VeraCrypt er høyt ansett av mange, og er et gratis filkrypteringsprogram med åpen kildekode. Brukere kan dra nytte av VeraCrypts avanserte sikkerhetsfunksjoner for å beskytte viktige filer.
Folk bruker vanligvis VeraCrypt for å lage krypterte filbeholdere i en stasjon. Men du kan også kryptere hele partisjoner og stasjoner ved å bruke den. Spesielt Windows-brukere kan kryptere sine systemstasjoner og partisjoner. Slik kan du sikre Windows-systemet ditt ved å bruke VeraCrypt.
Kryptering av en Windows-lagringsstasjon eller -partisjon med VeraCrypt
VeraCrypt brukere ofte beskytte filene deres i en kryptert filbeholder. Men VeraCrypt kan også brukes til å lage andre typer krypterte volumer.
Windows-brukere kan bruke VeraCrypt til kryptere hele systemstasjonen. Det kan de også partisjonere harddisken deres, krypter deretter en partisjon med VeraCrypt. Med systemkryptering må brukere angi riktig passord før de åpner Windows.
Dette alternativet er kun tilgjengelig for Windows-brukere som et alternativ til BitLocker, Windows' filkrypteringsprogram. Dette er spesielt viktig hvis du bruker en hjemmeversjon av Windows, siden BitLocker kun er tilgjengelig for Windows Pro- og Enterprise-brukere. Linux-brukere kan i stedet kryptere stasjonene sine ved å bruke LUKS. Og macOS-brukere kan bruke FileVault til å kryptere systemstasjonene sine.
For å gjøre dette, start med å klikke Lag volum i VeraCrypts hovedvindu. Dette tar deg til VeraCrypt Volume Creation Wizard. Klikk på Krypter systempartisjonen eller hele systemstasjonen alternativet, og klikk deretter Neste.
Veiviseren vil be deg velge en type kryptering for systemstasjonen. Brukere har mellom å lage en normal eller skjult stasjon eller partisjon.
Velg din foretrukne krypteringstype og klikk Neste.
Det neste trinnet er å velge et område å kryptere. Du kan velge mellom å kryptere Windows-systempartisjonen eller hele stasjonen. Kryptering av hele stasjonen har fordelen av å beskytte alle partisjonene.
Velg ønsket område for å kryptere og klikk Neste.
Hvis du velger å kryptere hele stasjonen, kan VeraCrypt advare deg om at det finnes en ikke-standard partisjon på den interne harddisken. Bare klikk Ja hvis du er sikker på at stasjonen din ikke har noen gjenopprettingspartisjoner. Gjenopprettingspartisjoner kan bli uegnet hvis de er kryptert.
VeraCrypt vil også ta hensyn til stasjoner som kjører to eller flere operativsystemer. Hvis du er dobbel oppstart av Linux eller et annet OS, velg deretter Multistøvel alternativ. Hvis ikke, så hold deg på Enkel støvel alternativet og klikk Neste.
På skjermbildet Krypteringsalternativer kan du velge en Krypteringsalgoritme og Hash-algoritme. Disse algoritmene bestemmer hvordan VeraCrypt vil kryptere volumet ditt. Når du er ferdig med å velge eller har det bra med standardalternativene, klikker du Neste.
Velg et sterkt passord for stasjonen eller partisjonen din og skriv den inn i Passord boksen, og igjen i Bekrefte eske.
Du kan også angi et PIM-nummer (Personal Iterations Multiplier) for Windows-stasjonen. En PIM kontrollerer antall ganger din passordet er hashed før VeraCrypt kan bruke den til å dekryptere systemstasjonen. Dette trinnet er valgfritt. Du kan forlate Volum PIM verdi blank eller sett den til 0 for å bruke standard PIM-verdi. Når du har angitt et PIM-nummer, klikker du Neste.
Veiviseren vil begynne å samle inn tilfeldige data. Disse tilfeldige dataene øker den kryptografiske styrken til stasjonens krypteringsnøkler. Flytt musen rundt vinduet tilfeldig til VeraCrypt har samlet nok tilfeldighet. Når dette er gjort, klikk Neste.
EN Brukerkonto-kontroll popup-vindu kan be deg om å la VeraCrypt gjøre endringer på enheten din. Klikk Ja.
