22Jul
Alguns dispositivos do Windows 10 são fornecidos com "Criptografia de dispositivo", mas outros PCs exigem que você pague mais US $ 99 para obter o BitLocker no Windows Pro para criptografia de disco completo. Se preferir não, você pode usar o software VeraCrypt gratuito e de código aberto para obter criptografia de disco completo em qualquer versão do Windows. A criptografia
é a melhor maneira de garantir que os invasores não possam ler seus arquivos. Ele agita seus arquivos em um gibberish de aparência aleatória e você precisa de uma chave secreta para acessá-los. Mesmo que alguém tenha acesso ao seu disco rígido físico, eles precisarão de sua senha( ou arquivo de chaves) para realmente ver o que você tem na unidade.
O VeraCrypt é uma ferramenta gratuita e de código aberto que você pode usar para habilitar a criptografia de disco completo em qualquer PC com Windows. Ele funciona no Windows 10, 8, 7, Vista e até XP.
Não é complicado de usar: depois de configurá-lo, você só precisa inserir sua senha de criptografia sempre que você inicializar seu PC.Você usa seu computador normalmente depois de botar. O VeraCrypt lida com a criptografia em segundo plano, e tudo o mais acontece de forma transparente. Ele também pode criar contatos de arquivos criptografados, mas estamos focando em criptografar sua unidade de sistema aqui.
O VeraCrypt é um projeto baseado no código-fonte do antigo software TrueCrypt, que foi descontinuado. O VeraCrypt possui uma variedade de correções de bugs e suporta PCs modernos com partições do sistema EFI, uma configuração que muitos usuários do Windows 10 usam.
Como instalar o VeraCrypt e criptografar sua unidade do sistema
Faça o download do VeraCrypt para começar. Execute o instalador e selecione a opção "Instalar".Você pode manter todas as configurações padrão no instalador - basta clicar nele até que o VeraCrypt esteja instalado no seu computador.
Uma vez instalado o VeraCrypt, abra o menu Iniciar e inicie o atalho "VeraCrypt".
Clique em Sistema & gt;Criptografar partição / unidade do sistema na janela do VeraCrypt para começar.
Você será perguntado se deseja usar a criptografia do sistema "Normal" ou "Oculto".
A opção Normal criptografa a partição do sistema ou a unidade normalmente. Quando você inicializa seu computador, você terá que fornecer sua senha de criptografia para acessá-lo. Ninguém poderá acessar seus arquivos sem sua senha.
A opção Oculto cria um sistema operacional em um volume VeraCrypt oculto. Você terá um sistema operacional "real", oculto e um sistema operacional de "chamariz".Quando você inicializa seu PC, você pode inserir a senha real para inicializar o sistema operacional oculto ou a senha para o sistema operacional do chamariz para inicializar o sistema operacional do chamariz. Se alguém forçá-lo a fornecer acesso à sua unidade criptografada - devido a extorsão, por exemplo - você pode fornecer-lhes a senha para o sistema operacional de chamariz e eles não devem poder dizer que existe um sistema operacional oculto.
Em termos de criptografia, a criptografia "Normal" mantém seus arquivos tão seguros. Um volume "Oculto" só ajuda se você for forçado a divulgar sua senha para alguém e quiser manter a credibilidade plausível sobre a existência de qualquer outro arquivo.
Se você não tem certeza do que deseja, selecione "Normal" e continue. Entraremos no processo de criação de uma partição de sistema criptografado normal, como é o que a maioria das pessoas deseja. Consulte a documentação do VeraCrypt para obter mais informações sobre sistemas operacionais ocultos.
Você pode escolher "Criptografar a partição do sistema do Windows" ou "Criptografar toda a unidade".Depende de você qual opção você prefere.
Se a partição do sistema Windows for a única partição na unidade, as opções serão basicamente as mesmas. Se você quiser apenas criptografar sua partição do sistema Windows e deixar o resto da unidade sozinho, escolha "Criptografar a partição do sistema do Windows".
Se você tiver várias partições com dados sensíveis, por exemplo, uma partição do sistema em C: e uma partição de arquivos em D: -selecione "Criptografar toda a unidade" para garantir que todas as suas partições do Windows sejam criptografadas.
VeraCrypt perguntará quantos sistemas operacionais você possui no seu PC.A maioria das pessoas possui apenas um sistema operacional instalado e deve escolher "Single-boot".Se você tiver mais de um sistema operacional instalado e você escolher entre eles quando você inicializa seu computador, selecione "Multi-boot".
Você será solicitado a escolher o tipo de criptografia que deseja usar. Embora existam várias opções disponíveis, recomendamos manter as configurações padrão. A criptografia "AES" e o algoritmo hash "SHA-256" são boas escolhas. Todos eles são esquemas sólidos de criptografia.
Você será solicitado a digitar uma senha. Como observa o assistente do VeraCrypt, é muito importante escolher uma boa senha. Escolher uma senha óbvia ou simples tornará sua criptografia vulnerável a ataques de força bruta.
O assistente recomenda a escolha de uma senha de mais 20 caracteres adicionais. Você pode inserir uma senha de até 64 caracteres. Uma senha ideal é uma combinação aleatória de diferentes tipos de caracteres, incluindo maiúsculas e minúsculas, números e símbolos. Você perderá o acesso aos seus arquivos se você perder a senha, então tenha certeza de que lembre disso. Aqui estão algumas dicas para criar uma senha forte e memorável se você precisar delas.
