با استفاده از VeraCrypt برای رمزگذاری اطلاعات

تا سال 2014، نرم افزار منبع باز TrueCrypt بیشترین توصیه (و واقعا با کیفیت) برای اهداف داده و رمزگذاری دیسک بود، اما پس از آن توسعه دهندگان گزارش دادند که امن نیست و کار را بر روی برنامه محدود کرده است. بعدها، تیم توسعه جدید همچنان به کار بر روی پروژه ادامه داد، اما تحت نام جدید - VeraCrypt (در دسترس برای ویندوز، مک، لینوکس).

با استفاده از برنامه رایگان VeraCrypt، کاربر می تواند رمزگذاری قوی در زمان واقعی بر روی دیسک (از جمله رمزگذاری دیسک سیستم یا محتویات درایو فلش) و یا در ظروف فایل را انجام دهد. این کتابچه راهنمای VeraCrypt جزئیات جنبه های اصلی استفاده از برنامه برای اهداف مختلف رمزنگاری را شرح می دهد. توجه: برای دیسک سیستم ویندوز، بهتر است از رمزگذاری یکپارچه BitLocker استفاده کنید.

توجه: تمام اقداماتی که تحت مسئولیت شما انجام می شود، نویسنده مقاله ایمنی داده ها را تضمین نمی کند. اگر شما یک کاربر تازه کار هستید، توصیه میکنم از برنامه برای رمزگذاری دیسک سیستم کامپیوتر یا یک پارتیشن جداگانه با داده های مهم استفاده نکنید (اگر مایل نیستید به صورت تصادفی دسترسی به همه داده ها را از دست بدهید)، امن ترین گزینه در مورد شما این است که ظروف فایل کد شده را ایجاد کنید، که بعدا در کتابچه راهنمای آن توضیح داده شده است. .

نصب VeraCrypt بر روی رایانه یا لپ تاپ

علاوه بر این، نسخه VeraCrypt برای ویندوز 10، 8 و ویندوز 7 در نظر گرفته خواهد شد (اگرچه استفاده از آن برای سایر سیستم عامل ها تقریبا یکسان خواهد بود).

پس از اجرای برنامه نصب (دانلود VeraCrypt از سایت رسمی //veracrypt.codeplex.com/ ) شما انتخاب می کنید - نصب یا استخراج. در اولین مورد، برنامه بر روی کامپیوتر نصب می شود و با سیستم مجتمع شده (به عنوان مثال، برای اتصال سریع از ظروف رمز شده، توانایی رمزگذاری پارتیشن سیستم)، در مورد دوم به راحتی با امکان استفاده از آن به عنوان یک برنامه قابل حمل باز می شود.

گام نصب بعدی (در صورتی که مورد نصب را انتخاب کردید) معمولا هیچ کاری از طرف کاربر انجام نمی شود (تنظیمات پیش فرض برای همه کاربران تنظیم شده، میانبرهای میانبر برای شروع و به دسکتاپ اضافه می شود، فایل های مرتبط با پسوند hc را با VeraCrypt مرتبط کنید) .

بلافاصله پس از نصب، توصیه می کنم برنامه را شروع کنید، به منوی تنظیمات - زبان بروید و زبان رابط روسی را انتخاب کنید (در هر صورت، به طور خودکار برای من روشن نمی شود).

دستورالعمل برای استفاده از VeraCrypt

همانطور که قبلا ذکر شد، VeraCrypt می تواند برای ایجاد ظروف فایل رمز شده (یک فایل جداگانه با پسوند .hc، حاوی فایل های لازم در یک فرم رمزگذاری شده و در صورت لزوم به عنوان یک دیسک جداگانه در سیستم نصب شده)، رمزگذاری سیستم و دیسک های معمولی استفاده شود.

شایع ترین استفاده از اولین گزینه رمزگذاری برای ذخیره سازی اطلاعات حساس است، بگذارید از آن شروع کنیم.

ایجاد کانتینر رمزگذاری شده

روش ایجاد یک ظرفیت فایل رمزگذاری شده به شرح زیر است:

  1. روی دکمه Create Volume کلیک کنید.
  2. "ایجاد کانتینر فایل رمز شده" را انتخاب کنید و روی "بعدی" کلیک کنید.
  3. حجم "VeraCrypt" را "Normal" یا "Hidden" انتخاب کنید. یک حجم پنهان یک ناحیه خاص در داخل یک حجم معمولی VeraCrypt است، با دو کلمه عبور تنظیم شده است، یکی برای حجم خارجی، دیگری برای یک درونی داخلی. در صورتی که مجبور باشید رمز عبور را به حجم خارجی ارسال کنید، داده های موجود در حجم داخلی غیرقابل دسترسی خواهد بود و در عین حال امکان تعیین خارج از آن وجود ندارد که حجم پنهان نیز وجود داشته باشد. بعد، ما گزینه ی ایجاد یک حجم ساده را در نظر می گیریم.
  4. مسیری را که فایل کانتینر VeraCrypt ذخیره می شود (روی کامپیوتر، درایو خارجی، درایو شبکه) را مشخص کنید. شما می توانید هر گونه اجازه برای فایل مشخص کنید یا آن را مشخص نمیکنید، اما افزونه "صحیح" مرتبط با VeraCrypt، .hc است
  5. یک الگوریتم رمزنگاری و هش کردن را انتخاب کنید. در اینجا اصلی ترین الگوریتم رمزگذاری است. در اغلب موارد، AES کافی است (و اگر پردازنده از رمزگذاری AES مبتنی بر سختافزار پشتیبانی کند، قابل ملاحظه ای سریعتر از گزینه های دیگر است)، اما شما می توانید از چندین الگوریتم به طور همزمان استفاده کنید (رمزگذاری پیوندی توسط چندین الگوریتم)، توصیفاتی که در ویکیپدیا یافت می شود.
  6. اندازه کانتینر ایجاد شده را تنظیم کنید.
  7. یک رمز عبور را انتخاب کنید، به دنبال توصیه هایی که در پنجره تنظیمات رمز عبور ارائه شده است. اگر می خواهید، می توانید هر فایل را به جای یک رمز عبور تنظیم کنید (آیتم "کلید فایل ها" به عنوان کلید استفاده می شود، کارت های هوشمند می توانند استفاده شوند)، اما اگر این فایل از بین رفته یا آسیب دیده باشد، امکان دسترسی به داده ها وجود نخواهد داشت. آیتم «استفاده از PIM» به شما امکان می دهد یک «ضریب تکرار کننده شخصی شخصی» را تنظیم کنید که به طور مستقیم و غیرمستقیم بر قابلیت اطمینان رمزگذاری تاثیر می گذارد (اگر شما PIM را مشخص کنید، باید علاوه بر رمز عبور حجم آن را وارد کنید، به عنوان مثال، هک کردن خشن نیروی پیچیده است).
  8. در پنجره بعدی، سیستم فایل را تنظیم کنید و به سادگی نشانگر ماوس را روی پنجره حرکت دهید تا نوار پیشرفت در پایین پنجره پر شود (یا تبدیل به سبز شود). در پایان، روی "علامت" کلیک کنید.
  9. پس از اتمام عملیات، پیامی خواهید دید که حجم VeraCrypt با موفقیت ایجاد شده است؛ در پنجره بعدی، فقط روی «خروج» کلیک کنید.

گام بعدی این است که حجم ایجاد شده را برای استفاده از آن نصب کنید:

  1. در قسمت "Volume"، مسیر کانتینر فایل ایجاد شده (با کلیک روی دکمه "File")، یک نامه درایو برای حجم را از لیست انتخاب کنید و روی دکمه "Mount" کلیک کنید.
  2. رمز عبور را مشخص کنید (در صورت لزوم فایل های کلیدی را ارائه دهید).
  3. صبر کنید تا جلوی آن نصب شود و سپس در VeraCrypt و به عنوان یک دیسک محلی در Explorer ظاهر می شود.

هنگام کپی کردن فایل ها به یک دیسک جدید، آنها را در پرواز رمزگذاری می کنند و همچنین هنگام دسترسی به آنها رمزگشایی می شوند. پس از اتمام، حجم (نامه درایو) را در VeraCrypt انتخاب کنید و روی "Unmount" کلیک کنید.

توجه: اگر مایل باشید، به جای «کوه»، می توانید روی «Auto-mount» کلیک کنید، به طوری که در آینده حجم رمز شده به طور خودکار متصل خواهد شد.

دیسک (پارتیشن دیسک) یا رمزگذاری فلش درایو

مراحل رمزگذاری دیسک، فلش درایو و یا درایو دیگر (درایو سیستم) یکسان خواهد بود، اما در مرحله دوم، شما باید پس از انتخاب یک دستگاه، مشخص کردن، دیسک را فرمت کنید یا آن را با داده های موجود رمزگذاری کنید ("غیرفعال کردن پارتیشن / دیسک") زمان)

لحظه بعدی بعدی - در مرحله نهایی رمزگذاری، اگر شما انتخاب کنید "فرمت دیسک"، شما باید مشخص کنید که آیا فایل های با بیش از 4 گیگابایت در حجم ایجاد شده استفاده می شود.

بعد از حجم رمزگذاری شده، شما دستورالعمل هایی در مورد نحوه استفاده بیشتر از دیسک دریافت خواهید کرد. دسترسی به نامه قبلی به آن وجود نخواهد داشت، شما باید ماشین حساب را پیکربندی کنید (در این حالت برای پارتیشن ها و دیسک های دیسک، به سادگی "Autostall" را فشار دهید، برنامه آنها را پیدا خواهد کرد) یا آن را به همان شیوه که برای ظروف فایل توصیف شده است، دستگاه "به جای" فایل ".

