Verileri şifreləmək üçün VeraCrypt istifadə edin

2014-cü ilədək, TrueCrypt açıq mənbə proqramı verilənlər və disk şifrələmə məqsədləri üçün ən çox tövsiyə edilmiş (və həqiqətən yüksək keyfiyyətdə) idi, lakin sonra proqramçılar işin təhlükəsiz olmadığını və proqram üzrə işin məhdudlaşdırıldığını bildirdilər. Daha sonra, yeni inkişaf komanda layihə üzərində işləməyə davam etdi, lakin yeni bir ad altında - VeraCrypt (Windows, Mac, Linux üçün mövcuddur).

Pulsuz proqram VeraCrypt köməyi ilə istifadəçi, disklərdə real vaxt rejimində güclü şifrələmə edə bilər (sistem diskinin şifrələməsi və ya flash sürücü məzmunu daxil olmaqla) və ya fayl konteynerlərində. Bu VeraCrypt dərsində müxtəlif şifrələmə məqsədləri üçün proqramın əsas aspektləri ətraflı təsvir olunur. Qeyd: Windows bir sistem disk üçün, BitLocker bütünləşdirilmiş şifrələmə istifadə etmək daha yaxşı ola bilər.

Qeyd: məsuliyyətinizlə yerinə yetirən bütün tədbirlər, məqalənin müəllifi məlumatların təhlükəsizliyinə zəmanət vermir. Bir təcrübəsiz istifadəçi olsanız, kompüterin sistem diskini və ya mühüm məlumatları (əgər təsadüfən bütün məlumatları əldə etməyə qadir olmadığınız halda) şifrələmək üçün proqramı istifadə etməməyi məsləhət görürsəniz, vəziyyətinizin ən təhlükəsiz variantları əlavədə daha sonra təsvir olunan şifreli fayl konteynerləri yaratmaqdır. .

VeraCrypt'i kompüter və ya laptopda quraşdırmaq

Bundan əlavə, Windows 10, 8 və Windows 7 üçün VeraCrypt versiyası nəzərə alınacaq (istifadənin digər əməliyyat sistemləri üçün demək olar ki, eyni olacaq).

Quraşdırıcı proqramı işə saldıqdan sonra (rəsmi saytdan VeraCrypt-ni yükləyin //veracrypt.codeplex.com/ ) bir seçim təklif olunacaq - Install or Extract. Birinci halda proqram kompüterə quraşdırılacaq və sistemi ilə birləşdirilir (məsələn, şifrli konteynerlərin sürətli birləşməsi, sistem bölməsini şifrələmə qabiliyyəti), ikinci halda isə sadəcə portativ proqram kimi istifadə etmək mümkünsüzdir.

Növbəti quraşdırma addımı (Yükləyin öğesini seçsəniz), adətən istifadəçi tərəfindən heç bir tədbir tələb etmir (bütün istifadəçilər üçün standart parametrlər quraşdırılır, Başlanğıc və masaüstünə qısa yollar əlavə edin, VeraCrypt ilə .hc uzantısı ilə faylları birləşdirin) .

Yüklemeden hemen sonra proqramı çalıştırmanızı, Ayarlar - Dil menyusuna gitmenizi ve orada Rus dili arayüzünü seçmenizi öneririm (hər halda, avtomatik olaraq mənim üçün açılmadı).

VeraCrypt istifadə üçün göstərişlər

Daha əvvəl qeyd etdiyimiz kimi, VeraCrypt şifrelenmiş fayl konteynerləri (şifrəli formada zəruri faylları ehtiva edən və lazım olduqda sistemdə ayrı bir disk kimi quraşdırılmış .hc uzantısı olan ayrı bir fayl), şifreleme sistemi və müntəzəm disklər üçün istifadə edilə bilər.

Ən çox istifadə edilən həssas məlumatların saxlanması üçün ilk şifrləmə seçimi, onunla başlayaq.

