Criptarea discului în Linux. Cum să criptați și să ascundeți o partiție de hard disk folosind CyberSafe

21.07.2019 Video

Anterior, am vorbit despre cum poți cripta un hard disk într-un computer, astfel încât nimeni să nu poată accesa fișierele și programele stocate pe acesta, chiar dacă reușesc să-l scoată și să-l conecteze la alt dispozitiv. Astăzi vă vom spune cum să utilizați aceeași metodă de criptare medii externe informații, de exemplu, unități flash și hard disk-uri portabile.

Cum să criptați o unitate externă folosind BitLocker:

1. Conectați o unitate flash sau alt dispozitiv de stocare la portul USB al computerului.
2. Deschideți Panoul de control și accesați BitLocker Drive Encryption.
3. Găsiți unitatea pe care doriți să o criptați în această secțiune și faceți clic pe „Activați BitLocker”.

4. Se va deschide o casetă de dialog cu opțiuni de criptare alese.
5. Urmați instrucțiunile și creați o parolă (complexă - cu litere în diferite cazuri și numere) și salvați cheia pentru a restabili accesul. Această cheie poate fi stocată în contul dvs. Microsoft, un fișier salvat pe alt mediu sau tipărită pe hârtie. Rețineți că pentru a restabili accesul la media criptată dacă uitați parola, pe lângă această cheie, va trebui să specificați și numele de utilizator și parola pentru cont Microsoft.


6. Selectați ce fișiere doriți să criptați - toate înregistrate pe suport sau numai cele care vor fi copiate pe acesta în viitor. În al doilea caz, doar fișierele noi vor fi protejate, dar criptarea va fi mai rapidă.
7. Selectați o metodă de criptare: una nouă, în care unitatea va fi imposibil de deblocat pentru mai mult versiuni anterioare Windows sau vechi, utilizat în Windows 7, 8 și 10.
8. Unitatea va fi criptată, după care puteți începe să o utilizați.

Acum, de fiecare dată când conectați unitatea la computer, vi se va cere o parolă. Dacă sunteți sigur că nimeni nu vă va folosi computerul în afară de dvs., îl puteți adăuga la cei de încredere, indicând că pe viitor nu vi se va cere o parolă pentru a decripta datele de pe acesta. În acest caz, parola va fi necesară numai dacă unitatea dvs. este conectată la un alt dispozitiv.

Puteți utiliza unitatea pe un computer de încredere în același mod ca și când nu ar fi criptat, deoarece nu va trebui să introduceți o parolă. În acest caz, unitatea va rămâne protejată atunci când este conectată la alte computere. În orice caz, utilizarea BitLocker nu va afecta viteza de scriere și citire a fișierelor.

Puteți schimba parola setată pe unitate prin secțiunea „BitLocker Drive Encryption” din „Control Panel”.

Salutare prieteni! Aproape fiecare dintre noi are mai multe fișiere pe computer care necesită protecție specială.

Trebuie să creăm un fel de colț secret în care poți stoca informații, știind că doar tu vei avea acces la ele. Programul TrueCrypt ne va ajuta să îndeplinim această sarcină.

Există două tipuri principale de programe pentru stocarea unui astfel de conținut: primul face fișierele invizibile pentru cei din afară, al doilea le criptează conținutul. Mai exact, în acest articol, vă voi spune cum să creați o partiție specială pe hard disk, care va fi criptată, ascunsă și poate fi accesată doar prin introducerea unei parole.

De exemplu, folosesc această caracteristică pentru a stoca o bază de date de parole. În cazul tău ar putea fi oricare altul informatii importante sau fișiere care necesită protecţie fiabilă din privirea privirilor indiscrete.

TrueCrypt este considerat unul dintre cele mai bune programe pentru criptarea datelor. În ciuda faptului că dezvoltatorii săi au închis complet proiectul în 2014 (în opinia mea, sub presiunea serviciilor speciale, iar recomandarea de a trece la BitLocker este doar o confirmare a acestui lucru), funcționalitatea ultimele versiuni rămâne la un nivel destul de ridicat.

Folosind instrumentele TrueCrypt, veți cripta orice fișiere aflate pe computer, partiții OS, discuri sau suporturi amovibile. De asemenea, puteți crea un „container secret”, situat, ca o păpușă cuibărată, în interiorul primului volum, prost protejat. Rolul principal al unui astfel de container este că, chiar dacă trebuie să dați o parolă pentru a deschide primul container, aveți șanse excelente să ascundeți existența celui de-al doilea, care va conține fișierele dvs. secrete.

