Program enkripsi file: Mana yang lebih baik untuk dipilih? Panduan pemilihan cepat (unduh program untuk mengenkripsi file dan folder)

Apakah Anda perlu melindungi data sensitif di drive USB, email atau langsung di hard drive Anda, hal ini dapat dilakukan dengan banyak cara.

Kapan yang sedang kita bicarakan tentang melindungi file dengan kata sandi, biasanya berarti file tersebut dienkripsi dan tidak dapat didekripsi atau dibaca tanpa memasukkan kata sandi. Ini yang paling banyak cara yang dapat diandalkan perlindungan kata sandi file.

Membuat volume terenkripsi menggunakan TrueCrypt

Memungkinkan Anda membuat volume terenkripsi. Program ini sangat fleksibel dan dapat digunakan dengan berbagai cara:

1. Buat file kontainer kecil terenkripsi di hard drive Anda. Untuk melihat dan mengubah konten file tersebut, Anda perlu "memasang" file tersebut sebagai partisi disk khusus dengan memasukkan kata sandi. Setelah "menonaktifkan", tidak ada yang dapat melihat konten bagian tersebut tanpa memasukkan kata sandi.

2. Buat volume terenkripsi pada drive USB. Hal ini memungkinkan Anda membawa data penting ke mana pun tanpa takut jatuh ke tangan yang salah jika flash drive hilang. TrueCrypt dapat digunakan sebagai aplikasi portabel, yang memberikan akses ke data terenkripsi bahkan pada komputer yang tidak menginstal TrueCrypt. File program TrueCrypt hanya disalin ke drive yang sama dengan data terenkripsi.

3. Enkripsi partisi sistem jendela. Dalam hal ini, saat Anda menyalakan komputer atau bangun dari mode tidur, Anda akan diminta memasukkan kata sandi untuk login. Ini memastikan bahwa tidak ada yang dapat mengakses isi keras disk - Anda hanya perlu memblokir atau mematikan komputer di belakang Anda. Satu-satunya cara untuk meretas perlindungan tersebut - namun kenyataannya, hanya sedikit orang yang melakukan ini.

Menggunakan bawaan fungsi jendela enkripsi

Dalam publikasi Windows Profesional dan Perusahaan disediakan fungsi khusus enkripsi. DI DALAM Versi rumah(dan dalam edisi dasar, yang tidak memiliki tanda seperti itu) fungsi-fungsi ini tidak ada. Namun publikasi profesional menyertakan dua opsi enkripsi:

BitLocker memungkinkan Anda membuat volume terenkripsi pada disk, termasuk volume portabel. Utilitas ini memiliki fungsi yang mirip dengan TrueCrypt, jadi pada dasarnya Edisi Windows kemampuan serupa tersedia menggunakan perangkat lunak pihak ketiga.

memungkinkan Anda mengenkripsi folder dan file individual. Untuk melakukan ini, klik pada file atau folder klik kanan mouse, pilih "Properties" dan di jendela yang muncul, pada tab "General", klik tombol "Other". Di jendela berikutnya, centang kotak “Enkripsi konten untuk mengamankan data” – opsi ini tidak akan tersedia di edisi dasar Windows. File dienkripsi menggunakan kata sandi akun Anda Entri Windows, jadi jika Anda lupa, Anda akan kehilangan akses ke data tersebut. Ingatlah bahwa file hanya tetap terenkripsi saat disimpan di komputer Anda - file harus dienkripsi dengan cara lain agar dapat dikirim dengan aman.

Halo teman teman! Pada artikel ini kita akan membahas sistem enkripsi data EFS dan bagaimana Anda dapat menggunakannya untuk memproduksi enkripsi berkas. Data biasanya dienkripsi untuk membatasi akses ke pihak ketiga. Dan, khusus untuk ini, Microsoft mengembangkan sistem enkripsi data EFS. Dimulai dengan Windows 2000 dan semua versi sistem operasi yang lebih baru, terdapat sistem enkripsi data. Tidak seperti BitLocker, Anda dapat menggunakan EFS untuk mengenkripsi file dan folder individual. Untuk memanfaatkan semua manfaatnya, Anda memerlukan sistem operasi dengan peringkat Profesional atau lebih tinggi. EFS adalah tambahan untuk file file sistem NTFS. EFS tidak akan berfungsi pada sistem file lain. Saat menyalin data terenkripsi ke disk dengan sistem file selain NTFS, semua informasi didekripsi secara otomatis.

