Nganti taun 2014, piranti lunak open source TrueCrypt paling disaranake (lan bener-bener kualitas) kanggo enkripsi data lan disk, nanging banjur para pangembang ujar manawa ora aman lan nyuda karya ing program kasebut. Mengko, tim pangembangan anyar terus kerja ing proyek kasebut, nanging miturut jeneng anyar - VeraCrypt (kasedhiya kanggo Windows, Mac, Linux).
Nggunakake program VeraCrypt gratis, pangguna bisa nindakake enkripsi wektu nyata sing dipercaya ing disk (kalebu encrypting disk sistem utawa isi USB flash drive) utawa ing wadhah file. Iki manual VeraCrypt rinci babagan aspek dhasar nggunakake program kanggo macem-macem tujuan enkripsi. Cathetan: kanggo sistem drive Windows, bisa uga luwih apik nggunakake enkripsi sing dibangun ing BitLocker.
Cathetan: sampeyan nindakake kabeh tumindak kanthi resiko dhewe, panulis artikel ora njamin safety data. Yen sampeyan pangguna anyar, aku menehi saran supaya sampeyan ora nggunakake program kasebut kanggo nyuda drive sistem komputer utawa pemisahan sing kapisah karo data penting (yen sampeyan ora siyap bakal ilang akses menyang kabeh data), pilihan paling aman ing kasus sampeyan yaiku nggawe kontan file sing ndhelik, sing diterangake mengko ing manual .
Instal VeraCrypt ing komputer utawa laptop
Sabanjure, versi VeraCrypt kanggo Windows 10, 8 lan Windows 7 bakal dianggep (sanajan panggunaan dhewe bakal meh padha kanggo OS liyane).
Sawise miwiti installer program (sampeyan bisa ndownload VeraCrypt saka situs web resmi //veracrypt.codeplex.com/ ) sampeyan bakal diwenehi pilihan - Pasang utawa Extract. Ing prakara pisanan, program kasebut bakal diinstal ing komputer lan gabung karo sistem kasebut (umpamane, kanggo nyambung kontaner sing ndhelik kanthi cepet, kemampuan kanggo nyuda pemisahan sistem), sing nomer loro, bakal dibongkar kanthi kemungkinan nggunakake minangka program portabel.
Langkah instalasi sabanjure (yen sampeyan milih Instal) biasane ora mbutuhake tindakan saka pangguna (setelan standar kanggo nginstal kanggo kabeh pangguna, nambah trabasan kanggo Mulai lan desktop, gabung file kanthi ekstensi .hc karo VeraCrypt) .
Sanalika sawise nginstal, aku nyaranake miwiti program kasebut, mlebu menyang Setelan - menu Basa lan milih basa antarmuka Rusia ing kana (ing kasus apa wae, ora aktif kanthi otomatis).
Pandhuan kanggo nggunakake VeraCrypt
Kaya sing wis kasebut, VeraCrypt bisa digunakake kanggo tugas nggawe wadhah file sing ndhelik (file sing kapisah karo ekstensi .hc, ngemot file sing dibutuhake ing bentuk enkripsi lan, yen perlu, dipasang ing sistem minangka disk kapisah), enkripsi sistem lan disk biasa.
Paling asring, pilihan enkripsi sing kapisan digunakake kanggo nyimpen data sensitif, ayo diwiwiti.
Gawe konten file sing dienkripsi
Cara nggawe konten file sing ndhelik yaiku ing ngisor iki:
- Klik tombol Gawe Volume
- Pilih Gawe Contener File enkripsi banjur klik Sabanjure.
- Pilih Volume VeraCrypt Biasa utawa Didhelikake. Tombol sing didhelikake minangka area khusus ing volume VeraCrypt biasa, lan rong sandhi disetel, siji ing volume eksternal, nomer loro ing internal. Yen sampeyan kepeksa ngucapake tembung sandhi ing volume eksternal, data ing volume internal ora bisa diakses lan sampeyan ora bisa nemtokake saka njaba manawa uga ana volume sing didhelikake. Sabanjure, nimbang pilihan nggawe volume sing gampang.
