Fino a u 2014, u software open source TrueCrypt era u più raccomandatu (è veramente di alta qualità) per scopi di crittografia di dati è discu, ma poi i sviluppatori segnalavanu chì ùn era micca sicura è restituì u travagliu di u prugramma. Più tardi, u novu team di sviluppu hà continuatu à travaglià nantu à u prugettu, ma sottu à un novu nomu - VeraCrypt (dispunibule per Windows, Mac, Linux).
Incù l'aiutu di u prugramma libaru VeraCrypt, l'utente pò effettuà una crittografia forte in tempo reale nantu à i dischi (inclusi criptografia u discu sistema oi cuntenuti di u drive flash) o in contenitori di file. Questu manuale di VeraCrypt descrive in dettaglio l'aspetti principali di l'usu di u prugramma per vari scopi di crittografia. Nota: Per un discu sistema di Windows, pò esse megliu ad aduprà a criptografia integrata di BitLocker.
Nota: tutte e azzioni chì fate sottu à a vostra responsabilità, l'autore di l'articolo ùn garantisce micca a sicurezza di i dati. Se sì un utilizatore novizio, vi propongo di ùn usà u prugramma per criptografà u discu di sistema di un computer o di una partizione separata cù i dati impurtanti (se ùn volete micca accurdare l'accessu à tutti i dati), l'opzione più sicura in u vostru casu hè di creà contenitori di file criptati, chì hè spieguvatu dopu in u manuale. .
Installazione di VeraCrypt in un computer o laptop
Poi, a versione di VeraCrypt per Windows 10, 8 è Windows 7 sarà considerata (ancu se l'usu stissu serà quasi uguale per altri sistemi operativi).
Dopu avè esitatu u prugramma di installatore (scaricate VeraCrypt da u situ ufficiale //veracrypt.codeplex.com/ ) vi sarà offerta una scelta - Installa o Estragga. In u primu casu, u prugramma sarà installatu nantu à u computer è integratu cù u sistema (per esempiu, per a cunnessione rapida di contenitori criptografati, a capacità di criptografà a partizione di sistema), in u secondo casu hè solu sferzatu cù a possibilità di aduprarala cume un prugramma portatile.
U passu prossimu di stallazione (se avete selezionatu l'elemento Installazione) ùn necessita micca d'azione da l'utente (e l'impostazioni predefinite sò impostate per tutti l'utenti, aghjunghje scorciaghe à Start è à u desktop, associanu file cù l'estensione .hc a VeraCrypt) .
Subitu dopu a stallazione, vi pruponi di fà u prugrammu, andate in u menu di Impostazioni - Lingua è selezziunate a lingua di l'interfaccia russa quì (in ogni casu, ùn hè micca attivata per mè).
Istruzioni per l'usu VeraCrypt
Come annunziatu, VeraCrypt pò esse adupratu per creà contenitori di file criptografati (un schedariu separatu cù l'estensione .hc, chì cuntene i schedari necessarii in forma criptata è, se necessario, montatu cume un discu spiccatu in u sistema), u sistema criptografatu è dischi regolari.
U più cumunu usatu hè a prima opzione di crittografia per stà dati di sensibili, principiamu per esse.
A creazione di un contenitore di file criptatu
A procedura per a creazione di un contenitore di file criptografatu hè u seguitu:
- Cliccate nantu à u pulsante "Crea u Volume".
- Selezziunate "Crea Creve File Container" è cliccate "Next".
- Selezziunu "Normal" o "Hidden" VeraCrypt volume. Un volume nascosto hè un spaziu speciale in un volume di VeraCrypt regale, cù dui password, una per u volumu esterno, e l'altru per l'internu. In casu chì sò forzatu à dì una parola d'accessu à un volume esterno, i dati in u volume interno saranu inaccessibili è ùn puderete micca dì da fora da chì ci hè ancu un volume nascosto. Dopu, tenemu cunsideratu l'opzione di creà un volumu simplici.
- Specifichi u caminu in cui u schedariu di u contenitore VeraCrypt sarà salvatu (in u computer, discu esternu, unità di rete). Pudete specificà qualsiasi permessu per u file, o micca specificà nisuna, ma l'estensione "corretta" associata à VeraCrypt è .hc
- Selezziunu un algoritmu di crittografia è hash. A cosa principali hè quellu algoritmu di crittografia. In a maggior parte di i casi, AES hè basta (è questu hè prubabilmente più veloce di l'altre opzioni se u processore supporta crittografia AES basata hardware), ma pudete aduprà parechji algoritmi simultaneamente (crittografia sequenziale da parechhi algoritmi), di cui una descrizzione si trova in Wikipedia (in rusa).
- Piazzà a taglia di u container criptatu creatu.
- Specifichi una password, seguendu e raccomandazioni chì sò presentate in a finestra di configurazione di password. Se vulete, pudete piazzà qualsiasi file invece di una parola d'accessu (l'elemento "Chiavi. Archivi" sarà adupratu cum'è una chjave, e carta intelligente pò esse aduprata), tuttavia, se u schedariu perde o si perde, ùn puderete micca accede à i dati. L'elementu "Use PIM" ti permette di definisce un "moltiplicatore di iteratori personali" chì influenza a fiducia di crittografia diretta è indirettamente (se si specifica PIM, dì bisognu di entrà in in più di u password di volume, cioè, u furmazione di forza bruta hè complicata).
- In a prossima finestra, setate u sistema di i file di u volumu è basta spostà u puntatore di a mouse nantu à a finestra finchè a barra di prugramma in u fondu di a finestra s'imbusce (o diventa verde). À a fine, cliccate "Marcatu".