Instalarea TrueCrypt

Descărcați aceasta utilitate gratuităîn secțiunea Descărcări pentru sistemul dvs. de operare, puteți de pe site truecrypt.ch.

Nu există dificultăți în instalarea programului, doar folosiți setările implicite. Apoi, deschizând programul deja instalat, vom vedea fereastra mica, cu interfata standard, unde există un meniu, o zonă de lucru cu o listă de volume și butoane pentru efectuarea sarcinilor de bază.

Interfața programului este activată engleză. Dacă acest lucru vă deranjează, reveniți la pagina de descărcare a utilitarului și, în secțiunea „Pachete de limbă pentru TrueCrypt”, descărcați documentele necesare pachet lingvistic(V în acest caz,- rusă). Efectuați rusificarea programului.

Rusificarea TrueCrypt

Dezarhivați pachetul de limbi și copiați fișierul „Language.ru” în folderul cu programul instalat(în mod implicit, acesta este C:\Program Files\TrueCrypt).

Înainte de a trece la criptare, trebuie să înțelegeți principiile de bază ale programului.

Cum funcționează TrueCrypt

Funcționarea programului se bazează pe suficient principiu simplu. Creăm un anumit fișier pe computer și îl dăm dimensiune specifică. Programul TrueCrypt criptează acest fișier, plus că îi punem o parolă. Drept urmare, obținem un fel de container, informațiile din interiorul căruia vor fi criptate.

Programul conectează acest container în formular disc virtual care va fi afișat în Explorer și îi va atribui o literă. Montând discul și introducând parola, îl puteți folosi ca pe un disc obișnuit și puteți introduce în el, de exemplu, informații noi, care necesită și criptare.

Creați un disc criptat

Urmând instrucțiunile TrueCrypt Volume Creation Wizard, să începem să creăm un disc criptat. Faceți clic pe „Creați volum” și selectați „Creați un container de fișiere criptat”. Apoi, selectați „Volum obișnuit” și indicați unde va fi localizat, faceți clic pe butonul „Fișier”.

Să spunem, în cazul meu, acesta va fi localizat pe Drive C. Pentru a nu trezi suspiciuni inutile, vă recomand să creați un fișier care să semene cu unul multimedia, adică un fișier cu extensia corespunzătoare, de exemplu, „cifrare”. .avi”

În acest caz, viitorul nostru container secret va arăta ca un fișier video obișnuit și chiar dacă acesta dimensiune mare- asta nu va surprinde pe nimeni. Faceți clic pe „Următorul”, selectați algoritmul de criptare și dimensiunea acestui fișier (viitorul container).

Indicăm dimensiunea volumului, care va depinde de ceea ce vei stoca. Dacă acesta este un container cu conținut multimedia (video, fotografie, audio), atunci dimensiunea ar trebui să fie adecvată.

Următorul pas este să setați o parolă pentru acest volum și să selectați un sistem de fișiere. Dacă dimensiunea estimată a containerului este mai mare de 4 GB, atunci sistemul de fișiere este NFTS.

Faceți clic pe „Marcați” și vedeți mesajul că volumul TrueCrypt a fost creat cu succes. Containerul a fost creat cu succes și, după cum înțelegeți, acesta este fișierul nostru creat și deghizat inițial - cipher.avi.

Acum sarcina noastră este să conectăm acest container ca disc virtual la sistem. În fereastra principală a programului, selectați litera pentru viitorul disc și faceți clic pe butonul „Fișier”. Indicăm calea către containerul nostru - cipher.avi.

Introducem parola și acum discul criptat nou creat ar trebui să apară în sistemul nostru.

Discul a fost creat cu succes. Puteți lucra cu el ca de obicei disc local: copiați, mutați și editați fisierele necesare. Deoarece criptarea are loc din mers, viteza poate varia, dar acest lucru este relevant doar pentru sistemele mai slabe.

Când am terminat de lucrat cu discul, deschidem TrueCrypt, selectam acest disc și facem clic pe „Unmount”.

Data viitoare când trebuie să accesăm acest conținut secret, lansăm programul, în fereastra aplicației facem clic pe butonul „Fișier” și specificăm „cipher.avi”. Apoi, faceți clic pe „Montare” și introduceți parola. După introducerea parolei, discul nostru criptat va reapărea în Explorer. Am lucrat și l-am demontat.