- Temtokake jalur ing endi file kontena VeraCrypt bakal disimpen (ing komputer, drive external, drive network). Sampeyan bisa nemtokake manawa ijin kanggo file kasebut utawa ora bisa ditemtokake, nanging tambahan "bener" sing ana gandhengane karo VeraCrypt.
- Pilih algoritma enkripsi lan hashing. Sing utama yaiku algoritma enkripsi. Umume kasus, AES cukup (lan iki bakal luwih cepet tinimbang pilihan liyane yen prosesor ndhukung enkripsi AES berbasis hardware), nanging sampeyan bisa nggunakake sawetara algoritma kanthi bebarengan (enkripsi urutan dening sawetara algoritma), deskripsi sing bisa ditemokake ing Wikipedia (ing basa Rusia).
- Setel ukuran bekas enkripsi sing bakal digawe.
- Nemtokake sandhi sawise rekomendasi sing ditampilake ing jendhela setelan sandhi. Yen pengin, sampeyan bisa nyetel file wae tinimbang tembung sandhi (item "Key. Files", bakal digunakake minangka kunci, kertu pinter bisa digunakake), Nanging, yen file iki ilang utawa rusak, sampeyan ora bakal bisa ngakses data kasebut. Item "Gunakake PIM" ngidini sampeyan nyetel "multiplier dhiri pribadi", sing mengaruhi kekuwatan enkripsi sacara langsung lan ora langsung (nalika nemtokake PIM, kudu dileboni saliyane sandhi volume, yaiku, hacking dadi luwih rumit).
- Ing jendela sabanjure, aturake sistem file volume lan cukup obah kursor ing jendela nganti garis kemajuan ing sisih ngisor jendela diisi (utawa dadi ijo). Kanggo ngrampungake, klik "Tandhani."
- Sawise rampung operasi, sampeyan bakal bisa ndeleng pesen sing nyatakake volume VeraCrypt sukses, ing jendela sabanjure, klik "Exit".
Langkah sabanjure yaiku masang volume sing digawe kanggo nggunakake, kanggo iki:
- Ing bagean "Jilid", nemtokake dalan menyang wadhah file sing digawe (kanthi ngeklik "File" tombol), pilih huruf drive kanggo volume saka dhaptar, banjur klik "Gunung".
- Ketik sandhi (nyedhiyakake file utama yen perlu).
- Enteni nganti volume dipasang, sawise iku bakal ditampilake ing VeraCrypt lan minangka disk lokal ing Explorer.
Nalika nyalin file menyang disk anyar, bakal dienkripsi ing fly kasebut, uga bisa didhelikake nalika ngakses. Yen wis rampung, pilih volume (huruf drive) ing VeraCrypt banjur klik "Unmount".
Cathetan: yen pengin, tinimbang "Gunung" sampeyan bisa ngeklik "Auto-mount" supaya ing ngarep volume volume enkripsi bisa nyambung kanthi otomatis.
Enkripsi saka disk (pemisahan disk) utawa flash drive
Langkah-langkah kanggo ndhelik disk, flash drive utawa drive liyane sing ora sistem bakal padha, nanging ing langkah kapindho sampeyan kudu milih "Encrypt partition / disk", sawise milih piranti - khusus manawa sampeyan ngowahi format disk utawa encrypt karo data sing ana (bakal njupuk liyane) wektu).
Titik beda sabanjure yaiku ing tahap enkripsi akhir, yen sampeyan milih "Format disk", sampeyan kudu nemtokake manawa file sing luwih gedhe saka 4 GB bakal digunakake ing volume sing digawe.
Sawise volume ndhelik, sampeyan bakal nampa pandhuan kanggo nggunakake disk liyane. Ora bakal entuk akses liwat surat sadurunge, sampeyan kudu ngatur otomatis gunung (ing kasus iki, mung klik "Auto-mount" kanggo partisi disk lan disk, program kasebut bakal nemokake) utawa dipasang kanthi cara sing padha kaya sing diterangake kanggo wadhah file, nanging klik " Piranti "tinimbang" File ".
