitLocker, existe la posibilidad de que usted mismo se quede sin poder acceder a sus datos.
En cuanto al orden, conviene pensarlo así.
Primero, hacer la copia de seguridad de los datos
Confirmar dónde está la clave de recuperación de BitLocker
Realizar la eliminación de datos o el restablecimiento
Si es una venta o cesión y es necesario, organizar la configuración del TPM y del firmware
Si no tiene seguridad al respecto, es más seguro seguir el procedimiento de restablecimiento de Windows y el procedimiento de cesión o inicialización del fabricante, en lugar de tocar el TPM de forma aislada.
25. No olvidar los periféricos y el almacenamiento externo
Si solo se presta atención al PC en sí, es fácil olvidar los dispositivos externos. Compruebe si hay algo que deba desecharse a la vez.
HDD externo
SSD externo
Memoria USB
Tarjeta SD
Tarjeta microSD
DVD o Blu-ray
Memoria de la impresora
Espacio de almacenamiento del escáner
NAS
Llave USB (dongle)
Tarjeta inteligente
Tarjeta SIM
En especial, en los HDD externos y las memorias USB suelen quedar copias de seguridad antiguas o datos personales.
Conviene evitar una situación como «se restableció el PC, pero en el HDD externo que venía junto con él quedaban todos los datos».
Además, periféricos como un ratón o un teclado Bluetooth no suelen suponer un gran riesgo de información, pero las llaves de seguridad USB, las tarjetas inteligentes y los tokens con certificado electrónico son otra cosa. Para este tipo de dispositivos de autenticación, confirme siempre su baja de registro o su revocación.
26. Verificar también la vinculación con el smartphone, el eSIM y los contratos de conectividad
En los PC con Windows más recientes, a veces se usa vinculación con el smartphone o conectividad móvil.
Antes del desecho, compruebe lo siguiente.
Aplicación de vinculación con el smartphone
Emparejamiento Bluetooth
Tarjeta SIM de conectividad móvil
Perfil eSIM
Perfil de VPN
Herramientas de acceso remoto
Agente de MDM
Si hay una SIM física insertada, retírela. Si se usa eSIM, compruebe con el operador o desde la configuración del PC el procedimiento para eliminar o dar de baja la línea.
Las herramientas de acceso remoto también son importantes.
AnyDesk
TeamViewer
Chrome Remote Desktop
Escritorio remoto
Cliente VPN
Herramientas internas de soporte remoto
Al restablecer el PC suelen desaparecer, pero puede quedar un registro de dispositivo antiguo del lado de la cuenta. Retire desde el panel de administración del servicio utilizado los dispositivos que ya no se necesiten.
27. En un PC corporativo, “no restablecer por decisión individual”
Un PC que se usaba en la empresa no conviene restablecerlo con la misma sensación que un PC personal.
Las razones son las siguientes.
Está registrado en el libro de activos de la empresa
Existe un contrato de leasing
Está gestionado con Intune u otra herramienta similar
La clave de recuperación de BitLocker está guardada en la organización
Está registrado en Windows Autopilot
Puede requerirse un certificado de eliminación
Puede requerirse un registro con fines de auditoría
Si el usuario restablece Windows por su cuenta, pueden surgir problemas como los siguientes.
Eliminar datos de trabajo sin copia de seguridad
Perder la vinculación entre el número de gestión de activos y el equipo real
Que quede un dispositivo antiguo en Intune o en Entra ID
Que quede el registro de Autopilot y cause problemas al pasar a la circulación de segunda mano
No poder dejar un certificado de eliminación
No cumplir las condiciones de devolución del leasing
En general, el desecho de un PC corporativo es más seguro con un flujo como el siguiente.
1. El usuario traslada los datos necesarios al almacenamiento de trabajo
2. El administrador confirma el número de activo, el número de serie y el usuario
3. El administrador comprueba el estado de gestión del dispositivo
4. Si es necesario, se ejecuta Wipe o Retire en Intune
5. Se organiza el registro en Autopilot o en Entra ID
6. Se realiza la eliminación o la destrucción
7. Se conserva el certificado vinculado con el libro de activos
Incluso en una empresa pequeña, conviene dejar registrado al menos de quién era el PC, cuándo y con qué método se eliminó.
28. Cómo gestionar el certificado de eliminación o de destrucción
En un PC de trabajo, el certificado puede llegar a ser importante.
En el certificado suele figurar, por ejemplo, la siguiente información.
