Čitatelia ako vy pomáhajú podporovať MUO. Keď uskutočníte nákup pomocou odkazov na našej stránke, môžeme získať pridruženú províziu. Čítaj viac.

Voliteľný alternatívny názov: Ako používať pokročilé funkcie VeraCrypt na ochranu citlivých údajov

Mnoho bezpečnostných expertov odporúča používať VeraCrypt na zabezpečenie citlivých súborov. Nie je ťažké pochopiť prečo: VeraCrypt poskytuje používateľom možnosti šifrovania súborov na "vojenskej úrovni". Je zadarmo, s otvoreným zdrojom a je k dispozícii na všetkých hlavných operačných systémoch pre stolné počítače. Ktokoľvek môže použiť základné funkcie VeraCrypt pre súbory, ktoré potrebujú úschovu. Ak však chcete posunúť zabezpečenie súborov na inú úroveň, VeraCrypt vás môže pokryť mnohými pokročilými funkciami.

Ako šifrovať externé jednotky alebo oddiely

Používatelia zvyčajne vytvorte šifrované kontajnery súborov pomocou VeraCrypt. Ale program má tiež schopnosť šifrovať celé jednotky a oddiely. Používatelia systému Windows môžu zašifrovať ich systémové disky a priečky.

instagram viewer

Používatelia VeraCrypt na všetkých platformách môžu šifrovať aj flash disky a iné druhy externých diskov. V skutočnosti je to jeden z najlepšie programy na šifrovanie jednotiek USB. Ak chcete začať tento proces, otvorte Sprievodcu vytvorením zväzku VeraCrypt. Vyberte Zašifrujte nesystémový oddiel/disk a kliknite Ďalšie.

Pri výbere umiestnenia pre váš šifrovaný disk vás VeraCrypt vyzve, aby ste vybrali jednotku zariadenia alebo oddiel. Kliknite Vyberte položku Zariadenie.

Na šifrovanie máte možnosť vybrať celý nesystémový disk alebo oddiel v rámci disku. Môžete sa rozhodnúť vytvoriť viacero oddiely na ľubovoľnom externom disku. Potom môžete zašifrovať jeden oddiel a zvyšok disku nechať nezašifrovaný. Kliknite OK po výbere jednotky alebo oblasti na šifrovanie.

Uvedomte si, že každá jednotka alebo oddiel, ktorý si vyberiete, bude mať naformátované údaje a jeho súbory budú zničené.

Rovnako ako akékoľvek iné súbory alebo jednotky, aj VeraCrypt je náchylný na nechcené vymazanie alebo poškodenie údajov. To je dôvod, prečo by ste mali vždy uchovávajte zálohy svojich súborov.

Stačí kliknúť Áno vo vyskakovacom upozornení, ak ste si istí šifrovaním vybratého disku/šifrovania.

Ak plánujete šifrovať nesystémový disk s viacerými oddielmi, najprv ho naformátujte, aby ste oddiely odstránili. Kliknite Ďalšie na čarodejníkovi.

VeraCrypt vás ako zvyčajne vyzve, aby ste vybrali možnosti šifrovania disku, heslo a formát súboru. Kliknite Formátovaťa potom kliknite Áno akonáhle budete pripravení vytvoriť šifrovaný externý disk.

Po dokončení formátovania vaše šifrované zariadenie už nebude prístupné mimo VeraCrypt. Ak chcete pripojiť šifrované zariadenie, vyberte ho pomocou Vyberte položku Zariadenie,klikni Mounta zadajte svoje heslo.

Šifrované zariadenie môžete použiť ako ktorýkoľvek iný zväzok VeraCrypt a odpojiť ho ako zvyčajne. Ak chcete dešifrovať svoje zariadenie, naformátujte disk/diskový oddiel pomocou vstavaného softvéru na správu diskov vášho počítača.

Ako používať viac záruk pre zväzky VeraCrypt

Predvolené nastavenia hlasitosti VeraCrypt spárované so silným heslom poskytujú dostatok zabezpečenia pre väčšinu používateľov. Ale nemusia stačiť, ak ste vy alebo vaša skupina alebo podnik zraniteľnejší určitých aktérov hrozieb. Aby ste sa uistili, že vaše vzácne údaje sú v bezpečí, VeraCrypt má ešte viac funkcií, ktoré znemožňujú prelomenie šifrovaných zväzkov.