Sistem enkripsi data EFS mengenkripsi informasi secara transparan kepada pengguna. Artinya, pengguna berkata, “Enkripsi folder” dan semua informasi di dalamnya akan dienkripsi secara otomatis. Saat mengakses file terenkripsi, file tersebut didekripsi secara otomatis. Inilah salah satu kelebihan EFS dibandingkan membuat arsip kata sandi.

Tidak, arsipnya tentu saja nyaman. Tapi tidak begitu universal. Anda perlu membongkar arsip, mengerjakan file dan ingat untuk mengemasnya lagi. + Selain itu, saat Anda menghapus file yang arsipnya Anda buat dengan kata sandi, file tersebut tidak terhapus secara fisik. Dan ini adalah celah pertahanan.

EFS bekerja sebagai berikut. Ketika perlu mengenkripsi file, sistem menghasilkan kunci acak yang disebut FEK - Kunci Enkripsi File. Dengan menggunakan kunci ini algoritma simetris enkripsi mengkodekan file. Simetris berarti file dienkripsi dan didekripsi dengan satu kunci - FEK.

Kapan pun diperlukan, enkripsi informasi jendela menciptakan dua kunci pengguna: terbuka dan tertutup. FEK dienkripsi menggunakan algoritma asimetris menggunakan kunci publik pengguna. Algoritme enkripsi asimetris berarti file dienkripsi dengan satu kunci (dalam kasus kami, publik), dan didekripsi dengan kunci lain (pribadi). FEK terenkripsi ditulis di sebelah file terenkripsi.

Kunci pribadi dienkripsi dengan kata sandi pengguna. Oleh karena itu, keamanan informasi Anda secara langsung bergantung pada kerumitan kata sandi Anda. Oleh karena itu, disarankan untuk menentukannya dengan lebih dari 8 karakter, termasuk huruf kecil dan besar, angka, dan karakter khusus

Untuk mendekripsi data, Anda harus masuk akun pengguna yang mengenkripsi file. Dalam hal ini, secara otomatis saat Anda masuk kata sandi yang benar diuraikan kunci pribadi. Menggunakan yang terakhir, FEK didekripsi - Kunci Enkripsi File, yang mendekripsi file yang diinginkan.

Enkripsi berkas

Anda dapat mengenkripsi file sebagai berikut. Menggunakan tombol kanan mouse pada file, panggil menu konteks dan pilih Properti. Pada tab Umum, di bagian Atribut, klik Lainnya…

Di jendela yang terbuka, beri tanda centang. Dan oke

Klik Terapkan atau OK di jendela properti dokumen. Peringatan enkripsi muncul di mana Disarankan untuk mengenkripsi folder yang memuatnya beserta filenya. Pilih opsi yang direkomendasikan dan klik OK

Jendela yang sama menjelaskan mengapa perlu mengenkripsi folder bersama dengan file - karena program pengeditan membuat file sementara yang tidak akan dienkripsi. Biasanya file-file sementara akan dihapus, namun program mungkin macet atau listrik padam pada komputer, dan Anda tidak dapat lagi mengakses file-file tersebut. Dalam hal ini, file sementara akan tetap ada dan tidak akan dienkripsi, dan ini merupakan lubang keamanan lainnya. Oleh karena itu, disarankan untuk mengenkripsi file beserta folder yang memuatnya, atau mengenkripsi seluruh folder dengan seluruh isinya.

File terenkripsi biasanya ditandai hijau jika ini ditentukan dalam pengaturan

Anda dapat memeriksanya sebagai berikut. Di Explorer, pada toolbar, klik Mengatur dan pilih Opsi folder dan pencarian

Di jendela Opsi Folder, buka tab Melihat dan centang kotaknya

Perlu dicatat bahwa di ruang operasi sistem Windows dimungkinkan untuk mengenkripsi file atau mengompresnya untuk menghemat ruang. Saya ragu ada orang yang bisa menghemat di era hard drive 3, 4 dan 5 terabyte.

