- VeraCrypt er den åpen kildekode-etterfølgeren til TrueCrypt, og lar deg kryptere containere, partisjoner og hele disker i Windows. Linux og macOS.
- Volumer kan beskyttes med passord, nøkkelfiler og PIM, inkludert skjulte volumer for plausibel benektelse i pressede scenarioer.
- Den er ideell for beskyttelse USB, bærbar og sikkerhetskopier, selv om det krever god håndtering av nøkler og aksept av en viss kompleksitet i bruken.
- Den robuste og reviderte krypteringen bidrar til å overholde forskrifter for databeskyttelse og minimere virkningen av tap, tyveri eller lekkasjer.

Hvis du jobber med sensitiv informasjon på datamaskinen din eller har med deg data på en USB-stasjon overalt, vil du før eller siden lure på hvordan du krypterer filer og mapper med VeraCrypt, slik at ingen kan snike uten din tillatelse. I disse dager kan det være et skikkelig sjokk å miste en bærbar PC, en USB-stasjon eller at noen får tilgang til skylagringen din hvis disse dataene ikke er beskyttet med sterk kryptering.
VeraCrypt har blitt et av de vanligste verktøyene for alt dette: det er gratis, åpen kildekode og fungerer på Windows, Linux og macOS. I denne artikkelen vil du se i detalj hvordan du bruker VeraCrypt til å kryptere filer, mapper, disker og USB-stasjoner , hvilke fordeler og ulemper det har sammenlignet med andre alternativer som BitLocker eller 7-Zip, og i hvilke tilfeller det er verdt å ta steget og distribuere det, både til personlig bruk og i bedrifter.
Fra TrueCrypt til VeraCrypt: hvorfor VeraCrypt anbefales i dag
I mange år var TrueCrypt det mest populære programmet for kryptering av disker og containere, men den siste stabile versjonen ble utgitt i 2012, og prosjektet ble forlatt . I 2014 publiserte utviklerne en melding på det offisielle nettstedet som indikerte at de sluttet med vedlikehold, og som foreslo bruk av BitLocker på Windows eller andre løsninger på Linux og macOS, og advarte om at det kunne finnes uoppdaterte sikkerhetssårbarheter.
Den endelige versjonen av TrueCrypt (7.2) tillater bare dekryptering av eldre volumer og oppretter ikke lenger nye krypterte containere . Dette, kombinert med mistenkte uoppdaterte sårbarheter, gjør det til et uklokt alternativ for å beskytte noe viktig i dag. Etter at det ble forlatt, tok en uavhengig gruppe utviklere koden og laget en fork: VeraCrypt.
VeraCrypt arvet grunnlaget for TrueCrypt, men har fortsatt å utvikle seg: sikkerhetsproblemer er løst, nye krypterings- og hashingalgoritmer er lagt til , ytelsen er kraftig forbedret, og avanserte funksjoner er innlemmet for både hjemmebrukere og bedriftsmiljøer.
Hvis du seriøst vurderer å kryptere dataene dine, er den nåværende anbefalingen derfor klar: bruk alltid VeraCrypt i stedet for TrueCrypt . Den har oppdaterte versjoner for Windows, Linux og macOS, støtte for flere funksjoner og et veldig aktivt fellesskap bak seg.
Viktige funksjoner i VeraCrypt for kryptering av filer og mapper
VeraCrypt er ikke bare et program for passordbeskyttende mapper; det er en svært komplett krypteringspakke for disker og volum . Her er de viktigste funksjonene, nærmere undersøkt:
- Krypterte containere i én filDu kan opprette en kryptert «fildisk» (et volum) som du deretter monterer som om det var en annen stasjon på systemet ditt. Alt du kopierer inn i den vil være beskyttet. Den er ideell for å oppbevare sensitive dokumenter i én fil, laste dem opp til skyen, flytte dem via FTP eller lagre dem på en USB-stasjon eller ekstern harddisk.
- Kryptering av USB-stasjoner, SD-kort og eksterne harddiskerI stedet for én enkelt fil kan VeraCrypt kryptere hele enhetenNår du kobler til enheten, vil Windows fortelle deg at den må formateres; du avbryter og monterer den fra VeraCrypt ved å skrive inn nøkkelen.