Cara encrypt drive sistem ing VeraCrypt
Nalika ndhelik partisi utawa disk sistem, tembung sandhi bakal dibutuhake sadurunge ngisi sistem operasi. Ati-ati banget nalika nggunakake fungsi iki - ing teori, sampeyan bisa entuk sistem sing ora bisa dibanting lan siji-sijine cara metu yaiku nginstal ulang Windows.
Cathetan: yen ing wiwitan enkripsi pemisahan sistem, sampeyan ndeleng pesen "Kayane Windows ora dipasang ing disk saka sarat" (nanging nyatane ora), mesthine prekara kasebut yaiku "khusus" diinstal Windows 10 utawa 8 karo enkripsi Pemisahan EFI lan ndhelik ing drive sistem VeraCrypt bakal gagal (ing wiwitan artikel, BitLocker wis menehi saran kanggo tujuan iki), sanajan enkripsi bisa sukses kanggo sawetara sistem EFI.
Enkripsi sistem drive padha karo disk utawa partisi sing gampang, kajaba poin ing ngisor iki:
- Nalika milih enkripsi partisi sistem, langkah katelu bakal menehi pilihan - encrypt the all disk (HDD physical or SSD) or only partition system on this disk.
- Pilihan boot siji (yen mung siji OS dipasang) utawa multiboot (yen ana sawetara).
- Sadurunge enkripsi, sampeyan bakal dijaluk nggawe disk pemulihan yen ana kerusakan ing bootloader VeraCrypt, uga masalah karo loading Windows sawise enkripsi (bakal bisa boot saka disk pemulihan lan rampung ngrampungake partisi kasebut, nggawa menyang negara asli).
- Sampeyan bakal dijaluk milih mode pembersihan. Umume kasus, yen sampeyan ora nyimpen rahasia sing medeni banget, pilih mung pilihan "Ora", iki bakal ngirit wektu (jam-jam).
- Sadurunge enkripsi, tes bakal ditindakake supaya VeraCrypt "priksa" yen kabeh bakal mlaku kanthi bener.
- Penting: sawise ngeklik tombol "Tes", sampeyan bakal nampa informasi sing rinci banget babagan apa sing bakal kelakon. Aku menehi saran supaya maca kabeh kanthi ati-ati.
- Sawise ngeklik "OK" lan sawise urip maneh, sampeyan kudu ngetik sandhi sing ditemtokake lan, yen kabeh wis sukses, sawise mlebu ing Windows, sampeyan bakal weruh pesen sing tes Pre-enkripsi wis rampung lan kabeh sing isih kudu ditindakake yaiku klik tombol "Encrypt" lan ngenteni. proses proses enkripsi.
Yen ing mangsa ngarep sampeyan kudu nggawe decrypt disk sistem utawa partisi kasebut kanthi lengkap, ing menu VeraCrypt pilih "System" - "Kanthi otomatis nggawe partisi / disk" sistem.
Informasi tambahan
- Yen sampeyan duwe sawetara sistem operasi ing komputer, nggunakake VeraCrypt sampeyan bisa nggawe sistem operasi sing didhelikake (Menu - Sistem - Gawe OS sing didhelikake) padha karo volume sing didhelikake ing ndhuwur.
- Yen volume utawa disk dipasang kanthi alon, sampeyan bisa nyoba nyepetake proses kanthi nyetel sandhi dawa (20 utawa luwih karakter) lan PIM cilik (ing 5-20).
- Yen ana kedadeyan sing ora biasa nalika ndhelik partisi sistem (umpamane, karo sawetara sistem sing diinstal, program kasebut mung menehi boot tunggal utawa sampeyan ndeleng pesen sing ujar manawa Windows ana ing disk ing endi boot loader) - Aku nyaranake supaya ora eksprimen (yen sampeyan ora siap ilang kabeh) isi disk tanpa kamungkinan bisa pulih).
Sing kabeh, enkripsi apik.