Usar VeraCrypt para cifrar datos

Ata 2014, o software de código aberto TrueCrypt era o máis recomendado (e realmente de alta calidade) para fins de cifrado de datos e discos, pero despois os desenvolvedores informaron de que non era seguro e reduciu o traballo do programa. Máis tarde, o novo equipo de desenvolvemento continuou traballando no proxecto, pero baixo un novo nome: VeraCrypt (dispoñible para Windows, Mac e Linux).

Coa axuda do programa gratuíto VeraCrypt, o usuario pode realizar un cifrado forte en tempo real nos discos (incluíndo o cifrado do disco do sistema ou o contido da unidade flash) ou nos ficheiros. Este manual de VeraCrypt describe detalladamente os principais aspectos do uso do programa para diversos propósitos de cifrado. Nota: para un disco de sistema de Windows, pode ser mellor usar o cifrado integrado de BitLocker.

Nota: todas as accións que realice baixo a súa responsabilidade, o autor do artigo non garante a seguridade dos datos. Se es un usuario novato, recomendo non usar o programa para cifrar o disco do sistema dun computador ou unha partición separada con datos importantes (se non estás disposto a perder acceso accidentalmente a todos os datos), a opción máis segura no teu caso é crear contedores de ficheiros cifrados, que se describe máis adiante no manual. .

Instalar VeraCrypt nun ordenador ou portátil

Ademais, terase en conta a versión de VeraCrypt para Windows 10, 8 e Windows 7 (aínda que o uso en si será case o mesmo para outros sistemas operativos).

Despois de executar o programa de instalación (descargue VeraCrypt dende o sitio web oficial) //veracrypt.codeplex.com/ ) ofreceráselle unha opción: instalar ou extraer. No primeiro caso, o programa instalarase na computadora e integrarase co sistema (por exemplo, para a conexión rápida de contedores cifrados, a posibilidade de cifrar a partición do sistema), no segundo caso simplemente desempaquetarase coa posibilidade de usalo como programa portátil.

O seguinte paso de instalación (se seleccionou o elemento Instalar) normalmente non require accións do usuario (a configuración predeterminada está definida para todos os usuarios, engade accesos directos ao inicio e ao escritorio, asocia ficheiros coa extensión .hc con VeraCrypt) .

Inmediatamente despois da instalación, recomendo executar o programa, vaia ao menú Configuración - Lingua e seleccione a lingua da interface rusa alí (en calquera caso, non se activou automaticamente).

Instrucións para usar VeraCrypt

Como xa se mencionou, VeraCrypt pode usarse para crear contedores de ficheiros cifrados (un ficheiro separado coa extensión .hc, que contén os ficheiros necesarios de forma cifrada e, se é necesario, montado como un disco separado no sistema), o sistema de cifrado e discos regulares.

O uso máis común é a primeira opción de cifrado para almacenar datos sensibles, comecemos por ela.

Creando un recipiente de ficheiro cifrado

O procedemento para crear un contedor de ficheiro cifrado é o seguinte:

  1. Fai clic no botón "Crear volume".
  2. Seleccione "Crear contedor de ficheiros cifrado" e prema en "Seguinte".
  3. Seleccione "Normal" ou "Oculto" o volume de VeraCrypt. Un volume oculto é unha área especial dentro dun volume regular de VeraCrypt, con dous contrasinais definidos, un para o volume externo e outro para o volume interno. Se estás obrigado a dicir un contrasinal a un volume externo, os datos do volume interno serán inaccesibles e non poderás determinar desde o exterior que hai tamén un volume oculto. A continuación, consideramos a opción de crear un volume sinxelo.
  4. Especifique o camiño onde se gardará o ficheiro do contedor de VeraCrypt (no ordenador, na unidade externa, na unidade de rede). Pode especificar calquera permiso para o ficheiro ou non especificalo, pero a extensión "correcta" asociada a VeraCrypt é .hc
  5. Selecciona un algoritmo de cifrado e hash. O principal aquí é o algoritmo de cifrado. Na maioría dos casos, AES é suficiente (e isto será notablemente máis rápido que outras opcións se o procesador soporta cifrado AES baseado en hardware), pero pode usar varios algoritmos á vez (cifrado secuencial por varios algoritmos), cuxas descricións pódense atopar en Wikipedia (en ruso).
  6. Estableza o tamaño do recipiente cifrado creado.
  7. Especifique un contrasinal, seguindo as recomendacións que se presentan na ventá de configuración de contrasinal. Se o desexa, pode configurar calquera ficheiro no canto de un contrasinal (o elemento "Claves. Arquivos" empregarase como clave, poderán empregar as tarxetas intelixentes). Non obstante, se este ficheiro está perdido ou mal, non será posible acceder aos datos. O ítem "Usar PIM" permítelle establecer un "multiplicador de iteradores persoais" que afecta a fiabilidade de cifrado directamente e indirectamente (se especifica PIM, terá que ingresalo ademais do volume de contrasinal, é dicir, o hacking de forza bruta é complicado).
  8. Na seguinte xanela, estableza o sistema de ficheiros do volume e simplemente mova o punteiro do rato sobre a ventá ata que a barra de progreso na parte inferior da xanela enche (ou se volva verde). Ao final, fai clic en "Marcar".
  9. Unha vez finalizada a operación, verá unha mensaxe de que o volume de VeraCrypt creouse correctamente; na seguinte xanela, só tes que facer clic en "Saír".

