Cara memasukkan kata sandi pada folder. Kami melindungi komputer Anda menggunakan program TrueCrypt. Enkripsi file - EFS

Mengenkripsi file dan folder di Windows 8.1, cara kerja enkripsi EFS, mengarsipkan dan memulihkan kunci EFS, bekerja dengan file terenkripsi. Pertanyaan tentang mengenkripsi file dan folder di Windows 8.1 paling sering muncul pada sistem file enkripsi (EFS). Yang dapat mengenkripsi file tertentu secara individual dan seluruh folder. Faktanya, EFS telah tersedia di Windows selama beberapa waktu, dan dikombinasikan dengan beberapa sistem enkripsi berdasarkan Standar Lanjutan (AES), EFS memberikan keamanan komputer secara keseluruhan.

Untuk mengenkripsi file/folder individual (atau grup yang dipilih), ikuti langkah-langkah berikut:

  • Klik kanan pada item yang memerlukan enkripsi. Pada opsi yang muncul, pilih " Properti».
  • Di bagian " Atribut» klik tombol « Lainnya».
  • Centang kotak " Enkripsi konten untuk melindungi data».
  • Untuk memulai enkripsi, klik OK.

Proses enkripsi, tergantung pada jumlah file dan folder yang terlibat, mungkin memerlukan waktu.

Jangan mencoba menutup kotak dialog yang muncul di layar, karena ini akan membatalkan seluruh proses. Anda dapat mendekripsi file dan folder yang diperlukan dengan cara yang sama, sebaliknya, dengan menghapus centang pada opsi untuk mengenkripsi konten.

Cara kerja sistem enkripsi EFS.

EFS terhubung langsung ke akun pengguna Windows Anda. Setiap kali Anda masuk ke Windows dengan akun pengguna Anda, Anda dapat secara otomatis membaca, menulis, dan memodifikasi file yang dilindungi EFS. Namun, jika Anda masuk ke sistem Anda menggunakan akun lain, atau menginstal ulang Windows 8.1 lalu masuk dengan nama pengguna dan kata sandi yang Anda gunakan sebelumnya, file ini tidak akan tersedia lagi untuk Anda. Untuk mengaksesnya, Anda perlu mengimpor kunci EFS. Setelah mengimpor kunci yang sesuai, Anda dapat kembali mengerjakan file Anda.

Mengarsipkan dan memulihkan kunci EFS.

Saat Anda mengenkripsi file atau folder menggunakan Windows EFS, peringatan akan muncul di bilah tugas yang meminta Anda untuk membuat cadangan kunci EFS. Mencadangkan kunci ini dan menyimpannya di tempat yang aman jauh dari komputer Anda sangatlah penting. Untuk melindungi kunci EFS, Anda akan diminta untuk mengatur kata sandinya.

Di Windows 8.1, Anda dapat mencadangkan kunci EFS dan memulihkannya jika perlu dengan memasukkan kata “enkripsi” di kolom pencarian di layar mulai lalu memilih “ Mengelola sertifikat enkripsi file" Klik tombol “Berikutnya” di “ sistem file EFS" akan meluncurkan wizard pembuatan.

Alat berbasis wizard ini sangat sederhana dan mudah digunakan. Omong-omong, Anda dapat mengatur sistem file EFS sehingga hanya mengizinkan akses ke file saat menggunakan kartu pintar (tentu saja, asalkan komputer Anda dilengkapi dengan pembaca). Jika Anda mengubah kunci EFS, misalkan Anda akan mengganti komputer, Anda dapat memperbarui enkripsi file yang digunakan.

Bekerja dengan file dan folder terenkripsi EFS.

Dalam praktiknya, ada beberapa alasan bagus mengapa enkripsi EFS sulit untuk direkomendasikan. Yang pertama dan terpenting adalah, meskipun metode ini mengenkripsi konten file, akses ke file dan folder itu sendiri serta melihat semua nama file untuk pengguna lain masih tetap terbuka, yang tentu saja dapat memberi mereka informasi penting.

Ada kelemahan signifikan lainnya. Tidak dapat dibenarkan, file atau seluruh folder sering kali hilang. Selain itu, perlu diingat bahwa karena file dan folder individual dienkripsi, bukan seluruh volume, file dan folder tersebut akan tetap terenkripsi meskipun Anda menyalinnya atau memindahkannya ke lokasi lain.

Jadi, jika Anda memiliki pengaturan pencadangan otomatis yang menyalin file ke hard drive eksternal atau perangkat penyimpanan yang terhubung ke jaringan, file cadangan juga akan dienkripsi.

