Neki uređaji sa sustavom Windows 10 isporučuju se s "šifriranjem uređaja", ali druga računala zahtijevaju da platite još 99 $ kako biste dobili BitLocker na sustavu Windows Pro za šifriranje cijelog diska. Ako ne želite, slobodni i otvoreni izvorni softver VeraCrypt možete koristiti za šifriranje cijelog diska na bilo kojoj verziji sustava Windows.
Šifriranje je najbolji način za osiguranje da napadači ne mogu čitati vaše datoteke. Vrši vaše datoteke u slučajnim izgledom i potreban vam je tajni ključ za pristup njima. Čak i ako netko dobije pristup tjelesnom tvrdom disku, trebat će vam zaporka (ili ključna datoteka) da biste vidjeli ono što imate na disku.
VeraCrypt je besplatan i open-source alat koji možete koristiti za omogućavanje šifriranja cijelog diska na bilo kojem Windows računalu. Radi na Windowsima 10, 8, 7, Vista, pa čak i XP.
Nije komplicirano koristiti: nakon postavljanja, samo unosite lozinku za enkripciju svaki put kada pokrenete računalo. Koristite vaše računalo normalno nakon što je čizma. VeraCrypt obrađuje šifriranje u pozadini, a sve drugo se događa transparentno. Ona također može stvoriti šifrirane datoteke kontejnera, ali mi se usredotočuju na kriptiranje vašeg pogona sustava ovdje.
VeraCrypt je projekt koji se temelji na izvornom kodu starog TrueCrypt softvera, koji je prekinut. VeraCrypt ima razne popravke bugova i podržava suvremena računala s particije EFI sustava, konfiguraciju koju koriste mnogi Windows 10 osobni računi.
Preuzmite VeraCrypt da biste započeli. Pokrenite instalacijski program i odaberite opciju "Instaliraj". Možete zadržati sve zadane postavke u programu za instalaciju - samo kliknite na nju sve dok VeraCrypt nije instaliran na vašem računalu.
Nakon što je instaliran VeraCrypt, otvorite izbornik Start i pokrenite prečac "VeraCrypt".
Da biste započeli, kliknite Sustav> Kriptiraj particiju sustava / pogon u VeraCrypt prozoru.
Bit ćete upitani želite li koristiti "Normal" ili "Hidden" sustav šifriranja.
Normalna opcija šifrira particije sustava ili pogon normalno. Kada pokrenete računalo, morat ćete joj pristupiti zaporkom za šifriranje. Nitko neće moći pristupiti vašim datotekama bez vaše lozinke.
Skrivena opcija stvara operativni sustav u skrivenom VeraCrypt glasnoću. Imat ćete i "pravi" operativni sustav koji je skriven i operativni sustav "mamac". Kada pokrenete računalo, možete unijeti pravi lozinku za podizanje vašeg skrivenog operacijskog sustava ili lozinke na operacijski sustav za potapanje kako biste pokrenuli operacijski sustav oponašanja. Ako vas netko prisiljava da vam omogući pristup vašem šifriranom pogonu - primjerice iznuđivanja - možete im poslati lozinku operacijskom sustavu lutalice i ne bi smjeli reći da uopće postoji skriveni operativni sustav.
Što se tiče enkripcije, pomoću "normalnog" enkripcije vaše datoteke ostaju sigurne. Skriveno glasnoće pomaže samo ako ste prisiljeni otkriti svoju lozinku nekome i želite zadržati uvjerljivu dostojanstvenost o postojanju drugih datoteka.
Ako niste sigurni što želite, odaberite "Normalno" i nastavite. Prolazit ćemo kroz proces stvaranja normalne particije s kodiranim sustavom, jer to je ono što većina ljudi želi. Posavjetujte se s VeraCrypt dokumentacijom za više informacija o skrivenim operativnim sustavima.
Možete odabrati ili "Šifriranje particije sustava Windows" ili "Šifriranje cijelog pogona". Na vama je koja opcija koju želite.
Ako je particija sustava Windows jedina particija na pogonu, opcije će biti u osnovi ista. Ako želite samo šifrirati particiju sustava Windows i ostatak pogona ostaviti sami, odaberite "Šifriranje particije sustava Windows".
Ako imate više particija s osjetljivim podacima - na primjer, particiju sustava na C: i particiju datoteka u D: - odaberite "Šifriraj cijeli pogon" kako biste osigurali da su sve vaše Windows particije kriptirane.
VeraCrypt će vas pitati koliko operacijskih sustava imate na računalu. Većina ljudi ima samo jedan operacijski sustav i treba odabrati "Single-boot". Ako imate instaliran više operacijskih sustava i odaberete između njih kada pokrenete računalo, odaberite "Multi-boot".
Od vas će se tražiti da odaberete vrstu šifriranja koju želite upotrebljavati. Iako postoji više opcija, preporučujemo da se pridržavate zadanih postavki. "AES" enkripcija i "SHA-256" hash algoritam su dobri izbori. Sve su to čvrste sheme šifriranja.
Od vas će se tražiti da unesete zaporku. Kao što kaže VeraCryptov čarobnjak, vrlo je važno odabrati dobru lozinku. Odabir očite ili jednostavne lozinke učinit će vaše šifriranje podložnim napadima s velikim silama.
Čarobnjak preporučuje odabir zaporke od još 20 znakova. Možete unijeti zaporku do 64 znaka. Idealna lozinka je slučajna kombinacija različitih vrsta znakova, uključujući gornja i mala slova, brojeve i simbole. Izgubit ćete pristup datotekama ako ikada izgubite lozinku pa se pobrinite da je zapamtite. Evo nekoliko savjeta za izradu snažne i nezaboravne lozinke ako vam je potrebna.