Programul vă permite să criptați nu numai fișierele de pe hard disk sau discul amovibil, ci și întregul disc, partiția sau suporturi amovibile. În plus, TrueCrypt poate cripta chiar și un sistem de operare suplimentar și poate face invizibilă nu numai existența oricăror fișiere, ci și sistemul de operare suplimentar care rulează. Această funcție poate fi necesară dacă nu trebuie doar să ascundeți câteva zeci de fișiere, ci și să clasificați o cantitate mare de informații, inclusiv programele pe care le utilizați.

TrueCrypt are capabilități cu adevărat enorme, iar în acest articol v-am prezentat doar cea mai populară funcție de criptare a discului. Amintiți-vă că orice acțiuni cu fișiere de sistem iar secțiunile poartă în ele potențială amenințare pierderea funcționalității sistem de operare. Înainte de a lucra cu TrueCrypt, vă recomand să creați copie de rezervă OS. De asemenea, atunci când efectuați toate acțiunile, citiți cu atenție explicațiile și instrucțiunile suplimentare.
Asta e tot deocamdată. Sper că l-ai găsit interesant. Ne vedem într-un articol nou.

ÎN în ultima vreme Laptopurile au devenit foarte populare datorită prețului lor accesibil și performanta ridicata. Iar utilizatorii le folosesc adesea în afara spațiilor securizate sau le lasă nesupravegheate. Aceasta înseamnă că problema asigurării inaccesibilității informațiilor personale pe sistemele care rulează sistemul de operare Windows devine extrem de presantă. Instalare ușoară O parolă de conectare nu va ajuta aici. Și criptare fişiere separate iar folderele (citiți despre asta) este o sarcină prea rutină. Prin urmare, cel mai convenabil și de încredere mijloc este criptare hard disk . În acest caz, puteți cripta doar una dintre partiții și puteți păstra fișiere și programe private pe ea. Mai mult, o astfel de partiție poate fi ascunsă fără a-i atribui o literă de unitate. O astfel de secțiune va apărea în exterior neformatată și, prin urmare, nu va atrage atenția intrușilor, ceea ce este deosebit de eficient deoarece cel mai bun mod a proteja informațiile secrete înseamnă a ascunde însuși faptul existenței lor.

Cum funcționează criptarea hard diskului

Principiul general este acesta: programul de criptare realizează o imagine sistem de fișiereși plasează toate aceste informații într-un container, al cărui conținut este criptat. Un astfel de container poate fi fie un simplu fișier, fie o secțiune dispozitiv de disc. Utilizarea unui fișier container criptat este convenabilă, deoarece un astfel de fișier poate fi copiat în orice locație convenabilă și poate continua să lucreze cu el. Această abordare este convenabilă atunci când stocați o cantitate mică de informații. Dar dacă dimensiunea containerului este de câteva zeci de gigaocteți, atunci mobilitatea sa devine foarte îndoielnică și, în plus, un astfel de dimensiune uriașă fișier indică faptul că conține un fel de informatii utile. Prin urmare, o abordare mai universală este criptarea întregii partiții de pe hard disk.

Există multe diferite programeîn aceste scopuri. Dar cel mai faimos și de încredere este considerat TrueCrypt. Din moment ce acest program s-a deschis codurile sursă, aceasta înseamnă că nu există uși din spate furnizate de furnizor care să permită accesul la date criptate printr-o „ușă din spate” nedocumentată. Din păcate, există presupuneri că creatorii programe TrueCrypt forțat să abandoneze dezvoltarea ulterioară și să predea ștafeta analogilor de proprietate. Cu toate acestea, cea mai recentă versiune de încredere, 7.1a, rămâne complet funcțională pe toate versiunile de sistem de operare Windows și majoritatea utilizatorilor folosesc această versiune.

Atenţie!!! Dura versiunea curentă- 7.1a ( link de descărcare). Nu utilizați versiunea „cut down” 7.2 (proiectul a fost închis, iar pe site-ul oficial al programului sugerează trecerea de la TrueCrypt la Bitlocker și este disponibilă doar versiunea 7.2).