- Una volta finita l'operazione, vedite un missaghju chì u volumu VeraCrypt hè statu creatu correttamente; in a finestra successiva, cliccate solu "Sceglite".
U passu successivu hè di montà u volumu creatu per l'usu, per questo:
- In a sezione "Volume", specifichi u caminu di u contenitore di file creatu (cliccendu nantu à u bottinu "File"), selezziunate una lettera di unità per u volumu in a lista è cliccate nantu à u bottu "Mount".
- Specifichi una parola d'accessu (cuntenite e file chiave).
- Aspetta finu chì u volume sia montatu, è allora apparirà in VeraCrypt è cume un discu locale in u scopu.
Quandu copiate i file in un novu discu, saranu crittografati nantu à a mosca, è puru decifrati à l'accessu à i so. Quandu hè finitu, selezziunu u volumu (lettera di unità) in VeraCrypt è cliccate "Unmount".
Nota: se vulete, invece di "Suppurtà", pudete cliccà "Suppurtà", affinchì in futuro i volumi criptati sò automaticamente cunnessi.
Disk (partizione di u discu) o criptografia di l'unità flash
I passi per criptà un discu, un drive flash o un altru drive (micca un drive di sistema) sarà uguale, ma in u secondu passu vi tocca à selezziunà l'elementu "Cifre una partizione / un sistema chì ùn hè micca sistema", dopu selezziunu un dispositivu, specificà, formattà u discu o cifrà cu dati esistenti. tempu).
U prossimu puntu - à l'ultima tappa di crittografia, se selezziunu "Formatu discu", dite chì specificiate se i file cù più di 4 GB saranu utilizzati nantu à u volumu creatu.
Quandu u volumu hè criptografatu, ricevi istruzioni nantu à cumu uttene ulteriormente u discu. Ùn ci sarà accessu à a lettera precedente, li duverà configurà l'imputazione automatica (in questo casu, per partizioni di dischi è dischi, basta à cliccare "Autoinstallazione", u prugramma li truverà) o a muntà u listessu modu chì hè discuvatu per i contenitori di file, ma cliccate " Dispositiu "invece di" File ".
Cifrare un discu sistema in VeraCrypt
Quandu cifra una partizione di sistema o un discu, una password sarà necessariu prima chì u sistema operativu hè carregatu. Sia prudente aduprà sta caratteristica - in teoria, pudete avè un sistema chì ùn pò esse carregatu è a sola manera di scansu hè di reinstallà Windows.
Nota: se à l'iniziu di a crittografia di a partizione di sistema vedite u missaghju "Sembra chì Windows ùn hè micca stallatu annantu à u discu da u quale si scarica" (ma in realtà ùn hè micca), hè prubabile ch'ellu sia installatu "Windows" 10 o 8 cun cifratu A partizione EFI è cifrava u discu sistema VeraCrypt ùn funzionerà (à l'iniziu di l'articolo già raccomandatu BitLocker per questo scopu), ancu per qualchì sistema EFI, a crittografia funziona correttamente.
U discu sistema hè criptografatu cum'è un dischettu o partizioni semplici, fora di i punti chì seguenti:
- Quandu sceglite a crittografia di a partizione sistema, in a terza fase, una scelta sarà offerta - per cifrà u discu sanu (HDD fisicu o SSD) o solu a partizione di sistema su stu discu.
- A sceglie di un sulu boot (s'ellu hè un solu OS hè installatu) o multiboot (s'ellu ci hè parechji).
- Prima di criptà, vi sarà dumandatu di creà un discu di riparazione in casu chì u loader di VeraCrypt sia dannatu, è ancu i prublemi cù l'avvio di Windows dopu a crittografia (pudete avia da u discu di riparazione è pudete scaricà nant'à u statu di l'originalu).
- A chjama vi serà dumandata di sceglie a modalità pulizia. Nantu à a maggior parte di i casi, se ùn tene micca segreti assai spaventosi, selezziunate solu l'elemento "No", questu vi porterà assai tempu (ore di tempu).
- Prima di criptà, un test sarà fattu chì permette à VeraCrypt di "verà" chì tuttu funzionanu correttamente.
- Hè impurtante: dopu cliccatu nantu à u bottu "Test" riceve l'infurmazioni molto dettagliate nantu à ciò chì accadrà dopu. Aghju da ricinu à leghje tuttu è moltu.
- Dopu cliccatu "OK" e dopu à u sì avè riavvutu, dighjunerete u passu specificatu è, se tuttu va bene, dopu cunnessu a Windows, videte un missaghju chì a prova pre-test hè passata è da fà quessa à cliccà nant'à u "Encrypt" terminà u prucessu di crittografia.
Se in l'avvene avete bisognu di decifrà perfettamente u discu sistema o partizione, in u menu di VeraCrypt, selezziunate "Sistema" - "Decifrarà in modo permanente a partizione di sistema / discu".
Ulteriori informazioni
- Se avete parechji sistemi operativi in u vostru computer, dopu aduprendu VeraCrypt pudete creà un sistema operativu nascatu (Menu - Sistema - Crea sistema SO nascitu), simile à u volumu nascitu descrittu sopra.
- Se i volumi o dischi sò montati assai lentamente, pudete tenta di accelerà u prucedimentu ponendu una password longa (20 caratteri o più) è un pimpu PIM (in 5-20).
- Se qualcosa di spicile accade quandu cridisce a partizione di sistema (per esempiu, cù parechji sistemi installati, u prugramma offre solu un unico spicchjatu, o vedi un missaghju chì afferma chì Windows hè in u discu cum'è u gestore di boot) - vi racòghje di ùn sperimentà micca (se ùn sì micca prontu per perdu tuttu) u cuntenutu di u discu senza a possibilità di riprendimentu).
Hè tuttu, criptografia riesce.