If-Koubou

Cara Mengenkripsi Drive Sistem Windows Anda Dengan VeraCrypt

Cara Mengenkripsi Drive Sistem Windows Anda Dengan VeraCrypt (Bagaimana caranya)

Beberapa perangkat Windows 10 dikirimkan dengan "Enkripsi Perangkat", tetapi PC lain mengharuskan Anda membayar $ 99 lain untuk mendapatkan BitLocker di Windows Pro untuk enkripsi disk penuh. Jika Anda tidak ingin, Anda dapat menggunakan perangkat lunak VeraCrypt gratis dan sumber terbuka untuk mendapatkan enkripsi disk penuh pada versi Windows apa pun.

Enkripsi adalah cara terbaik untuk memastikan penyerang tidak dapat membaca file Anda. Ini mengacak file Anda menjadi omong kosong yang tampak acak dan Anda membutuhkan kunci rahasia untuk mengaksesnya. Bahkan jika seseorang mendapatkan akses ke hard drive fisik Anda, mereka membutuhkan kata sandi (atau file kunci) untuk benar-benar melihat apa yang Anda miliki di drive.

VeraCrypt adalah alat gratis dan sumber terbuka yang dapat Anda gunakan untuk mengaktifkan enkripsi disk penuh pada PC Windows apa pun. Ia bekerja pada Windows 10, 8, 7, Vista, dan bahkan XP.

Tidak rumit untuk digunakan: Setelah mengaturnya, Anda hanya perlu memasukkan kata sandi enkripsi setiap kali Anda mem-boot PC Anda. Anda menggunakan komputer Anda secara normal setelah boot. VeraCrypt menangani enkripsi di latar belakang, dan semua hal lainnya terjadi secara transparan. Ini juga dapat membuat kontainer file terenkripsi, tetapi kami berfokus pada enkripsi drive sistem Anda di sini.

VeraCrypt adalah proyek berdasarkan kode sumber perangkat lunak TrueCrypt lama, yang dihentikan. VeraCrypt memiliki berbagai perbaikan bug dan mendukung PC modern dengan partisi sistem EFI, konfigurasi yang digunakan banyak PC Windows 10.

Cara Memasang VeraCrypt dan Enkripsikan Drive Sistem Anda

Unduh VeraCrypt untuk memulai. Jalankan penginstal dan pilih opsi "Pasang". Anda dapat menyimpan semua pengaturan default di penginstal - cukup klik sampai VeraCrypt diinstal di komputer Anda.

Setelah VeraCrypt terinstal, buka menu Start Anda dan luncurkan shortcut "VeraCrypt".

Klik Sistem> Enkripsi Sistem Partisi / Drive di jendela VeraCrypt untuk memulai.

Anda akan ditanya apakah Anda ingin menggunakan enkripsi sistem “Normal” atau “Tersembunyi”.

Opsi Normal mengenkripsi partisi sistem atau berkendara secara normal. Saat Anda mem-boot komputer Anda, Anda harus memberikan kata sandi enkripsi untuk mengaksesnya. Tidak ada yang dapat mengakses file Anda tanpa kata sandi Anda.

Opsi Tersembunyi menciptakan sistem operasi dalam volume VeraCrypt tersembunyi. Anda akan memiliki sistem operasi "nyata", yang tersembunyi, dan sistem operasi "umpan". Saat Anda mem-boot PC, Anda dapat memasukkan kata sandi yang sebenarnya untuk mem-boot sistem operasi tersembunyi atau kata sandi ke sistem operasi pemikat untuk mem-boot sistem operasi umpan. Jika seseorang memaksa Anda untuk memberikan akses ke drive Anda yang dienkripsi — karena pemerasan, misalnya — Anda dapat memberi mereka kata sandi ke sistem operasi pemikat dan mereka seharusnya tidak dapat mengatakan bahwa ada sistem operasi tersembunyi.

Dalam hal enkripsi, menggunakan enkripsi "Normal" membuat file Anda tetap aman. Volume "Tersembunyi" hanya membantu jika Anda dipaksa untuk mengungkapkan kata sandi Anda kepada seseorang dan ingin mempertahankan penyangkalan yang masuk akal tentang keberadaan file lainnya.

Jika Anda tidak yakin yang Anda inginkan, pilih "Normal" dan lanjutkan. Kami akan melalui proses pembuatan partisi sistem terenkripsi yang normal di sini, karena itulah yang diinginkan kebanyakan orang. Lihat dokumentasi VeraCrypt untuk informasi lebih lanjut tentang sistem operasi tersembunyi.