Zoznámte sa s bežné šifrovacie podmienky keď prechádzame ďalšími funkciami VeraCrypt.

Používanie šifrovacích a hashovacích algoritmov

V Sprievodcovi vytvorením zväzku si môžete vybrať medzi mnohými možnosťami šifrovania a hashovania zväzku. Predvolený algoritmus AES je a bežný, ale bezpečný typ šifrovania. Môžete však voľne používať iné šifry ako Twofish a Serpent. Môžete dokonca naskladať viacero algoritmov na seba.

Ďalej si môžete vybrať algoritmus alebo metódu hašovanie vášho hesla. Hašovací algoritmus určuje spôsob, akým sa vaše heslo konvertuje na hash, ktorý môže VeraCrypt použiť na dešifrovanie vášho zväzku. Použitie silnej hašovacej metódy, ako je SHA-512 alebo Whirlpool, spolu s vysokým číslom PIM spomalí akékoľvek útok hrubou silou na vašich zväzkoch.

Kliknutím môžete otestovať rýchlosť hash a šifrovacích šifier na vašom počítači Benchmark. Rýchlejšie časy šifrovania a hash znamenajú rýchlejšie načítanie vášho zväzku, ale pomalšie časy hash znamenajú lepšiu ochranu pred útokmi hrubou silou.

Používanie čísel PIM

Ak chcete na svojom zväzku nastaviť číslo násobiteľa osobných iterácií (PIM), začiarknite Použite PIM začiarkavacie políčko v okne Volume Password. Kliknutie Ďalšie vás prenesie do okna, kde môžete nastaviť PIM vášho zväzku.

PIM vášho zväzku určuje, koľkokrát bude musieť VeraCrypt hašovať vaše heslo z obyčajného textu. Predvolené heslo (SHA-512) zväzku VeraCrypt bude hašované 500 000-krát. Pre lepšiu bezpečnosť môžete nastaviť ešte vyššiu hlasitosť PIM.

Uistite sa, že si pamätáte čísla PIM vašich zväzkov, ak nie sú nastavené ako predvolené. Zadanie nesprávneho čísla PIM povedie k nesprávnemu hashu. VeraCrypt nedokáže dešifrovať váš zväzok pomocou nesprávneho hashu, aj keď je vaše heslo správne.

Používanie súborov kľúčov

Ešte lepšie zabezpečenie môžete dosiahnuť použitím súborov, ktoré fungujú ako kľúče k vašim šifrovaným zväzkom. Ak chcete pridať súbor kľúčov pre váš zväzok, začiarknite Použite kľúčové súbory začiarknite políčko v okne Volume Password (Heslo zväzku) a potom kliknite na Kľúčové súbory.

Na obrazovke Select Security Token Keyfiles môžete nastaviť ľubovoľnú cestu k súboru alebo priečinku, ktorá bude slúžiť ako súbor kľúča zväzku. Mohli by ste použiť Pridať súbory tokenov nastaviť a hardvérový bezpečnostný kľúč ako váš kľúčový súbor. Ak máte súbor kľúča uložený na USB mimo disku, váš USB môže fungovať aj ako fyzický bezpečnostný kľúč. Ak potrebujete VeraCrypt na vytvorenie nového súboru kľúča, kliknite Generovať náhodný súbor kľúčov.

Pri pripájaní zväzku s vlastným Volume PIM a kľúčovými súbormi musíte zaškrtnúť Použite PIM a Použite kľúčové súbory začiarkavacie políčka a kliknite na Kľúčové súbory tlačidlo. To vám umožní zadať správny PIM a súbory kľúčov spolu s heslom na otvorenie šifrovaného zväzku.

Vykonávanie zmien v existujúcich zväzkoch VeraCrypt

Po vytvorení šifrovaného zväzku môžete stále meniť spôsob jeho dešifrovania. Ak to chcete urobiť, kliknite na Nástroje hlasitosti v hlavnom okne VeraCrypt. Budete mať možnosť zmeniť alebo odstrániť heslo k zväzku, PIM a súbory kľúčov. Môžete to urobiť, ak potrebujete pravidelne meniť svoje heslá.