Sayangnya, enkripsi EFS memerlukan hard drive berformat NTFS agar dapat berfungsi, dan beberapa hard drive eksternal, terutama perangkat NAS, sering kali diformat menggunakan metode lain. Dalam kasus ini, Anda mungkin menghadapi kenyataan bahwa cadangan Anda tidak dapat dibaca sama sekali saat Anda mencoba memulihkannya.

Jika Anda penggemar baris perintah Windows, Anda dapat mengelola enkripsi file dan folder menggunakan EFS di sana. Untuk melakukan ini, gunakan perintah dalam format sandi [\folder-atau-file-1] [\folder-atau-file-2].

Program enkripsi file

Enkripsi semuanya!

Setiap kali informasi bocor ke Internet tentang skandal yang melibatkan kebocoran dokumen penting di suatu tempat, saya bertanya pada diri sendiri mengapa dokumen tersebut tidak dienkripsi? Keamanan dokumen harus ada dimana-mana.

Algoritma enkripsi

Algoritma enkripsi itu seperti kotak hitam. Tumpukan dokumen, gambar, atau file lain yang Anda unggah ke dalamnya adalah apa yang Anda dapatkan kembali. Tapi apa yang Anda lihat sepertinya gila.

Anda dapat mengubah omong kosong ini kembali menjadi dokumen normal melalui jendela dengan kata sandi yang sama yang Anda masukkan selama enkripsi. Ini adalah satu-satunya cara Anda akan menerima yang asli.

Pemerintah AS telah mengakui Standar Enkripsi Lanjutan (AES) sebagai standar, dan semua produk yang dikumpulkan di sini mendukung standar enkripsi AES.

Bahkan mereka yang mendukung algoritma lain umumnya merekomendasikan penggunaan AES.

Jika Anda ahli enkripsi, Anda mungkin lebih memilih algoritma lain, Blowfish, dan mungkin bahkan algoritma Gost pemerintah Soviet.

Tapi ini sepenuhnya untuk penggemar hiburan ekstrim. Untuk rata-rata pengguna, AES hanyalah solusi terbaik.

Kriptografi dan Pertukaran Kunci Publik

Kata sandi itu penting dan Anda harus merahasiakannya, bukan? Namun tidak jika menggunakan infrastruktur kunci publik (PKI), yang digunakan dalam kriptografi.

Jika saya ingin mengirimi Anda dokumen rahasia, saya cukup mengenkripsinya dengan kunci publik. Setelah Anda menerimanya, Anda dapat menggunakannya untuk mendekripsi dokumen. Sederhana saja!

Dengan menggunakan sistem ini secara terbalik, Anda dapat membuat tanda tangan digital yang memverifikasi bahwa dokumen Anda berasal dari Anda dan belum diubah. Bagaimana? Enkripsi saja dengan kunci pribadi Anda.

Fakta bahwa kunci publik Anda mendekripsinya adalah bukti bahwa Anda berhak mengeditnya.

Dukungan PKI kurang umum dibandingkan dukungan untuk algoritma simetris tradisional.

Banyak produk yang memungkinkan pembuatan file eksekusi yang dapat mendekripsi sendiri.

Anda mungkin juga menemukan bahwa penerima dapat menggunakan alat tertentu secara gratis hanya untuk dekripsi.

Mana yang lebih baik?

Sekarang ada banyak pilihan produk yang tersedia di ruang enkripsi.

Setiap orang hanya perlu memilih solusi yang nyaman dalam hal fungsionalitas, praktis dan bergaya dari sudut pandang antarmuka jendela program utama.

Brankas digital SureSafe melewati algoritme keamanan multi-langkah yang mengidentifikasi Anda ke situs tersebut. Anda harus melalui beberapa pemeriksaan otentikasi setiap kali.

File Anda dienkripsi; jika seseorang mencoba meretasnya, file tersebut akan berantakan dan tidak ada yang dapat membuatnya kembali. Dalam hal ini, ada risiko tertentu, tetapi pada saat yang sama, tingkat keandalannya sangat baik.

Setiap bagian file kemudian disimpan di server yang berbeda. Seorang peretas yang berhasil meretas salah satu server tidak akan dapat melakukan sesuatu yang berguna.

Kunci dapat mengenkripsi file atau sekadar menguncinya sehingga tidak ada yang bisa membukanya. Ia juga menawarkan loker terenkripsi untuk menyimpan informasi rahasia pribadi dengan aman.

Banyak fitur berguna lainnya termasuk penghancuran, penghancuran ruang kosong, pencadangan online yang aman, dan dekripsi file sendiri.

Baik Anda perlu melindungi data sensitif di drive USB, email, atau langsung di hard drive Anda, ada banyak cara untuk melakukannya.

