Hoe om 'n USB-geheuestokkie met VeraCrypt te enkripteer: volledige gids, wenke en alternatiewe

Laaste opdatering: 25/08/2025

  • VeraCrypt enkripteer houers en hele skywe met AES, Serpent of Twofish en werk op Windows, macOS en Linux.
  • Die sleutelvloei: skep volume, stel wagwoord/sleutellêer/PIM, kies lêerstelsel en koppel om te gebruik.
  • Gevorderde opsies: versteekte volumes, voor-opstart-stelselenkripsie en reddingsskyf.
  • Alternatiewe: BitLocker vir die hele skyf, 7-Zip vir individuele gidse, en LUKS op Ubuntu.
VeraCrypt-geënkripteerde pendrive

As jy sensitiewe inligting op 'n USB-kaart dra, Enkripteer die USB-flash drive met VeraCrypt Dis een van daardie besluite wat jou baie moeite spaar. Binne minute kan jy jou geheue in 'n kluis omskep: sonder die sleutel kan niemand enigiets lees nie, selfs al is jou toestel verlore of gesteel.

VeraCrypt staan ​​uit vir die feit dat gratis, oopbron en kruisplatform (Windows, macOS en Linux). Dit ondersteun ook topvlak-algoritmes soos AES, Serpent en Twofish, en het die vertroue van professionele persone en individue verdien vir sy deursigtigheid en konstante evolusie.

Waarom VeraCrypt vir jou USB-geheuestokkie gebruik?

Jare lank was TrueCrypt die verwysing vir die enkripsie van skywe en USB's, maar die ontwikkeling daarvan is in 2014 gestaakSedertdien het VeraCrypt oorgeneem as 'n vurk van die oorspronklike projek, probleme opgelos, sekuriteitsverbeterings ingesluit en die oopbron-gees gehandhaaf.

Met VeraCrypt kan jy skep geïnkripteerde volumes op lêers (houers), enkripteer partisies, of selfs die stelselskyf met voor-opstart-verifikasie. Enigiemand wat nie jou wagwoord het nie (en, as jy wil, jou sleutel en PIM-lêer), kry nie toegang tot die data nie.

Die ondersteuning vir intydse "onderweg"-enkripsie beteken dat gebruik is deursigtig en outomatiesJy kopieer/oop lêers op 'n gemonteerde skyf en VeraCrypt sorg vir die enkripsie/dekripsie sonder dat jy met ekstra stappe hoef te sukkel.

Benewens sekuriteit, is daar werkverrigting: as jy AES gebruik en jou SVE ondersteun AES-NIJy sal baie hoë lees-/skryfspoed opmerk. Dit werk ook op rekenaars sonder AES-NI, maar die werkverrigting sal laer wees.

veracrypt

Wat presies kan jy doen?

VeraCrypt bied verskeie sleutelfunksies wat byna enige enkripsiebehoefte op USB en skywe dek. Dit is die ... hooffunksies:

  • Skep geënkripteerde houer'n lêer wat as 'n wagwoordbeskermde virtuele skyf (en ander opsies) optree.
  • Enkripteer sekondêre partisie/skyf: ideaal vir enkripteer 'n USB-geheuestokkie volledig of 'n eksterne skyf.
  • Enkripteer stelselpartisie/skyfVolledige beskerming met voor-opstart-verifikasie.
  • Reddingsskyf: nutsdienste vir herstel in kritieke scenario's.

Daarbenewens laat dit jou toe om 'n verborge volume binne 'n ander volume, 'n nuttige tegniek in situasies van dwang: jy kan 'n wagwoord openbaar wat die "buitenste" volume oopmaak sonder om die verborge een bloot te stel.

Voordat jy begin: aflaai, taal en draagbare weergawe

Laai VeraCrypt af vanaf jou web oficial en installeer dit. Nadat jy dit oopgemaak het, kan jy dit na Spaans stel deur na "Instellings" > "Taal" > "Spaans" te gaan. Die leerkurwe is maklik, en die koppelvlak lei jou redelik goed deur die stappe.