- Kryptering av spesifikke partisjonerHvis du foretrekker å ikke berøre hele disken, kan du bare kryptere én partisjon av disken eller USB-en og la andre være ukrypterte for generell bruk.
- Kryptering av systemdiskPå Windows er VeraCrypt i stand til å krypter partisjonen der operativsystemet er installert (eller hele disken). Når du slår på datamaskinen, vil det vises en liten lasteskjerm. boot ber deg om passordet ditt før Windows i det hele tatt starter.
- Kryptering og dekryptering i sanntidHele krypteringsprosessen skjer «på sparket» og transparent. Du jobber med den monterte disken som vanlig, og VeraCrypt håndterer kryptering ved skriving og dekryptering ved lesing.
- Akselerasjon med maskinvare med AES-NIHvis prosessoren din støtter AES-NI, er AES-kryptering utrolig rask. Moderne CPU-er oppnår lese-/skrivehastigheter som langt overgår selve harddiskens hastigheter, så ytelsespåvirkningen er vanligvis minimal.
- Skjulte volumer og plausibel benektelseDu kan opprette en skjult volum i et annet volumEt «vanlig» passord brukes til å montere det eksterne volumet; et annet brukes til å montere det interne hemmelige volumet. Ikke engang en rettsmedisinsk ekspert kan bevise at det finnes et skjult volum, noe som gjør at du kan oppgi et «kompromittert» passord under press.
- Multi plattformVeraCrypt fungerer på Windows, Linux, macOS, og binærfiler for FreeBSD er også tilgjengelige. Videre er volumformatet kompatibelt med flere systemer, slik at du kan flytte en container fra ett operativsystem til et annet uten problemer.
- Åpen kildekode og revidertVerktøyet er åpen kildekode, med en permissiv lisens, og har bestått uavhengige revisjoner (QuarksLab, tyske BSI), noe som er spesielt verdsatt i regulerte miljøer.
Last ned og installer VeraCrypt på Windows, macOS og Linux
Den sikreste måten å unngå overraskelser på er å alltid laste ned VeraCrypt fra det offisielle nettstedet . Fra nedlastingsdelen kan du laste ned :
- Installasjonsprogram for Windows (med vanlig eller «bærbar» alternativ).
- Pakker for Linux y macOS.
- Kildekode i tilfelle du vil revidere den eller kompilere den selv.
I Windows åpnes den typiske veiviseren når du kjører installasjonsprogrammet, der du velger om du vil installere eller pakke ut i bærbar modus . Hvis planen din er å kryptere USB-stasjoner, flash-stasjoner og lignende enheter, er det vanligvis praktisk å pakke ut den bærbare versjonen og kopiere den til en ukryptert del av selve enheten, slik at du kan dekryptere den på hvilken som helst PC uten å installere noe på nytt.
Men hvis du skal kryptere disken som inneholder operativsystemet , må du installere VeraCrypt ved hjelp av standardmetoden, slik at den kan konfigurere oppstartslasteren og hele oppstartsprosessen. Veiviseren foreslår selv å opprette en redningsdisk i tilfelle noe går galt under krypteringen.
Etter installasjonen kan VeraCrypt vise deg en kort nybegynnerguide , som anbefales på det sterkeste hvis det er første gang du bruker den: den forklarer forskjellen mellom krypterte containere og partisjoner, full diskkryptering, tilgjengelige algoritmer og sensitive punkter du bør huske på.
På macOS må du kanskje installere en ekstra komponent (som OSXFUSE eller macFUSE) før systemet kan montere volumene som er opprettet av VeraCrypt. På Linux, avhengig av distribusjonen din, vil du enten ha forhåndslagde pakker eller du må bruke et generisk installasjonsprogram.

Lag en "normal" kryptert container med VeraCrypt
Den mest fleksible måten å bruke VeraCrypt på er å opprette et volum i en fil – det vil si en kryptert virtuell disk som lagres som én enkelt fil på systemet ditt. Dette lar deg kryptere bestemte mapper og dokumenter, eller rett og slett ha en bærbar «safe».
