Nganti 2014, piranti lunak open source TrueCrypt yaiku sing paling dianjurake (lan bener-bener berkualitas) kanggo tujuan enkripsi data lan disk, nanging para pangembang nglapurake yen ora aman lan mbusak karya ing program kasebut. Mengko, tim pembangunan anyar terus nyambut damel, nanging miturut jeneng anyar - VeraCrypt (kasedhiya kanggo Windows, Mac, Linux).
Kanthi bantuan saka VeraCrypt program gratis, pangguna bisa nindakake enkripsi kuat ing wektu nyata ing cakram (kalebu enkripsi sistem disk utawa isi flash drive) utawa ing wadah file. Manual VeraCrypt iki nggambarake kanthi rinci aspek utama nggunakake program kanggo macem-macem tujuan enkripsi. Cathetan: Kanggo disk sistem Windows, luwih becik nggunakake enkripsi terpadu BitLocker.
Cathetan: kabeh tumindak sing sampeyan tanggung ing tanggung jawab sampeyan, penulis artikel ora njamin keamanan data. Yen sampeyan pangguna wong anyar, aku nyaranake ora nggunakake program kasebut kanggo ngenkripsi disk sistem komputer utawa partisi kapisah karo data penting (yen sampeyan ora sengaja kalah akses menyang kabeh data), pilihan sing paling aman ing kasus sampeyan yaiku nggawe kontèn file sing dienkripsi, sing diterangake ing manual kasebut. .
Nginstal VeraCrypt ing komputer utawa laptop
Luwih, versi VeraCrypt kanggo Windows 10, 8 lan Windows 7 bakal dianggep (sanajan panggunaane dhewe bakal meh padha kanggo sistem operasi liyane).
Sawise mlaku program installer (download VeraCrypt saka situs resmi //veracrypt.codeplex.com/ ) sampeyan bakal ditawakake pilihan - Instal utawa Extract. Ing kasus kapisan, program kasebut bakal diinstal ing komputer lan digabungake karo sistem (contone, kanggo nyambungake kontainer sing enkripsi, kemampuan ngenkripsi partisi sistem), ing kasus liya, mung dibukak nganggo kamungkinan pangguna minangka program portabel.
Langkah instalasi sabanjure (yen sampeyan milih item Instal) biasane ora mbutuhake tumindak saka pangguna (setelan gawan disetel kanggo kabeh pangguna, nambah trabasan kanggo Miwiti lan desktop, sambungake file karo extension .hc karo VeraCrypt) .
Sanalika sawise instalasi, aku saranake mlaku program, menyang Setelan - Basa menu lan pilih basa antarmuka Rusia ana (ing kasus, ora kanthi otomatis nguripake kanggo kula).
Pandhuan kanggo nggunakake VeraCrypt
Kaya sing wis kasebut, VeraCrypt bisa digunakake kanggo nggawe kontainer file sing dienkripsi (file sing kapisah karo ekstensi .hc, ngemot file sing diperlokake ing sawijining wangun sing dienkripsi lan, yen perlu, dipasang minangka disk sing kapisah ing sistem), sistem enkripsi lan disk biasa.
Panganggo paling umum yaiku pilihan enkripsi sing pertama kanggo nyimpen data sensitif, ayo miwiti.
Nggawe Kontainer Gambar sing Enkripsi
Prosedur kanggo nggawe wadhah file enkripsi kasebut yaiku:
- Klik tombol "Nggawe Volume".
- Pilih "Create Container File Enkripsi" lan klik "Sabanjure."
- Pilih volume "Normal" utawa "Disimpen" VeraCrypt. Volume sing didhelikake minangka area khusus ing volume VeraCrypt reguler, kanthi rong sandhi sing disetel, siji kanggo volume eksternal, sing liyane kanggo internal. Ing acara sing dipeksa ngomong sandhi menyang volume eksternal, data ing volume internal bakal ora bisa diakses lan ing wektu sing padha ora bakal bisa nemtokake saka njaba sing ana uga volume sing didhelikake. Sabanjure, kita nimbang pilihan nggawe volume prasaja.
