/ / Come proteggere i file sensibili sul tuo PC con VeraCrypt

Come proteggere i file sensibili sul tuo PC con VeraCrypt

hard-drive-656128_1920

Se stai cercando un modo semplice e potenteper crittografare qualsiasi cosa, dalle unità di sistema ai dischi di backup, a qualsiasi cosa nel mezzo, VeraCrypt è uno strumento open source che ti aiuterà a bloccare i tuoi file. Continua a leggere mentre ti mostriamo come iniziare.

Che cos'è TrueCrypt / VeraCrypt e perché dovrei usarlo?

Il modo migliore per proteggere i file che non vuoialtri vedono è la crittografia. La crittografia utilizza essenzialmente una chiave segreta per trasformare i file in incomprensibili illeggibili, a meno che non si utilizzi quella chiave segreta per sbloccarli.

TrueCrypt era un popolare open source, al voloapplicazione di crittografia che ti ha permesso di lavorare con file crittografati come faresti con i file che si trovano su un'unità normale. Senza la crittografia al volo, lavorare attivamente con i file crittografati è un dolore enorme e il risultato è di solito che le persone semplicemente non crittografano i propri file o si impegnano in scarse pratiche di sicurezza con i loro file crittografati a causa della seccatura di decifrare e crittografare loro.

TrueCrypt è ora sospeso, ma il progetto è stato continuato da un nuovo team con un nuovo nome: VeraCrypt.

RELAZIONATO: Come impostare la crittografia BitLocker su Windows

Con il sistema al volo di VeraCrypt, puoi farlocreare un contenitore crittografato (o anche un'unità di sistema interamente crittografata). Tutti i file all'interno del contenitore sono crittografati e puoi montarlo come una normale unità con VeraCrypt per visualizzare e modificare i file. Quando hai finito di lavorare con loro, puoi semplicemente smontare il volume. VeraCrypt si occupa di tutto, mantenendo i file temporaneamente nella RAM, spazzando via dopo se stesso e garantendo che i file rimangano senza compromessi.

VeraCrypt può anche crittografare l'intero disco sualmeno su alcuni PC, ma in genere raccomandiamo invece Bitlocker incorporato di Windows per questo scopo. VeraCrypt è ideale per creare volumi crittografati per gruppi di file, piuttosto che crittografare l'intera unità di avvio. Bitlocker è una scelta migliore per questo.

Perché usare VeraCrypt invece di TrueCrypt?

RELAZIONATO: 3 alternative al TrueCrypt ormai defunto per le tue esigenze di crittografia

Tecnicamente, puoi ancora utilizzare versioni precedenti diTrueCrypt, se vuoi, e puoi persino seguire questa guida, dato che TrueCrypt e VeraCrypt hanno un'interfaccia quasi identica. VeraCrypt ha risolto alcuni dei problemi minori sollevati nel controllo del codice di TrueCrypt, per non parlare dei controlli del proprio codice. I miglioramenti apportati alla base di TrueCrypt hanno preparato il terreno affinché diventi un vero successore, e mentre è un po 'più lento di TrueCrypt, ma molti esperti di sicurezza come Steve Gibson affermano che è un buon momento per fare il salto.

Se stai utilizzando una versione precedente di TrueCrypt, è veronon è incredibilmente urgente cambiare, è ancora piuttosto solido. Ma VeraCrypt è il futuro, quindi se stai impostando un nuovo volume crittografato, è probabilmente la strada da percorrere.

Come installare VeraCrypt

Per questo tutorial, avrai solo bisogno di alcune semplici cose:

  • Una copia gratuita di VeraCrypt.
  • Accesso amministrativo a un computer.

Questo è tutto! Puoi prendere una copia di VeraCrypt per Windows, Linux o Mac OS X e quindi stabilirti su un computer a cui hai accesso amministrativo (non puoi eseguire VeraCrypt su un account con privilegi limitati / guest). Per questo tutorial utilizzeremo la versione Windows di VeraCrypt e la installeremo su un computer Windows 10.

Scarica e installa VeraCrypt come farestialtra applicazione. Basta fare doppio clic sul file EXE, seguire le istruzioni nella procedura guidata e selezionare l'opzione "Installa" (L'opzione di estrazione è di interesse per coloro che desiderano estrarre una versione semi-portatile di VeraCrypt; non tratteremo questo metodo in questa guida per principianti.) Riceverai anche una serie di opzioni come "Installa per tutti gli utenti" e "Associa l'estensione del file .hc a VeraCrypt". Abbiamo lasciato tutti controllati per motivi di convenienza.

screenshot.1

Come creare un volume crittografato

Al termine dell'installazione dell'applicazione, accedere al menu Start e avviare VeraCrypt. Sarai accolto con la schermata qui sotto.

screenshot.2

La prima cosa che devi fare è creare un volume, quindi fai clic sul pulsante "Crea volume". Questo avvierà la Creazione guidata del volume e ti chiederà di scegliere uno dei seguenti tipi di volume:

screenshot.3

I volumi possono essere semplici come un contenitore di fileposizionare su un'unità o disco o complessa come una crittografia dell'intero disco per il sistema operativo. Manterremo le cose semplici per questa guida e ci concentreremo su come installarti con un contenitore locale di facile utilizzo. Seleziona "Crea un contenitore di file crittografato".