Prosessen, med Windows som eksempel, følger denne generelle logikken (skjermbildene kan endres noe avhengig av versjon og språk, men flyten er den samme):
- Åpne VeraCrypt og klikk på «Skap volum» i hovedvinduet for å starte veiviseren.
- Velg «Opprett en kryptert filbeholder» og gå til neste trinn.
- Velg «Vanlig VeraCrypt-volum» (vi skal se på det skjulte volumet senere) og klikk på neste.
- I «Volumplassering» klikker du på "Velg fil..."Naviger til mappen der du vil lagre beholderen (for eksempel skrivebordet eller en ekstern disk), skriv inn et filnavn og bekreft. Ikke velg en eksisterende fil; du definerer navnet på den nye beholderen.
- Velg symmetrisk krypteringsalgoritmeSom standard vises AES, som for øyeblikket er den anbefalte standarden, spesielt hvis CPU-en din støtter AES-NI. Du kan bruke referanseknappen for å teste hvilken algoritme som fungerer best på systemet ditt. Velg deretter hash-funksjon (SHA-512 eller SHA-256 er gode alternativer, som balanserer sikkerhet og ytelse) og fortsetter.
- Indikerer volumstørrelseDet er her du bestemmer hvor mange MB, GB eller TB du vil at den krypterte virtuelle disken din skal ha. Det er viktig å tenke nøye gjennom, fordi du ikke kan utvide den senere uten å gjenskape volumet.
- Definer hvordan tilgang skal autentiseres: du kan bruke en passord, Un nøkkelfil Eller kombiner begge deler. Vanligvis brukes et passord, men sikkerheten økes betraktelig hvis du også legger til en nøkkelfil som er lagret på et separat sted.
- VeraCrypt vil advare deg hvis passordet ditt er for kort eller enkelt. Ideelt sett bør du bruke en lang frase med store bokstaver, små bokstaver, tall og symboler, som ikke har noen direkte tilknytning til ditt personlige liv.
- Velg filsystem innenfor volumet: FAT eller exFAT er egnet hvis du ikke skal lagre filer større enn 4 GB; hvis du planlegger å lagre store filer eller bare skal bruke det på Windows, NTFS Det er mer praktisk; hvis du trenger å bytte fra FAT32 konsultasjon Hvordan konvertere FAT32 til NTFS uten å miste data.
- Definer, om ønskelig, ytterligere autentiseringspolicyer og avanserte alternativer i henhold til dine behov.
- Før formatAssistenten vil be deg om å beveg musen tilfeldig over vinduet i noen sekunder. Dette genererer entropi og styrker volumets interne nøkler. Når linjen for tilfeldighetskvalitet blir grønn, klikker du på "Format" for å opprette det krypterte volumet.
Når du er ferdig, vil VeraCrypt vise en suksessmelding, og du kan lukke veiviseren. Containerfilen din er nå opprettet og klar til å monteres som en diskstasjon når du vil.
Montering og avmontering av et kryptert volum med VeraCrypt
Det er ikke nok å opprette containeren; for å jobbe med den må du montere den som en ny stasjon i filsystemet. Dette er veldig enkelt:
- I hovedvinduet til VeraCrypt velger du en ledig stasjonsbokstav (for eksempel «E:» eller «B:»).
- Klikk på "Velg fil..." hvis det er en filbeholder, eller i «Velg enhet» hvis det er en partisjon eller disk.
- Naviger til .hc-filen du opprettet, velg den og bekreft.
- Klikk på "Fjellet"Et vindu åpnes og ber om passordet ditt (og, hvis du har konfigurert det, nøkkelfilen og PIM-en).
- Skriv inn påloggingsinformasjonen din og godta. Hvis alt er riktig, vil VeraCrypt montere volumet, og du vil se en ny stasjonsbokstav i «Denne PC-en» med bokstaven du valgte.
