Valinnainen vaihtoehtoinen otsikko: Kuinka käyttää VeraCryptin lisäominaisuuksia arkaluonteisten tietojen suojaamiseen
Monet tietoturvaasiantuntijat suosittelevat VeraCryptin käyttöä arkaluonteisten tiedostojen suojaamiseen. Ei ole vaikea ymmärtää miksi: VeraCrypt tarjoaa käyttäjille "sotilasluokan" tiedostojen salausominaisuudet. Se on ilmainen, avoimen lähdekoodin ja saatavilla kaikissa suurimmissa työpöytäkäyttöjärjestelmissä. Kuka tahansa voi käyttää VeraCryptin perustoimintoja tiedostoille, jotka tarvitsevat säilytystä. Mutta jos haluat viedä tiedostojen suojauksen uudelle tasolle, VeraCrypt voi pitää sinut suojassa monien edistyneiden ominaisuuksiensa avulla.
Kuinka salata ulkoiset asemat tai osiot
Käyttäjiä tyypillisesti Luo salattuja tiedostosäiliöitä VeraCryptillä. Mutta ohjelmalla on myös kyky salata kokonaisia asemia ja osioita. Windows-käyttäjät voivat salaavat järjestelmäasemansa ja väliseinät.
VeraCrypt-käyttäjät kaikilla alustoilla voivat salata myös flash-asemia ja muita ulkoisia asemia. Itse asiassa se on yksi niistä parhaat ohjelmat USB-asemien salaamiseen. Aloita tämä prosessi avaamalla VeraCrypt Volume Creation Wizard. Valitse Salaa muu kuin järjestelmäosio/asema ja napsauta Seuraava.
Kun valitset paikan salatulle asemallesi, VeraCrypt kehottaa sinua valitsemaan laiteaseman tai osion. Klikkaus Valitse Laite.
Sinulla on mahdollisuus valita koko muu kuin järjestelmäasema tai asemassa oleva osio salattavaksi. Voit valita luoda useita osiot missä tahansa ulkoisessa asemassa. Sitten voit salata yhden osion ja jättää muun aseman salaamatta. Klikkaus OK kun olet valinnut aseman tai osion salattavaksi.
Huomaa, että minkä tahansa valitsemasi aseman tai osion tiedot alustetaan ja tiedostot tuhotaan.
Kuten kaikki muut tiedostot tai asemat, VeraCrypt on myös alttiina ei-toivotulle tietojen poistamiselle tai korruptiolle. Siksi sinun tulee aina pidä varmuuskopiot tiedostoistasi.
Napsauta vain Joo varoitusponnahdusikkunassa, jos olet varma valitsemasi aseman/salauksen salaamisesta.
Jos aiot salata muun kuin järjestelmäaseman, jossa on useita osioita, varmista, että alustat sen poistaaksesi osiot ensin. Klikkaus Seuraava ohjatussa toiminnossa.
Kuten tavallista, VeraCrypt kehottaa sinua valitsemaan aseman salausasetukset, salasanan ja tiedostomuodon. Klikkaus Muotoja napsauta sitten Joo kun olet valmis luomaan salatun ulkoisen aseman.
Kun olet alustanut salatun laitteesi, se ei ole enää käytettävissä VeraCryptin ulkopuolella. Liitä salattu laitteesi valitsemalla se -painikkeella Valitse Laite,klikkaus Mountja anna salasanasi.
Voit käyttää salattua laitetta kuten mitä tahansa muuta VeraCrypt-taltiota ja irrottaa sen tavalliseen tapaan. Pura laitteesi salaus alustamalla asema/osio työpöydän sisäisellä levynhallintaohjelmistolla.
Kuinka käyttää lisää suojatoimia VeraCrypt-volyymeille
VeraCryptin oletusäänenvoimakkuusasetukset yhdistetty vahvaan salasanaan tarjoavat runsaasti turvallisuutta useimmille käyttäjille. Mutta ne eivät välttämättä riitä, jos sinä tai ryhmäsi tai yrityksesi olet haavoittuvampi tietyt uhkatekijät. Varmistaakseen, että arvokkaat tietosi ovat turvassa, VeraCryptillä on vielä enemmän ominaisuuksia, jotka tekevät salatuista taltioista epäkäytännöllistä murtaa.