O seguinte paso é montar o volume creado para o seu uso, para iso:

  1. Na sección "Volume", especifique o camiño ao contedor de ficheiros creado (premendo o botón "Ficheiro"), seleccione unha letra da unidade do volume da lista e faga clic no botón "Montar".
  2. Especifique un contrasinal (forneza os ficheiros clave se é necesario).
  3. Agarde ata que se monte o volume e aparecerá en VeraCrypt e como un disco local no explorador.

Ao copiar ficheiros nun novo disco, cifraranse sobre a marcha e descifraranse ao acceder a eles. Cando remate, selecciona o volume (letra da unidade) en VeraCrypt e fai clic en "Desmontar".

Nota: se o desexa, no canto de "Montar" pode premer en "Montar automaticamente", de modo que no futuro o volume cifrado conectarase automaticamente.

Disco (partición de disco) ou cifrado de unidade flash

Os pasos para cifrar un disco, unidade flash ou outra unidade (non unha unidade do sistema) serán os mesmos, pero no segundo paso terá que seleccionar o elemento "Cifrar unha partición / disco non do sistema", despois de seleccionar un dispositivo, especificar, formatar o disco ou cifralo cos datos existentes (terá máis tempo).

O seguinte punto diferente: na última etapa do cifrado, se selecciona "Formato disco", terá que especificar se os ficheiros con máis de 4 GB serán utilizados no volume creado.

Despois de que o volume estea cifrado, recibirás instrucións sobre como usar o disco aínda máis. Non haberá acceso a esta carta anterior, necesitará configurar a conta automática (neste caso, para particións e discos de disco, simplemente prema "Autoinstall", o programa atoparaos) ou o montará do mesmo xeito que o descrito nos ficheiros, pero faga clic " Dispositivo "no canto de" Ficheiro ".

Como cifrar un disco de sistema en VeraCrypt

Ao cifrar unha partición ou disco do sistema, requirirase un contrasinal antes de cargar o sistema operativo. Teña moito coidado usando esta función: en teoría, pode obter un sistema que non se pode cargar e a única saída é reinstalar Windows.

Nota: se ao comezo do cifrado da partición do sistema vese a mensaxe "Parece que Windows non está instalado no disco desde o que se inicia" (pero en realidade non o é), o máis probable é que sexa instalado en Windows 10 ou 8 con "cifrado" con cifrado A partición EFI e cifra o disco do sistema VeraCrypt non funcionará (ao comezo do artigo xa se recomenda BitLocker para este propósito), aínda que para algúns sistemas EFI o cifrado funciona correctamente.

O disco do sistema está cifrado do mesmo xeito que un simple disco ou partición, agás os seguintes puntos:

  1. Ao seleccionar o cifrado da partición do sistema, na terceira etapa, ofrecerase unha selección: cifrar todo o disco (HDD físico ou SSD) ou só a partición do sistema neste disco.
  2. A elección dun arranque único (se só está instalado un SO) ou multiboot (se hai varios).
  3. Antes do cifrado, pediráselle que cree un disco de recuperación no caso de que o cargador de arrinque de VeraCrypt estea mal, así como problemas co inicio do Windows despois do cifrado (pode iniciar desde o disco de recuperación e descifrar completamente a partición, volvéndoo ao seu estado orixinal).
  4. Pediráselle que seleccione o modo de limpeza. Na maioría dos casos, se non gardas segredos moi asustantes, só tes que seleccionar o elemento "Non", isto aforrará moito tempo (horas de tempo).
  5. Antes de cifrar, realizarase unha proba que lle permita a VeraCrypt "comprobar" que todo funcionará correctamente.
  6. É importante: Despois de premer no botón "Probar" recibirás información moi detallada sobre o que vai pasar despois. Recomendo ler todo con moito coidado.
  7. Despois de facer clic en "Aceptar" e despois de reiniciar, terá que introducir o contrasinal especificado e, se todo foi ben, despois de iniciar sesión en Windows, verá unha mensaxe de que se pasou a pre-proba de cifrado e todo o que queda por facer é premer no botón "Encriptar" e agardar completar o proceso de cifrado.

Se no futuro ten que descifrar completamente o disco ou a partición do sistema, no menú VeraCrypt, seleccione "Sistema" - "Descifrar permanentemente a partición / disco do sistema".

Información adicional

  • Se tes varios sistemas operativos no teu ordenador, entón usando VeraCrypt podes crear un sistema operativo oculto (Menú - Sistema - Crear sistema operativo oculto), similar ao volume oculto descrito anteriormente.
  • Se os volumes ou discos están montados moi lentamente, podes tentar acelerar o proceso axustando un contrasinal longo (20 ou máis caracteres) e un pequeno PIM (dentro de 5-20).
  • Se ocorre algo raro ao cifrar a partición do sistema (por exemplo, con varios sistemas instalados, o programa só ofrece un único arranque ou ve unha mensaxe que indica que Windows está no mesmo disco que o cargador de arrinque) - recomendo non experimentar (se non estás preparado para perder todo o contido do disco sen a posibilidade de recuperación).

Isto é todo, cifrado exitoso.

Mira o vídeo: Tutorial como Encriptar archivos de nuestra computadora o usb TrueCrypt (Abril 2024).