Fabricante del PC
Modelo
Número de serie
Número de activo
Fabricante del almacenamiento
Número de serie del almacenamiento
Método de eliminación o destrucción
Fecha y hora de realización
Quién lo realizó
Método de verificación
Nombre del proveedor
Número de certificado
Solo con los nombres de los campos cuesta hacerse una idea, así que aquí va en forma de ejemplo de cómo rellenarlo. Todos los valores son ficticios, con fines explicativos.
| Campo | Ejemplo de contenido |
|---|---|
| Número de certificado | ERASE-2026-0142 |
| Fecha y hora de realización | 2026-06-10 14:30 |
| Fabricante / modelo | Fabricante A / ModelX |
| Número de serie del PC | 5CD0000ABC |
| Número de activo | PC-2021-0087 |
| Almacenamiento | SSD SATA 512 GB / Fabricante B |
| Número de serie del almacenamiento | S0EV000N000000 |
| Método de eliminación o destrucción | Secure Erase mediante herramienta del fabricante. Se anota también el nombre y la versión de la herramienta |
| Método de verificación | Registro de eliminación completada guardado. Conexión a otro PC para confirmar que no hay ninguna partición |
| Resultado | Finalizado correctamente |
| Realizado por | Encargado del departamento de sistemas |
| Testigo | Encargado del departamento de administración general |
| Nombre del proveedor | No aplica, realizado internamente |
Si va a crear una plantilla de certificado por su cuenta, basta con tomar la columna izquierda de esta tabla como campos. Si lo recibe de un proveedor, compruebe en el momento de la recepción si estos campos están completos.
Conviene tener presente que hay que anotar no solo el número de serie del PC en sí, sino también el número de serie del almacenamiento. Si el almacenamiento se había sustituido, con la información del PC en sí queda ambiguo «qué disco se eliminó realmente».
Si es posible, anote lo siguiente antes del desecho.
Get-Disk | Select-Object Number, FriendlyName, SerialNumber, Size
Get-PhysicalDisk | Select-Object FriendlyName, SerialNumber, MediaType, Size
Sin embargo, en algunos entornos puede no poder obtenerse el número de serie. En ese caso, se complementa con varias fuentes de información, como fotografías, el número de gestión de activos o el informe del proveedor.
29. En la venta o la cesión, pensar también en “que la otra persona pueda usarlo”
Si no se trata de un desecho, sino de una venta o cesión, además de la seguridad conviene comprobar si el equipo queda en un estado usable para el siguiente usuario.
Si la activación de la licencia de Windows funciona
Si no queda ninguna contraseña de BIOS
Si no se va a pedir la clave de recuperación de BitLocker
Si se ha quedado detenido en la pantalla de configuración inicial
Si no sigue vinculado a una cuenta de Microsoft
Si no sigue registrado en Autopilot o en la gestión de una organización
Si el cargador de CA correspondiente está incluido
Si, en caso de venderlo sin el almacenamiento, esto se indica claramente
Lo que más suele dar problemas en un PC de segunda mano es el registro en la gestión de una organización. Un PC que sigue registrado en Windows Autopilot puede pedirle al siguiente usuario, al intentar configurarlo, que inicie sesión con la organización original.
Si va a poner en circulación de segunda mano un PC de empresa, conviene comprobar también, hasta el final, la baja de registro en Autopilot, Entra ID e Intune.
Aunque sea un PC personal que se cede a un familiar, conviene organizar la cuenta de Microsoft, OneDrive, Find My Device, BitLocker y la contraseña de BIOS.
30. Dejar un registro del trabajo
En un PC personal, basta con una nota sencilla.
2026-06-10
Preparación para desechar el Surface Laptop 〇〇
Copia de seguridad de los datos en un SSD externo
Restablecimiento de Windows con «Quitar todo» y «Limpieza de datos»
Confirmada la pantalla de configuración inicial
Eliminado de la lista de dispositivos de la cuenta de Microsoft
Enviado al servicio de recogida del fabricante
En un PC de trabajo, se deja un registro algo más detallado.
Número de activo
Fabricante
Modelo
Número de serie
Usuario
Departamento
Información del almacenamiento
Estado de BitLocker
Responsable que confirmó la copia de seguridad
Método de eliminación
Quién realizó la eliminación
Fecha y hora de realización
Resultado de la verificación
Proveedor de recogida
Número de albarán
Número de certificado de eliminación
Esto puede parecer laborioso, pero en caso de fuga de información o de auditoría, decir después «se supone que se hizo» no resulta convincente. El trabajo de desecho, una vez terminado, deja de tener el objeto físico a mano, y por eso el registro del trabajo resulta tan valioso.