Existem algumas opções mais aqui, mas não são necessárias. Você pode deixar essas opções sozinhas, a menos que você queira usá-las:
- Use os arquivos-chave : Você pode optar por ativar "Usar arquivos-chave" e fornecer alguns arquivos que devem estar presentes - por exemplo, em uma unidade USB - ao desbloquear sua unidade. Se você perder os arquivos, perderá o acesso à sua unidade.
- Exibir senha : esta opção apenas exibe a senha nos campos de senha nesta janela, permitindo que você confirme que o que você digitou está correto.
- Use PIM : O VeraCrypt permite que você configure um "Multiplicador de Iterações Pessoais" ao ativar a caixa de seleção "Usar PIM".Um valor maior pode ajudar a prevenir contra ataques de força bruta. Você também precisará lembrar o número que você inserir e inseri-lo junto com sua senha, dando-lhe outra coisa para lembrar além da sua senha.
Selecione qualquer uma dessas opções se desejar e clique em Avançar.
VeraCrypt irá pedir-lhe para mover o mouse aleatoriamente por dentro da janela. Ele usa esses movimentos aleatórios do mouse para aumentar a força de suas chaves de criptografia. Quando você preencher o medidor, clique em "Avançar".
O assistente informará que gerou as chaves de criptografia e outros dados de que precisa. Clique em próximo para continuar.
O assistente VeraCrypt irá forçá-lo a criar uma imagem VeraCrypt Rescue Disk antes de continuar.
Se o seu carregador de arranque ou outros dados já sofrerem danos, você deve iniciar a partir do disco de resgate se desejar descriptografar e acessar seus arquivos. O disco também continuará com uma imagem de backup do conteúdo do início do disco, o que permitirá que você o restaure, se necessário.
Observe que você ainda precisará fornecer sua senha ao usar o disco de resgate, portanto, não é uma chave de ouro que permite o acesso a todos os seus arquivos. O VeraCrypt simplesmente criará uma imagem ISO de disco de resgate em C: \ Users \ NAME \ Documents \ VeraCrypt Rescue Disk.iso por padrão. Você precisará gravar a imagem ISO em um disco você mesmo.
Certifique-se de gravar uma cópia do disco de resgate para que você possa acessar seus arquivos se houver algum problema. Você não pode apenas reutilizar o mesmo disco de resgate VeraCrypt em vários computadores. Você precisa de um disco de resgate exclusivo para cada PC!Consulte a documentação do VeraCrypt para obter mais informações sobre discos de resgate VeraCrypt.
Em seguida, você será solicitado pelo "modo de limpeza" que você deseja usar.
Se você tiver dados confidenciais em sua unidade e está preocupado, alguém pode tentar examinar sua unidade e recuperar os dados, você deve selecionar pelo menos "1-pass( random data)" para substituir seus dados não criptografados por dados aleatórios, fazendoé difícil de se recuperar.
Se você não está preocupado com isso, selecione "Nenhum( mais rápido)".É mais rápido não limpar a unidade. Quanto maior o número de passagens, mais longo o processo de criptografia será realizado.
Esta configuração aplica-se apenas ao processo de configuração inicial. Depois que a unidade estiver criptografada, o VeraCrypt não precisará substituir dados criptografados para proteger contra a recuperação de dados.
VeraCrypt verificará agora que tudo está funcionando corretamente antes de criptografar sua unidade. Clique em "Testar" e o VeraCrypt instalará o carregador de inicialização do VeraCrypt no seu PC e reiniciará.Você terá que inserir sua senha de criptografia quando ele for inicializado.
VeraCrypt fornecerá informações sobre o que fazer se o Windows não iniciar. Se o Windows não iniciar corretamente, você deve reiniciar seu PC e pressionar a tecla "Esc" em seu teclado na tela de inicialização do VeraCrypt. O Windows deve começar e perguntar se você deseja desinstalar o carregador de inicialização do VeraCrypt.
Se isso não funcionar, você deve inserir o disco de resgate VeraCrypt no seu PC e inicializar a partir dele. Selecione Opções de Reparo & gt;Restaurar o carregador do sistema original na interface do disco de resgate. Reinicie o seu PC depois.
Clique em "OK" e, em seguida, clique em "Sim" para reiniciar o seu PC.
Você terá que inserir sua senha de criptografia VeraCrypt quando seu PC for inicializado. Se você não inseriu um número PIM personalizado, basta pressionar "Enter" no prompt PIM para aceitar o padrão.
Entre no seu PC quando a tela de boas-vindas normal aparecer. Você deve ver uma janela "Pré-teste concluída".
VeraCrypt aconselha que você tenha cópias de backup dos arquivos que você está criptografando. Se o sistema perder energia ou falhar, alguns de seus arquivos serão irreversivelmente corrompidos.É sempre importante ter cópias de backup de seus arquivos importantes, especialmente quando criptografar sua unidade de sistema. Se você precisar fazer backup de seus arquivos, clique no botão "Adiar" e faça backup dos arquivos. Você pode então relançar VeraCrypt mais tarde e clique em Sistema & gt;Reanudar processo interrompido para retomar o processo de criptografia.
Clique no botão "Criptografar" para criptografar a unidade de sistema do seu PC.
VeraCrypt fornecerá informações sobre quando você deve usar o disco de resgate. Depois disso, ele iniciará o processo de criptografia do seu disco rígido.
Quando o processo estiver completo, sua unidade será criptografada e você terá que inserir sua senha toda vez que você inicializar seu PC.
Se você decidir que deseja remover a criptografia do sistema no futuro, inicie a interface VeraCrypt e clique em Sistema & gt;Decodifique permanentemente a partição / unidade do sistema.