Como protexer a información dun disco duro en TrueCrypt

Calquera persoa ten os seus propios segredos e o usuario do ordenador ten o desexo de gardalos nos medios dixitais para que ninguén poida acceder á información secreta. Ademais, todos teñen unidades flash. Xa escribín unha guía sinxela para que os principiantes usen TrueCrypt (incluíndo, as instrucións indíquenlle como poñer a lingua rusa no programa).

Neste manual mostrarei detalladamente como protexer os datos nunha unidade USB de acceso non autorizado usando TrueCrypt. Cifrar datos mediante TrueCrypt pode garantir que ninguén pode ver os seus documentos e ficheiros, a menos que estea no laboratorio de servizos especiais e un profesor de criptografía, pero non creo que teña esta situación.

Actualización: TrueCrypt xa non está soportado e non se está a desenvolver. Podes usar VeraCrypt para realizar as mesmas accións (a interface e o uso do programa son case idénticas), que se describen neste artigo.

Creando unha partición TrueCrypt cifrada no disco

Antes de comezar, elimine a unidade de flash dos ficheiros, se hai os datos máis secretos: copialo nun cartafol do disco duro por un tempo, despois de completar a creación do volume cifrado, pode copialo.

Inicia TrueCrypt e fai clic no botón "Crear volume", abrirase o Asistente para a creación de volumes. Nel, selecciona "Crear un contedor de ficheiro cifrado".

Sería posible escoller "Encriptar unha partición / unidade non do sistema", pero neste caso habería un problema: só pode ler o contido da unidade flash no computador onde está instalado TrueCrypt, imos facelo para que poida facerse en todas partes.

Na seguinte xanela, seleccione "Volume TrueCrypt estándar".

Na localización do volume, especifique a localización na súa unidade flash (especifique o camiño cara á raíz da unidade flash e introduza o nome do ficheiro e a extensión .tc vostede mesmo).

O seguinte paso é especificar a configuración de cifrado. A configuración estándar axustarase e será óptima para a maioría dos usuarios.

Especifique o tamaño do tamaño cifrado. Non empregue todo o tamaño da unidade flash, deixe polo menos uns 100 MB, será necesario para acomodar os ficheiros TrueCrypt necesarios e pode que non queira cifrar nada.

Especifique o contrasinal desexado, máis difícil será mellor, na seguinte xanela mova o rato de forma aleatoria sobre a xanela e prema en "Formato". Agarda ata a creación dunha partición cifrada na unidade flash. Despois, peche o asistente para crear volumes cifrados e volva á xanela principal de TrueCrypt.

Copiando os ficheiros TrueCrypt necesarios nunha unidade flash USB para abrir contido cifrado noutros computadores

Agora é hora de asegurarnos de que podemos ler ficheiros desde unha unidade flash cifrada non só no ordenador onde está instalado TrueCrypt.

Para facelo, na ventá principal do programa, seleccione "Ferramentas" - "Configuración do disco do viaxeiro" no menú e marque os elementos como na imaxe seguinte. No campo da parte superior, especifique a ruta á unidade flash e no campo "Volume TrueCrypt para montar" o camiño cara ao ficheiro coa extensión .tc, que é un volume cifrado.

Fai clic no botón "Crear" e agarda ata que se copien os ficheiros necesarios na unidade USB.

En teoría, agora que insire unha unidade flash, debería aparecer unha solicitude de contrasinal, despois do cal un volume cifrado está montado no sistema. Non obstante, a execución automática non sempre funciona: pode desactivarse polo antivirus ou por vostede, xa que non sempre é desexable.

Para montar un volume cifrado no seu sistema e desactivalo, pode facer o seguinte:

Vaia á raíz da unidade flash e abra o ficheiro autorun.inf, situado nel. O seu contido será semellante a isto:

[autorun] label = icona TrueCrypt Traveler Disk = TrueCrypt Acción TrueCrypt.exe = Montaxe do volume TrueCrypt aberto = TrueCrypt TrueCrypt.exe / q fondo / e / m rm / v "remontka-secrets.tc" shell start = Iniciar TrueCrypt Shell de tarefas de fondo start comando = TrueCrypt shell de TrueCrypt.exe dismount = desmembrar todos os volumes de shell de TrueCrypt desmontar comando = TrueCrypt TrueCrypt.exe / q / d

Pode tomar comandos desde este ficheiro e crear dous ficheiros .bat para montar unha partición cifrada e desactivala:

  • TrueCrypt fondo TrueCrypt.exe / q / e / m rm / v "remontka-secrets.tc" - para montar a partición (ver cuarta liña).
  • TrueCrypt TrueCrypt.exe / q / d - para desactivalo (desde a última liña).

Déixame explicar: o ficheiro de morcego é un documento de texto simple que representa unha lista de comandos a executar. É dicir, pode iniciar o bloque de notas, pegalo no comando anterior e gardar o ficheiro coa extensión .bat no cartafol raíz da unidade flash USB. Despois diso, cando execute este ficheiro, levarase a cabo a acción necesaria: montar a partición cifrada en Windows.

Espero que poida explicar claramente todo o procedemento.

Nota: para ver o contido dunha unidade flash cifrada cando se usa este método, necesitará dereitos de administrador no ordenador onde precisa (excepto nos casos en que TrueCrypt xa se instalou no ordenador).