Når VeraCrypt har generert krypteringsnøklene, må du opprette en redningsdisk. Det er viktig å ha en redningsdisk for en kryptert systemstasjon. Du kan bruke den hvis VeraCrypt Boot Loader, Windows eller andre kritiske data blir skadet.
VeraCrypt vil opprette en redningsdisk som en ISO-fil. Velg plasseringen for redningsdiskfilen, og klikk deretter Neste.
VeraCrypt vil spørre deg hvis du ikke har en CD/DVD-brenner på systemet. Når redningsdisken er opprettet, må du brenne den til en CD/DVD-stasjon. Siden CDer og DVDer er vanskelige å få tak i i disse dager, kan du også flash ISO-filen til en USB-stasjon. Du har også muligheten til å lagre den eksternt for senere å blinke eller brenne.
I alle fall, sørg for at redningsdisken er utenfor systemet når den er opprettet. Vær også oppmerksom på at hver VeraCrypt-redningsdisk er unik for den krypterte stasjonen. Velg det riktige alternativet for brukstilfellet for å fortsette.
Veiviseren vil be deg velge en modus for sletting av ukrypterte data som er igjen på systemet. Du bør i det minste velge 1 pass (tilfeldig data) hvis du har slettede eller overskrevne filer. Når du har valgt riktig tørkemodus, klikker du Neste.
VeraCrypt vil kjøre en forhåndstest før du krypterer stasjonen. Start datamaskinen på nytt for å starte forhåndstesten.
Ved omstart vil datamaskinen gå gjennom VeraCrypt Boot Loader. Du må skrive inn passordet ditt på oppstartslasteren for å dekryptere systemet og åpne Windows. Du må også angi PIM-nummeret til den krypterte stasjonen hvis du angir et tidligere.
Når du har åpnet Windows-skrivebordet, vil VeraCrypt varsle deg om at forhåndstesten er fullført. Klikk Krypter for å begynne å kryptere Windows-stasjonen eller -partisjonen.
Avhengig av størrelsen på stasjonen eller partisjonen din, kan krypteringsprosessen ta litt tid. Hvis du trenger å bruke Windows-PC-en din i mellomtiden, kan du pause eller utsette krypteringsprosessen ved å klikke Utsette.
Når VeraCrypt fullfører prosessen, vil Windows-systemstasjonen eller -partisjonen være kryptert. Du må gå gjennom VeraCrypt Boot Loader hver gang du starter datamaskinen. Du kan være lettere å vite at sterk kryptering beskytter skrivebordet ditt.
Slik fjerner du VeraCrypt-kryptering fra en Windows-stasjon eller -partisjon
Hvis du trenger å fjerne VeraCrypts kryptering fra Windows-stasjonen eller -partisjonen, klikker du Volumer på VeraCrypts hovedvindu. Klikk deretter Dekrypter permanent.
VeraCrypt vil be deg to ganger for å forsikre deg om at du virkelig vil dekryptere stasjonen/partisjonen din. Klikk Ja på begge popup-vinduene for å starte den permanente dekrypteringsprosessen.
I likhet med systemkryptering vil permanent Windows-systemdekryptering ta litt tid. Du kan klikke Utsette hvis du trenger å bruke PC-en under dekryptering.
Når VeraCrypt er ferdig med å dekryptere harddisken din, start datamaskinen på nytt. Dette vil til slutt fjerne kryptering fra systemstasjonen eller partisjonen.
Hvorfor bør du kryptere stasjonene deres med VeraCrypt i stedet for BitLocker?
VeraCrypt fungerer som et sterkt alternativ til Windows' BitLocker-program. Bitlocker er proprietær programvare eid av Microsoft. Den er bare tilgjengelig på Pro- og Enterprise-versjoner av Windows. Selv om BitLocker er effektivt og praktisk, støtter det bare AES-algoritmen for kryptering.
I mellomtiden er VeraCrypt gratis og åpen kildekode. Den støtter mange krypteringssiffer i tillegg til AES. VeraCrypt er også tilgjengelig for alle versjoner av Windows, macOS og Linux. Programmet har også mange avanserte funksjoner for å sikre at filene dine er sikre.