# NIST Purge profile — firmware Purge + 1 overwrite pass. [meta] name = "NIST Purge" version = 1 description = "NIST SP 800-88 Purge: firmware-level erase (ATA SE / NVMe Sanitize) followed by a single overwrite pass. Belt-and-braces for media that supports Purge." nist_class = "purge" audience = "NIST 800-88 Purge compliance" [defaults] prng_pool = ["ChaCha20 (CSPRNG)"] hash = "SHA-256" verify = "final" certificate = "json" report = ["summary", "compliance"] [policy_map] hdd_cmr = "hdd_overwrite" hdd_smr = "hdd_overwrite" ssd_sata = "ssd_purge_then_overwrite" ssd_sas = "ssd_purge_then_overwrite" ssd_usb = "ssd_purge_then_overwrite" ssd_nvme = "nvme_sanitize_then_overwrite" pmem = "pmem_crypto_erase" mmc = "embedded_overwrite" sd = "embedded_overwrite" ufs = "embedded_overwrite" virtual = "virtual_overwrite" [constraints] require_secure_erase_capable = false # proceed with overwrite if no SE abort_on_verify_failure = true require_signed_certificate = true # Purge should be signed minimum_passes = 1