Sí, FileVault 2 cifra toda la unidad, incluido el espacio libre y la basura.
Para eliminar de forma segura todo el disco, encuentro esta información aquí :
Mientras Apple eliminó las opciones de borrado seguro del Finder, todavía existen comandos de Terminal que pueden usarse. El primero es el comando clásico de eliminación de archivos "rm", aumentado con los indicadores "r" para la eliminación recursiva de carpetas, y "P" para implementar una sobrescritura de los archivos eliminados:
rm -rP /path/to/file-or-folder
Para una eliminación segura más completa, puede usar el comando "srm" (para rm segura) junto con opciones similares para recurse (r), forzar confirmación (f), y luego ser detallado para mostrar información sobre los archivos que se eliminan ( v). La segunda bandera (-s) es importante para el tipo de borrado seguro a realizar:
srm -rfv -s /path/to/file-or-folder
En este comando, -s realizará un borrado de una sola pasada, pero puede usar -m para un borrado de siete pasadas, o -z para sobrescribir con ceros. Si no usa este segundo indicador, el comando realizará un borrado de 35 pases.
Borrado de espacio libre en una unidad
En algunos casos, es posible que desee ejecutar una rutina de sobrescritura en el espacio libre de un disco determinado, pero desafortunadamente Apple también ha eliminado las opciones para borrar el espacio libre en la nueva versión de la Utilidad de Discos, lo que puede hacer que se pregunte cómo hacer esto. Concedido en dispositivos SSD, el borrado seguro puede afectar la vida útil de la unidad, pero aún puede ser útil para dispositivos HDD.
Para hacer esto en El Capitán, puedes usar nuevamente los comandos del Terminal:
diskutil secureErase freespace LEVEL /Volumes/DRIVENAME
En este comando, cambie el NIVEL a un número de 0 a 4, donde 0 es un solo paso de ceros, 1 es un solo paso de números aleatorios, 2 es un borrado de 7 pasos, 3 es un 35- borrar el pase, y 4 es un borrado de 3 pases (tenga en cuenta que todas las opciones que no sean de un solo paso pueden tardar un poco en completarse). Cambie DRIVENAME al nombre de la unidad montada (encierre el nombre entre comillas si contiene puntuación o espacios), y luego presione Intro para ejecutar el comando.