Ką reikia ištrinti iš telefono prieš jį parduodant: Išsamus saugumo gidas
Šiuolaikinis išmanusis telefonas nėra tik susisiekimo priemonė – tai mūsų skaitmeninio gyvenimo dalis, kur saugomi bankiniai duomenys, privatūs susirašinėjimai, sveikatos rodikliai ir lokacijos istorija. Planuojant įrenginio pardavimą, neužtenka vien ištrinti nuotraukų galerijos ar paspausti „ištrinti viską“. Netinkamai paruošus telefoną, jautri informacija gali patekti į svetimas rankas arba pirkėjas susidurs su programine blokada.
Šiame straipsnyje apžvelgsime pagrindinius žingsnius, kuriuos reikia atlikti prieš perduodant telefoną naujam savininkui, remdamiesi kibernetinio saugumo praktikomis ir skaitmeninės teismo ekspertizės (digital forensics) tyrimais.
1. Duomenų atsarginė kopija (Backup)
Prieš trinant bet kokią informaciją, pirmiausia pasirūpinkite jos kopija. Šiuolaikinės operacinės sistemos siūlo patogius Cloud sprendimus:
- iOS: Naudokite iCloud Backup. Patikrinkite, ar nustatymuose įjungtos visos svarbios kategorijos (Contacts, Photos, Keychain).
- Android: Naudokite Google One arba specifinius gamintojų įrankius (pvz., Samsung Cloud).
- Physical Backup: Saugumo ekspertai rekomenduoja pasidaryti ir fizinę kopiją kompiuteryje (naudojant iTunes/Finder arba Android File Transfer), ypač jei turite daug media failų.
2. Paskyrų atsiejimas ir „akli“ užraktai
Tai žingsnis, kurį vartotojai pamiršta dažniausiai. Šiuolaikiniai telefonai turi apsaugos mechanizmus, skirtus apsaugoti įrenginį vagystės atveju: FRP (Factory Reset Protection) „Android“ įrenginiuose ir Activation Lock „iPhone“ telefonuose.
Jei tiesiog atliksite Factory Reset neatsijungę nuo savo paskyrų, telefonas po persikrovimo paprašys senojo slaptažodžio. Pirkėjui tai reikš, kad įrenginys yra bevertė „plyta“.
- iOS: Eikite į Settings -> [Jūsų vardas] -> Find My ir išjunkite Find My iPhone. Tada atsijunkite nuo Apple ID.
- Android: Eikite į Settings -> Accounts (arba Users & Accounts) ir rankiniu būdu pašalinkite visas Google paskyras.
3. Bankininkystė, 2FA ir autorizacijos raktai
Jūsų telefonas tarnauja kaip raktas į kitas paslaugas. Prieš parduodami, turite nutraukti šį ryšį:
- 2FA (Two-Factor Authentication): Jei naudojate programėles kaip Google Authenticator ar Microsoft Authenticator, perkelkite paskyras į naują įrenginį. Atminkite, kad Factory Reset neištrina jūsų paskyros iš serverio, bet panaikina galimybę gauti kodus šiuo įrenginiu.
- Smart-ID / Mobilusis parašas: Būtinai išregistruokite įrenginį savo banko paskyroje arba programėlės nustatymuose.
- Banking apps: Dauguma bankų programėlių susieja įrenginio ID su jūsų paskyra. Atjunkite įrenginį per banko online savitarną.
4. Susirašinėjimo programėlių specifika
Programėlės, kurios naudoja End-to-end encryption (E2EE), pavyzdžiui, Signal ar WhatsApp, saugo žinutes pačiame įrenginyje, o ne debesyje (nebent įjungtas papildomas Cloud Backup).
- WhatsApp: Atlikite Chat Backup į Google Drive arba iCloud.
- Viber / Telegram: Įsitikinkite, kad išvalėte Cache ir atsijungėte nuo paskyros šiame įrenginyje.
5. Fizinių laikmenų pašalinimas (SIM ir MicroSD)
Nors tai skamba akivaizdžiai, daugybė telefonų antrinėje rinkoje pasiekia pirkėjus su paliktomis kortelėmis.
- SIM kortelė: Joje gali būti saugomi kontaktai ir žinučių fragmentai. Taip pat nepamirškite ištrinti eSIM profilio nustatymuose.
- MicroSD kortelė: Jei parduodate telefoną su kortele, ją būtina suformatuoti atskirai. Tačiau saugiausia kortelę tiesiog pasilikti sau.
6. Duomenų trynimo mokslas: Kodėl Factory Reset užtenka (arba ne)?
Daugeliui kyla klausimas: ar pirkėjas negalės atkurti mano nuotraukų naudojant specialią programinę įrangą?
Mokslo darbai skaitmeninės ekspertizės srityje (pvz., Reardon et al., 2012) anksčiau rodė, kad ankstyvosiose Android versijose duomenų trynimas nebuvo pilnas. Tačiau šiuolaikiniuose įrenginiuose situacija pasikeitė dėl Full-disk encryption (FDE) arba File-based encryption (FBE).
„Kai atliekate Factory Reset moderniame telefone, sistema sunaikina šifravimo raktus (cryptographic erasure). Net jei fiziškai NAND Flash atmintinėje lieka duomenų bitai, be rakto jie yra neperskaitomas triukšmas.“
– Skaitmeninės ekspertizės principas
SVARBU: Jei naudojate labai seną įrenginį (senesnį nei Android 6.0), prieš darant reset rekomenduojama rankiniu būdu įjungti įrenginio šifravimą nustatymuose.
7. Galutinis žingsnis: Factory Reset ir išorinis valymas
Sisteminio išvalymo komandos
- iOS: Settings -> General -> Transfer or Reset iPhone -> Erase All Content and Settings.
- Android: Settings -> System -> Reset options -> Erase all data (factory reset).
Fizinė higiena
Nuvalykite įrenginį izopropilo alkoholiu, išvalykite krovimo lizdą ir garsiakalbių groteles. Tai ne tik saugumo, bet ir gero pasiruošimo pardavimui dalis.
Greitasis patikros sąrašas
| Veiksmas | Kodėl tai svarbu? | Statusas |
|---|---|---|
| Atsijungti nuo iCloud/Google | Išjungia įrenginio užraktą (FRP/Activation Lock). | Būtina |
| Išregistruoti Smart-ID | Užtikrina bankinių operacijų saugumą. | Būtina |
| Išimti SIM/SD korteles | Apsaugo fizines asmeninių duomenų laikmenas. | Būtina |
| Factory Reset | Sunaikina šifravimo raktus ir visą turinį. | Būtina |
Išvados
Saugus telefono paruošimas pardavimui yra procesas, kuriam reikia dėmesio ne tik pačiam įrenginiui, bet ir su juo susietoms paskyroms. Vadovaudamiesi šiuo gidu, jūs ne tik apsaugosite savo privatumą, bet ir užtikrinsite, kad pirkėjas gautų švarų, pilnai veikiantį įrenginį be jokių programinių apribojimų.
Šaltiniai
- Reardon, J., et al. (2012). Data Sanitization on Flash Memory. Tyrimas apie tai, kaip veikia duomenų trynimas flash atmintinėse.
- Biedermann, S., & Katzenbeisser, S. (2016). Secure Deletion of Data in Flash-Based Storage Devices.
- Apple Support (2025). What to do before you sell, give away, or trade in your iPhone or iPad.
- Google Android Help. Reset your Android device to factory settings.
- National Institute of Standards and Technology (NIST) Special Publication 800-88. Guidelines for Media Sanitization.