Fra da av vil du jobbe med den disken akkurat som alle andre: du kan kopiere, flytte, redigere og slette filer og mapper som du vil. Alt inne i volumet vil forbli kryptert i containerfilen; alt utenfor det vil ikke.
Når du er ferdig, kan du lukke safen på riktig måte ved å gå til VeraCrypt og klikke på «Avmonter» på den disken, eller «Avmonter alle» hvis du vil lukke alle volumene samtidig. Når disken er avmontert, vil den forsvinne fra systemet, og dataene dine vil være utilgjengelige uten passordet.
Skjulte volumer i VeraCrypt: ekstra beskyttelse under press
En av VeraCrypts kraftigste (og minst kjente) funksjoner er muligheten til å opprette et skjult volum i et annet kryptert volum. Målet er veldig spesifikt: å beskytte de mest sensitive dataene, selv i tilfeller av utpressing eller tvang.
Den praktiske ideen er denne: det «normale» volumet vises som en typisk kryptert fil. Hvis noen tvinger deg til å avsløre passordet, kan du gi dem nøkkelen til det eksterne volumet, som inneholder uviktig, men troverdig informasjon. Innenfor den samme filen, i et tilsynelatende tilfeldig område, kan det være et skjult volum som bare er tilgjengelig med et annet passord.
Prosessen med å opprette det skjulte volumet er veldig lik den for det normale volumet, men med to påfølgende faser:
- Først opprettes det «eksterne» volumet (det synlige), og størrelse, krypteringsalgoritme, passord og filsystem velges.
- Deretter foreslår assistenten at du oppretter volumet som er skjult i det frie rommet til det ytre, definerer en annen (mindre) størrelse, et annet sett med algoritmer hvis du vil, og et andre passord.
Når den er opprettet, henger alt fra den samme containerfilen. Ved montering:
- Hvis du går inn i passord for eksternt volumDette bindet er satt sammen med sitt "fyllstoff"-innhold.
- Hvis du setter skjult volumpassordBare det skjulte volumet vil bli montert, ikke det eksterne.
Det er viktig å ha nok ledig plass på det eksterne volumet for å unngå å overskrive det skjulte volumet. Hvis for eksempel det eksterne volumet ditt er 50 MB og det skjulte volumet er 25 MB, bør du ikke fylle det eksterne volumet utover 25 MB, da dette kan ødelegge de skjulte dataene uten at du engang er klar over det.
Krypter en USB-stasjon, et SD-kort eller en hel ekstern harddisk
Utover filbeholdere lar VeraCrypt deg kryptere en hel flyttbar lagringsstasjon , noe som anbefales på det sterkeste for USB-stasjoner som sendes fra hånd til hånd eller brukes utenfor kontoret.
Det generelle mønsteret er dette:
- Koble enheten (USB, SD, ekstern harddisk) til datamaskinen.
- Åpne VeraCrypt og klikk på «Skap volum».
- Velg alternativet "Krypter partisjon/sekundær disk"siden det ikke er systemdisken.
- Bestem om det skal være en felles eller skjult volumTil normal bruk er standardmodellen vanligvis tilstrekkelig.
- Klikk på «Velg enhet» og velg partisjonen eller stasjonen som tilsvarer USB-stasjonen eller den eksterne harddisken. Dobbeltsjekk stasjonsbokstaven og størrelsen for å unngå å velge feil stasjon.
- Velg fra: "Opprett et kryptert volum og formater det" (Det sletter alt innholdet, men er raskere) eller "Krypter partisjon mens data bevares" (Den prøver å beholde dataene, men det kan ta betydelig lengre tid).
- Konfigurer krypterings- og hash-algoritmene som i tilfellet med filbeholderen (AES + SHA-256 eller SHA-512 er en vanlig kombinasjon).
- Velg autentiseringsmetode (passord og/eller nøkkelfil), flytt musen for å generere entropi, og klikk på "Formater". Husk at formatering vil slette alt på den disken.
Når du er ferdig, vil ikke Windows lenger gjenkjenne innholdet på harddisken, og du vil bli bedt om å formatere den hvis du prøver å åpne den fra Utforsker. Ikke formater noe derfra : bare avbryt, gå til VeraCrypt, velg den fysiske harddisken i "Velg enhet", velg en stasjonsbokstav, og klikk på "Mount" etter at du har skrevet inn passordet ditt.