Anda dapat memilih untuk “Mengenkripsi partisi sistem Windows” atau “Enkripsikan seluruh drive”. Terserah Anda pilihan yang Anda inginkan.

Jika partisi sistem Windows adalah satu-satunya partisi pada drive, opsi pada dasarnya akan sama. Jika Anda hanya ingin mengenkripsi partisi sistem Windows Anda dan meninggalkan sisa drive saja, pilih "Encrypt the Windows system partition".

Jika Anda memiliki beberapa partisi dengan data sensitif-misalnya, partisi sistem di C: dan partisi file di D:-pilih "Enkripsikan seluruh drive" untuk memastikan semua partisi Windows Anda dienkripsi.

VeraCrypt akan menanyakan berapa banyak sistem operasi yang Anda miliki di PC Anda. Kebanyakan orang hanya menginstal sistem operasi tunggal dan harus memilih "Single-boot". Jika Anda memiliki lebih dari satu sistem operasi yang diinstal dan Anda memilih di antara mereka saat Anda mem-boot komputer Anda, pilih "Multi-boot".

Anda kemudian akan diminta untuk memilih jenis enkripsi yang ingin Anda gunakan. Meskipun ada beberapa opsi yang tersedia, kami sarankan untuk tetap menggunakan pengaturan default. Enkripsi “AES” dan algoritma hash “SHA-256” adalah pilihan yang baik. Mereka semua adalah skema enkripsi yang solid.

Anda kemudian akan diminta memasukkan kata sandi. Saat catatan wizard VeraCrypt, penting untuk memilih kata sandi yang bagus. Memilih kata sandi yang jelas atau sederhana akan membuat enkripsi Anda rentan terhadap serangan brute-force.

Wisaya menyarankan untuk memilih kata sandi dengan 20 karakter lebih banyak. Anda dapat memasukkan kata sandi hingga 64 karakter. Kata sandi yang ideal adalah kombinasi acak dari berbagai jenis karakter, termasuk huruf besar dan kecil, angka, dan simbol. Anda akan kehilangan akses ke file jika Anda kehilangan kata sandi, jadi pastikan Anda mengingatnya. Berikut adalah beberapa kiat untuk membuat kata sandi yang kuat dan mudah diingat jika Anda membutuhkannya.

Ada beberapa opsi lagi di sini, tetapi itu tidak perlu. Anda dapat membiarkan opsi ini sendiri kecuali jika Anda ingin menggunakannya:

  • Gunakan keyfiles: Anda dapat memilih untuk mengaktifkan "Use keyfiles" dan menyediakan beberapa file yang harus ada-misalnya, pada drive USB-saat membuka kunci drive Anda. Jika Anda kehilangan file, Anda akan kehilangan akses ke drive Anda.
  • Tampilkan kata sandi: Opsi ini hanya unhides kata sandi di kolom kata sandi di jendela ini, memungkinkan Anda untuk mengkonfirmasi bahwa apa yang Anda ketikkan sudah benar.
  • Gunakan PIM: VeraCrypt memungkinkan Anda menetapkan "Pengganda Iterasi Pribadi" dengan mengaktifkan kotak centang "Gunakan PIM". Nilai yang lebih tinggi dapat membantu mencegah serangan brute force. Anda juga harus mengingat nomor apa pun yang Anda masukkan dan masukkan di samping kata sandi Anda, memberi Anda sesuatu yang lain untuk diingat selain kata sandi Anda.

Pilih salah satu dari opsi ini jika Anda menginginkannya dan klik Berikutnya.

VeraCrypt akan meminta Anda untuk memindahkan mouse Anda secara acak di dalam jendela. Ini menggunakan gerakan mouse acak untuk meningkatkan kekuatan kunci enkripsi Anda. Ketika Anda sudah mengisi meteran, klik "Next".

Wizard akan memberi tahu Anda bahwa ini menghasilkan kunci enkripsi dan data lain yang dibutuhkannya. Klik "Next" untuk melanjutkan.

Wizard VeraCrypt akan memaksa Anda untuk membuat gambar Disk Rescue VeraCrypt sebelum melanjutkan.

Jika bootloader Anda atau data lain rusak, Anda harus boot dari disk cadangan jika ingin mendekripsi dan mengakses file Anda. Disk juga akan melanjutkan gambar cadangan dari isi awal drive, yang akan memungkinkan Anda untuk mengembalikannya jika perlu.