Eksklusiewe inhoud - Klik hier  Hoe word DoS-aanvalle opgespoor en voorkom?

Daar is 'n draagbare weergawe wat jou toelaat om VeraCrypt te gebruik sonder om dit formeel op jou rekenaar te installeer (baie nuttig as jy die USB tussen rekenaars skuif). Jy sal egter nodig hê administrateur regte om volumes te monteer, soos drywers gelaai word.

Let wel: as jy gaan enkripteer die pendrive volledig (nie net 'n houer skep nie), die proses sal formateer die skyf. Maak eers 'n kopie of maak dit leeg. As jy slegs een houer op die USB skep, sal die res nie uitgevee word nie.

Huidige weergawes wat in die bronne aangehaal word: 1.26.24 vir Windows en macOS, met die jongste inhoudoorsig in Julie 2025. Kontroleer altyd of 'n stabiele opdatering beskikbaar is.

pen ry

Skep 'n geïnkripteerde houer op jou flash drive

Die houer is die mees buigsame opsie: 'n geïnkripteerde lêer wat jy as 'n skyf koppel en waar jy stoor wat jy wil. Jy kan dit skuif of kopieer soos enige normale lêer.

  1. Maak VeraCrypt oop en druk "Skep 'n volume" om die towenaar te begin.
  2. kies «Skep 'n geïnkripteerde houerlêer» en gaan voort met "Volgende".
  3. Kies VeraCrypt Standaard Volume (of "Algemene VeraCrypt-volume"). Onder "Ligging", tik "Kies lêer", navigeer na jou USB en tik 'n betekenisvolle lêernaam in (moenie 'n bestaande lêer kies nie). Dan, "Stoor".
  4. In "Enkripsie-opsies" kan jy hou AES Standaard bied dit baie sekuriteit en goeie werkverrigting. Klik "Volgende".
  5. Definieer die volume grootte: die grootte van die houerlêer. "Volgende".
  6. Stel een sterk wagwoordVoeg opsioneel by sleutellêer (beeld, MP3, ens.) met “Sleutellêers…” en aktiveer as jy wil hê die PIM (’n geheime nommer wat toegang nog moeiliker maak). Onthou: hoe langer en meer lukraak, hoe beter.
  7. Kies die lêerstelselFAT vir versoenbaarheid en lêers kleiner as 4 GB; as jy groot lêers gaan stoor, kies exFAT of NTFSDruk “Formateer” wanneer alles gereed is.
  8. Beweeg die muis lukraak deur die venster totdat die entropiebalk word groenVeraCrypt gebruik hierdie bewegings om sleutels van hoë gehalte te genereer.
  9. Wanneer klaar, bevestig met "Aanvaar" en sluit af met "Gaan uit"Jy het nou jou houer gereed.

Jy kan 'n genereer sleutellêer heeltemal lukraak: VeraCrypt teken die muisbewegings vir ~30 sekondes om unieke kriptografiese materiaal te skep. Sorg net soveel daarvoor as vir die wagwoord.

Monteer en gebruik jou geïnkripteerde volume

Om toegang tot die inhoud te verkry, moet jy monteer die volume (VeraCrypt noem dit montering of integrasie.) Dis 'n vinnige proses:

  1. In die hoofvenster, klik "Argief…" en kies die USB-houer.
  2. Kies een ry brief beskikbaar op die lys.
  3. pers "Mount" (of “Integreer”), voer die wagwoord in, voeg die sleutellêer en PIM by as jy dit gebruik, en bevestig.
  4. Die volume sal verskyn as nuwe CD op jou stelsel. Jy kan nou lêers normaalweg kopieer, lees en wysig.
  5. Om te sluit, druk "Demontageer" (of "Ontkoppel alles"). Jy kan ook "Uitmeld" vanaf die VeraCrypt-knoppie self.
Eksklusiewe inhoud - Klik hier  Hoe om privaatheid in Zimbra te maksimeer?