31. Errores típicos
Por último, se resumen los errores habituales.
Error 1: Restablecer el PC antes de hacer la copia de seguridad
Es el error más frecuente.
Se pensaba que, al ser un PC antiguo, no tenía datos importantes
Después de restablecerlo, se cae en la cuenta de fotos o documentos que solo estaban en local
Se creía que estaba en OneDrive, pero en realidad no se había sincronizado
La medida es abrir de verdad la copia de seguridad desde otro dispositivo y comprobarla.
Error 2: Dejar datos en la unidad D
Es el error de restablecer solo la unidad C y dejar los datos de la unidad D.
C: está restablecida
D: quedan copias de seguridad antiguas, fotos, máquinas virtuales y datos de trabajo
La medida es comprobar todas las unidades con Get-Disk o Get-Volume.
Error 3: Mezclar secretos de desarrollo en la copia de seguridad
Es el error de, con intención de migrar, copiar enteras las carpetas .aws, .ssh, .npmrc y .env, y dejar esa copia sin cifrar en un disco externo.
Aunque desaparezcan del PC desechado, si se filtran desde el destino de la copia de seguridad, no tiene sentido.
Distinga entre la información secreta que hay que trasladar y la que hay que volver a emitir.
Error 4: Restablecer un PC corporativo por cuenta propia
A veces, el usuario lo restablece con buena intención y, como consecuencia, el administrador ya no puede obtener el registro correspondiente.
En un PC de empresa, confirme con el administrador el procedimiento de desecho, devolución o cesión.
Error 5: Dar por eliminados los datos de alta confidencialidad con solo restablecer el PC
El restablecimiento de Windows es cómodo, pero no equivale a un certificado de eliminación conforme a un estándar sectorial.
Con datos de alta confidencialidad, plantéese la eliminación dedicada, la eliminación mediante cifrado, la destrucción física y la emisión de un certificado.
32. Lista de comprobación para un PC personal
Lista de comprobación antes de desechar, vender o ceder un PC personal.
□ Se ha decidido si es desecho, venta, cesión o reutilización
□ Se han respaldado los archivos necesarios
□ Se ha comprobado que la copia de seguridad se puede abrir desde otro dispositivo
□ Se ha comprobado que no hay errores de sincronización en OneDrive y similares
□ Se han migrado los marcadores y las contraseñas del navegador
□ Se ha comprobado el tratamiento de las aplicaciones de pago y las licencias
□ Se han retirado el almacenamiento externo y las tarjetas SD
□ Se ha comprobado el estado de BitLocker o del cifrado de dispositivo
□ Se ha elegido «Quitar todo» en Windows
□ Se ha activado «Limpieza de datos»
□ Se ha comprobado si hay varias unidades
□ Se ha llegado a la pantalla de configuración inicial
□ Se ha eliminado de la lista de dispositivos de la cuenta de Microsoft
□ Se ha dejado registro de la recogida, venta o cesión
En un uso personal, esta lista de comprobación por sí sola ya reduce bastante los incidentes.
33. Lista de comprobación para un PC de desarrollador
En un PC de desarrollador, se comprueba también lo siguiente.
□ No quedan commits de Git sin hacer push
□ Se han tratado los cambios sin hacer commit
□ Se han comprobado las ramas que solo existen en local
□ Se ha decidido el tratamiento de las claves privadas SSH
□ Se ha decidido el tratamiento de las claves GPG
□ Se han comprobado los archivos .env
□ Se han comprobado NuGet.config, .npmrc y pip.ini
□ Se han comprobado las credenciales de AWS/Azure/GCP/Kubernetes
□ Se han comprobado los volúmenes de Docker
□ Se han comprobado las distribuciones de WSL
□ Se ha decidido si se hace copia de seguridad o se descartan las bases de datos locales
□ Se han comprobado los discos de las máquinas virtuales
□ Se ha migrado la configuración del IDE y los fragmentos de código
□ Se han revocado las claves de API y los tokens innecesarios
□ Se ha comprobado el cifrado del destino de la copia de seguridad
En un PC de desarrollador, a veces son más peligrosas las credenciales que los propios archivos.
Se recomienda aprovechar la migración de datos para organizar también las claves y los tokens antiguos.
34. Lista de comprobación para un PC corporativo
En un PC corporativo, la lista de comprobación queda así.