Dekripsi berkas Anda dapat menyalinnya ke folder yang tidak terenkripsi dan menghapus centang pada kotak yang sesuai di kotak Atribut lainnya.

Untuk kenyamanan, enkripsi dan dekripsi file dapat disertakan menu konteks barang yang relevan

Hal ini dilakukan dengan mengedit registri. Panggil utilitas regedit dari pencarian di menu Start

Pergi ke bagian

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced

dan buat parameter

"EncryptionContextMenu"=kata sandi:00000001

Untuk membuat parameter, klik kanan ruang kosong dan pilih Buat > Parameter DWORD(32 bit)

Ini berfungsi untuk saya meskipun faktanya Windows 7 adalah 64-bit.

Sekarang Anda memiliki item terkait yang disertakan dalam menu dan enkripsi akan menjadi lebih mudah.

Sertifikat

Pertama kali Anda mengenkripsi sesuatu, dua kunci dibuat: kunci publik dan kunci pribadi. Kunci terbuka digunakan untuk mengenkripsi kunci FEK, dan kunci tertutup digunakan untuk mendekripsi kunci. Kedua kunci ini (publik dan privat) ditempatkan di sertifikat. Oleh karena itu, sertifikat ini dapat diekspor untuk mendekripsi data di komputer lain.

Ini dilakukan sebagai berikut.

Jika Anda memiliki penjelasan yang lebih sederhana tentang cara kerja sistem enkripsi file EFS, silakan bagikan di komentar.

Mengenkripsi file dan folder di Windows 8.1, cara kerja enkripsi EFS, mengarsipkan dan memulihkan kunci EFS, bekerja dengan file terenkripsi. Pertanyaan tentang mengenkripsi file dan folder di Windows 8.1 paling sering bermuara pada enkripsi sistem file(EFS). Yang dapat mengenkripsi secara terpisah file tertentu, dan seluruh folder. Faktanya, EFS telah tersedia di Windows selama beberapa waktu, dan dikombinasikan dengan beberapa sistem enkripsi berdasarkan Standar Lanjutan (AES), EFS memberikan keamanan komputer secara keseluruhan.

Untuk mengenkripsi file/folder individual (atau grup yang dipilih), ikuti langkah-langkah berikut:

  • Klik kanan pada item yang memerlukan enkripsi. Pada opsi yang muncul, pilih " Properti».
  • Di bagian " Atribut» klik tombol « Lainnya».
  • Centang kotak " Enkripsi konten untuk melindungi data».
  • Untuk memulai enkripsi, klik OK.

Proses enkripsi, tergantung pada jumlah file dan folder yang terlibat, mungkin memerlukan waktu.

Jangan mencoba menutup kotak dialog yang muncul di layar, karena ini akan membatalkan seluruh proses. Menguraikan file yang diperlukan dan folder, Anda dapat menggunakan metode yang sama, sebaliknya dengan menghapus centang pada kotak untuk mengenkripsi konten.

Cara kerja sistem enkripsi EFS.

EFS terhubung langsung ke akun Anda pengguna Windows. Setiap kali Anda masuk ke Windows dengan akun pengguna Anda, Anda dapat secara otomatis membaca, menulis, dan memodifikasi dilindungi file EFS. Namun, jika Anda masuk ke sistem Anda menggunakan akun lain, atau menginstal ulang Windows 8.1 lalu masuk dengan nama pengguna dan kata sandi yang Anda gunakan sebelumnya, file ini tidak akan tersedia lagi untuk Anda. Untuk mengaksesnya, Anda perlu mengimpor kunci EFS. Setelah mengimpor kunci yang sesuai, Anda dapat kembali mengerjakan file Anda.

Mengarsipkan dan memulihkan kunci EFS.

Saat Anda mengenkripsi file atau folder Anda dengan menggunakan Windows EFS, peringatan akan muncul di bilah tugas yang meminta Anda membuat salinan cadangan kunci EFS. Cadangkan kunci ini dan simpan ke tempat yang aman menjauh dari komputer sangatlah penting. Untuk melindungi kunci EFS, Anda akan diminta untuk mengatur kata sandinya.