Perhatikan bahwa Anda masih perlu memberikan kata sandi saat menggunakan disk penyelamatan, jadi ini bukan kunci emas yang memungkinkan akses ke semua file Anda. VeraCrypt hanya akan membuat image ISO disk cadangan di C: \ Users \ NAME \ Documents \ VeraCrypt Rescue Disk.iso secara default. Anda harus membakar citra ISO ke disk sendiri.

Pastikan untuk membakar salinan dari disk penyelamat sehingga Anda dapat mengakses file Anda jika ada masalah. Anda tidak bisa menggunakan kembali disk penyelamatan VeraCrypt yang sama di banyak komputer. Anda membutuhkan disk penyelamatan unik untuk setiap PC! Lihat dokumentasi VeraCrypt untuk informasi lebih lanjut tentang disk penyelamat VeraCrypt.

Selanjutnya, Anda akan diminta untuk "mode lap" yang ingin Anda gunakan.

Jika Anda memiliki data sensitif pada drive Anda dan Anda khawatir seseorang mungkin mencoba untuk memeriksa drive Anda dan memulihkan data, Anda harus memilih setidaknya "1-pass (data acak)" untuk menimpa data yang tidak terenkripsi dengan data acak, sehingga sulit untuk tidak mungkin untuk pulih.

Jika Anda tidak khawatir tentang ini, pilih "Tidak ada (tercepat)". Lebih cepat untuk tidak menghapus drive. Semakin banyak jumlah berlalu, semakin lama proses enkripsi akan mengambil.

Pengaturan ini hanya berlaku untuk proses pengaturan awal. Setelah drive Anda dienkripsi, VeraCrypt tidak perlu menimpa data yang dienkripsi untuk melindungi terhadap pemulihan data.

VeraCrypt sekarang akan memverifikasi semuanya bekerja dengan benar sebelum mengenkripsi drive Anda. Klik "Test" dan VeraCrypt akan menginstal bootloader VeraCrypt pada PC Anda dan restart. Anda harus memasukkan kata sandi enkripsi ketika boot.

VeraCrypt akan memberikan informasi tentang apa yang harus dilakukan jika Windows tidak dimulai. Jika Windows tidak mulai dengan benar, Anda harus me-restart PC Anda dan tekan tombol "Esc" pada keyboard Anda di layar bootloader VeraCrypt. Windows harus memulai dan menanyakan apakah Anda ingin menghapus bootloader VeraCrypt.

Jika itu tidak berhasil, Anda harus memasukkan disk penyelamat VeraCrypt ke PC Anda dan boot dari itu. Pilih Pilihan Perbaikan> Pulihkan Pemuat Sistem Asli di antarmuka disk penyelamatan. Restart PC Anda setelahnya.

Klik "OK" dan kemudian klik "Ya" untuk me-restart PC Anda.

Anda harus memasukkan kata sandi enkripsi VeraCrypt Anda ketika boot PC Anda. Jika Anda tidak memasukkan nomor PIM khusus, cukup tekan "Enter" pada prompt PIM untuk menerima default.

Masuk ke PC Anda ketika layar selamat datang normal muncul. Anda akan melihat jendela "Pretest Completed".

VeraCrypt menyarankan agar Anda memiliki salinan cadangan dari file yang Anda enkripsi. Jika sistem kehilangan daya atau macet, beberapa file Anda akan rusak secara irreversible. Selalu penting untuk memiliki salinan cadangan file penting Anda, terutama ketika mengenkripsi drive sistem Anda. Jika Anda perlu membuat cadangan file Anda, klik tombol “Tunda” dan buat cadangan file. Anda kemudian dapat meluncurkan kembali VeraCrypt kemudian dan klik System> Resume Interrupted Process untuk melanjutkan proses enkripsi.

Klik tombol "Enkripsikan" untuk benar-benar mengenkripsi drive sistem PC Anda.

VeraCrypt akan memberikan informasi tentang kapan Anda harus menggunakan disk penyelamat. Setelah itu, itu akan memulai proses mengenkripsi hard drive Anda.

Ketika proses selesai, drive Anda akan dienkripsi dan Anda harus memasukkan kata sandi setiap kali Anda mem-boot PC Anda.

Jika Anda memutuskan ingin menghapus enkripsi sistem di masa mendatang, luncurkan antarmuka VeraCrypt dan klik System> Permanently Decrypt System Partition / Drive.