Şifreli Fayl Konteynerini Yaratmaq

Şifrelenmiş fayl konteynerinin yaradılması proseduru aşağıdakılardır:

  1. "Həcmi yarat" düyməsini basın.
  2. "Şifreli Fayl Konteynerini Yarat" seçin və "Next" düyməsini basın.
  3. "Normal" və ya "Gizli" VeraCrypt həcmini seçin. Gizli bir həcm, müntəzəm VeraCrypt həcmi daxilində xüsusi bir sahədir, iki parol quraşdırılır, biri xarici həcmi, digəri isə daxili bir. Xarici bir həcmdə bir parol söyləmək məcburiyyətində olduqda, daxili həcmdə məlumatlar əlçatmaz olacaq və kənardan gizli bir həcmin olduğunu müəyyən edə bilməyəcəksiniz. Sonrakı bir sadə həcm yaratmaq seçimi.
  4. VeraCrypt konteynerinin faylının (kompüter, xarici sürücü, şəbəkə sürücüsü) saxlanacağı yolunu göstərin. Fayl üçün hər hansı bir icazə verə və ya tamamilə göstərə bilməzsiniz, ancaq VeraCrypt ilə əlaqəli "doğru" məsləhətdir .hc
  5. Bir şifreleme və hashing alqoritmini seçin. Burada əsas şey şifreleme alqoritmidir. Əksər hallarda, AES kifayətdir (prosessor hardware əsaslı AES şifrələməsini dəstəkləyirsə, bu, digər variantlardan fərqli olaraq daha sürətli olacaq), ancaq Vikipediyada (rus dilində) təsvirləri birdən çox alqoritmlərdən istifadə edə bilərsiniz (bir neçə alqoritmlə ardıcıl şifrələmə).
  6. Yaradılan şifrelenmiş konteynerin ölçüsünü təyin edin.
  7. Parolu ayarlama pəncərəsində təqdim olunan tövsiyələri nəzərə alaraq bir parol daxil edin. İsterseniz, bir parol əvəzinə hər hansı bir fayl təyin edə bilərsiniz ("Açar fayllar" açar kimi istifadə ediləcək, smart kartlar istifadə edilə bilər), ancaq bu fayl itirildikdə və ya zədələnibsə, məlumatlara daxil olmaq mümkün olmayacaq. "PIM istifadə et" elementi, şifrələmə etibarlılığını birbaşa və dolayı yolla təsir edən "Personal iterator sürətləndiricisini" təyin etməyə imkan verir (PİM göstərsəniz, həcmi parolaya əlavə etmək lazımdır, yəni, kobud qüvvə təhsili çətinləşir).
  8. Növbəti pəncərədə, həcmin fayl sistemini təyin edin və pəncərənin altındakı tərəqqi çubuğu doldurulana qədər (və ya yaşıl döndərilir) sadə imici siçanın üzərinə hərəkət etsin. Sonda "Mark" düyməsini basın.
  9. Əməliyyat başa çatdıqdan sonra, VeraCrypt həcminin uğurla yaradıldığı bir mesaj görəcəksiniz, növbəti pəncərədə "Çıx" düyməsini basın.

Növbəti addım istifadə üçün yaradılan həcmi bağlamaqdır, bunun üçün:

  1. "Həcm" bölməsində yaradılmış fayl konteynerinin yolunu müəyyənləşdirin ("Fayl" düyməsinə basaraq), siyahıdan səs üçün sürücü məktubunu seçin və "Düymə" düyməsini basın.
  2. Bir parol daxil edin (lazım olduqda açar faylları verin).
  3. Həcmi quraşdırıldıqdan sonra gözləyin və sonra VeraCrypt və explorer-da yerli bir disk kimi görünür.

Faylları yeni bir diskə kopyalayarkən, onlar sinxronizasiya edilərək şifrələnir və onlara daxil olduqda şifrələnir. Bitirdiğinizde, VeraCrypt-də həcm (drive letter) seçin və "Unmount" düyməsini basın.

Qeyd: İstədiyiniz halda "Mount" əvəzinə "Auto-mount" düyməsinə vurun, gələcəkdə şifrələnmiş bir həcm avtomatik olaraq bağlanacaq.

Disk (disk bölməsi) və ya flash drive şifreleme

Disk, flash sürücü və ya başqa bir sürücüyü (sistem sürücüsü deyil) şifrelemek üçün olan adımlar eyni olacaq, ancaq ikinci addımda, bir cihaz seçildikten sonra, diskin formatlandığından, biçimlendirildikten ya da mövcud verileri şifreleyip "daha çox sistem bölümü / disk şifrele" öğesini seçmeniz lazımdır vaxt).

Növbəti fərqli nöqtə - şifrənin son mərhələsində, əgər "Format disk" seçsəniz, yaradılan həcmdə 4 GB-dən çox faylları istifadə edəcəklərini müəyyənləşdirməlisiniz.

Həcmi şifrələndikdən sonra diskdən daha çox istifadə etmək üçün təlimatlar alacaqsınız. Əvvəlki məktuba giriş imkanı olmayacaq, avtomatik yükləmə (bu halda, disk bölmələri və disklər üçün, sadəcə "Autoinstall" düyməsini basın, proqram onları tapacaq) və ya fayl konteynerləri üçün təsvir edilmiş şəkildə eyni şəkildə quraşdırmalısınız, ancaq " Cihaz "yerinə" Fayl ".