Anda dapat membuat salinan cadangan kunci EFS dan, jika perlu, memulihkannya di Windows 8.1 dengan memasukkan layar mulai pada kolom pencarian kata “enkripsi” lalu pilih “ Mengelola sertifikat enkripsi file" Klik tombol “Berikutnya” di “ sistem file EFS" akan meluncurkan wizard pembuatan.

Alat berbasis wizard ini sangat sederhana dan mudah digunakan. Omong-omong, Anda dapat mengatur sistem file EFS sehingga hanya mengizinkan akses ke file saat menggunakan kartu pintar (tentu saja, asalkan komputer Anda dilengkapi dengan pembaca). Jika Anda mengubah kunci EFS, misalkan Anda akan mengganti komputer, Anda dapat memperbarui enkripsi file yang digunakan.

Bekerja dengan file dan folder terenkripsi EFS.

Dalam praktiknya, ada beberapa alasan bagus mengapa enkripsi EFS sulit untuk direkomendasikan. Yang pertama dan terpenting adalah, meskipun metode ini mengenkripsi konten file, akses ke file dan folder itu sendiri serta melihat semua nama file untuk pengguna lain masih tetap terbuka, yang tentu saja dapat memberi mereka informasi penting.

Ada kelemahan signifikan lainnya. Tidak dapat dibenarkan, file atau seluruh folder sering kali hilang. Selain itu, perlu diingat bahwa karena file dan folder individual dienkripsi, bukan seluruh volume, file dan folder tersebut akan tetap terenkripsi meskipun Anda menyalinnya atau memindahkannya ke lokasi lain.

Jadi jika Anda memiliki yang otomatis cadangan, menyalin file ke keras eksternal disk atau perangkat jaringan penyimpanan data, file cadangan juga akan dienkripsi.

Sayangnya, sistem enkripsi EFS memerlukannya hard drive dalam format NTFS, dan beberapa keras eksternal roda, khususnya perangkat NAS, sering kali diformat menggunakan metode lain. Dalam kasus ini, Anda mungkin menemukan bahwa Anda cadangan ketika Anda mencoba memulihkannya, mereka menjadi tidak dapat dibaca sama sekali.

Jika Anda adalah pemain tim string Windows, Anda juga dapat mengelola enkripsi file dan folder menggunakan EFS. Untuk melakukan ini, gunakan perintah dalam format sandi [\folder-atau-file-1] [\folder-atau-file-2].

Perlindungan informasi penting dari penyusup dan hanya dari mata yang mengintip– tugas utama setiap pengguna yang aktif di Internet. Seringkali datanya terletak pada hard drive V bentuk terbuka, yang meningkatkan risiko pencuriannya dari komputer Anda. Konsekuensinya bisa sangat berbeda - mulai dari kehilangan kata sandi hingga berbagai layanan sebelum berpisah dengan sejumlah besar uang yang disimpan di dompet elektronik.

Pada artikel ini kita akan melihat beberapa program khusus, yang memungkinkan Anda mengenkripsi dan melindungi file, direktori, dan media yang dapat dipindahkan dengan kata sandi.

Perangkat lunak ini mungkin salah satu ransomware paling terkenal. TrueCrypt memungkinkan Anda membuat wadah terenkripsi media fisik, lindungi flash drive, partisi, dan seluruh hard drive dari akses tidak sah.

Desktop PGP

Ini adalah program pemanen untuk perlindungan maksimal informasi di komputer. PGP Desktop dapat mengenkripsi file dan direktori, termasuk jaringan lokal, melindungi lampiran surat dan pesan, buat terenkripsi disk virtual, menghapus data secara permanen melalui penulisan ulang multi-pass.

Kunci Folder

Folder Lock adalah perangkat lunak yang paling ramah pengguna. Program ini memungkinkan Anda menyembunyikan folder dari visibilitas, mengenkripsi file dan data di flash drive, menyimpan kata sandi dan informasi lainnya di penyimpanan yang aman, dapat menghapus dokumen tanpa jejak dan ruang bebas pada disk, memiliki perlindungan bawaan terhadap peretasan.

Disk Pribadi Dekart

Program ini ditujukan semata-mata untuk membuat image disk terenkripsi. Dalam pengaturan, Anda dapat menentukan program mana yang terdapat dalam gambar yang akan diluncurkan saat dipasang atau dilepas, dan Anda juga dapat mengaktifkan firewall yang memantau aplikasi yang mencoba mengakses disk.