Når den er montert, vil du se to referanser: den fysiske bokstaven til USB-en (for eksempel E:, som representerer den rå enheten) og den logiske bokstaven til det krypterte volumet (for eksempel F:), som er der du faktisk vil kunne lese og skrive krypterte data.
Kryptere systemdisken med VeraCrypt i Windows
For brukere som håndterer spesielt sensitive data, eller for bedrifter, er et svært alvorlig tiltak å kryptere hele operativsystempartisjonen (eller hele disken) med VeraCrypt. Dette forhindrer at noen fjerner disken, monterer den på en annen datamaskin og leser den uten problemer.
Prosedyren krever mer forsiktighet enn å kryptere en USB-stasjon, fordi en feil eller et uventet strømbrudd kan føre til systemtap. Hovedpunktene er:
- Lag en full sikkerhetskopi fra dataene dine før du starter, ved å bruke verktøy som Acronis, Macrium eller bildebehandlingssystemet du vanligvis bruker.
- I VeraCrypt, gå til «Opprett volum» og velg "Krypter hele systempartisjonen/disken".
- Velg mellom modus "Normal" (ditt nåværende systems kryptering) eller modus "Skjult" (et operativsystem skjult i et annet, designet for svært avanserte plausible benektelsesscenarier).
- Bestem om du bare vil kryptere Windows-partisjonen eller hele disken, og hvis datamaskinen har flere oppstartssystemer, velg riktig skjema.
- Konfigurer krypterings- og hashingalgoritmer, angi oppstartspassordet og generer en redningsdisk som gjør at laderen kan gjenopprettes ved problemer.
- Definer, hvis du ønsker, retningslinjer for sikker sletting for filer som slettes i det krypterte systemet.
- La VeraCrypt utføre en oppstartstest, og hvis alt går bra, start hele krypteringsprosessen, som kan ta en stund avhengig av diskens størrelse og hastighet.
Fra det øyeblikket av, hver gang du slår på PC-en, vil en liten VeraCrypt-melding vises før Windows starter lastingen. Hvis du glemmer passordet og ikke har sikkerhetskopier eller en redningsdisk, vil du miste alle dataene dine , så det er best å håndtere disse passordene med stor forsiktighet.
Andre måter å kryptere filer og mapper i Windows og Linux
Selv om VeraCrypt er svært kraftig, finnes det andre metoder for å beskytte filer og mapper i Windows uten å måtte installere noe ekstra, eller bruke enklere programmer for spesifikke tilfeller.
Windows integrert kryptering
Windows 10 og 11 inkluderer kryptering på fil- og mappenivå i noen utgaver. Fra Filutforsker kan du høyreklikke på en mappe, gå til Egenskaper > Avansert og velge «Krypter innhold for å beskytte data». Filene vises da med et lite hengelåsikon og vil bare kunne leses av deg.
Denne metoden har begrensninger: hvis noen får tilgang til din innloggede økt, kan de enkelt åpne disse EFS-krypterte filene . Videre er ikke nøkkelhåndtering så intuitiv som den burde være, og den er ikke egnet for deling av bærbare krypterte containere mellom datamaskiner.
ZIP-fil kryptert med 7-Zip
For svært enkle tilfeller, som å sende en mappe via e-post med en viss beskyttelse, kan du bruke 7-Zip . Det lar deg opprette en passordbeskyttet .7z- eller .zip-fil med AES-256-kryptering. Det krypterer ikke hele disker eller partisjoner, men det kan raskt kryptere individuelle filer eller bestemte mapper .
Bare velg filene, velg «Legg til i arkiv…», angi formatet, skriv inn et sterkt passord og velg krypteringsmetode. Fra da av vil alle som mottar filen trenge passordet og et kompatibelt fildekomprimeringsprogram for å åpne den.
