22Jul
Beberapa perangkat Windows 10 dikirimkan dengan "Enkripsi Perangkat", namun PC lain mengharuskan Anda membayar $ 99 lagi untuk mendapatkan BitLocker di Windows Pro untuk enkripsi full-disk. Jika Anda lebih suka tidak, Anda dapat menggunakan perangkat lunak VeraCrypt yang bebas dan open source untuk mendapatkan enkripsi full-disk pada versi Windows manapun. Enkripsi
adalah cara terbaik untuk memastikan penyerang tidak dapat membaca file Anda. Ini mengacak file Anda menjadi omong kosong acak dan Anda memerlukan kunci rahasia untuk mengaksesnya. Bahkan jika seseorang memperoleh akses ke hard drive fisik Anda, mereka memerlukan kata sandi Anda( atau file kunci) untuk benar-benar melihat apa yang Anda miliki di drive.
VeraCrypt adalah tool gratis dan open-source yang dapat Anda gunakan untuk mengaktifkan enkripsi full-disk pada PC Windows manapun. Ia bekerja pada Windows 10, 8, 7, Vista, dan bahkan XP.
Ini tidak rumit untuk digunakan: Setelah memasangnya, Anda hanya perlu memasukkan kata sandi enkripsi setiap kali Anda mem-boot PC Anda. Anda menggunakan komputer Anda biasanya setelah boot. VeraCrypt menangani enkripsi di latar belakang, dan segala sesuatu terjadi secara transparan. Ini juga dapat membuat kontainer file terenkripsi, tapi kami berfokus untuk mengenkripsi drive sistem Anda di sini.
VeraCrypt adalah sebuah proyek berdasarkan kode sumber dari perangkat lunak TrueCrypt lama, yang dihentikan. VeraCrypt memiliki berbagai perbaikan bug dan mendukung PC modern dengan partisi sistem EFI, konfigurasi yang banyak digunakan oleh Windows 10 PC.
Cara Menginstal VeraCrypt dan Mengenkripsi Drive Sistem Anda
Download VeraCrypt untuk memulai. Jalankan installer dan pilih opsi "Install".Anda dapat menyimpan semua pengaturan default di installer-cukup klik sampai VeraCrypt terinstal di komputer Anda.
Setelah VeraCrypt terinstal, buka menu Start Anda dan luncurkan shortcut "VeraCrypt".
Klik Sistem & gt;Encrypt System Partition / Drive di jendela VeraCrypt untuk memulai.
Anda akan ditanya apakah Anda ingin menggunakan enkripsi sistem "Normal" atau "Tersembunyi".
Opsi Normal mengenkripsi partisi sistem atau drive secara normal. Saat Anda boot komputer Anda, Anda harus memberikan kata sandi enkripsi untuk mengaksesnya. Tidak ada yang bisa mengakses file Anda tanpa password Anda.
Opsi Tersembunyi menciptakan sistem operasi dalam volume VeraCrypt tersembunyi. Anda akan memiliki sistem operasi "nyata" yang tersembunyi, dan sistem operasi "umpan".Saat Anda boot PC Anda, Anda bisa memasukkan kata sandi sebenarnya untuk boot sistem operasi tersembunyi Anda atau kata sandi ke sistem operasi umpan untuk menjalankan sistem operasi umpan. Jika seseorang memaksa Anda untuk memberikan akses ke drive terenkripsi Anda - karena pemerasan, misalnya - Anda dapat memberi mereka kata sandi ke sistem operasi umpan dan mereka seharusnya tidak dapat mengatakan bahwa ada sistem operasi tersembunyi sama sekali.
Dalam hal enkripsi, menggunakan enkripsi "Normal" membuat file Anda sama amannya. Volume "Tersembunyi" hanya membantu jika Anda terpaksa mengungkapkan kata sandi Anda kepada seseorang dan ingin mempertahankan penolakan yang masuk akal tentang adanya file lainnya.
Jika Anda tidak yakin yang Anda inginkan, pilih "Normal" dan lanjutkan. Kami akan melalui proses pembuatan partisi sistem terenkripsi normal di sini, karena itulah yang kebanyakan orang inginkan. Konsultasikan dokumentasi VeraCrypt untuk informasi lebih lanjut tentang sistem operasi tersembunyi.