Tutustu yleiset salaustermit kun käymme läpi VeraCryptin lisäominaisuudet.
Salaus- ja hajautusalgoritmien käyttäminen
Volume Creation Wizardissa voit valita useista vaihtoehdoista taltiosi salaamiseen ja hajauttamiseen. Oletus-AES-algoritmi on a yleinen mutta turvallinen salaustyyppi. Mutta voit vapaasti käyttää muita salauksia, kuten Twofish ja Serpent. Voit jopa pinota useita algoritmeja päällekkäin.
Voit lisäksi valita algoritmin tai menetelmän tiivistämällä salasanasi. Hajautusalgoritmi määrittää tavan, jolla salasanasi muunnetaan hashiksi, jota VeraCrypt voi käyttää taltiosi salauksen purkamiseen. Vahvan hash-menetelmän, kuten SHA-512 tai Whirlpool, käyttö yhdessä korkean PIM-numeron kanssa hidastaa kaikkia isku brutaalilla voimalla volyymeillasi.
Voit testata koneesi hash- ja salaussalausten nopeutta napsauttamalla Vertailuarvo. Nopeampi salaus ja hash-ajat tarkoittavat nopeampia latausaikoja volyymillesi, mutta hitaammat hash-ajat tarkoittavat parempaa suojaa raakoja hyökkäyksiä vastaan.
PIM-numeroiden käyttö
Jos haluat asettaa henkilökohtaisen iteraatiokertoimen (PIM) numeron taltiollesi, valitse Käytä PIM: ää -valintaruutu Volume Password -ikkunassa. Napsauttamalla Seuraava vie sinut ikkunaan, jossa voit asettaa äänenvoimakkuuden PIM: n.
Taltiosi PIM määrittää, kuinka monta kertaa VeraCrypt tarvitsee tiivistää salasanasi pelkästä tekstistä. Oletusarvoisen (SHA-512) VeraCrypt-taltion salasana tiivistetään 500 000 kertaa. Voit asettaa entistä suuremman äänenvoimakkuuden PIM: n parempaan turvaan.
Varmista, että muistat levyjesi PIM-numerot, jos niitä ei ole asetettu oletusarvoiksi. Väärän PIM-numeron syöttäminen johtaa väärään tiivisteeseen. VeraCrypt ei voi purkaa asemaasi väärällä hashilla, vaikka salasanasi olisi oikea.
Avaintiedostojen käyttäminen
Saat entistä paremman suojan käyttämällä tiedostoja, jotka toimivat salattujen taltioiden avaimina. Jos haluat lisätä avaintiedoston äänenvoimakkuudellesi, valitse Käytä avaintiedostoja -valintaruutu Volume Password -ikkunassa ja napsauta sitten Avaintiedostot.
Valitse suojaustunnusavaintiedostot -näytössä voit määrittää minkä tahansa tiedoston tai kansion polun toimimaan äänenvoimakkuuden avaintiedostoina. Voisit käyttää Lisää Token-tiedostoja asettaa a laitteiston suojausavain avaintiedostoksi. Jos säilytät avaintiedostoa USB-asemassa aseman ulkopuolella, USB voi toimia myös fyysisenä suojausavaimena. Jos tarvitset VeraCryptin uuden avaintiedoston luomiseen, napsauta Luo satunnainen avaintiedosto.
Kun asennat taltion mukautetulla Volume PIM: llä ja avaintiedostoilla, sinun on valittava Käytä PIM: ää ja Käytä avaintiedostoja valintaruudut ja napsauta Avaintiedostot -painiketta. Näin voit syöttää oikeat PIM- ja avaintiedostot sekä salasanasi avataksesi salatun taltion.
Muutosten tekeminen olemassa oleviin VeraCrypt-taltioihin
Kun olet luonut salatun taltion, voit silti tehdä muutoksia sen salauksen purkamiseen. Voit tehdä tämän napsauttamalla Äänenvoimakkuustyökalut VeraCrypt-pääikkunassa. Sinulla on mahdollisuus muuttaa tai poistaa asemasi salasana, PIM ja avaintiedostot. Voit tehdä tämän, jos sinun on vaihdettava salasanasi säännöllisesti.
