Come crittografare una chiavetta USB con VeraCrypt: guida completa, suggerimenti e alternative

Ultimo aggiornamento: 25/08/2025

  • VeraCrypt crittografa contenitori e intere unità con AES, Serpent o Twofish e funziona su Windows, macOS e Linux.
  • Il flusso principale: creazione del volume, impostazione della password/file chiave/PIM, scelta del file system e montaggio da utilizzare.
  • Opzioni avanzate: volumi nascosti, crittografia del sistema pre-avvio e disco di ripristino.
  • Alternative: BitLocker per l'intero disco, 7-Zip per singole cartelle e LUKS su Ubuntu.
Chiavetta USB crittografata VeraCrypt

Se porti con te informazioni sensibili su una chiavetta USB, Crittografare la chiavetta USB con VeraCrypt È una di quelle decisioni che ti risparmia un sacco di problemi. In pochi minuti, puoi trasformare la tua memoria in una cassaforte: senza la chiave, nessuno può leggere nulla, anche se il tuo dispositivo viene smarrito o rubato.

veracrypt si distingue per essere gratuito, open source e multipiattaforma (Windows, macOS e Linux). Supporta anche algoritmi di alto livello come AES, Serpent e Twofish e si è guadagnato la fiducia di professionisti e privati ​​per la sua trasparenza e la sua costante evoluzione.

Perché usare VeraCrypt per la tua unità flash?

Per anni, TrueCrypt è stato il riferimento per la crittografia di dischi e USB, ma il suo sviluppo è stato interrotto nel 2014Da allora, VeraCrypt ha preso il sopravvento come fork del progetto originale, risolvendo problemi, incorporando miglioramenti di sicurezza e mantenendo lo spirito open source.

Con VeraCrypt puoi creare volumi crittografati sui file (contenitori), crittografare partizioni o persino il disco di sistema con autenticazione pre-avvio. Chiunque non abbia la tua password (e, se vuoi, la tua chiave e il file PIM), non accede ai dati.

Il suo supporto di crittografia "al volo" in tempo reale significa che l'uso è trasparente e automatico: Copia/apri i file su un'unità montata e VeraCrypt si occupa della crittografia/decrittografia senza che tu debba eseguire passaggi aggiuntivi.

Oltre alla sicurezza, c'è la performance: se usi AES e la tua CPU supporta AES-NINoterai velocità di lettura/scrittura molto elevate. Questo funziona anche su computer senza AES-NI, ma le prestazioni saranno inferiori.

veracrypt

Cosa puoi fare esattamente?

VeraCrypt offre diverse funzionalità chiave che coprono quasi tutte le esigenze di crittografia su USB e dischi. Queste sono le sue funzionalità principali:

  • Crea contenitore crittografato: un file che funge da disco virtuale protetto da password (e altre opzioni).
  • Crittografare la partizione/unità secondaria: ideale per crittografare completamente un'unità flash USB o un'unità esterna.
  • Crittografare la partizione/unità di sistema: Protezione completa con autenticazione pre-avvio.
  • Disco di ripristino: utilità per il ripristino in scenari critici.

Inoltre, consente di creare un volume nascosto all'interno di un altro volume, una tecnica utile in situazioni di coercizione: è possibile rivelare una password che apre il volume "esterno" senza esporre quello nascosto.

Prima di iniziare: download, lingua e versione portatile

Scarica VeraCrypt dal tuo Sito ufficiale e installalo. Dopo averlo aperto, puoi impostarlo in spagnolo andando su "Impostazioni" > "Lingua" > "Spagnolo". La curva di apprendimento è semplice e l'interfaccia ti guida attraverso i passaggi piuttosto bene.

Contenuti esclusivi: clicca qui  Stack App include opzioni di condivisione di file crittografati?

C'è un versione portatile che ti consente di utilizzare VeraCrypt senza installarlo formalmente sul tuo computer (molto utile se sposti la chiavetta USB tra computer). Tuttavia, avrai bisogno autorizzazione di amministratore per montare i volumi, man mano che vengono caricati i driver.

Nota: se hai intenzione di crittografare completamente la chiavetta USB (non solo creare un contenitore), il processo formatterà l'unità. Creane una copia o svuotala prima. Se crei un solo contenitore sulla USB, il resto non verrà cancellato.

Versioni attuali citate nelle fonti: 1.26.24 per Windows e macOS, con l'ultima revisione dei contenuti a luglio 2025. Controlla sempre se è disponibile un aggiornamento stabile.

pendrive

Crea un contenitore crittografato sulla tua unità flash

Il contenitore è l'opzione più flessibile: un file crittografato che monti come un disco e dove puoi salvare quello che vuoi. Puoi spostarlo o copiarlo come qualsiasi altro file.

