VeraCrypt, der holdes højt af mange, er et gratis og open source filkrypteringsprogram. Brugere kan drage fordel af VeraCrypts avancerede sikkerhedsfunktioner til at beskytte vigtige filer.
Folk bruger normalt VeraCrypt til at skabe krypterede filbeholdere i et drev. Men du kan også kryptere hele partitioner og drev ved at bruge det. Især Windows-brugere kan kryptere deres systemdrev og partitioner. Sådan kan du sikre dit Windows-system ved at bruge VeraCrypt.
Kryptering af et Windows-lagerdrev eller -partition med VeraCrypt
VeraCrypt brugere almindeligvis beskytte deres filer inde i en krypteret filbeholder. Men VeraCrypt kan også bruges til at skabe andre typer krypterede volumener.
Windows-brugere kan bruge VeraCrypt til kryptere hele deres systemdrev. Det kan de også partitionere deres harddisk, og krypter derefter en partition med VeraCrypt. Med systemkryptering skal brugerne indtaste den korrekte adgangskode, før de åbner Windows.
Denne mulighed er kun tilgængelig for Windows-brugere som et alternativ til BitLocker, Windows' filkrypteringsprogram. Dette er især vigtigt, hvis du bruger en hjemmeversion af Windows, da BitLocker kun er tilgængelig for Windows Pro- og Enterprise-brugere. Linux-brugere kan i stedet kryptere deres drev ved hjælp af LUKS. Og macOS-brugere kan bruge FileVault til at kryptere deres systemdrev.
For at gøre dette, start med at klikke Opret volumen i VeraCrypts hovedvindue. Dette fører dig til VeraCrypt Volume Creation Wizard. Klik på Krypter systempartitionen eller hele systemdrevet mulighed, og klik derefter Næste.
Guiden vil bede dig om at vælge en type kryptering til dit systemdrev. Brugere har mellem at oprette et normalt eller skjult drev eller partition.
Vælg din foretrukne krypteringstype og klik Næste.
Det næste trin er at vælge et område til at kryptere. Du kan vælge mellem at kryptere Windows-systempartitionen eller hele drevet. Kryptering af hele drevet har den fordel, at det beskytter alle dets partitioner.
Vælg dit foretrukne område at kryptere og klik Næste.
Hvis du vælger at kryptere hele drevet, kan VeraCrypt advare dig om, at der findes en ikke-standard partition på din interne harddisk. Kun klik Ja hvis du er sikker på, at dit drev ikke har nogen gendannelsespartitioner. Gendannelsespartitioner kan blive ude af stand, hvis de krypteres.
VeraCrypt vil også tage højde for drev, der kører to eller flere operativsystemer. Hvis du er dual-booting Linux eller et andet OS, og vælg derefter Multi-boot mulighed. Hvis ikke, så bliv ved Enkeltstøvle mulighed og klik Næste.
På skærmen Krypteringsindstillinger kan du vælge en Krypteringsalgoritme og Hash-algoritme. Disse algoritmer bestemmer, hvordan VeraCrypt vil kryptere dit volumen. Når du er færdig med at vælge eller har det fint med standardindstillingerne, skal du klikke Næste.
Vælg en stærk adgangskode for dit drev eller partition, og indtast det i Adgangskode kasse, og igen i Bekræfte boks.
Du kan også indstille et PIM-nummer (Personal Iterations Multiplier) til dit Windows-drev. En PIM styrer antallet af gange din adgangskoden er hashed før VeraCrypt kan bruge det til at dekryptere systemdrevet. Dette trin er valgfrit. Du kan forlade Volumen PIM værdi tom eller indstil den til 0 for at bruge standard PIM-værdi. Når du har indstillet et PIM-nummer, skal du klikke Næste.
Guiden begynder at indsamle tilfældige data. Disse tilfældige data øger den kryptografiske styrke af dit drevs krypteringsnøgler. Flyt musen rundt i vinduet tilfældigt, indtil VeraCrypt har indsamlet nok tilfældigheder. Når dette er gjort, skal du klikke Næste.