□ Se ha confirmado el número de activo del PC que se va a desechar
□ Se han anotado el fabricante, el modelo y el número de serie
□ Se han confirmado el usuario y el departamento
□ Se ha confirmado el responsable de la copia de seguridad
□ Los datos de trabajo se han trasladado al almacenamiento interno de la empresa
□ Se ha comprobado el estado de BitLocker y dónde se gestiona la clave de recuperación
□ Se ha comprobado el estado de gestión de Intune / MDM
□ Se ha comprobado el estado de unión a Entra ID
□ Se ha comprobado el estado de registro en Autopilot
□ Se ha decidido el método de eliminación
□ Se ha decidido quién realiza la eliminación o la destrucción
□ Se ha anotado el número de serie del almacenamiento
□ Se ha obtenido el certificado de eliminación o de destrucción
□ Se ha registrado el proveedor de recogida y el número de albarán
□ Se ha actualizado el libro de activos
□ Se han organizado las cuentas, las licencias y el registro de dispositivos
Incluso en una empresa pequeña, cuando aumenta el número de PC, ya no se puede gestionar solo de memoria. Aunque al principio sea con Excel o una hoja de cálculo, conviene tener montado un mecanismo que deje registro del desecho.
35. Resumen
Lo que hay que hacer antes de desechar un PC con Windows no consiste simplemente en pulsar el botón de restablecer.
Lo necesario es este orden.
Conservar lo que hay que conservar
Desvincular lo que hay que desvincular
Eliminar lo que hay que eliminar
Dejar constancia
Primero, se hace copia de seguridad de los datos necesarios y se comprueba que se pueden restaurar. A continuación, se organiza la vinculación con la cuenta de Microsoft, OneDrive, la cuenta de trabajo, las credenciales de desarrollo, las licencias y la gestión de MDM, y solo entonces se elige entre Restablecer este PC de Windows, una herramienta de eliminación dedicada, la eliminación mediante cifrado o la destrucción física.
En un PC personal, el restablecimiento de Windows con Quitar todo y Limpieza de datos es una opción realista.
Sin embargo, la propia Microsoft explica que esta función de eliminación está pensada para consumidores y no cumple los estándares gubernamentales ni sectoriales de eliminación de datos.
En SSD, PC de trabajo, datos de alta confidencialidad o PC averiados, plantéese un saneamiento dedicado, un certificado de eliminación o la destrucción física.
Lo importante al desechar un PC es entender lo siguiente.
Eliminar un archivo no es eliminar los datos
El restablecimiento de Windows no es infalible
En un PC que no arranca también quedan datos
El núcleo del asunto es organizar el almacenamiento y las cuentas
El PC que se desecha es la acumulación de trabajo pasado. Hacer al final un inventario un poco más cuidadoso permite evitar con más facilidad tanto la pérdida de datos como la fuga de información.
Antes de deshacerse de un PC con Windows, hay que fijarse no en el equipo en sí, sino en el almacenamiento, las cuentas y el registro.
Tener esto presente ayuda a no equivocarse en las decisiones del proceso de desecho.
Referencias
- Before you recycle, sell, or gift your Xbox or Windows PC - Microsoft Support
- Reset your PC - Microsoft Support
- Back up and restore with Windows Backup - Microsoft Support
- BitLocker overview - Microsoft Learn
- Device Encryption in Windows - Microsoft Support
- Find your BitLocker recovery key - Microsoft Support
- Manage devices used with your Microsoft account - Microsoft Support
- Unlink and re-link OneDrive - Microsoft Support
- Manage User Accounts in Windows - Microsoft Support
- Troubleshoot the TPM - Microsoft Learn
- Use Cipher.exe to overwrite deleted data - Microsoft Learn
- NIST SP 800-88 Rev. 2 Guidelines for Media Sanitization
- Reciclaje de ordenadores (Ley de promoción del uso eficaz de los recursos) - METI
- Sobre la eliminación de datos - Asociación para la Promoción del Reciclaje de PC (PC3R)
- Device action: Retire - Microsoft Intune
- Device action: Wipe - Microsoft Intune
- Windows Autopilot registration overview - Microsoft Learn
</content>
Artículos relacionados
Artículos recientes con las mismas etiquetas para profundizar en temas cercanos.
Guía práctica de BitLocker — El cifrado de unidades que empieza por gestionar la clave de recuperación
Desde Windows 11 24H2, el cifrado de dispositivo se activa por defecto en instalaciones limpias y el incidente de "se cifró sin darme cue...
