Windows 10 terkadang menggunakan enkripsi secara default, dan terkadang tidak rumit. Inilah cara memeriksa apakah penyimpanan Windows 10 PC Anda dienkripsi dan bagaimana mengenkripsi jika tidak. Enkripsi bukan hanya tentang menghentikan NSA-ini tentang melindungi data sensitif Anda jika Anda kehilangan PC Anda, yang merupakan sesuatu yang dibutuhkan setiap orang.
Tidak seperti semua sistem operasi konsumen modern lainnya-macOS, Chrome OS, iOS, dan Android-Windows 10 masih belum menawarkan alat enkripsi terintegrasi untuk semua orang. Anda mungkin harus membayar untuk edisi Professional Windows 10 atau menggunakan solusi enkripsi pihak ketiga.
Banyak PC baru yang dikirimkan dengan Windows 10 akan secara otomatis mengaktifkan "Enkripsi Perangkat". Fitur ini pertama kali diperkenalkan pada Windows 8.1, dan ada persyaratan perangkat keras khusus untuk ini. Tidak semua PC memiliki fitur ini, tetapi sebagian akan.
Ada batasan lain, juga-itu hanya mengenkripsi drive Anda jika Anda masuk ke Windows dengan akun Microsoft. Kunci pemulihan Anda kemudian diunggah ke server Microsoft. Ini akan membantu Anda memulihkan file jika Anda tidak dapat masuk ke PC Anda. (Ini juga mengapa FBI mungkin tidak terlalu khawatir tentang fitur ini, tapi kami hanya merekomendasikan enkripsi sebagai sarana untuk melindungi data Anda dari pencuri laptop di sini. Jika Anda khawatir tentang NSA, Anda mungkin ingin menggunakan solusi enkripsi yang berbeda.)
Enkripsi Perangkat juga akan diaktifkan jika Anda masuk ke domain organisasi. Misalnya, Anda dapat masuk ke domain yang dimiliki oleh perusahaan atau sekolah Anda. Kunci pemulihan Anda kemudian akan diunggah ke server domain organisasi Anda. Namun, ini tidak berlaku untuk PC PC saja milik rata-rata yang bergabung dengan domain.
Untuk memeriksa apakah Enkripsi Perangkat diaktifkan, buka aplikasi Pengaturan, arahkan ke Sistem> Tentang, dan cari pengaturan "Enkripsi perangkat" di bagian bawah panel Tentang. Jika Anda tidak melihat apa pun tentang Enkripsi Perangkat di sini, PC Anda tidak mendukung Enkripsi Perangkat dan itu tidak diaktifkan. Jika Enkripsi Perangkat diaktifkan-atau jika Anda dapat mengaktifkannya dengan masuk dengan akun Microsoft-Anda akan melihat pesan yang mengatakan demikian di sini.
Jika Enkripsi Perangkat tidak diaktifkan-atau jika Anda menginginkan solusi enkripsi yang lebih kuat yang juga dapat mengenkripsi drive USB yang dapat dilepas, misalnya-Anda akan ingin menggunakan BitLocker. Alat enkripsi BitLocker Microsoft telah menjadi bagian dari Windows untuk beberapa versi sekarang, dan itu umumnya dianggap baik. Namun, Microsoft masih membatasi BitLocker ke edisi Profesional, Enterprise, dan Pendidikan Windows 10.
BitLocker paling aman di komputer yang berisi perangkat keras Modul Platform Tepercaya (TPM), yang PC paling modern lakukan. Anda dapat dengan cepat memeriksa apakah PC Anda memiliki perangkat keras TPM dari dalam Windows, atau periksa dengan pabrikan komputer Anda jika Anda tidak yakin. Jika Anda membuat PC sendiri, Anda dapat menambahkan chip TPM ke dalamnya. Cari chip TPM yang dijual sebagai modul add-on. Anda akan membutuhkan salah satu yang mendukung motherboard yang tepat di dalam PC Anda.
Windows biasanya mengatakan BitLocker memerlukan TPM, tetapi ada opsi tersembunyi yang memungkinkan Anda untuk mengaktifkan BitLocker tanpa TPM. Anda harus menggunakan USB flash drive sebagai "kunci startup" yang harus ada setiap boot jika Anda mengaktifkan opsi ini.