Crearea unui disc criptat

Să luăm în considerare abordarea standard atunci când criptăm partițiile. Pentru a face acest lucru, avem nevoie de o partiție neutilizată pe hard disk sau pe unitatea flash. În acest scop, puteți elibera una dintre unitățile logice. De fapt, dacă nu există o partiție liberă, atunci în timpul procesului de creare a unui disc criptat, puteți alege să criptați discul fără formatare și să salvați datele existente. Dar acest lucru durează mai mult și există un mic risc de a pierde date în timpul procesului de criptare dacă computerul se îngheață.

Dacă partiția necesară de pe dispozitivul de disc este pregătită, acum puteți lansa programul TrueCrypt și selectați elementul de meniu „Creați volum nou”.

Deoarece suntem interesați să stocăm datele nu într-un fișier container, ci într-o partiție de disc, selectăm opțiunea „Nu criptați” partiția sistemului/disk" și tipul obișnuit de criptare a volumului.

În această etapă, apare opțiunea menționată - de a cripta datele din partiție sau de a le formata fără a salva informațiile.

După aceasta, programul întreabă ce algoritmi să folosească pentru criptare. Pentru nevoile casnice nu există o mare diferență - puteți alege oricare dintre algoritmi sau o combinație a acestora.

Numai în acest caz, merită luat în considerare faptul că, atunci când utilizați o combinație de mai mulți algoritmi, sunt necesare mai multe resurse de calcul atunci când lucrați cu un disc criptat - și, în consecință, viteza de citire și scriere scade. Dacă computerul dvs. nu este suficient de puternic, atunci este logic să faceți clic pe butonul de testare pentru a selecta algoritmul optim pentru computerul dvs.

Următorul pas este procesul real de formatare a volumului criptat.

Acum tot ce trebuie să faceți este să așteptați până când programul termină criptarea hard diskului.

Este de remarcat faptul că, în etapa de setare a parolei, puteți protectie suplimentara setați fișierul cheie. În acest caz, accesul la informații criptate va fi posibil numai în acest caz fişier cheie. În consecință, dacă acest fișier este stocat pe alt computer în retea locala, atunci dacă se pierde un laptop cu un disc criptat sau o unitate flash, nimeni nu va putea avea acces la datele secrete, chiar dacă a ghicit parola - la urma urmei, nu există niciun fișier cheie nici pe laptop în sine, nici pe unitate flash.

Ascunderea unei partiții criptate

După cum am menționat deja, avantajul unei partiții criptate este că este poziționată în sistemul de operare ca neutilizată și neformatată. Și nu există nicio indicație că conține informații criptate. Singura modalitate de a afla este utilizarea programe specialeîn criptoanaliza, care sunt capabili să concluzioneze din gradul ridicat de aleatorie a secvențelor de biți că secțiunea conține date criptate. Dar dacă nu sunteți o țintă potențială pentru serviciile de informații, atunci este puțin probabil să vă confruntați cu o astfel de amenințare de compromis.

Dar pentru protecție suplimentară față de oamenii obișnuiți, este logic să ascundeți partiția criptată din lista de litere de unitate disponibile. Mai mult, oricum, accesarea discului direct prin litera sa nu va da nimic și este necesară doar dacă criptarea este eliminată prin formatare. Pentru a anula fixarea unui volum din scrisoarea pe care o utilizați, accesați secțiunea „Panou de control” „Gestionarea computerului / Gestionarea discurilor” și sunați meniul contextual Pentru partiția dorită, selectați „Schimbați litera sau calea unității...”, de unde puteți elimina legarea.

După aceste manipulări, partiția criptată nu va fi vizibilă în Windows Explorer si altele manageri de fișiere. Și prezența unei partiții fără nume și „neformatată” între mai multe partiții diferite de sistem este puțin probabil să trezească interesul celor din afară.

Folosind o unitate criptată

Pentru a utiliza un dispozitiv criptat ca disc obișnuit, trebuie să-l conectați. Pentru a face acest lucru, în fereastra principală a programului, faceți clic pe clic dreapta mouse-ul pe una dintre literele de unitate disponibile și selectați elementul de meniu „Selectați dispozitivul și montați...”

După aceasta, trebuie să marcați dispozitivul criptat anterior și să specificați parola.

Ca urmare, o nouă unitate cu litera selectată ar trebui să apară în browserul Windows (în cazul nostru, unitatea X).