Qué es el TPM en Windows — la "caja fuerte que no deja salir la llave" y el arranque medido, explicados con diagramas
Explicamos el TPM con diagramas: cómo evita que la clave salga del chip, el arranque medido con PCR, su uso en BitLocker y Windows Hello,...
Selección de la cuenta de un servicio de Windows — Cuándo usar LocalSystem, cuentas virtuales y gMSA
¿Todavía ejecuta sus servicios de Windows con LocalSystem? Compare permisos e identidad en red de las seis cuentas posibles y elija con p...
Auditoría de seguridad en Windows e investigación práctica del registro de eventos — cómo convertirse en un responsable de sistemas capaz de leer el 4625
Guía práctica para investigar fallos de inicio de sesión: directiva de auditoría básica y detallada, subcategorías mínimas, cómo leer 462...
Guía práctica de Windows LAPS — abandone la contraseña de administrador local común a todos los PC
La contraseña de administrador local común permite que un PC comprometido exponga a todos a Pass-the-Hash. Cubrimos la rotación automátic...
Temas relacionados
Estas páginas sitúan el tema en un contexto más amplio de servicios y decisiones.
Temas técnicos de Windows
Portal sobre desarrollo de Windows, investigación de fallos y aprovechamiento de activos existentes.
Servicios relacionados con este tema
El artículo está directamente relacionado con los siguientes servicios.
Desarrollo de aplicaciones para Windows
Aplicaciones empresariales, integración de dispositivos y herramientas de comunicación, de los requisitos al desarrollo.
Preguntas frecuentes
Preguntas habituales en las consultas sobre el tema del artículo.
- ¿Basta con restablecer un PC con Windows antes de desecharlo?
- Restablecerlo sin más puede no ser suficiente. Si en «Restablecer este PC» se eligen las opciones «Quitar todo» y «Limpieza de datos», se reduce el riesgo habitual de una cesión o un desecho de uso personal, pero la propia Microsoft explica que esta función de eliminación está pensada para consumidores y no cumple los estándares gubernamentales ni sectoriales de eliminación de datos. En PCs que manejaban datos de clientes, credenciales u otra información de alta confidencialidad conviene plantearse herramientas de eliminación dedicadas, la eliminación mediante cifrado, la emisión de un certificado de eliminación o la destrucción física.
- ¿No basta con eliminar archivos o hacer un formato rápido para eliminar los datos?
- No basta. Con una eliminación normal, el sistema de archivos simplemente marca ese espacio como «liberado»: hasta que los datos reales se sobrescriban, es posible recuperarlos. El formato rápido tampoco sobrescribe todo el almacenamiento, solo reconstruye la información de gestión. Vaciar la papelera, eliminar la carpeta de usuario o eliminar una partición solo «oculta» los datos a la vista, y no basta como eliminación antes de entregar el PC a un tercero.
- ¿Es seguro desechar sin más un PC que no arranca?
- No es seguro. Aunque el propio equipo no arranque, es posible extraer solo el almacenamiento, conectarlo a otro PC y leerlo. En averías como pantalla en negro, fallo de la placa base o imposibilidad de encender el equipo, el almacenamiento en sí suele seguir intacto. Si va a desechar un PC que no arranca, extraiga el almacenamiento y elimínelo en otro entorno, o destrúyalo físicamente. Si BitLocker está activo, es más probable que no pueda leerse sin la clave de recuperación, pero en un PC de trabajo es preferible poder confirmarlo mediante un registro.
- ¿La eliminación de datos es distinta en SSD y en HDD?
- El planteamiento es distinto. En los HDD se han usado tradicionalmente herramientas de eliminación que sobrescriben todo el espacio. Los SSD y los SSD NVMe, en cambio, realizan internamente nivelación de desgaste (wear leveling), por lo que en algunos casos no se puede afirmar con certeza que una simple sobrescritura haya sobrescrito realmente todos los datos anteriores. En los SSD puede ser más adecuado usar la función Secure Erase / Sanitize del fabricante del almacenamiento o del PC, o bien la eliminación mediante cifrado. Con datos de alta confidencialidad, se debe priorizar un proveedor que pueda emitir un certificado de eliminación o la destrucción física.
Perfil del autor
Página de presentación del autor del artículo.
Go Komura
Representante de KomuraSoft LLC
Especializado en desarrollo de software para Windows, consultoría técnica e investigación de fallos, sobre todo en proyectos con sistemas existentes y errores difíciles de reproducir.