Linux-alternativer: LUKS og diskkryptering i Ubuntu
I Linux inkluderer mange distribusjoner (som Ubuntu) allerede innebygde krypteringsmekanismer. For eksempel lar verktøyet «Disker» i GNOME deg formatere en USB-stasjon ved å velge det Linux-kompatible krypteringsalternativet (LUKS + Ext4). Du angir et passord, og hele enheten er beskyttet.
I så fall vil systemet be om passordet hver gang du kobler til USB-stasjonen. Det er et veldig praktisk alternativ hvis du bare jobber på Linux, selv om det ikke er like portabelt til Windows eller macOS som en VeraCrypt-container.
Grunner til å kryptere filer, mapper og enheter
Du lurer kanskje fortsatt på om alt oppstyret er verdt det. Sannheten er at det finnes mange hverdagssituasjoner der kryptering av dataene dine utgjør en stor forskjell :
- Last opp filer til skyenUansett hvor pålitelig leverandøren din er, kan sårbarheter, feilkonfigurasjoner eller uautorisert tilgang alltid oppstå. Hvis du laster opp data som allerede er kryptert med VeraCrypt, vil de bare se uforståelig støy selv om det er et datainnbrudd.
- Del datamaskinerHjemme eller på jobb er det vanlig at flere brukere deler en datamaskin. Kryptering av en mappe eller et volum med VeraCrypt forhindrer at noen med fysisk tilgang sniker seg gjennom dine mest personlige dokumenter.
- Beskytt deg mot malware og angripereI tilfeller der trojanere prøver å stjele dokumenter, gir kryptering et ekstra lag med beskyttelse. Hvis angriperen ikke får tak i dekrypteringsnøkkelen, vil filene være ubrukelige for dem.
- Kompromitterte kontoerHvis en angriper klarer å få tilgang til en e-postkonto eller tjeneste der du lagrer dokumenter, Å kryptere dem reduserer skaden betrakteligDet er ikke nok å stjele filen; du trenger også nøkkelen.
- Juridiske og regulatoriske forpliktelserMange organisasjoner er juridisk forpliktet til å kryptere personopplysningene de behandler (helse, ideologi, økonomi osv.). Lovgivning som GDPR i Europa eller LOPD i Spania krever tekniske tiltak som kryptering for visse risikonivåer.
- Tap eller tyveri av enheterUSB-stasjoner og bærbare harddisker mistes og stjeles med alarmerende letthet. Kryptering av innholdet minimerer virkningen og forhindrer at det havner i gale hender.
Ulemper og risikoer ved å kryptere filer med VeraCrypt
Det ville være urettferdig å ignorere den andre siden: kryptering har også sine ulemper , og det er best å være klar over dem før man hopper inn i det:
- Tap av nøkkelDette er den store fellen. Hvis Glemt passordet ditt? Hvis du mister nøkkelfilen og ikke har noen kopier, har krypteringen gjort jobben sin altfor bra: du vil ikke kunne gjenopprette dine egne data.
- Innvirkning på ytelseSelv om effekten reduseres med AES-NI, kan kryptering av store volumer (spesielt på eldre utstyr eller uten maskinvareakselerasjon) gjøre diskoperasjoner noe tregere.
- KompatibilitetIkke alle OS eller enheter forstår VeraCrypt-volumer naturlig. Du trenger programvaren (eller den bærbare versjonen) for å montere containerne, noe som kompliserer ting litt i svært heterogene miljøer.
- KorrupsjonsriseSom med alle volum, kan strømbrudd, brå fjerning av en USB-stasjon under skriving eller fysisk skade ødelegge den krypterte beholderen. Hvis volumhodet er skadet og du ikke har en sikkerhetskopi, kan du miste alt innholdet.
- Kompleksiteten i brukenSammenlignet med integrerte løsninger som BitLocker, VeraCrypt krever litt mer av en læringskurvespesielt når du dykker ned i riket av skjulte operativsystemer, PIM, nøkkelfiler og så videre.