- Nemtokake path ing ngendi file wadhah VeraCrypt bakal disimpen (ing komputer, drive eksternal, drive jaringan). Sampeyan bisa nemtokake ijin apa wae kanggo file utawa ora nemtokake kabeh, nanging "bener" extension sing digandhengake karo VeraCrypt yaiku .hc
- Pilih algoritma enkripsi lan hashing. Masalah utama ing kene yaiku algoritma enkripsi. Ing sawetara kasus, AES cekap (lan iki bakal luwih cepet tinimbang opsi liyane yen prosesor ndhukung enkripsi AES berbasis hardware), nanging sampeyan bisa nggunakake sawetara algoritma bebarengan (enkripsi urutan dening sawetara algoritma), sing bisa ditemokake ing Wikipedia (ing basa Rusia).
- Setel ukuran sing dienkripsi sing wis digawe.
- Nemtokake sandhi, nderek rekomendasi sing diwenehi ing jendela setelan sandhi. Yen sampeyan pengin, sampeyan bisa ngatur file apa wae tinimbang tembung sandhi (item "Key. Files" bakal digunakake minangka tombol, kertu pinter bisa digunakake), nanging, yen file kasebut ilang utawa rusak, ora bakal bisa ngakses data. Item "Gunakake PIM" ngidini sampeyan nyetel "Pribadi iterator multiplier" sing kena pengaruh keandalan enkripsi sacara langsung lan ora langsung (yen sampeyan nemtokake PIM, sampeyan kudu ngetik minangka tambahan kanggo sandi volume, yaiku, hacking brute-force rumit).
- Ing jendhela sabanjuré, ngeset sistem file volume lan mung mindhah pointer mouse ing jendhela nganti garis progres ing ngisor jendhela ngiseni (utawa dadi ijo). Ing pungkasan, klik "Tandha".
- Sawise rampung operasi, sampeyan bakal weruh pesen sing volume VeraCrypt wis digawe, ing jendhela sabanjuré, klik "Exit".
Langkah sabanjure yaiku nempelake volume sing digawe kanggo digunakake, yaiku:
- Ing bagean "Volume", nemtokake path menyang wadhah file sing digawe (kanthi ngeklik tombol "Berkas"), pilih huruf drive kanggo volume saka dhaptar banjur klik tombol "Gunung".
- Nemtokake sandhi (menehi file kunci yen perlu).
- Tunggu nganti volume dipasang, banjur bakal katon ing VeraCrypt lan minangka disk lokal ing panuduh.
Nalika nyalin file menyang disk anyar, wong bakal dienkripsi ing fly, uga decrypted nalika ngakses. Yen wis rampung, pilih volume (drive letter) ing VeraCrypt lan klik "Unmount".
Wigati: yen pengin, tinimbang "Gunung" sampeyan bisa ngeklik "Pasang otomatis", supaya ing mangsa sabanjure volume sing dienkripsi bakal kanthi otomatis disambungake.
Disk (partisi disk) utawa enkripsi flash drive
Langkah-langkah kanggo enkripsi disk, drive flash utawa drive liyane (ora drive sistem) bakal padha, nanging ing langkah kaping loro sampeyan kudu milih item "Enkripsi partisi / disk non-sistem", sawise milih piranti, nemtokake, ngowahi format disk utawa enkripsi karo data sing ana (bakal njupuk luwih akeh wektu).
Wektu liya sing beda - ing tahap akhir enkripsi, yen sampeyan milih "Format disk", sampeyan bakal nemtokake manawa file luwih saka 4 GB bakal digunakake ing volume sing digawe.
Sawise volume sing dienkripsi, sampeyan bakal nampa instruksi babagan cara nggunakake disk luwih akeh. Ora ana akses menyang huruf sadurunge, sampeyan kudu ngonfigurasi otomatis (ing kasus iki, kanggo partisi disk lan disk, mung pencet "Autoinstall", program kasebut bakal nemokake) utawa dipasang ing cara sing padha kaya sing dijelasake kanggo wadah berkas, nanging klik " Piranti "tinimbang" File ".