Jika Anda sudah memiliki edisi Professional Windows 10 yang diinstal pada PC Anda, Anda dapat mencari "BitLocker" di menu Start dan menggunakan panel kontrol BitLocker untuk mengaktifkannya. Jika Anda mengupgrade secara gratis dari Windows 7 Professional atau Windows 8.1 Professional, Anda harus memiliki Windows 10 Professional.
Jika Anda tidak memiliki edisi Professional Windows 10, Anda dapat membayar $ 99 untuk meng-upgrade Windows 10 Anda ke Windows 10 Professional. Buka saja aplikasi Pengaturan, arahkan ke Perbarui & keamanan> Aktivasi, dan klik tombol "Buka Simpan". Anda akan mendapatkan akses ke BitLocker dan fitur-fitur lain yang termasuk dalam Windows 10 Professional.
Pakar keamanan Bruce Schneier juga menyukai alat enkripsi full-disk proprietary untuk Windows bernama BestCrypt. Ini berfungsi penuh pada Windows 10 dengan perangkat keras modern. Namun, alat ini biaya $ 99-harga yang sama dengan upgrade ke Windows 10 Professional-jadi mengupgrade Windows untuk mengambil keuntungan dari BitLocker mungkin menjadi pilihan yang lebih baik.
Menghabiskan $ 99 lainnya hanya untuk mengenkripsi hard drive Anda untuk beberapa keamanan tambahan bisa menjadi penjualan yang sulit ketika PC Windows modern sering hanya biaya beberapa ratus dolar di tempat pertama. Anda tidak perlu membayar uang ekstra untuk enkripsi, karena BitLocker bukan satu-satunya pilihan. BitLocker adalah opsi yang paling terintegrasi dan didukung dengan baik - tetapi ada alat enkripsi lain yang dapat Anda gunakan.
TrueCrypt yang dimuliakan, alat enkripsi penuh-sumber terbuka yang tidak lagi dikembangkan, memiliki beberapa masalah dengan PC Windows 10. Tidak dapat mengenkripsi partisi sistem GPT dan mem-boot-nya menggunakan UEFI, konfigurasi yang digunakan sebagian besar PC Windows 10. Namun, VeraCrypt-alat enkripsi open-source full-disk berdasarkan kode sumber TrueCrypt-tidak mendukung enkripsi partisi sistem EFI pada versi 1.18a dan 1.19.
Dengan kata lain, VeraCrypt harus memungkinkan Anda untuk mengenkripsi partisi sistem Windows 10 PC Anda secara gratis.
Pengembang TrueCrypt secara terkenal menutup pengembangan dan menyatakan TrueCrypt rentan dan tidak aman untuk digunakan, tetapi juri masih belum mengetahui apakah ini benar. Sebagian besar diskusi seputar pusat ini tentang apakah NSA dan lembaga keamanan lain memiliki cara untuk memecahkan enkripsi sumber terbuka ini. Jika Anda hanya mengenkripsi hard drive Anda, maka pencuri tidak dapat mengakses file pribadi Anda jika mereka mencuri laptop Anda, Anda tidak perlu khawatir tentang hal ini.TrueCrypt harus lebih dari cukup aman. Proyek VeraCrypt juga telah membuat perbaikan keamanan, dan berpotensi menjadi lebih aman daripada TrueCrypt. Apakah Anda mengenkripsi hanya beberapa file atau seluruh partisi sistem Anda, itulah yang kami sarankan.
Kami ingin melihat Microsoft memberikan lebih banyak pengguna Windows 10 akses ke BitLocker-atau setidaknya memperluas Enkripsi Perangkat sehingga dapat diaktifkan pada lebih banyak PC. Komputer Windows modern harus memiliki alat enkripsi built-in, sama seperti semua sistem operasi konsumen modern lainnya. Pengguna Windows 10 tidak perlu membayar ekstra atau memburu perangkat lunak pihak ketiga untuk melindungi data penting mereka jika laptop mereka pernah hilang atau dicuri.