Yksi VeraCryptin hyödyllisimmistä lisäominaisuuksista on sen kyky luoda piilotettuja salattuja taltioita. Nämä ovat todellisia salattuja taltioita, jotka on piilotettu ulomman VeraCrypt-taltion sisään.
Piilotetut taltiot voivat olla hyödyllisiä, jos joudut antamaan salasanasi enintään a kyberkiristyshyökkääjä, esimerkiksi. Voit sen sijaan luopua salasanasta ulompaan VeraCrypt-taltioon, joka ei altista piilotettua taltiota millekään uhille.
Aloita piilotetun taltion luominen napsauttamalla Piilotettu VeraCrypt-tilavuus ohjatun luontitoiminnon Volume Type -ikkunassa. Klikkaus Seuraava.
Ensin VeraCrypt kehottaa sinua valitsemaan laitteen/tiedoston sijainnin piilotetulle levylle. Klikkaus Seuraava kun olet valmis.
Tästä eteenpäin sinun on luotava salattu ulkoinen taltio. Jos luot piilotetun salatun aseman/osion, VeraCrypt asettaa koko laitteen ulommaksi taltioksi. Mutta jos olet luomassa piilotettua salattua tiedostosäilöä, sinun on asetettava ulkotaltion koko.
Sinun on myös asetettava ulkoisen taltion salausasetukset, salasana ja tiedostomuoto.
Kun VeraCrypt alustaa ulkotaltion, sinua pyydetään kopioimaan "herkän näköiset" tiedostot ulkoiseen taltioon. Nämä tiedostot näkyvät piilotetun taltion sisällön sijasta, jos joudut luopumaan ulkoisen taltion salasanasta. Tee tämä napsauttamalla Avaa Outer Volume.
Tässä on esimerkki avoimesta ulkotilasta. Huomaa, että piilotettu taltio ja sen sisältö näkyvät vapaana tilana avoimella ulkolevyllä.
Kun olet luonut vakuuttavan ulkotaltion, on aika luoda piilotettu salattu taltio. Voit antaa piilotettujen taltioiden salausasetukset, jotka poikkeavat ulkoisesta taltiostasi.
Sinun on myös asetettava piilotetun äänenvoimakkuuden koko. Sen tulee olla paljon pienempi kuin ulkotilavuus, jotta vältytään myöhemmiltä piilotetuilta taltioilta.
Todellisen taltiosi salasanan tulisi myös olla hyvin erilainen kuin ulkoisen taltioaseman salasana. Voit myös halutessasi antaa piilotetulle taltiolle erillisen PIM: n ja avaintiedostot sekä tiedostomuodon.
Kun olet luonut piilotetun taltion, voit asentaa sen kuten minkä tahansa muun VeraCrypt-taltion.
Taltion asentaminen ulkoisen taltion salasanalla ei avaa piilotettua taltiota. Sen sijaan se johtaa ulompaan tilavuuteen, jolloin VeraCrypt merkitsee äänenvoimakkuuden "Normaaliksi".
Sinun on muistettava ulkoisten ja piilotettujen taltioiden salasanat, PIM-numerot ja avaintiedostot. Tästä syystä piilotetun taltion ylläpitäminen voi olla vaikeampaa kuin tavallisen VeraCrypt-taltion käyttäminen.
Jos liität taltion piilotetun taltion salasanalla, VeraCrypt havaitsee ja avaa piilotetun taltion.
Tarvitseeko sinun käyttää VeraCryptin lisäominaisuuksia?
Salatun tiedostosäiliön luomisen AES: llä, SHA-512:lla ja vahvalla salasanalla pitäisi olla enemmän kuin tarpeeksi turvaamaan useimpien käyttäjien tiedostot. Mutta jos tarvitset ylimääräisiä tiedostosuojakerroksia, sinun on parempi turvata kuin katua VeraCryptillä. Avaintiedostoilla, korkealla PIM-luvulla ja vahvoilla salakirjoilla, kuten Twofishin, voit luoda VeraCrypt-taltion, jonka murtamisesta parhaat hakkerit voivat vain haaveilla.