Startpagina » hoe » Sensitive Files op uw pc beveiligen met VeraCrypt

    Sensitive Files op uw pc beveiligen met VeraCrypt

    Als u op zoek bent naar een eenvoudige en krachtige manier om alles te versleutelen, van systeemstations tot back-upschijven tot alles daartussenin, is VeraCrypt een open-sourcehulpmiddel waarmee u uw bestanden kunt vergrendelen. Lees verder terwijl we u laten zien hoe u aan de slag kunt gaan.

    Wat is TrueCrypt / VeraCrypt en waarom zou ik het gebruiken??

    De beste manier om bestanden te beveiligen waarvan u niet wilt dat anderen het zien, is versleuteling. Versleuteling maakt in feite gebruik van een geheime sleutel om uw bestanden om te zetten in onleesbaar gebrabbel - tenzij u die geheime sleutel gebruikt om ze te ontgrendelen.

    TrueCrypt was een populaire open-source on-the-fly-coderingsapp waarmee u met gecodeerde bestanden kon werken zoals u zou werken aan bestanden op een regulier station. Zonder on-the-fly encryptie is het werken met gecodeerde bestanden een enorme pijn en het resultaat is meestal dat mensen hun bestanden eenvoudigweg niet versleutelen of dat ze zich inlaten met slechte beveiligingspraktijken met hun gecodeerde bestanden vanwege het gedoe van decoderen en coderen hen.

    TrueCrypt is nu stopgezet, maar het project is voortgezet door een nieuw team onder een nieuwe naam: VeraCrypt.

    Met het on-the-fly-systeem van VeraCrypt kunt u een gecodeerde container (of zelfs een volledig gecodeerde systeemschijf) maken. Alle bestanden in de container zijn gecodeerd en u kunt deze als een normale schijf koppelen met VeraCrypt om de bestanden te bekijken en te bewerken. Als je klaar bent met het werken met hen, kun je gewoon het volume ontkoppelen. VeraCrypt zorgt voor alles, houdt de bestanden tijdelijk in de RAM, vegen na zichzelf op en zorgen ervoor dat uw bestanden compromisloos blijven.

    VeraCrypt kan je volledige schijf ook versleutelen, op zijn minst op sommige pc's, maar we bevelen in het algemeen Windows's ingebouwde Bitlocker voor dit doel aan. VeraCrypt is ideaal voor het maken van gecodeerde volumes voor groepen bestanden, in plaats van het coderen van uw volledige opstartschijf. Bitlocker is daarvoor een betere keuze.

    Waarom VeraCrypt gebruiken in plaats van TrueCrypt?

    Technisch gezien kun je desgewenst nog oudere versies van TrueCrypt gebruiken en je kunt zelfs deze handleiding volgen, omdat TrueCrypt en VeraCrypt vrijwel identiek zijn in de interface. VeraCrypt heeft enkele van de kleine problemen verholpen die naar voren zijn gebracht in de code-audit van TrueCrypt, om nog maar te zwijgen van audits van zijn eigen code. De verbeteringen aan de basis van TrueCrypt hebben de weg geëffend voor een echte opvolger, en hoewel het een beetje langzamer is dan TrueCrypt, maar veel beveiligingsdeskundigen zoals Steve Gibson zeggen dat het een goed moment is om te springen.

    Als u een oude versie van TrueCrypt gebruikt, is het niet erg urgent dat u overstapt - het is nog steeds behoorlijk solide. Maar VeraCrypt is de toekomst, dus als je een nieuw gecodeerd volume instelt, is dit waarschijnlijk de manier om te gaan.

    Hoe VeraCrypt te installeren

    Voor deze zelfstudie hebt u slechts een paar eenvoudige dingen nodig:

    • Een gratis exemplaar van VeraCrypt.
    • Administratieve toegang tot een computer.

    Dat is het! U kunt een kopie van VeraCrypt voor Windows, Linux of Mac OS X downloaden en vervolgens regelen op een computer waartoe u beheerderstoegang hebt (u kunt VeraCrypt niet uitvoeren op een beperkt privilege / gastaccount). Voor deze zelfstudie gebruiken we de Windows-versie van VeraCrypt en installeren deze op een Windows 10-computer.

    Download en installeer VeraCrypt zoals elke andere toepassing. Dubbelklik gewoon op het EXE-bestand, volg de instructies in de wizard en selecteer de optie "Installeren" (de extractoptie is van belang voor degenen die een semi-draagbare versie van VeraCrypt willen extraheren, we zullen die methode niet afdekken. in deze beginnershandleiding.) Je krijgt ook een batterij met opties zoals "Installeren voor alle gebruikers" en "Verlenen .hc bestandsextensie met VeraCrypt". We lieten ze allemaal voor het gemak nazien.

    Een versleutelvolume maken

    Als de applicatie klaar is met installeren, navigeer dan naar het Start-menu en start VeraCrypt. Je wordt begroet met het onderstaande scherm.

