Unele dispozitive cu Windows 10 au „criptare dispozitiv” încorporată, dar altele vă cer să plătiți suplimentar pentru a utiliza caracteristica BitLocker pe Windows Pro pentru a cripta întregul disc din motive de securitate. Cu toate acestea, puteți folosi absolut software-ul gratuit și open source VeraCrypt pentru a cripta toate unitățile de pe computer cu orice versiune de Windows.
Pentru a vorbi pe scurt despre sens, hard disk-ul este locul unde sunt stocate fișierele importante. Deci, ce se întâmplă dacă unitatea funcționează defectuos sau, mai rău, este furată? Dacă nu ați creat o copie de rezervă , toate aceste date importante vor avea un risc mare de a se pierde sau chiar de a cădea în mâini greșite. În acest caz, criptarea este cea mai bună modalitate de a vă asigura că străinii sau atacatorii nu vor putea citi datele de pe unitatea dvs. Acesta vă va amesteca fișierele conform diferitelor reguli și veți avea nevoie de o cheie secretă pentru a accesa datele criptate. Deci, chiar dacă cineva are acces la hard disk-ul tău fizic, trebuie să aibă o parolă suplimentară (sau fișier cheie) pentru a vedea de fapt ce stocezi pe unitate. .

VeraCrypt este un instrument de securitate gratuit și open source pe care îl puteți utiliza pentru a configura criptarea completă a discului pe orice computer Windows. Acest software funcționează bine pe Windows 10, 8, 7, Vista și chiar XP.
Utilizarea VeraCrypt nu este atât de complicată pe cât cred mulți oameni: după o instalare reușită, trebuie doar să introduceți parola de criptare corectă de fiecare dată când porniți computerul și utilizați computerul în mod normal după pornire. VeraCrypt se ocupă de criptarea în fundal și totul se întâmplă în mod transparent. În plus, poate crea și containere de fișiere criptate, dar aici ne vom concentra doar pe cum să criptăm unitatea de sistem.
VeraCrypt este un proiect bazat pe codul sursă al vechiului software TrueCrypt, care a fost întrerupt. VeraCrypt are multe remedieri și acceptă computere moderne cu o partiție de sistem EFI, o configurație pe care o folosesc multe computere cu Windows 10.
Cum se instalează VeraCrypt și se criptează unitatea de sistem?
Desigur, mai întâi va trebui să descărcați VeraCrypt pe computer, să rulați programul de instalare și să selectați opțiunea Instalare . Puteți păstra toate setările implicite în programul de instalare, doar faceți clic pe Accept cu termenii (următorul) până când VeraCrypt începe instalarea pe computer.
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
Odată ce VeraCrypt este instalat, deschideți meniul Start și lansați comanda rapidă VeraCrypt.
Faceți clic pe System > Encrypt System Partition/Drive în fereastra VeraCrypt pentru a începe configurarea criptării pentru unitate.
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
Veți fi întrebat dacă doriți să utilizați criptarea sistemului Normal sau Ascuns .
Opțiunea Normal va cripta în mod normal partiția de sistem sau driverele. Când porniți computerul, va trebui să introduceți o parolă de criptare pentru a accesa sistemul. Nimeni nu vă poate accesa sistemul de fișiere fără să cunoască parola.
Opțiunea Ascuns va crea un sistem de operare într-un volum VeraCrypt ascuns. În acest moment, veți avea atât sistemul de operare „real” (ascuns), cât și sistemul de operare „decoy” creat de VeraCrypt. Când porniți computerul, puteți introduce parola reală pentru a porni sistemul de operare ascuns sau parola normală pentru a porni și accesa sistemul de operare momeală. Deci, pentru ce situații servește această opțiune Ascunsă? Dacă cineva te obligă să îi dai acces la unitatea ta criptată, de exemplu prin șantaj, îi poți da parola sistemului de operare momeală și nu va putea spune că sistemul de operare real este ascuns.
În ceea ce privește criptarea, utilizarea criptării normale va putea în continuare să vă păstreze datele în siguranță. Opțiunea ascunsă este cu adevărat utilă doar atunci când ești forțat să-ți dezvălui parola cuiva și vrei să negi în mod rezonabil existența unuia sau mai multor fișiere în sistemul tău.
Dacă nu sunteți sigur ce opțiune ar trebui să utilizați, cel mai bine este să selectați Normal și să faceți clic pe Următorul. În continuare, vom trece prin procesul normal de creare a unei partiții de sistem criptate, care este, de asemenea, una dintre etapele extrem de importante ale întregului proces. În plus, puteți consulta și documentația VeraCrypt pentru mai multe informații despre sistemele de operare ascunse.