VeraCrypt i næringslivet: bruksområder, fordeler og begrensninger
I næringslivet brukes VeraCrypt til mye mer enn å kryptere «noen få mapper». Takket være dens åpen kildekode, plattformuavhengighet og kryptografisk robuste natur , tar mange organisasjoner det i bruk som en nøkkelkomponent i sin databeskyttelsesstrategi, spesielt på mobile enheter og flyttbare medier.
Noen svært vanlige scenarier er:
- Eksterne bærbare datamaskiner for ansatteKryptering av hele disken sikrer at bedriftsinformasjon ikke blir eksponert i tilfelle tyveri eller tap.
- Eksterne sikkerhetskopierDiskene som brukes til sikkerhetskopier utenfor nettstedet er kryptert med VeraCrypt, så hvis noen får tak i dem, er alt de ser en meningsløs datablokk.
- Transport av sensitiv informasjonNår det er nødvendig å krysse grenser eller gjennom kompliserte områder med sensitive data, skjulte volumer VeraCrypt tilbyr plausibel benektelse i møte med aggressive inspeksjoner.
- Laboratorier, kontorer og offentlige administrasjonerEkspertrapporter, medisinske journaler, administrative filer eller juridisk dokumentasjon lagres i krypterte volumer for å motstå både eksterne angrep og intern uautorisert tilgang.
I svært store miljøer har den imidlertid sine begrensninger: den tilbyr ikke sentralisert nøkkeladministrasjon eller direkte integrasjon med Active Directory eller MDM som standard , og systemkryptering støttes bare på Windows (på Linux og macOS er den begrenset til containere og datapartisjoner).
Sikker passord- og nøkkelhåndtering i VeraCrypt
VeraCrypts sikkerhet avhenger av ett avgjørende punkt: hvordan du administrerer krypteringsnøklene dine . Noen grunnleggende prinsipper som er verdt å anvende fra dag én er:
- Generer robuste nøklerUnngå korte eller forutsigbare passord. Sikt på lange fraser, kombiner forskjellige tegntyper, og bruk om mulig en kryptografisk passordgenerator.
- Ikke lagre nøkkelen sammen med de krypterte dataeneDet virker åpenbart, men det er en vanlig feil. Viktige filer og passord bør være på separate steder, helst i sikre passordbehandlere som KeePassXC, Bitwarden, etc.
- Etablere roller og tilgang I selskaper: definer hvem som kan opprette, bruke eller tilbakekalle volumer; og revider disse tilgangene med jevne mellomrom.
- Periodisk rotasjonI bedriftsmiljøer er det lurt å endre passord med jevne mellomrom, spesielt på delte volumer, og umiddelbart tilbakekalle alle som kan ha blitt kompromittert.
- Sikkerhetskopier av volumoverskrifterVeraCrypt lar deg opprette en «Backup Volume Header» for å gjenopprette en container hvis headeren blir ødelagt. Å lagre denne kopien på et trygt sted kan spare deg for et stort problem.
Hvis du kombinerer gode nøkkelhåndteringsvaner med den robuste krypteringsteknologien som tilbys av VeraCrypt, er beskyttelsen du får for filene, mappene og enhetene dine svært høy, og i mange tilfeller oppfyller den mer enn kravene i de strengeste databeskyttelsesforskriftene.
Å bruke VeraCrypt til å kryptere filer og mapper kan virke litt komplisert i starten, men når du forstår hvordan volumer fungerer, forskjellen mellom containere og hele disker, og blir vant til å montere og demontere stasjoner, blir det en ganske komfortabel rutine som gir et veldig seriøst sikkerhetslag på bærbare datamaskiner, USB-stasjoner og skylagring . Legg til det faktum at det er gratis, åpen kildekode og revidert, og det er vanskelig å finne et så fleksibelt alternativ for å beskytte informasjonen din hjemme og på jobb.
Lidenskapelig forfatter om verden av bytes og teknologi generelt. Jeg elsker å dele kunnskapen min gjennom å skrive, og det er det jeg skal gjøre i denne bloggen, vise deg alle de mest interessante tingene om dingser, programvare, maskinvare, teknologiske trender og mer. Målet mitt er å hjelpe deg med å navigere i den digitale verden på en enkel og underholdende måte.