Și acum puteți lucra cu acest disc ca și cu oricare unul obișnuit. unitate logică. Principalul lucru după terminarea lucrării este să nu uitați fie să opriți computerul, fie să închideți programul TrueCrypt sau să dezactivați partiția criptată - la urma urmei, atâta timp cât discul este conectat, orice utilizator poate accesa datele aflate pe acesta. Puteți demonta partiția făcând clic pe butonul „Demontare”.

Rezultate

Utilizarea programului TrueCrypt vă va permite să vă criptați hard diskul și, prin urmare, să vă ascundeți fișierele private de străini dacă cineva obține brusc acces la unitatea dvs. flash sau hard disk. Și locația informațiilor criptate pe neutilizate și secțiune ascunsă creează un nivel suplimentar de protecție, deoarece cercul neinițiat de oameni poate să nu realizeze că informațiile secrete sunt stocate într-una dintre secțiuni. Această metodă de protecție a datelor private este potrivită în marea majoritate a cazurilor. Și numai dacă sunteți vizat de amenințarea violenței pentru a vă obține parola, atunci este posibil să aveți nevoie de metode de securitate mai sofisticate, cum ar fi steganografia și volume ascunse TrueCrypt (cu două parole).

Bună ziua, cititorii blogului companiei ComService (Naberezhnye Chelny). În acest articol vom continua să studiem sistemele încorporate în Windows concepute pentru a îmbunătăți securitatea datelor noastre. Astăzi este un sistem de criptare Driver Bitlocker. Criptarea datelor este necesară pentru a împiedica străinii să vă folosească informațiile. Cum va ajunge la ei este o altă întrebare.

Criptarea este procesul de transformare a datelor astfel încât numai oamenii potriviți. Cheile sau parolele sunt de obicei folosite pentru a obține acces.

Criptarea întregii unități împiedică accesul la date atunci când vă conectați hard diskul la alt computer. Sistemul atacatorului poate avea instalat un alt sistem de operare pentru a ocoli protecția, dar acest lucru nu va ajuta dacă utilizați BitLocker.

Tehnologia BitLocker a apărut odată cu lansarea sistemului de operare sisteme Windows Vista și a fost îmbunătățit în . Bitlocker este disponibil în versiunile Maximum și Enterprise, precum și în Pro. Proprietarii altor versiuni vor trebui să caute.

Structura articolului

1. Cum funcționează BitLocker Drive Encryption

Fara a intra in detalii, arata asa. Sistemul criptează întregul disc și vă oferă cheile acestuia. Dacă criptezi disc de sistem atunci nu va porni fără cheia ta. Același lucru cu cheile apartamentului. Le ai, vei intra în el. Pierdut, trebuie să utilizați unul de rezervă (cod de recuperare (emis în timpul criptării)) și să schimbați blocarea (refaceți criptarea cu alte chei)

Pentru o protecție fiabilă, este recomandabil să aveți o platformă de încredere pe computer. Modul TPM(Modul Platformă de încredere). Dacă există și versiunea sa este 1.2 sau mai mare, atunci va controla procesul și vei avea metode de protecție mai puternice. Dacă nu este acolo, atunci va fi posibil să utilizați doar cheia de pe unitatea USB.

BitLocker funcționează după cum urmează. Fiecare sector al discului este criptat separat folosind o cheie (cheie de criptare pentru volum întreg, FVEK). Folosit algoritmul AES cu cheie de 128 biți și difuzor. Cheia poate fi schimbată la 256 de biți în politicile de securitate de grup.

Când criptarea este completă, veți vedea următoarea imagine

Închideți fereastra și verificați dacă cheia de pornire și cheia de recuperare sunt în locuri sigure.

3. Criptarea unei unități flash - BitLocker To Go

De ce ar trebui să întrerupeți criptarea? Pentru ca BitLocker să nu vă blocheze unitatea și să nu apelați la procedura de recuperare. Parametrii sistemului (și conținutul partiției de boot) sunt blocați în timpul criptării pentru protecție suplimentară. Schimbarea acestora poate bloca computerul.

Dacă selectați Gestionați BitLocker, puteți salva sau imprima cheia de recuperare și puteți duplica cheia de pornire

Dacă una dintre chei (cheia de pornire sau cheia de recuperare) este pierdută, o puteți recupera aici.

Gestionați criptarea unităților externe

Următoarele funcții sunt disponibile pentru a gestiona setările de criptare ale unității flash:

Puteți schimba parola pentru a o debloca. Puteți elimina o parolă numai dacă utilizați un smart card pentru a o debloca. De asemenea, puteți salva sau imprima cheia de recuperare și puteți activa automat deblocarea discului pentru aceasta.