R-Kripto

Perangkat lunak lain untuk bekerja dengan wadah terenkripsi yang bertindak sebagai media penyimpanan virtual. Wadah R-Crypto dapat dihubungkan sebagai flash drive atau hard drive biasa dan dapat diputuskan sambungannya dari sistem jika kondisi yang ditentukan dalam pengaturan terpenuhi.

Crypt4Gratis

Crypt4Free adalah program untuk bekerja dengan sistem file. Ini memungkinkan Anda untuk mengenkripsi dokumen biasa dan arsip, file yang dilampirkan pada surat dan bahkan informasi di clipboard. Program ini juga menyertakan pembuat kata sandi yang rumit.

EnCoder/DeCoder RCF

Ransomware kecil ini memungkinkan untuk melindungi direktori dan dokumen di dalamnya menggunakan kunci yang dihasilkan. Fitur utama RCF EnCoder/DeCoder adalah kemampuan untuk mengenkripsi konten teks file, dan fakta bahwa itu hanya tersedia di versi portabel.

Berkas terlarang

Peserta terkecil dalam volume ulasan ini. Program ini diunduh sebagai arsip yang berisi satu single file yang dapat dieksekusi. Meskipun demikian, perangkat lunak ini dapat mengenkripsi data apa pun menggunakan algoritma IDEA.

Ini adalah daftar kecil program yang terkenal, dan tidak begitu terkenal, untuk mengenkripsi file dan folder di hard drive komputer dan media yang dapat dilepas. Mereka semua punya fungsi yang berbeda, tetapi mereka melakukan satu tugas - menyembunyikan informasi pengguna dari pengintaian.

Selamat siang, para pembaca yang budiman. Komputer telah dengan kuat memasuki kehidupan hampir semua orang. Saat ini, di PC, pengguna menyimpan jumlah yang sangat besar berbagai informasi: dari film dan file lainnya tujuan umum ke informasi pribadi (berbagai scan dokumen, foto, video rumah dll.). Masuk akal untuk berasumsi bahwa melindungi informasi pribadi adalah hal yang diinginkan. Bagaimana cara melakukan ini? Ini akan membantu kita program TrueCrypt yang memungkinkan masukkan kata sandi pada folder, flash drive atau komputer.

Karena program TrueCrypt dapat melakukan banyak hal, diperlukan beberapa materi untuk menjelaskan semua fungsi utamanya. Hari ini didedikasikan untuk Cara memasukkan kata sandi pada folder terpisah.

Saya perhatikan caranya melindungi informasi dalam satu folder (menggunakan password) jumlahnya cukup banyak (bahkan Windows menyediakannya). Keuntungan dari TrueCrypt adalah program ini memiliki Sangat derajat tinggi perlindungan, yang hampir tidak mungkin (atau sangat sulit) untuk diretas.

Saat mengenkripsi data, program membuat wadah file(Volume TrueCrypt adalah folder yang dilindungi kata sandi yang akan “hidup” di dalam file yang dipilih pengguna). Wadahnya tidak berbeda dengan file lain di komputer; ia memiliki nama dan ekstensi. Wadah akan berfungsi sebagai folder aman (semua informasi di dalam wadah dienkripsi); pengguna menentukan sendiri kompleksitas kata sandinya.

Ketika wadah dipasang, folder terenkripsi diakses sama seperti direktori lainnya (yaitu Anda dapat menyalin, memindahkan, mengganti nama, menghapus file, dll.). Jika penampung dilepas, akses ke folder terenkripsi ditolak (menghilang begitu saja).

Dan sekarang dengan kata-kata yang jelas. Pengguna dalam program Trucrypt membuat file (dengan nama dan resolusi apa pun). Filenya sendiri tidak berbeda dengan yang lain. Tapi file ini adalah folder terenkripsi. Untuk mendapatkan akses ke folder tersebut, Anda harus memasukkan kata sandi (yang juga ditentukan oleh pengguna) dan kemudian memasang file (wadah). Hasilnya, komputer akan muncul bagian baru, yang merupakan folder terenkripsi. Anda dapat menggunakan folder ini seperti folder lainnya, hingga container dilepas. Setelah ini, partisi (yaitu folder terenkripsi) akan hilang, dan hanya file biasa-biasa saja yang tersisa (dapat disimpan di mana saja, pada media apa saja).