VeraCrypt-də bir sistem diskinin şifrəsi necə

Bir sistem bölməsi və ya disk şifrelenirken, işletim sistemi yüklenmeden önce parol tələb olunur. Bu xüsusiyyəti istifadə edərək çox diqqətli olun - nəzəri olaraq, yüklənə bilməyən bir sistem əldə edə bilərsiniz və tək yolu Windows'u yenidən bərpa etməkdir.

Qeyd: sistem bölməsinin şifrələməsinin başında "Windows'un çəkildiyi diskdə yüklənməmiş kimi görünür" mesajı (amma əslində deyil), şübhəsiz ki, "xüsusi" quraşdırılmış Windows 10 və ya 8 şifreli EFI partition və sistem diskini şifrələmək VeraCrypt bəzi EFI-sistemləri şifrələməsi üçün uğurla işləməsinə baxmayaraq işləməyəcəkdir (məqalənin başlanğıcında BitLocker-ə bu məqsədi tövsiyə edir).

Sistem diski, aşağıda göstərilən xallar istisna olmaqla, sadə disk və ya bölmə ilə eyni şəkildə şifrələnir:

  1. Sistem bölməsinin şifrələməsini seçərkən, üçüncü mərhələdə bütün diski (fiziki HDD və ya SSD) şifrələmək və ya yalnız bu diskdə sistem bölməsini şifrələmək təklif edilir.
  2. Tek bir önyükleme seçimi (yalnız bir OS quraşdırılmışsa) və ya multiboot (bir neçə varsa).
  3. Şifrələmədən əvvəl, VeraCrypt yükləyicisi zədələnmiş vəziyyətdə, həmçinin şifrələmədən sonra Windows-un önyükleme problemləri (bərpa diskindən önyüklənə və bölməni tamamilə şifrələmək, geri qaytarmaq üçün orijinal halına gətirmək) ilə əlaqədar bir bərpa disk yaratmaq istənir.
  4. Sizdən təmizləmə rejimini seçmək istənir. Çox hallarda, qorxuducu sirləri qoruyarsanız, sadəcə "Xeyr" maddəsini seçə bilərsiniz, bu çox vaxt (saat) qənaət edəcəkdir.
  5. Şifrələmədən əvvəl VeraCrypt-ə hər şeyin düzgün işləməyini "yoxlamaq" imkanı verən bir test aparılacaq.
  6. Bu vacibdir: "Test" düyməsinə basdıqdan sonra növbəti nə olacaq barədə ətraflı məlumat alacaqsınız. Hər şeyi çox diqqətlə oxumağı məsləhət görürəm.
  7. "OK" düyməsinə basdıqdan sonra və yenidən başladıqdan sonra, müəyyən şifrəni daxil etməlisiniz və əgər hər şey yaxşı keçibsə, Windows-a daxil olduqdan sonra şifrələmə pre-testinin keçdiyini və tamamlanacaq olan "Şifrele" düyməsini basın və gözləyin şifrələmə prosesini tamamlayın.

Gələcəkdə sistem disk və ya bölümünü tamamilə şifrələməlisinizsə, VeraCrypt menyusundan "Sistem" - "Sistem bölməsini / diskini qalıcı şəkildə şifrələyin" seçin.

Əlavə məlumat

  • Kompüterinizdə bir neçə əməliyyat sistemi varsa, VeraCrypt istifadə edərək yuxarıda təsvir edilən gizli bir sətrə bənzər gizli bir əməliyyat sistemi (Menyu - Sistem - Gizli OS yaradın) yarada.
  • Həcmlər və ya disklər çox yavaş quraşdırılıbsa, uzun bir parol (20 və ya daha çox simvol) və kiçik bir PIM (5-20 ərzində) təyin edərək prosesi sürətləndirməyə çalışa bilərsiniz.
  • Sistem bölməsini şifrələyərkən qeyri-adi bir şey olarsa (məsələn, bir neçə quraşdırılmış sistemlə proqram yalnız bir önyükleme təklif edir və ya Windowsun bootloader ilə eyni diskdə olduğunu bildirirsinizsə) - sınaqdan keçirməyi məsləhət görmürəm (hər şeyi itirməyə hazır deyilsinizsə) disk məzmunu bərpa edilə bilməz).

Bütün bunlar, müvəffəqiyyətli bir şifreleme.