5. Restabiliți accesul la disc

Restabilirea accesului la discul de sistem

Dacă unitatea flash cu cheia este în afara zonei de acces, atunci cheia de recuperare intră în joc. Când porniți computerul, veți vedea ceva de genul următor:

Pentru a restabili accesul și pornire Windows apăsați Enter

Veți vedea un ecran care vă va cere să introduceți cheia de recuperare.

Când introduceți ultima cifră, cu condiția ca cheia de recuperare să fie corectă, sistemul de operare va porni automat.

Restabilirea accesului la unitățile amovibile

Pentru a restabili accesul la informațiile de pe unitatea flash sau faceți clic pe Ați uitat parola?

Selectați Introduceți cheia de recuperare

și introduceți acest cod groaznic de 48 de cifre. Faceți clic pe Următorul

Dacă cheia de recuperare este adecvată, discul va fi deblocat

Apare un link către Manage BitLocker, unde puteți schimba parola pentru a debloca unitatea.

Concluzie

În acest articol, am învățat cum să ne protejăm informațiile prin criptarea lor folosind instrumentul încorporat BitLocker. Este dezamăgitor faptul că această tehnologie este disponibilă numai în versiunile mai vechi sau avansate de Windows. De asemenea, a devenit clar de ce acest lucru ascuns și partiția de pornire 100 MB în dimensiune când configurați discul folosind Windows.

Poate voi folosi criptarea unităților flash sau . Dar acest lucru este puțin probabil, deoarece există înlocuitori buni în formă servicii cloud stocarea datelor precum , și altele asemenea.

Mulțumesc pentru împărtășirea articolului pe rețelele sociale. Toate cele bune pentru tine!

Lansați instrumentul de criptare pe Windows căutând „BitLocker” și selectând „Gestionați BitLocker”. În fereastra următoare, puteți activa criptarea făcând clic pe „Activați BitLocker” de lângă hard disk (dacă apare un mesaj de eroare, citiți secțiunea „Utilizarea BitLocker fără TPM”).

Acum puteți alege dacă doriți să utilizați o unitate flash USB sau o parolă atunci când deblocați o unitate criptată. Indiferent de opțiunea pe care o alegeți, va trebui să salvați sau să tipăriți cheia de recuperare în timpul procesului de configurare. Veți avea nevoie de el dacă uitați parola sau pierdeți unitatea flash.

Utilizarea BitLocker fără TPM

Configurarea BitLocker.
BitLocker funcționează și fără un cip TPM - totuși, pentru aceasta trebuie să faceți unele setări în editorul local politica de grup.

Dacă computerul dvs. nu are un cip TPM (Trusted Platform Module), poate fi necesar să faceți unele ajustări pentru a activa BitLocker. În linie Căutare Windows Tastați „Editați politica de grup” și deschideți secțiunea „Editor de politici de grup local”. Acum deschideți în coloana din stânga a editorului „Configurație computer | Șabloane administrative | Componentele Windows| Criptare unitate BitLocker | Discuri ale sistemului de operare”, iar în coloana din dreapta, bifați intrarea „Autentificare suplimentară necesară la pornire”.

Apoi, în coloana din mijloc, faceți clic pe linkul „Editați setarea politicii”. Bifați caseta de lângă „Activați” și bifați caseta de lângă „Permiteți BitLocker fără un TPM compatibil” de mai jos. După ce faceți clic pe „Aplicați” și „OK”, puteți utiliza BitLocker așa cum este descris mai sus.

O alternativă sub forma VeraCrypt

Pentru a cripta partiția de sistem sau întregul hard disk folosind succesorul TrueCrypt, VeraCrypt, selectați „ Creați volum", și apoi - "Criptați partiția de sistem sau întreaga unitate de sistem" Pentru a cripta toate greu disc împreună cu Partiție Windows, selectați „Criptați întreaga unitate”, apoi urmați instrucțiuni pas cu pas prin setare. Atenție: VeraCrypt creează un disc recuperare în caz de dezastruîn cazul în care ați uitat parola. Deci veți avea nevoie de un CD gol.

După ce ați criptat discul, când bootstrap va trebui să specificați PIM (Personal Iterations Multiplier) după parolă. Dacă nu ați instalat PIM în timpul instalării, apăsați Enter.