Klik pada tombol Unduh sesuai dengan sistem operasi yang Anda gunakan.


Setelah diunduh, program harus diinstal. Saya akan mencatat satu hal yang perlu diperhatikan.

Wizard penginstalan menawarkan dua opsi penginstalan untuk dipilih: biasa (Instal) atau portabel (Ekstrak). Trucrypt versi portabel dapat disimpan di media penyimpanan apa pun, karena selama instalasi SEMUA file distribusi diinstal di folder tersebut ditentukan oleh pengguna. Namun, menggunakan versi portabel memiliki kelemahan: enkripsi partisi logis berkualitas tinggi perangkat keras(flash drive) atau taruh kata sandi yang kuat pada disk sistem hanya mungkin dengan bantuan versi lengkap program. Untuk tindakan lain (misalnya, melindungi folder dengan kata sandi), versi portabel cocok.


Ke Russifikasi Trucrypt, Anda perlu membongkar arsip crack ke dalam folder dengan program yang diinstal. Selanjutnya kami meluncurkan TrueCrypt, dari menu teratas pilih “Pengaturan” – “Bahasa”.


Di jendela yang terbuka, pilih bahasa Rusia dan klik Ok. Program siap digunakan.

Jika Anda ingin mengenal kemampuan program lebih detail, Anda dapat membaca panduan program (dalam bahasa Rusia). Itu ada di arsip dengan Russifier. Juga, untuk membuka manual di menu, buka "Bantuan" - "Panduan Pengguna".

Untuk menyesuaikan program sendiri, buka “Pengaturan” – “Opsi” di bilah menu.


Mari kita pertimbangkan pertanyaan utama materi kami.

Cara memasukkan kata sandi pada folder menggunakan TrueCrypt

Di jendela program utama, klik tombol “Buat Volume”.


Akan terbuka Wisaya Pembuatan Volume Trucrypt.
Karena kami ingin mengenkripsi data folder terpisah(yaitu memasukkan kata sandi pada folder) pilih opsi pertama dari tiga yang diusulkan. Klik "Selanjutnya".



Jendela berikut akan muncul. Di sini Anda perlu membuat file yang akan digunakan sebagai Volume TrueCrypt. Klik tombol “File”, masukkan nama volume (dengan ekstensi) dan simpan. Dianjurkan untuk menyembunyikan volume di folder dengan file dengan resolusi yang sama (untuk alasan keamanan). Klik "Selanjutnya".



Di jendela ini, wizard akan meminta Anda menentukan ukuran container yang akan dibuat. Tentukan ukuran volume, dengan mempertimbangkan volume minimum untuk volume sistem file Anda, serta ruang yang tersedia pada disk logis.

Perhatikan bahwa ukuran volume = ukuran folder.


Setelah memilih ukurannya, klik tombol “Berikutnya”. Jendela berikut akan muncul. Di sini Anda perlu menentukan kata sandi untuk volume tersebut. Jangan gunakan kata sandi yang terlalu sederhana. Untuk meningkatkan keamanan Anda dapat menggunakan berkas kunci. File kunci adalah file apa pun yang disimpan di PC Anda (atau media penyimpanan lainnya). Untuk menambahkan file kunci, klik tombol “Kunci”. File" dan tentukan jalur ke sana.

Saya juga mencatat bahwa bidang kata sandi dapat dikosongkan dan hanya file kunci yang dapat digunakan. Benar, ini akan melemahkan perlindungan informasi Anda secara signifikan. Klik "Selanjutnya".


Jendela berikutnya adalah pemformatan volume.


Di sini Anda perlu menentukan jenis sistem file untuk container dan ukuran cluster. Kita biarkan apa adanya (sistem file NTFS dapat digunakan jika ukurannya file terpisah yang akan disimpan dalam folder yang dilindungi melebihi 4 GB). Gerakkan juga kursor sedikit secara acak di jendela program untuk meningkatkan ketahanan tombol terhadap retak. Klik "Tandai".

  • Sergei Savenkov

    semacam ulasan "pendek"... seolah-olah mereka sedang terburu-buru di suatu tempat