Onthou dat terwyl jou USB-skyf met VeraCrypt gemonteer is, die inhoud "onderweg" bestuur word: intydse enkripsie/dekripsie sonder bykomende stappe.

Enkripteer die hele USB-geheuestokkie

As jy verkies dat die hele pendrive geïnkripteer word (geen houers nie), laat VeraCrypt jou toe om die skyf om te skakel na 'n volledig beskermde toestelHou in gedagte dat die bedryfstelsel die USB as ongeformateer sal sien totdat jy dit met VeraCrypt koppel.

  1. Steek die USB in en maak oop "Skep Volume".
  2. kies «Enkripteer sekondêre partisie/skyf».
  3. Kies Algemene VeraCrypt-volume (of die versteekte een as jy daardie ekstra laag nodig het).
  4. Merk die partisie van die USB-geheue (byvoorbeeld, E:) en aanvaar.
  5. Die towenaar bied twee opsies:
    • Skep geïnkripteerde volume en formateer dit: vee die skyf uit en is vinniger.
    • Enkripteer partisie terwyl data bewaar word: behou die inligting, maar neem baie langer.
  6. Konfigureer enkripsie (AES is 'n goeie keuse) en hashing (standaard SHA-512 of, as jy groter ratsheid verkies, SHA-256 (Dit is ook uitstekend).
  7. Definieer jou wagwoord (en, as jy wil, 'n sleutel- en PIM-lêer). Hoe meer kompleks, hoe beter.
  8. Beweeg die muis om die entropie te verhoog en druk "Formaat" (of begin enkripsie in plek as jy kies om data te bewaar).

Wanneer dit klaar is, sal Windows steeds die oorspronklike letter vertoon (bv. E:), maar dit sal nie oopgemaak kan word nie. Om dit te gebruik, gaan na VeraCrypt > Kies toestelle, kies die partisie, koppel met jou sleutel en jy sal nog 'n letter sien (byvoorbeeld, F:) wat die geïnkripteerde skyf is wat gereed is om te werk.

USB-geheuestokkie met VeraCrypt

Verborge Volumes: Beskerming Teen Dwang

Deur 'n USB-stick met VeraCrypt te enkripteer, kan jy 'n ... skep. verborge volume binne 'n ander volume. Dit is nuttig as iemand jou dwing om 'n wagwoord te openbaar: jy kan die wagwoord vir die buitenste volume gee, wat "vul"-data sal hê, terwyl die interne volume met jou kritieke lêers bly onsigbaar.

Opsommingsproses: eers skep jy die eksterne volume (enkripsie, hash, grootte, formaat, wagwoord). Dan, in dieselfde towenaar, skep jy die verborge volume (met sy eie wagwoord, enkripsie en grootte), wat spasie binne die eksterne opneem.

Belangrik: vertrek spasiemargeAs jy die eksterne volume te veel vul, kan jy die interne een oorskryf. VeraCrypt waarsku, maar dit is die beste om versigtig te wees.

Jy kan die een of die ander monteer deur die in te voeg ooreenstemmende wagwoordMet die eksterne sleutel word die eksterne volume gemonteer; met die interne sleutel word die verborge volume gemonteer. Dit is onmoontlik vir 'n aanvaller om te bewys dat hierdie tweede volume bestaan.

Enkripteer volledige Windows met vooropstart

Benewens pendrives, enkripteer VeraCrypt die partisie of volledige stelseleenheidDis 'n delikate proses: maak eers 'n volledige rugsteun.