Ketika melindungi file dengan kata sandi, biasanya ini berarti file tersebut dienkripsi dan tidak dapat didekripsi atau dibaca tanpa memasukkan kata sandi. Ini adalah cara paling andal untuk melindungi file dengan kata sandi.

Membuat volume terenkripsi menggunakan TrueCrypt

Memungkinkan Anda membuat volume terenkripsi. Program ini sangat fleksibel dan dapat digunakan dengan berbagai cara:

1. Buat file kontainer kecil terenkripsi di hard drive Anda. Untuk melihat dan mengubah konten file tersebut, Anda perlu "memasang" file tersebut sebagai partisi disk khusus dengan memasukkan kata sandi. Setelah "menonaktifkan", tidak ada yang dapat melihat konten bagian tersebut tanpa memasukkan kata sandi.

2. Buat volume terenkripsi pada drive USB. Hal ini memungkinkan Anda membawa data penting ke mana pun tanpa takut jatuh ke tangan yang salah jika flash drive hilang. TrueCrypt dapat digunakan sebagai aplikasi portabel, memungkinkan akses ke data terenkripsi bahkan pada komputer yang tidak menginstal TrueCrypt. File program TrueCrypt hanya disalin ke drive yang sama dengan data terenkripsi.

3. Enkripsi partisi sistem Windows. Dalam hal ini, saat Anda menghidupkan komputer atau bangun dari mode tidur, Anda akan diminta memasukkan kata sandi untuk login. Ini memastikan tidak ada seorang pun yang dapat mengakses konten hard drive - Anda hanya perlu mengunci atau mematikan komputer di belakang Anda. Satu-satunya cara untuk meretas perlindungan tersebut adalah, namun kenyataannya, hanya sedikit orang yang melakukan ini.

Menggunakan fitur enkripsi bawaan Windows

Edisi Windows Professional dan Enterprise memiliki fitur enkripsi khusus. Versi Beranda (dan edisi dasar, yang tidak memiliki tanda seperti itu) tidak memiliki fungsi ini. Namun publikasi profesional menyertakan dua opsi enkripsi:

BitLocker memungkinkan Anda membuat volume terenkripsi pada disk, termasuk volume portabel. Utilitas ini memiliki fungsi yang mirip dengan TrueCrypt, sehingga dalam edisi dasar Windows, kemampuan serupa tersedia menggunakan perangkat lunak pihak ketiga.

memungkinkan Anda mengenkripsi folder dan file individual. Untuk melakukan ini, klik kanan pada file atau folder, pilih “Properties” dan di jendela yang muncul, pada tab “General”, klik tombol “Advanced”. Di jendela berikutnya, centang kotak "Enkripsi konten untuk mengamankan data" - opsi ini tidak akan tersedia di edisi dasar Windows. File dienkripsi menggunakan kata sandi akun Windows Anda, jadi jika Anda lupa, Anda tidak akan memiliki akses ke data Anda. Ingatlah bahwa file hanya tetap terenkripsi saat disimpan di komputer Anda - file harus dienkripsi dengan cara lain agar dapat dikirim dengan aman.

Pernahkah Anda bertanya-tanya betapa mudahnya merampok Anda? Katakanlah menarik uang dari kartu kredit Anda. Ini mungkin mengejutkan Anda, tetapi statistik mengatakan: “Nomor kartu bank dan data pribadi Anda sudah tersebar di Internet, dengan kemungkinan 99,99%.” Apa yang bisa kami katakan tentang data lain yang tidak memiliki perlindungan fisik, misalnya kata sandi dan login ke situs berbeda, atau sekadar informasi penting yang disimpan dalam file Anda. Dan jika Anda berpikir, “Antivirus saya akan melindungi saya,” statistiknya akan mengecewakan Anda lagi: seorang anak sekolah sederhana yang membaca artikel terkait di Wikipedia dapat meretas komputer orang biasa.

Namun terlepas dari informasi yang mengecewakan tersebut, ada dua kabar baik untuk Anda: pertama, terdapat banyak sekali pengguna biasa dan kemungkinan mereka ingin merampok Anda lebih kecil daripada peluang memenangkan lotre; kedua, Anda selalu dapat mengenkripsi data penting. Atau, dalam kata-kata seorang spesialis TI, “gunakan kriptografi.”

Kriptografi (enkripsi data) adalah transformasi data digital sedemikian rupa sehingga tidak dapat dibaca oleh orang yang tidak berwenang. Hal ini biasanya dilakukan dengan menyimpan data penting di brankas digital, disebut juga brankas digital.