چطور دیسک سیستم را در VeraCrypt رمزگذاری کنید

هنگام رمزگذاری یک پارتیشن سیستم یا دیسک، قبل از اینکه سیستم عامل بارگیری شود، یک رمز عبور لازم است. با استفاده از این ویژگی بسیار مراقب باشید - در تئوری، می توانید یک سیستم را دریافت کنید که نمی تواند بارگیری شود و تنها راه بازگرداندن ویندوز است.

توجه داشته باشید: اگر در ابتدای رمزگذاری پارتیشن سیستم شما پیامی را مشاهده کنید "به نظر می رسد ویندوز بر روی دیسک که از آن بوت می شود نصب نشده است" (اما در حقیقت آن نیست)، به احتمال زیاد در یک "ویژه" نصب شده ویندوز 10 یا 8 با رمزگذاری شده EFI پارتیشن بندی و رمزگذاری سیستم دیسک VeraCrypt کار نمی کند (در ابتدای مقاله BitLocker برای این منظور توصیه می شود)، اگر چه برای برخی از رمزگذاری های EFI سیستم با موفقیت کار می کند.

دیسک سیستم همانند یک دیسک یا پارتیشن ساده به جز موارد زیر رمزگذاری می شود:

  1. هنگام انتخاب رمزگذاری پارتیشن سیستم، در مرحله سوم، انتخاب خواهد شد - برای رمزگذاری کل دیسک (هارد دیسک یا SSD فیزیکی) و یا تنها پارتیشن سیستم در این دیسک.
  2. انتخاب بوت تک (اگر فقط یک سیستم عامل نصب شده است) یا چند بوت (اگر چند وجود دارد).
  3. قبل از رمزگذاری، از شما خواسته می شود دیسک بازیابی را در صورت خراب شدن بوت لودر VeraCrypt آسیب ببندید و همچنین مشکلات با بوت شدن ویندوز بعد از رمزگذاری (شما می توانید از دیسک بازیابی بوت کنید و به طور کامل رمزگشایی پارتیشن، آن را به حالت اصلی خود بازگردانید).
  4. از شما خواسته می شود حالت تمیز کردن را انتخاب کنید. در اکثر موارد، اگر اسرار بسیار ترسناکی را حفظ نکنید، به سادگی آیتم "No" را انتخاب کنید، این کار زمان زیادی را صرف ساعتها می کند.
  5. قبل از رمزگذاری، یک آزمایش انجام خواهد شد که اجازه می دهد تا VeraCrypt "تأیید" کند که همه چیز به درستی کار خواهد کرد.
  6. مهم است: پس از کلیک روی دکمه "تست" شما اطلاعات بسیار دقیقی در مورد آنچه که بعدا اتفاق می افتد دریافت خواهید کرد. توصیه می کنم همه چیز را با دقت بخوانید.
  7. پس از کلیک روی "OK" و بعد از راه اندازی مجدد، شما باید رمز عبور مشخص شده را وارد کنید و اگر همه چیز خوب پیش رفت، پس از وارد شدن به ویندوز، پیامی دریافت خواهید کرد که قبل از تست رمزگذاری منتقل شده است و همه چیزهایی که باید انجام شود، روی دکمه "رمزگذاری" کلیک کنید و منتظر بمانید فرایند رمزگذاری را کامل کنید

اگر در آینده شما باید دیسک سیستم یا پارتیشن سیستم را به طور کامل رمزگشایی کنید، در منوی VeraCrypt، «سیستم» را انتخاب کنید - «پنهان سازی سیستم / دیسک دائمی».

اطلاعات اضافی

  • اگر چند سیستم عامل بر روی رایانه خود داشته باشید، سپس با استفاده از VeraCrypt می توانید یک سیستم عامل مخفی ایجاد کنید (منو - سیستم - ایجاد سیستم پنهان)، مشابه حجم پنهان توضیح داده شده در بالا.
  • اگر حجم ها یا دیسک ها به آرامی نصب شوند، می توانید سعی کنید با تنظیم گذرواژه طولانی (20 یا چند کاراکتر) و PIM کوچک (در عرض 5 تا 20) سرعت روند را افزایش دهید.
  • اگر در هنگام رمزگذاری پارتیشن سیستم اتفاق بیفتد (به عنوان مثال، با چندین سیستم نصب شده، این برنامه تنها یک بوت را ارائه می دهد یا پیامی را می بینید که نشان می دهد ویندوز بر روی دیسک همانند بوت لودر است) - توصیه نمی کنید آزمایش کنید (اگر آماده نیست همه چیز را از دست بدهید محتویات دیسک بدون امکان بازیابی).

این همه، رمزگذاری موفق است.