Ovdje postoji još nekoliko mogućnosti, ali nisu nužne. Te opcije možete ostaviti sami ako ih ne želite koristiti:
Odaberite bilo koju od ovih opcija ako ih želite i kliknite Dalje.
VeraCrypt će vas zamoliti da miš premjestite slučajno unutar prozora. Koristi ove slučajne pokrete miša kako bi povećala snagu ključeva za šifriranje. Kada popunite mjerač, kliknite "Dalje".
Čarobnjak će vas obavijestiti da je generirao ključeve za šifriranje i druge podatke koji su mu potrebni. Kliknite "Dalje" da biste nastavili.
VeraCrypt čarobnjak će vas prisiliti da stvorite sliku VeraCrypt Rescue Disk prije nastavka.
Ako se vaš alat za podizanje sustava ili neki drugi podaci oštećuju, morate se dizati s diska za spašavanje ako želite dešifrirati i pristupiti datotekama. Disk će također nastaviti rezervnu sliku sadržaja početka diska, što će vam omogućiti da ga vratite ako je potrebno.
Napominjemo da ćete i dalje morati unijeti zaporku prilikom korištenja diska za spašavanje pa nije zlatni ključ koji omogućuje pristup svim vašim datotekama. VeraCrypt će jednostavno stvoriti ISO image za spašavanje diska na C: \ Users \ NAME \ Documents \ VeraCrypt Rescue Disk.iso prema zadanim postavkama. Samu snimku morate snimiti na disk.
Obavezno snimite kopiju diska za spašavanje kako biste mogli pristupiti datotekama ako je ikada došlo do problema. Ne možete ponovno koristiti isti disk VeraCrypt za spašavanje na više računala. Trebate jedinstveni disk za spašavanje za svako računalo! Posavjetujte se s VeraCrypt dokumentacijom za više informacija o VeraCrypt diskovima za spašavanje.
Zatim ćete biti upitani za "način brisanja" koji želite upotrijebiti.
Ako imate osjetljivih podataka na vašem pogonu i ako ste zabrinuti da bi netko mogao pokušati pregledati vaš pogon i oporaviti podatke, trebali biste odabrati barem "1-pass (slučajni podaci)" da biste zapisali svoje ne-kriptirane podatke slučajnim podacima, što je učinilo teško je nemoguće oporaviti.
Ako niste zabrinuti zbog toga, odaberite "None (najbrži)". Brže je ne brisati pogon. Što je veći broj prolaza, to će trajati postupak enkripcije.
Ta se postavka odnosi samo na početni postupak postavljanja. Nakon što vaš pogon bude šifriran, VeraCrypt neće morati prebrisati šifrirane podatke kako bi zaštitio od oporavka podataka.
VeraCrypt će sada provjeriti da sve radi ispravno prije nego što šifrira vaš pogon. Kliknite "Test" i VeraCrypt će instalirati VeraCrypt bootloader na vaše računalo i ponovno pokrenuti. Morat ćete unijeti zaporku za šifriranje kada se pojavi.
VeraCrypt će pružiti informacije o tome što učiniti ako se sustav Windows ne pokrene. Ako se sustav Windows ne pokrene pravilno, trebate ponovo pokrenuti računalo i pritisnuti tipku "Esc" na tipkovnici na zaslonu za pokretanje sustava VeraCrypt. Windows bi trebao početi i pitati želite li deinstalirati VeraCrypt bootloader.
Ako to ne funkcionira, trebali biste umetnuti disk za spašavanje VeraCrypt na računalo i podići ga iz njega. Odaberite Opcije popravka> Vraćanje izvornog sustava Loader na sučelju diska za spašavanje. Ponovo pokrenite računalo nakon toga.
Kliknite "U redu", a zatim kliknite "Da" kako biste ponovno pokrenuli računalo.
Morat ćete unijeti vašu lozinku za šifriranje VeraCrypt kada se računalo pokrene. Ako niste unijeli prilagođeni PIM broj, samo pritisnite "Enter" na PIM poruci da biste prihvatili zadani.
Prijavite se na svoje računalo kada se pojavi normalni zaslon dobrodošlice. Trebao bi se pojaviti prozor "Pretest Completed".
VeraCrypt savjetuje da imate sigurnosne kopije datoteka koje šifrirate. Ako sustav izgubi snagu ili padne, neke će datoteke biti nepovratno oštećene. Uvijek je važno imati sigurnosne kopije vaših važnih datoteka, osobito kod šifriranja vašeg pogona sustava. Ako trebate sigurnosno kopirati datoteke, kliknite gumb "Odgoda" i izradite sigurnosne kopije datoteka. Nakon toga možete ponovno pokrenuti VeraCrypt i kliknite System (Sustav)> Resume Interrupted Process (Da biste nastavili postupak enkripcije).
Kliknite gumb "Šifriraj" kako biste kriptirali sustavni pogon računala.
VeraCrypt će pružiti informacije o tome kada biste trebali koristiti disketu za spašavanje. Nakon toga, ona će započeti proces šifriranja vašeg tvrdog diska.
Kada proces završi, vaš će se pogon šifrirati i morat ćete unijeti zaporku svaki put kad pokrenete računalo.
Ako odlučite da u budućnosti želite ukloniti šifriranje sustava, pokrenite VeraCrypt sučelje i kliknite Sustav> Trajno dešifriraj particiju sustava / pogon.