Anda dapat memilih "Encrypt the Windows system partition" atau "Encrypt the whole drive".Terserah Anda pilihan mana yang Anda inginkan.
Jika partisi sistem Windows adalah satu-satunya partisi pada drive, pilihannya pada dasarnya sama. Jika Anda hanya ingin mengenkripsi partisi sistem Windows Anda dan tinggalkan sisa drive saja, pilih "Encrypt the Windows system partition".
Jika Anda memiliki beberapa partisi dengan data sensitif-misalnya, partisi sistem di C: dan partisi file di D: -select "Encrypt the whole drive" untuk memastikan semua partisi Windows Anda dienkripsi.
VeraCrypt akan menanyakan berapa banyak sistem operasi yang Anda miliki di PC Anda. Kebanyakan orang hanya memiliki satu sistem operasi yang terinstal dan harus memilih "Single-boot".Jika Anda memiliki lebih dari satu sistem operasi yang terpasang dan Anda memilih di antara keduanya saat Anda mem-boot komputer Anda, pilih "Multi-boot".
Anda kemudian akan diminta untuk memilih jenis enkripsi yang ingin Anda gunakan. Meskipun ada beberapa pilihan yang tersedia, sebaiknya tetap menempel dengan pengaturan default. Enkripsi "AES" dan algoritma hash "SHA-256" adalah pilihan yang baik. Mereka semua adalah skema enkripsi yang solid.
Anda kemudian akan diminta memasukkan kata sandi. Sebagai catatan wizard VeraCrypt, sangat penting untuk memilih kata kunci yang bagus. Memilih kata kunci yang jelas atau sederhana akan membuat enkripsi Anda rentan terhadap serangan brute-force.
Wisaya merekomendasikan memilih kata sandi 20 karakter lagi. Anda bisa memasukkan password hingga 64 karakter. Kata sandi yang ideal adalah kombinasi acak dari berbagai jenis karakter, termasuk huruf besar, huruf kecil, angka, dan simbol. Anda akan kehilangan akses ke file Anda jika Anda pernah kehilangan kata sandinya, jadi pastikan Anda mengingatnya. Berikut adalah beberapa tip untuk membuat kata kunci yang kuat dan mudah diingat jika Anda membutuhkannya.
Ada beberapa pilihan lagi di sini, tapi itu tidak perlu. Anda dapat membiarkan pilihan ini saja kecuali jika Anda ingin menggunakannya:
- Gunakan keyfiles : Anda dapat memilih untuk mengaktifkan "Use keyfiles" dan berikan beberapa file yang harus ada - misalnya pada drive USB - saat membuka kunci drive Anda. Jika Anda kehilangan file, Anda akan kehilangan akses ke drive Anda.
- Tampilkan kata sandi : Pilihan ini hanya menampilkan kata sandi di bidang kata sandi di jendela ini, memungkinkan Anda untuk mengonfirmasi bahwa apa yang telah Anda ketik benar.
- Gunakan PIM : VeraCrypt memungkinkan Anda menyetel "Pengali Iterasi Pribadi" dengan mengaktifkan kotak centang "Pakai PIM".Nilai yang lebih tinggi dapat membantu mencegah serangan brute force. Anda juga perlu mengingat nomor yang Anda masukkan dan memasukkannya di samping kata sandi Anda, memberi Anda sesuatu yang perlu diingat selain kata sandi Anda.
Pilih salah satu opsi ini jika Anda menginginkannya dan klik Next.
VeraCrypt akan meminta Anda untuk memindahkan mouse Anda secara acak di dalam jendela. Ini menggunakan gerakan mouse acak ini untuk meningkatkan kekuatan kunci enkripsi Anda. Bila sudah mengisi meter, klik "Next".
Wizard akan menginformasikan bahwa ini menghasilkan kunci enkripsi dan data lain yang dibutuhkannya. Klik "Next" untuk melanjutkan.
Wisaya VeraCrypt akan memaksa Anda membuat gambar Rescue VeraCrypt Rescue sebelum melanjutkan.
Jika data bootloader atau data Anda pernah rusak, Anda harus boot dari disk penyelamat jika Anda ingin mendekripsi dan mengakses file Anda. Disk juga akan melanjutkan gambar cadangan isi awal drive, yang akan memungkinkan Anda mengembalikannya jika perlu.