Jadi, jika Anda tidak ingin memberikan data berharga kepada penipu, pesaing, atau sekadar penjiplak, informasi Anda harus dienkripsi. Atau Anda bisa memainkan anti lotere. Jika Anda memilih opsi terakhir, semoga berhasil; jika tidak, kami sarankan menggunakan program enkripsi gratis TrueCrypt. Mudah dipelajari dan memiliki kemampuan enkripsi yang sangat baik. Selain itu, kodenya terbuka, dan ini, menurut para ahli, menunjukkan tidak adanya modul tersembunyi di dalamnya. Yang secara teoritis dapat mengumpulkan informasi tentang penggunanya (kata sandi, login, data pribadi dan keuangan).

  • Lintas platform.
  • Sumber terbuka.
  • Algoritma enkripsi yang sangat baik.
  • Kemampuan untuk membuat wadah terenkripsi untuk masing-masing partisi hard drive.
  • Kemampuan kriptografi dengan cepat, dengan kata lain, secara real time.
  • Enkripsi perangkat eksternal.
  • Berbagai pilihan untuk “penyangkalan yang masuk akal.” Wadah sulit ditemukan dan ditautkan ke pembuatnya.
  • Enkripsi penuh perangkat eksternal.

Menginstal TrueCrypt

  1. Pertama-tama, Anda perlu mengunduh program dari situs resminya. Di sini Anda perlu memilih versi kriptografer yang sesuai untuk sistem operasi Anda. Dalam kasus kami, ini adalah versi untuk Windows (XP/Vista/7/8). Setelah memilih, klik dan setujui tawaran untuk mengunduh file.

  2. Luncurkan file yang diunduh. Kami menerima ketentuan Perjanjian Lisensi.

  3. Pilih opsi instalasi.
    "Instal" - instalasi lengkap enkripsi ke dalam sistem operasi Anda.
    "Ekstrak" - instalasi versi portabel, tanpa implementasi ke dalam sistem operasi. Versi program ini memiliki sejumlah keterbatasan dalam fungsinya.

  4. Pilih lokasi folder root program.

  5. Kami menunggu instalasi selesai, setelah itu disarankan untuk me-restart sistem operasi.

  6. Di mana kami sebelumnya mengunduh klien program, Anda juga dapat mengunduh kamus khusus untuk TrueCrypt Russification. Anda perlu mengekstraknya dan memindahkan tiga file ke direktori root program (dipilih sebelumnya - langkah 4.)

  7. Luncurkan program, buka bagian “Pengaturan”\”Bahasa”.

  8. Pilih "Rusia" dan klik "OK".
  9. Buka bagian “Pengaturan”\”Opsi” dan centang kotak yang mirip dengan gambar.

Sekarang enkripsi TrueCrypt benar-benar siap digunakan.

Cara mengenkripsi file dan folder


Selanjutnya, Anda perlu menambahkan volume yang dibuat ke disk virtual. Untuk melakukan ini, pilih nama disk, pilih file (container) yang telah dibuat sebelumnya, klik “Mount”


Setelah itu, sebuah jendela akan terbuka di mana Anda perlu memasukkan kata sandi (file kunci) dan sekali lagi mengkonfirmasi keinginan Anda untuk membuat disk.

Sekarang Anda memiliki wadah untuk menyimpan data, akses? yang diakses melalui disk virtual yang dibuat. Sementara data terenkripsi disimpan di file kontainer lain yang dibuat sebelumnya.

Cara mengenkripsi disk atau flash drive

Dengan cara yang sama seperti satu file dienkripsi, Anda dapat mengenkripsi seluruh hard drive atau flash drive. Prosedurnya hampir sama, jadi tidak ada gunanya menjelaskannya.
Yang perlu diperhatikan hanyalah poin-poin penting:


Mungkin, masing-masing dari kita memiliki folder dan file yang ingin kita sembunyikan dari pengintaian. Apalagi bila tidak hanya Anda, tetapi juga pengguna lain yang bekerja di depan komputer.

Untuk melakukan ini, tentu saja Anda dapat menginstal atau mengarsipkannya dengan kata sandi. Namun metode ini tidak selalu nyaman, terutama untuk file yang akan Anda kerjakan. Untuk ini, sebuah program untuk enkripsi file.