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
Puteți alege Criptați partiția de sistem Windows sau Criptați întreaga unitate , în funcție de preferințele personale!
Dacă partiția de sistem Windows este singura partiție de pe unitatea dvs., opțiunile vor fi în esență aceleași. Dacă sistemul dvs. are multe partiții diferite și doriți doar să criptați partiția de sistem Windows, selectați Criptați partiția de sistem Windows.
În cazul în care aveți mai multe partiții cu date sensibile, de exemplu o partiție de sistem pe unitatea C: și o partiție de fișiere pe unitatea D:... selectați Criptați întreaga unitate pentru a vă asigura că toate partițiile Windows vor fi criptate.
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
VeraCrypt vă va întreba câte sisteme de operare rulează pe computer. Majoritatea oamenilor vor avea un singur sistem de operare instalat pe sistem și în acest caz vor alege Single-boot . Dacă aveți mai multe sisteme de operare instalate și puteți comuta între aceste sisteme de operare la pornirea computerului, faceți clic pe Multi-boot .
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
Apoi vi se va cere să alegeți metoda de criptare pe care doriți să o utilizați. Deși vor exista multe opțiuni diferite, dacă nu sunteți cineva cu cunoștințe cu adevărat aprofundate despre criptarea datelor, cel mai bine este să rămâneți cu setările implicite. În acest caz, criptarea implicită va fi AES . Se poate spune că criptarea AES și algoritmul hash SHA-256 nu sunt o alegere rea.
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
Apoi vi se va cere să introduceți parola. După cum notează VeraCrypt, alegerea unei parole bune este, de asemenea, un factor deosebit de important de care va trebui să țineți cont. Alegerea unei parole care este evidentă, familiară sau prea simplă vă va lăsa criptarea vulnerabilă la atacuri cu forță brută .
Expertul vă recomandă să alegeți o parolă cu cel puțin 20 de caractere. Puteți introduce o parolă de până la 64 de caractere. O parolă ideală este o combinație aleatorie de diferite tipuri de caractere, inclusiv litere mari și mici, precum și numere și simboluri. Rețineți că veți pierde accesul la fișierele dvs. dacă vă pierdeți parola, așa că setarea unei parole puternice este importantă, dar cum vă asigurați că o amintiți? și mai important.
Există și alte câteva opțiuni de configurare a parolei aici, dar acestea nu sunt esențiale. Acestea sunt doar opțiuni pentru referință. Dacă nu considerați necesar să le utilizați, nu este necesar să aplicați aceste opțiuni:
- Utilizați fișierele cheie: puteți alege să activați Utilizarea fișierelor cheie și să furnizați unele fișiere necesare. De exemplu, pe o unitate USB când deblocați unitatea. Dacă vă pierdeți fișierele cheie, veți pierde accesul la unitate.
- Afișați parola: această opțiune va permite vizibilitatea numai pentru câmpurile de parolă din această fereastră, ajutându-vă să confirmați că ceea ce ați introdus este corect.
- Utilizați PIM (Privileged Identity Management - Soluție de gestionare a parolelor privilegiate ): VeraCrypt vă permite să configurați „Personal Iterations Multiplier” prin activarea opțiunii Utilizare PIM. Valorile mai mari pot ajuta la prevenirea atacurilor mai eficient. De asemenea, va trebui să vă amintiți numerele pe care le-ați introdus și să le introduceți împreună cu parola, astfel încât să aveți mai multe informații de reținut pe lângă parola.
Puteți alege oricare dintre opțiunile de mai sus dacă doriți și apoi faceți clic pe Următorul .
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
VeraCrypt vă va cere să mutați mouse-ul la întâmplare în fereastră. Va folosi aceste mișcări aleatorii ale mouse-ului pentru a vă consolida și mai mult cheile de criptare. După ce ați îndeplinit toate cerințele, faceți clic pe Următorul .
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
Apoi, expertul vă va informa că a generat chei de criptare și alte date necesare. Faceți clic pe Următorul pentru a trece la secțiunea următoare.
Expertul VeraCrypt vă va cere să creați o imagine VeraCrypt Rescue Disk înainte de a trece la următoarea secțiune.
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
Dacă bootloader-ul sau alte date sunt corupte, va trebui să reporniți sistemul de pe Rescue Disk dacă doriți să decriptați și să accesați fișierele. Rescue Disk va păstra, de asemenea, o imagine de rezervă a conținutului original al unității, permițându-vă să restaurați atunci când este necesar.