EN Brugerkontokontrol pop-up kan bede dig om at tillade VeraCrypt at foretage ændringer på din enhed. Klik Ja.
Når VeraCrypt har genereret krypteringsnøglerne, skal du oprette en redningsdisk. Det er vigtigt at have en redningsdisk til et krypteret systemdrev. Du kan bruge det, hvis VeraCrypt Boot Loader, Windows eller andre kritiske data bliver beskadiget.
VeraCrypt vil oprette en redningsdisk som en ISO-fil. Vælg placeringen for din redningsdiskfil, og klik derefter Næste.
VeraCrypt vil spørge dig, hvis du ikke har en cd/dvd-brænder på dit system. Når din redningsdisk er oprettet, skal du brænde den til et cd/dvd-drev. Da cd'er og dvd'er er svære at få fat på i disse dage, kan du også flash ISO-filen til et USB-drev. Du har også mulighed for at gemme den eksternt til senere at blinke eller brænde.
Under alle omstændigheder skal du sørge for, at redningsdisken er uden for dit system, når den er oprettet. Bemærk også, at hver VeraCrypt-redningsdisk er unik for dens krypterede drev. Vælg den passende mulighed for din use case for at fortsætte.
Guiden vil bede dig om at vælge en tilstand til at slette alle ukrypterede data, der er tilbage på systemet. Du bør i det mindste vælge 1 pas (tilfældige data) hvis du har slettede eller overskrevne filer. Når du har valgt den relevante slettetilstand, skal du klikke Næste.
VeraCrypt vil køre en prætest før kryptering af dit drev. Genstart din computer for at starte fortesten.
Ved genstart vil din computer gå gennem VeraCrypt Boot Loader. Du bliver nødt til at indtaste din adgangskode på opstartsindlæseren for at dekryptere dit system og åbne Windows. Du skal også indtaste dit krypterede drevs PIM-nummer, hvis du har indstillet et tidligere.
Når du har åbnet dit Windows-skrivebord, vil VeraCrypt give dig besked om, at fortesten er afsluttet. Klik Krypter for at begynde at kryptere dit Windows-drev eller -partition.
Afhængigt af dit drev eller partitionsstørrelse kan krypteringsprocessen tage noget tid. Hvis du skal bruge din Windows-pc i mellemtiden, kan du pause eller udskyde krypteringsprocessen ved at klikke Udsætte.
Når VeraCrypt har fuldført processen, vil dit Windows-systemdrev eller -partition blive krypteret. Du bliver nødt til at gå gennem VeraCrypt Boot Loader, hver gang du starter din computer. Du kan være lettere ved at vide, at stærk kryptering beskytter dit skrivebord.
Sådan fjerner du VeraCrypt-kryptering fra et Windows-drev eller -partition
Hvis du har brug for at fjerne VeraCrypts kryptering fra dit Windows-drev eller -partition, skal du klikke Bind på VeraCrypts hovedvindue. Klik derefter Dekrypter permanent.
VeraCrypt vil bede dig to gange for at sikre, at du virkelig vil dekryptere dit drev/partition. Klik Ja på begge pop-ups for at begynde den permanente dekryptering.
Ligesom systemkryptering vil permanent Windows-systemdekryptering tage noget tid. Du kan klikke Udsætte hvis du skal bruge din pc under dekryptering.
Når VeraCrypt er færdig med at dekryptere dit drev, genstart din computer. Dette vil endelig fjerne kryptering fra dit systemdrev eller partition.
Hvorfor skal du kryptere deres drev med VeraCrypt i stedet for BitLocker?
VeraCrypt fungerer som et stærkt alternativ til Windows' BitLocker-program. Bitlocker er proprietær software ejet af Microsoft. Den er kun tilgængelig på Pro- og Enterprise-versioner af Windows. Selvom BitLocker er effektivt og praktisk, understøtter det kun AES-algoritmen til kryptering.
I mellemtiden er VeraCrypt gratis og open source. Det understøtter mange krypteringscifre udover AES. VeraCrypt er også tilgængelig til alle versioner af Windows, macOS og Linux. Programmet har også mange avancerede funktioner for at sikre, at dine filer er sikre.