Cara ngenkripsi sistem disk ing VeraCrypt
Nalika enkripsi sistem partisi utawa disk, sandhi bakal dibutuhake sadurunge sistem operasi dimuat. Ati-ati kanthi nggunakake fitur iki - ing teori, sampeyan bisa njaluk sistem sing ora dimuat lan mung cara kanggo nginstal ulang Windows.
Cathetan: yen ing awal enkripsi partisi sistem sampeyan ndeleng pesen "Iku katon kaya Windows ora diinstal ing disk saka boots kasebut" (nanging ing kasunyatan iku ora), paling kamungkinan ana ing "khusus" diinstal Windows 10 utawa 8 kanthi ndhelik Pemisahan EFI lan enkripsi disk sistem VeraCrypt ora bakal bisa digunakake (ing awal artikel wis disaranake BitLocker kanggo tujuan iki), senajan kanggo sawetara enkripsi EFI-sistem bisa dianggo kanthi sukses.
Disk sistem dienkripsi nganggo cara sing padha karo disk utawa partisi sing prasaja, kajaba kanggo hal-hal ing ngisor iki:
- Nalika milih enkripsi partisi sistem, ing tahap kaping telu, pilihan bakal ditawakake - kanggo ngenkripsi kabeh disk (fisik HDD utawa SSD) utawa mung partisi sistem ing disk iki.
- Pilihan saka boot tunggal (yen mung siji OS wis diinstal) utawa multiboot (yen ana sawetara).
- Sadurunge enkripsi, sampeyan bakal diwenehi nggawe disk pemulihan manawa boot loader VeraCrypt rusak, uga masalah karo boot Windows sawise enkripsi (sampeyan bisa boot saka disk pemulihan lan dekripsi kanthi lengkap ing partisi kasebut, nggawa bali menyang negara asli).
- Sampeyan bakal dijaluk milih mode cleaning. Ing sawetara kasus, yen sampeyan ora nyimpen rahasia-rahasia, sampeyan mung milih item "Ora", iki bakal nylametake sampeyan akeh wektu (jam wektu).
- Sadurunge enkripsi, test bakal dileksanakake sing ngidini VeraCrypt kanggo "verifikasi" sing kabeh bakal bisa digunakake kanthi bener.
- Penting: sawise ngeklik tombol "Test", sampeyan bakal nampa informasi sing rinci bab apa sing bakal kelakon sabanjure. Aku menehi saran kanggo maca kabeh kanthi teliti.
- Sawise ngeklik "OK" lan sawise rebooting, sampeyan kudu ngetik tembung sandhi sing wis ditemtokake lan, yen kabeh dadi apik, sawise mlebu menyang Windows, sampeyan bakal weruh pesen yen priksa pratelan enkripsi wis liwati lan kabeh sing tetep kudu rampung yaiku klik tombol "Encrypt" ngrampungake proses enkripsi.
Yen ing mangsa ngarep sampeyan kudu nyithak decrypt sistem disk utawa partisi, ing menu VeraCrypt, pilih "System" - "Tetep nyah dekripsi sistem partisi / disk".
Informasi tambahan
- Yen sampeyan duwe sawetara sistem operasi ing komputer, banjur nggunakake VeraCrypt sampeyan bisa nggawe sistem operasi sing didhelikake (Menu - Sistem - Nggawe OS sing didhelikake), padha karo volume sing didelikake ing ndhuwur.
- Yen volume utawa disk disedhiyakake alon-alon, sampeyan bisa nyoba kanggo nyepetake proses kanthi nyetel tembung sandhi dawa (20 utawa luwih karakter) lan PIM cilik (ing 5-20).
- Yen ana perkara sing ora biasa nalika enkripsi partisi sistem (umpamane, karo sawetara sistem sing wis diinstal, program iki mung nawakake boot tunggal, utawa sampeyan ndeleng pesen sing nyatakake yen Windows ana ing disk sing padha karo bootloader) - Aku nyaranake ora nyoba ngetrapake (yen sampeyan ora siap ngilangi kabeh isi disk tanpa kamungkinan pemulihan).
Sing kabeh, enkripsi sukses.