Rețineți că va trebui în continuare să furnizați parola când utilizați Rescue Disk, așa că aceasta nu va fi „cheia de aur” care vă permite accesul la toate fișierele dvs. VeraCrypt va crea o imagine ISO Rescue Disk numai la C:\Users\NAME\Documents\VeraCrypt Rescue Disk.iso în mod implicit. Va trebui să inscripționați manual imaginea ISO pe disc .
Asigurați-vă că inscripționați o copie a discului de salvare pentru a vă putea accesa fișierele dacă ceva nu merge bine. Nu veți putea reutiliza același VeraCrypt Rescue Disk pe mai multe computere, veți avea nevoie de un disc de salvare unic pentru fiecare PC!
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
În continuare, vi se va cere să selectați modul de ștergere pe care doriți să îl utilizați.
Dacă aveți date sensibile pe unitate și sunteți îngrijorat că cineva poate examina unitatea și restabili acele date, ar trebui să alegeți cel puțin 1 trecere (date aleatorii) pentru a suprascrie datele. a recupera.
Dacă nu sunteți interesat de acest lucru, selectați Nici unul (cel mai rapid) . Această opțiune ajută la ștergerea mai rapidă a unității. Cu cât numărul de ștergeri este mai mare, cu atât procesul de criptare va fi mai lung.
Această setare se aplică numai procesului de configurare inițială. Odată ce unitatea dvs. a fost criptată, VeraCrypt nu va mai trebui să suprascrie date criptate pentru a se proteja împotriva recuperării datelor .
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
Acum, VeraCrypt va verifica dacă totul funcționează corect înainte de a continua să cripteze unitatea. Faceți clic pe Test și VeraCrypt va instala bootloader-ul pe computer și apoi va reporni. Va trebui să introduceți parola de criptare când pornește.
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
VeraCrypt va oferi informații despre ce trebuie să faceți dacă Windows nu poate porni automat . Dacă Windows nu pornește corect, ar trebui să reporniți computerul și, pe ecranul de încărcare VeraCrypt, apăsați tasta Esc de pe tastatură. Windows va porni și va întreba dacă doriți să dezinstalați bootloader-ul VeraCrypt.
Dacă acest lucru nu funcționează, ar trebui să introduceți discul de salvare VeraCrypt în computer și să porniți de pe acesta. Selectați opțiunea de reparare Opțiuni de reparare > Restaurare încărcător de sistem original din interfața Rescue Disk. Apoi reporniți computerul.
Faceți clic pe OK și apoi faceți clic pe Da pentru a reporni computerul.
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
Va trebui să introduceți parola de criptare VeraCrypt când pornește computerul. Dacă nu utilizați un număr PIM personalizat, pur și simplu apăsați Enter în caseta de dialog PIM prompt pentru a accepta valoarea implicită.
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
Conectați-vă la computer când apare ecranul obișnuit de bun venit. Veți vedea că apare fereastra Pretest Completed.
VeraCrypt vă recomandă, de asemenea, să faceți copii de rezervă ale fișierelor care sunt criptate, deoarece, dacă sistemul se confruntă cu o întrerupere de curent sau o blocare, unele dintre fișierele dvs. vor fi deteriorate și nu pot fi recuperate, așa că este important să faceți copii de rezervă ale fișierelor importante. Mai ales când criptarea unității de sistem este de asemenea, o notă foarte importantă. Dacă trebuie să faceți copii de rezervă ale fișierelor, faceți clic pe butonul Amânare și faceți o copie de rezervă a fișierelor. Apoi puteți relansa VeraCrypt și faceți clic pe Sistem > Reluați procesul întrerupt pentru a continua procesul de criptare.
Faceți clic pe butonul Criptare pentru a începe efectiv procesul de criptare a unității de sistem a computerului dvs.
În primul rând, VeraCrypt va oferi informații despre când ar trebui să utilizați Rescue Disk. Apoi va începe procesul de criptare a hard diskului.
Odată ce procesul este finalizat, unitatea dvs. este criptată și va trebui să vă introduceți parola de fiecare dată când porniți computerul.
![Cum să criptați unitatea de sistem Windows cu VeraCrypt Cum să criptați unitatea de sistem Windows cu VeraCrypt]()
Dacă decideți că doriți să eliminați criptarea sistemului în viitor, lansați interfața VeraCrypt și faceți clic pe Sistem > Decriptare permanentă a partiției/unității de sistem.
Mai sus este întregul proces de criptare a unităților de sistem Windows cu VeraCrypt. Noroc!
Vezi mai mult: