/ NIST 800-88 準拠
NIST 800-88 を、正しく。 あらゆるメディア クラスで。
NIST SP 800-88 Rev. 1 はデータ サニタイゼーションの事実上の標準です。多くのツールが準拠を謳いますが、SSD、NVMe、現代のモバイル プラットフォーム上で正しく実装しているものは少数です。Stenfox Orion は、メディア種別ごとに正しい Clear / Purge 方式を自動選択し、結果を検証し、監査担当者が検証可能な署名付き証明書に束ねます。
ご提供する内容
ATA Secure Erase
コマンドを正しく実装している SATA SSD に発行。機器が不調なら暗号消去か破壊にフォールバック — Orion はサイレント合格しません。
NVMe Sanitize
NVMe ドライブはプロトコル ネイティブの sanitize 暗号消去を使用。消去後の検証で、LBA マップだけでなくネームスペース自体が破壊されたことを確認します。
HDD 上書き
回転メディアには NIST Purge ガイダンスに従う複数パス上書きを行い、検証読み出しと不良ブロックの会計を含めます。
iOS / Android 暗号消去
プラットフォーム ネイティブな鍵破壊(iOS Effaceable Storage、Android Keystore + FRP、macOS Secure Token / FileVault)に、AI による消去後ステータス検証を組み合わせます。
検証は必須
各消去でセクター再読込、ファームウェア テレメトリ、AI 視覚チェックを実行。3 つすべてが揃わなければ合格しません。
失敗ルーティング
安全に Purge できない機器は物理破壊にマークされ、追跡可能なシュレッド ビンへ。サイレント合格はありません。
/ FAQ
よくあるご質問
NIST SP 800-88 Rev. 1 とは何ですか?
米国国立標準技術研究所(NIST)の特別出版物 800-88 Rev. 1「Guidelines for Media Sanitization」は、デジタル メディアを処分前にどうサニタイズするかの参照標準です。3 段階(Clear、Purge、Destroy)を定義し、メディア クラスごとに適切な技法を規定します。エンタープライズのデータ廃棄契約や R2v3 / ADISA / ISO 27001 認証で最もよく引用される標準です。
Clear と Purge の違いは何ですか?
Clear はキーボード攻撃からの保護で、単純な上書きや工場出荷時リセットを指します。Purge はラボ攻撃からの保護で、暗号消去やベンダー sanitize コマンドにより、フォレンジック攻撃者に対してもデータを破壊します。Orion は、機器と顧客 SLA が許す範囲で Purge をデフォルトとし、ポリシー要件のあるときのみ Clear にフォールバックします。
Orion は 800-88 で SSD と NVMe をどう正しく扱いますか?
フラッシュ メディアではウェア レベリングが物理ブロックをホストから隠すため、上書きだけでは不十分です。Orion はプロトコル ネイティブな sanitize コマンド(SATA は ATA Secure Erase、NVMe は NVMe Sanitize 暗号消去)を発行し、ネームスペースが本当に破壊されたかを検証します。コントローラがコマンドを実装しない場合、サイレント合格させず物理破壊へルーティングします。
iPhone、Mac、Android で 800-88 に準拠しますか?
準拠します。現代の Apple と Android 機器はユーザー データを暗号化保存しています。Purge は暗号鍵の破壊で実装されます(実質的な暗号消去)。Orion はプラットフォーム ネイティブの鍵破壊コール(iOS Effaceable Storage、FileVault Secure Token、Android Keystore + FRP)を発行し、AI による消去後ステータス検証を行います。
Orion の証明書は 800-88 監査を満たしますか?
満たします。証明書はシリアル / IMEI、選択された NIST 800-88 サニタイゼーション レベル(Clear / Purge)、適用された具体技法(ATA Secure Erase、NVMe Sanitize、鍵破壊、複数パス上書き)、検証結果、オペレーター ID、改ざん検知署名を記録します。これは 800-88 を引用する監査担当者が求める証拠そのものです。
/ Ready when you are
See Orion run a real lane.
A 30-minute working demo on your own device mix — phones, laptops, drives, anything. Bring your hardest unit.