Perhatikan bahwa Anda masih harus memberikan kata sandi saat menggunakan disk penyelamat, jadi ini bukan kunci emas yang memungkinkan akses ke semua file Anda. VeraCrypt hanya akan membuat image ISO penyelamatan ISO di C: \ Users \ NAME \ Documents \ VeraCrypt Rescue Disk.iso secara default. Anda harus membakar citra ISO ke disk sendiri.
Pastikan untuk membakar salinan disk penyelamat agar Anda dapat mengakses file Anda jika ada masalah. Anda tidak bisa menggunakan kembali rescue disk VeraCrypt yang sama di beberapa komputer. Anda memerlukan disk penyelamatan yang unik untuk setiap PC!Konsultasikan dokumentasi VeraCrypt untuk informasi lebih lanjut tentang disk rescue VeraCrypt.
Selanjutnya, Anda akan ditanya "mode penghapusan" yang ingin Anda gunakan.
Jika Anda memiliki data sensitif pada drive Anda dan Anda khawatir seseorang mungkin mencoba memeriksa drive Anda dan memulihkan data, Anda harus memilih setidaknya "1-pass( data acak)" untuk menimpa data yang tidak dienkripsi dengan data acak, membuatSulit untuk tidak mungkin untuk pulih.
Jika Anda tidak mengkhawatirkan hal ini, pilih "None( tercepat)".Ini lebih cepat untuk tidak menghapus drive. Semakin besar jumlah lintasan, semakin lama proses enkripsi akan berlangsung.
Pengaturan ini hanya berlaku untuk proses penyiapan awal. Setelah drive Anda dienkripsi, VeraCrypt tidak perlu menimpa data yang dienkripsi untuk melindungi dari pemulihan data.
VeraCrypt sekarang akan memverifikasi semuanya bekerja dengan benar sebelum mengenkripsi drive Anda. Klik "Test" dan VeraCrypt akan menginstal bootloader VeraCrypt di PC Anda dan restart. Anda harus memasukkan kata sandi penyandian saat booting.
VeraCrypt akan memberikan informasi tentang apa yang harus dilakukan jika Windows tidak memulai. Jika Windows tidak berjalan dengan benar, Anda harus me-restart PC Anda dan tekan tombol "Esc" pada keyboard Anda di layar bootloader VeraCrypt. Windows harus memulai dan menanyakan apakah Anda ingin menghapus bootloader VeraCrypt.
Jika tidak bekerja, Anda harus memasukkan disk penyelamatan VeraCrypt ke PC Anda dan boot daripadanya. Pilih Opsi Perbaikan & gt;Kembalikan Original System Loader di antarmuka disk rescue. Restart PC anda setelah itu.
Klik "OK" dan kemudian klik "Yes" untuk me-restart PC Anda.
Anda harus memasukkan kata sandi enkripsi VeraCrypt saat booting PC Anda. Jika Anda tidak memasukkan nomor PIM kustom, cukup tekan "Enter" pada PIM prompt untuk menerima default.
Masuk ke PC Anda saat layar pembuka normal muncul. Anda harus melihat jendela "Pretest Completed".
VeraCrypt menyarankan agar Anda memiliki salinan cadangan dari file yang sedang Anda enkripsi. Jika sistem kehilangan daya atau mogok, beberapa file Anda akan rusak secara ireversibel. Selalu penting untuk memiliki salinan cadangan file penting Anda, terutama saat mengenkripsi drive sistem Anda. Jika Anda perlu mencadangkan file Anda, klik tombol "Defer" dan buat cadangan file-nya. Anda kemudian dapat meluncurkan kembali VeraCrypt kemudian dan klik System & gt;Lanjutkan Proses Interrupted untuk melanjutkan proses enkripsi.
Klik tombol "Enkripsikan" untuk benar-benar mengenkripsi drive sistem PC Anda.
VeraCrypt akan memberikan informasi kapan harus menggunakan rescue disk. Setelah itu, itu akan memulai proses mengenkripsi hard drive Anda.
Saat proses selesai, drive Anda akan dienkripsi dan Anda harus memasukkan kata sandi setiap kali Anda melakukan booting pada PC Anda.
Jika Anda memutuskan ingin menghapus enkripsi sistem di masa mendatang, luncurkan antarmuka VeraCrypt dan klik System & gt;Secara permanen mendekripsi partisi sistem / drive