  1. Gaan na “Skep Volume” > «Enkripteer die hele stelselpartisie/skyf».
  2. Kies modus Normaal (o verborge as jy 'n geheime stelsel benodig) en besluit of jy slegs die Windows-partisie of die hele skyf wil enkripteer.
  3. As jy multiboot gebruik, kies die toepaslike opsie; andersins, Eenvoudige begin.
  4. Konfigureer enkripsie (AES word aanbeveel), hash (SHA-512 of SHA-256) en jou verifikasiemetode.
  5. Skep die reddingsskyf na aanleiding van die towenaar.
  6. Opsioneel: definieer beleid veilig uitvee vir verwyderde lêers.
  7. Toets, bevestig en herbegin: die stelsel sal vir die sleutel vra voor die aanvang.
Eksklusiewe inhoud - Klik hier  Hoe sal ek myself beskerm met Bitdefender vir Mac?

As jy jou wagwoord vergeet of dit korrup is, kan die reddingsskyf jou red. Tog, moenie jou rugsteun afskeep nie.

Wanneer is dit die moeite werd om te enkripteer?

As jy dokumente in die wolk deel, kan 'n sekuriteitsbreuk jou blootstel. Voordat jy dit oplaai, enkripteer met VeraCrypt en jy sal 'n bykomende laag teen ongemagtigde toegang hê.

Op gedeelde rekenaars, of dit nou tuis of by die werk is, het jy nie altyd beheer oor wie wat kyk nie. Hou jou projekte en persoonlike data onder slot en grendel met geïnkripteerde volumes.

Ante malware of indringings (Trojane, ransomware, ongemagtigde toegang), voeg enkripsie 'n verdedigingslaag by: selfs al kom hulle in, hulle sal nie die inhoud lees nie sonder die sleutels.

As jou rekeninge gekompromitteer word en iemand jou lêers in die hande kry, laat hulle enkripsie verminder die impakWagwoordhigiëne en die bestuur van kriptografiese materiaal is van kardinale belang.

In professionele omgewings vereis regulasies die beskerming van sensitiewe inligting. Die LOPD en ander raamwerke stel enkripsie- en sleutelbestuurvereistes, veral wanneer hoëvlak persoonlike data, handelsgeheime of die voorkoming van geldwassery betrokke is.

Voordele en nadele om te oorweeg

Om 'n USB-stick met VeraCrypt te enkripteer, is Gratis. Die proses word uitgevoer met behulp van robuuste, multi-platform algoritmes. Dit kombineer sekuriteit en deursigtigheid, en die draagbare modus is uiters gerieflik vir USB-geheuestokkies.

In ruil daarvoor vereis dit 'n minimum leer, en enkripsie/dekripsie is hulpbron-intensief (selfs meer as jou SVE nie AES-NI het nie). Vir enkele lêers mag jy 7-Zip geriefliker vind.

Daarbenewens moet ons dink aan die verenigbaarheid Tussen stelsels: 'n Houer word oopgemaak waar VeraCrypt teenwoordig is; 'n volledig geïnkripteerde toestel sal onleesbaar lyk totdat dit met die instrument gemonteer is.

Die grootste risiko is verloor die wagwoord (of die sleutel/PIM-lêer): daarsonder is dit verby. Hou rugsteun en 'n ernstige beleid vir jou geloofsbriewe.

Soos enige houer, as dit beskadig raak, kan dit al die inhoud daarvan beïnvloed. Minimaliseer risiko's met kopieë, behoorlike sluitings en betroubare hardeware.

Met al die bogenoemde het jy die perfekte plan om jou USB-skywe te beskerm: enkripteer 'n USB-geheuestokkie met VeraCrypt, van 'n eenvoudige en vinnige enkripteerde houer tot volledige toestelenkripsie, insluitend verborge volumes, gekombineerde sleutels en gevorderde opsies vir Windows, macOS, Linux en Ubuntu. As jy 'n paar goeie praktyke en 'n goeie wagwoordstrategie byvoeg, Jou VeraCrypt-pendrive sal veilig wees teen gierige oë..