    Het allereerste dat u moet doen, is een volume maken, dus klik op de knop 'Volume maken'. Hierdoor wordt de wizard Volume maken gestart en wordt u gevraagd een van de volumetypen Volg te kiezen:

    Volumes kunnen net zo eenvoudig zijn als een bestandscontainer die u op een schijf of schijf plaatst, of zo complex als een codering op volledige schijf voor uw besturingssysteem. We houden de dingen eenvoudig voor deze handleiding en richten ons erop om u klaar te stomen met een eenvoudig te gebruiken lokale container. Selecteer "Een versleutelde bestandscontainer maken".

    Vervolgens vraagt ​​de wizard u of u een standaard- of een verborgen volume wilt maken. Nogmaals, omwille van de eenvoud, gaan we op dit punt verder gaan met rommelen met Hidden Volumes. Dit verlaagt op geen enkele manier het coderingsniveau of de beveiliging van het volume dat we creëren, omdat een verborgen volume eenvoudigweg een methode is om de locatie van het gecodeerde volume te verdoezelen.

    Vervolgens moet je een naam en locatie kiezen voor je volume. De enige belangrijke parameter hier is dat uw host-station voldoende ruimte heeft voor het volume dat u maakt om aan te maken (dat wil zeggen, als u een 100GB gecodeerd volume wilt, kunt u maar beter een schijf met 100 GB vrije ruimte gebruiken). We gaan ons gecodeerde volume op een secundair gegevensstation gooien in onze desktop Windows-machine.

    Nu is het tijd om uw coderingsschema te kiezen. Je kunt hier echt niet fout gaan. Ja, er zijn veel keuzes, maar ze zijn allemaal zeer solide coderingsschema's en, voor praktische doeleinden, uitwisselbaar. In 2008 bijvoorbeeld, heeft de FBI meer dan een jaar geprobeerd om de AES gecodeerde harde schijven van een Braziliaanse bankier die betrokken was bij een financiële zwendel te ontsleutelen. Zelfs als je gegevensbeschermingsparanoia het niveau van afkortingbureaus met diepe zakken en bekwame forensische teams uitbreidt, kun je gerust zijn, wetende dat je gegevens veilig zijn.

    In de volgende stap selecteert u de volumegrootte. U kunt het instellen in stappen van KB, MB of GB. Voor dit voorbeeld hebben we een testvolume van 5 GB gemaakt.

    Volgende stop, wachtwoord genereren. Er is een belangrijk ding om hier te onthouden: korte wachtwoorden zijn een slecht idee. U moet een wachtwoord van minimaal 20 tekens maken. U kunt echter een sterk en gedenkwaardig wachtwoord maken, we raden u aan het te doen. Een geweldige techniek is om een ​​wachtwoordzin te gebruiken in plaats van een eenvoudig wachtwoord. Hier is een voorbeeld: In2NDGradeMrsAmerman $ aidIWasAGypsy. Dat is beter dan wachtwoord123 elke dag.

    Voordat u het eigenlijke volume maakt, vraagt ​​de aanmaakwizard of u van plan bent grote bestanden op te slaan. Als u van plan bent om bestanden groter dan 4 GB in het volume op te slaan, vertel het dan - het zal het bestandssysteem tweaken om beter aan uw behoeften te voldoen.

    Op het scherm Volume-indeling moet je je muis rond bewegen om wat willekeurige gegevens te genereren. Terwijl het verplaatsen van je muis voldoende is, kun je altijd in onze voetsporen treden. We hebben onze Wacom-tablet gepakt en een foto van Ricky Martin gemaakt als extra op Portlandia. Hoe is dat voor willekeurig? Zodra je genoeg willekeurige goedheid hebt gegenereerd, druk je op de knop Formaat.

    Zodra het formatteringsproces is voltooid, keert u terug naar de oorspronkelijke VeraCrypt-interface. Je volume is nu een enkel bestand, waar je het ook hebt geparkeerd en klaar om door VeraCrypt te worden gemount.

    Een gecodeerd volume koppelen

    Klik op de knop "Select File" in het hoofdvenster van VeraCrypt en navigeer naar de map waarin u uw VeraCrypt-container hebt gestoken. Omdat we buitengewoon stiekem zijn, zit ons bestand in D: \ mijncredefiles. Niemand zal ooit denk om daar te kijken.

    Zodra het bestand is geselecteerd, kiest u uit een van de beschikbare schijven in het bovenstaande vak. We hebben J. geselecteerd. Klik op Mount.

    Voer uw wachtwoord in en klik op OK.

    Laten we naar Mijn Computer gaan kijken en kijken of ons versleutelde volume succesvol is gemount als een schijf ...

    Succes! Een 5-GB volume zoete gecodeerde goedheid, net zoals de moeder die vroeger maakte. Je kunt nu het volume openen en het vol met alle bestanden die je hebt bedoeld om je voor nieuwsgierige ogen te beschermen.

    Vergeet niet om de bestanden veilig te wissen als je ze eenmaal hebt gekopieerd naar het gecodeerde volume. Regelmatige opslag van het bestandssysteem is onveilig en sporen van de bestanden die u hebt gecodeerd, zullen achterblijven op de niet-versleutelde schijf, tenzij u de ruimte op de juiste manier wist. Vergeet ook niet om de VeraCrypt-interface omhoog te halen en het gecodeerde volume "uit te schakelen" wanneer u het niet actief gebruikt.