Successivamente, la procedura guidata ti chiederà se desidericreare un volume standard o nascosto. Ancora una volta, per motivi di semplicità, a questo punto salteremo in giro con i volumi nascosti. Questo non riduce in alcun modo il livello di crittografia o la sicurezza del volume che stiamo creando poiché un volume nascosto è semplicemente un metodo per offuscare la posizione del volume crittografato.

screenshot.4

Successivamente, dovrai scegliere un nome e una posizione peril tuo volume. L'unico parametro importante qui è che l'unità host ha abbastanza spazio per il volume che si desidera creare (ovvero se si desidera un volume crittografato da 100 GB, è meglio disporre di un'unità con 100 GB di spazio libero). Lanceremo il nostro volume crittografato su un'unità dati secondaria nel nostro computer desktop Windows.

screenshot.5

Ora è il momento di scegliere il tuo schema di crittografia. Non puoi davvero sbagliare qui. Sì, ci sono molte scelte, ma tutte sono schemi di crittografia estremamente solidi e, ai fini pratici, intercambiabili. Nel 2008, ad esempio, l'FBI ha trascorso oltre un anno nel tentativo di decrittografare i dischi rigidi crittografati AES di un banchiere brasiliano coinvolto in una truffa finanziaria. Anche se la tua paranoia per la protezione dei dati aumenta il livello delle agenzie di acronimi con tasche profonde e abili team forensi, puoi stare tranquillo sapendo che i tuoi dati sono al sicuro.

screenshot.6

Nel passaggio successivo, selezionerai le dimensioni del volume. È possibile impostarlo con incrementi di KB, MB o GB. Abbiamo creato un volume di test da 5 GB per questo esempio.

screenshot.7

Prossima fermata, generazione password. C'è una cosa importante da tenere a mente qui: password brevi sono una cattiva idea. È necessario creare una password almeno 20personaggi lunghi. Tuttavia, puoi creare una password sicura e memorabile, ti consigliamo di farlo. Un'ottima tecnica consiste nell'utilizzare una passphrase anziché una semplice password. Ecco un esempio: In2NDGradeMrsAmerman $ aidIWasAGypsy. È meglio della password123 ogni giorno.

screenshot.8

Prima di creare il volume effettivo, la creazioneLa procedura guidata chiederà se si intende archiviare file di grandi dimensioni. Se si intende archiviare file di dimensioni superiori a 4 GB all'interno del volume, informarlo: modificherà il file system in base alle proprie esigenze.

screenshot.9

Nella schermata Formato volume, dovrai spostartiil mouse per generare alcuni dati casuali. Mentre è sufficiente muovere il mouse, puoi sempre seguire le nostre orme: abbiamo preso il nostro tablet Wacom e disegnato un'immagine di Ricky Martin come extra Portlandia. Com'è casuale? Dopo aver generato abbastanza bontà casuale, premi il pulsante Formato.

screenshot.10

Una volta completato il processo di formattazione, tornerai all'interfaccia VeraCrypt originale. Il tuo volume è ora un singolo file ovunque tu lo abbia parcheggiato e pronto per essere montato da VeraCrypt.

Come montare un volume crittografato

Fai clic sul pulsante "Seleziona file" in VeraCryptfinestra principale e vai alla directory in cui hai nascosto il tuo contenitore VeraCrypt. Poiché siamo straordinariamente subdoli, il nostro file è in D: mysecretfiles. Nessuno lo farà mai pensa a guardare lì.

Una volta selezionato il file, selezionare una delle unità disponibili nella casella sopra. Abbiamo selezionato J. Fai clic su Monta.

screenshot.11

Immettere la password e fare clic su OK.

screenshot.12

Diamo un'occhiata a Risorse del computer e vediamo se il nostro volume crittografato è stato montato correttamente come unità ...

screenshot.13

Successo! Un volume da 5 GB di dolce bontà crittografata, proprio come la mamma gentile che faceva. Ora puoi aprire il volume e impacchettarlo con tutti i file che hai intenzione di tenere lontano da occhi indiscreti.

Non dimenticare di cancellare i file in modo sicuro una voltali hai copiati nel volume crittografato. L'archiviazione regolare del file system non è sicura e tracce dei file crittografati rimarranno sul disco non crittografato a meno che non si pulisca correttamente lo spazio. Inoltre, non dimenticare di visualizzare l'interfaccia VeraCrypt e di "Smontare" il volume crittografato quando non lo stai utilizzando attivamente.