1. Program enkripsi

Meskipun banyaknya program berbayar (misalnya: DriveCrypt, BestCrypt, PGPdisk), dalam ulasan ini saya memutuskan untuk fokus pada program gratis, yang kemampuannya cukup untuk sebagian besar pengguna.

http://www.truecrypt.org/downloads

Program luar biasa untuk mengenkripsi data, baik itu file, folder, dll. Inti dari pekerjaannya adalah membuat file yang menyerupai image disk (omong-omong, versi baru dari program ini memungkinkan Anda untuk mengenkripsi bahkan seluruh partisi, misalnya Misalnya, Anda dapat mengenkripsi flash drive dan menggunakannya tanpa rasa takut bahwa siapa pun - selain Anda, akan dapat membaca informasi darinya). File ini tidak dapat dibuka dengan mudah; Jika Anda lupa kata sandi untuk file tersebut, kecil kemungkinan Anda akan pernah melihat file Anda yang tersimpan di dalamnya...

Apa lagi yang menarik:

Alih-alih kata sandi, Anda dapat menggunakan file kunci (pilihan yang sangat menarik, tanpa file - tidak ada akses ke disk terenkripsi);

Beberapa algoritma enkripsi;

Kemampuan untuk membuat disk terenkripsi yang tersembunyi (hanya Anda yang mengetahui keberadaannya);

Kemampuan untuk menetapkan tombol untuk memasang dan melepas disk dengan cepat (melepaskannya).

2. Pembuatan dan enkripsi disk

Sebelum kita mulai mengenkripsi data, kita perlu membuat disk tempat kita akan menyalin file yang perlu disembunyikan dari pengintaian.

Untuk melakukan ini, luncurkan program dan tekan tombol "Buat Volume", mis. Mari mulai membuat disk baru.

Pilih item pertama "Buat wadah file terenkripsi" - buat file wadah terenkripsi.

Di sini kami ditawari dua opsi untuk file kontainer:

1. Normal, standar (yang dapat dilihat oleh semua pengguna, tetapi hanya mereka yang mengetahui kata sandinya yang dapat membukanya).

2. Tersembunyi. Hanya Anda yang tahu keberadaannya. Pengguna lain tidak akan dapat melihat file container Anda.

Sekarang program akan meminta Anda menentukan lokasi drive rahasia Anda. Saya sarankan memilih drive yang memiliki lebih banyak ruang. Biasanya drive tersebut adalah D, karena Drive C adalah drive sistem dan OS Windows biasanya diinstal di dalamnya.

Langkah penting: tentukan algoritma enkripsi. Ada beberapa di antaranya dalam program ini. Untuk rata-rata pengguna yang belum tahu, saya akan mengatakan bahwa algoritme AES, yang ditawarkan program secara default, memungkinkan Anda melindungi file Anda dengan sangat andal dan kecil kemungkinannya ada pengguna komputer Anda yang dapat meretasnya! Anda dapat memilih AES dan klik “BERIKUTNYA”.

Pada langkah ini Anda dapat memilih ukuran disk Anda. Tepat di bawah, di bawah jendela untuk memasukkan ukuran yang diinginkan, ruang kosong pada hard drive Anda yang sebenarnya ditampilkan.

Kata sandi - beberapa karakter (disarankan setidaknya 5-6) yang tanpanya akses ke disk rahasia Anda akan ditolak. Saya menyarankan Anda untuk memilih kata sandi yang tidak akan Anda lupakan bahkan setelah beberapa tahun! Jika tidak, informasi penting mungkin tidak dapat Anda akses.

Setelah beberapa waktu, program akan memberi tahu Anda bahwa file kontainer terenkripsi telah berhasil dibuat dan Anda dapat mulai mengerjakannya! Besar…

3. Bekerja dengan disk terenkripsi

Mekanismenya cukup sederhana: pilih file container mana yang ingin Anda sambungkan, lalu masukkan kata sandinya - jika semuanya "OK" - maka Anda memiliki disk baru di sistem Anda dan Anda dapat menggunakannya seolah-olah itu adalah disk asli. HDD.

Mari kita lihat lebih dekat.

Klik kanan pada huruf drive yang ingin Anda tetapkan ke wadah file Anda, pilih "Pilih File dan Pasang" dari menu tarik-turun - pilih file dan lampirkan untuk pekerjaan lebih lanjut.


Setelah Anda bekerja dengan disk, Anda harus menutupnya agar orang lain tidak dapat menggunakannya. Untuk melakukan ini, Anda hanya perlu menekan satu tombol - "Turun Semua". Setelah ini, semua drive rahasia akan dinonaktifkan, dan untuk mengaksesnya Anda perlu memasukkan kata sandi lagi.

Ngomong-ngomong, kalau bukan rahasia siapa yang menggunakan program apa? Terkadang, ada kebutuhan untuk menyembunyikan selusin file di komputer kerja...

  • Sergei Savenkov

    semacam ulasan "pendek"... seolah-olah mereka sedang terburu-buru di suatu tempat