Jednou z najužitočnejších pokročilých funkcií VeraCrypt je jej schopnosť vytvárať skryté šifrované zväzky. Toto sú skutočné šifrované zväzky skryté vo vonkajšom zväzku VeraCrypt.

Skryté zväzky sa môžu hodiť, ak ste nútení poskytnúť svoje heslo do a kybernetické vydieranie útočník, napríklad. Namiesto toho sa môžete vzdať hesla k vonkajšiemu zväzku VeraCrypt, ktorý nevystaví váš skrytý zväzok žiadnym hrozbám.

Ak chcete začať vytvárať skrytý zväzok, kliknite Skrytý zväzok VeraCrypt v okne Typ zväzku Sprievodcu vytvorením. Kliknite Ďalšie.

Najprv vás VeraCrypt vyzve, aby ste vybrali umiestnenie zariadenia/súboru pre váš skrytý zväzok. Kliknite Ďalšie keď skončíš.

Odtiaľ budete musieť vytvoriť šifrovaný vonkajší zväzok. Ak vytvárate skrytý šifrovaný disk/oddiel, VeraCrypt nastaví celé zariadenie ako vonkajší zväzok. Ak však vytvárate skrytý kontajner so zašifrovanými súbormi, budete musieť nastaviť veľkosť vonkajšieho zväzku.

Budete tiež musieť nastaviť možnosti šifrovania vonkajšieho zväzku, heslo a formát súboru.

Keď VeraCrypt naformátuje vonkajší zväzok, zobrazí sa výzva na skopírovanie „citlivo vyzerajúcich“ súborov na vonkajší zväzok. Tieto súbory sa zobrazia namiesto obsahu skrytého zväzku, ak ste nútení vzdať sa hesla k vonkajšiemu zväzku. Urobte to kliknutím Otvorte vonkajší zväzok.

Tu je príklad otvoreného vonkajšieho zväzku. Všimnite si, že skrytý zväzok a jeho obsah sa zobrazia ako voľné miesto na otvorenom vonkajšom zväzku.

Keď vytvoríte presvedčivý vonkajší zväzok, je čas vytvoriť skrytý šifrovaný zväzok. Môžete poskytnúť možnosti šifrovania skrytého zväzku, ktoré sa líšia od vášho vonkajšieho zväzku.

Budete tiež musieť nastaviť veľkosť skrytého zväzku. Mal by byť oveľa menší ako vonkajší objem, aby sa predišlo akémukoľvek budúcemu skrytému poškodeniu objemu.

Heslo vášho skutočného zväzku by sa malo tiež veľmi líšiť od hesla vonkajšieho zväzku. Môžete sa tiež rozhodnúť dať svojmu skrytému zväzku samostatný zväzok PIM a súbory kľúčov a formát súboru.

Po dokončení vytvárania skrytého zväzku ho môžete pripojiť ako ktorýkoľvek iný zväzok VeraCrypt.

Pripojenie zväzku pomocou hesla vonkajšieho zväzku neotvorí váš skrytý zväzok. Namiesto toho povedie k vonkajšiemu zväzku, pričom VeraCrypt označí hlasitosť ako „Normal“.

Budete si musieť zapamätať heslá, čísla PIM a súbory kľúčov vašich vonkajších a skrytých zväzkov. To je dôvod, prečo môže byť udržiavanie skrytého zväzku náročnejšie ako používanie bežného zväzku VeraCrypt.

Ak zväzok pripojíte pomocou hesla skrytého zväzku, VeraCrypt skrytý zväzok zistí a otvorí.

Potrebujete používať pokročilé funkcie VeraCrypt?

Vytvorenie kontajnera na šifrované súbory s AES, SHA-512 a silným heslom by malo byť viac než dostatočné na zabezpečenie súborov väčšiny používateľov. Ak však potrebujete ďalšie vrstvy ochrany súborov, s VeraCrypt budete v bezpečí. S kľúčovými súbormi, vysokým číslom PIM a silnými šiframi ako Twofish môžete vytvoriť zväzok VeraCrypt, o prelomení ktorého môžu najlepší hackeri len snívať.