  1. Apri VeraCrypt e premi «Crea un volume» per avviare la procedura guidata.
  2. Scegli il tuo prodotto preferito «Creare un file contenitore crittografato» e continua con “Avanti”.
  3. selezionare Volume standard VeraCrypt (o "Volume VeraCrypt comune"). In "Posizione", tocca "Seleziona il file", vai alla tua USB e digita un nome di file significativo (non scegliere un file esistente). Quindi, "Salva".
  4. In "Opzioni di crittografia" puoi mantenere AES Per impostazione predefinita, offre un elevato livello di sicurezza e ottime prestazioni. Fai clic su "Avanti".
  5. Definisci il dimensione del volume: la dimensione del file contenitore. "Successivo".
  6. Stabilire a password sicura. Facoltativamente aggiungere file chiave (immagine, MP3, ecc.) con “File chiave…” e attiva se vuoi il PIM (un numero segreto che rende l'accesso ancora più difficile). Ricorda: più è lungo e casuale, meglio è.
  7. scegliere File System: FAT per compatibilità e file più piccoli di 4 GB; se si intende salvare file di grandi dimensioni, scegliere exFAT o NTFSPremere "Formatta" quando tutto è pronto.
  8. Sposta il mouse in modo casuale nella finestra finché la barra dell'entropia diventa verdeVeraCrypt utilizza queste mosse per generare chiavi di alta qualità.
  9. Al termine, confermare con "Accetta" e chiudere con "Esci"Ora il tuo contenitore è pronto.

Puoi generare un file chiave completamente casuale: VeraCrypt registra il movimenti del mouse per circa 30 secondi per creare materiale crittografico univoco. Prenditene cura tanto quanto la password.

Monta e usa il tuo volume crittografato

Per accedere al contenuto è necessario montare il volume (VeraCrypt chiama questo processo montaggio o integrazione.) È un processo rapido:

  1. Nella finestra principale, fare clic su "Archivio…" e seleziona il contenitore USB.
  2. Scegli uno lettera di unità disponibile nell'elenco.
  3. stampa "Montare" (o "Integra"), inserisci la password, aggiungi il file chiave e il PIM se li utilizzi e conferma.
  4. Il volume apparirà come nuovo record sul tuo sistema. Ora puoi copiare, leggere e modificare i file normalmente.
  5. Per chiudere, premere "Smontare" (o "Smonta tutto"). Puoi anche "Disconnetterti" dal pulsante VeraCrypt stesso.
Contenuti esclusivi: clicca qui  Instagram ti ascolta? Cosa sta succedendo davvero?

Ricorda che mentre la tua unità USB è montata con VeraCrypt, il contenuto viene gestito "al volo": crittografia/decrittografia in tempo reale senza passaggi aggiuntivi.

Crittografare l'intera unità flash USB

Se preferisci che l'intera chiavetta USB sia crittografata (senza contenitori), VeraCrypt ti consente di convertire l'unità in un dispositivo completamente protettoTieni presente che il sistema operativo considererà la chiavetta USB come non formattata finché non la monterai con VeraCrypt.

  1. Inserisci la chiavetta USB e aprila «Creare volume».
  2. Scegli il tuo prodotto preferito «Crittografare la partizione/unità secondaria».
  3. selezionare Volume VeraCrypt comune (o quello nascosto se hai bisogno di quel livello in più).
  4. Seleziona la partizione della chiavetta USB (ad esempio E:) e accetta.
  5. La procedura guidata offre due opzioni:
    • Crea un volume crittografato e formattalo: cancella l'unità ed è più veloce.
    • Crittografa la partizione preservando i dati: conserva le informazioni, ma ci vuole molto più tempo.
  6. Configurare la crittografia (AES è un'ottima scelta) e l'hashing (predefinito SHA-512 o, se si preferisce una maggiore agilità, SHA-256 (È anche eccellente).
  7. definisci il tuo password (e, se vuoi, una chiave e un file PIM). Più è complesso, meglio è.
  8. Muovi il mouse per aumentare l'entropia e premi "Formato" (oppure avvia la crittografia in loco se hai scelto di preservare i dati).

Al termine, Windows visualizzerà ancora la lettera originale (ad esempio, E:), ma non sarà in grado di aprirla. Per utilizzarla, vai su VeraCrypt > Seleziona dispositivi, scegli la partizione, montala con la tua chiave e vedrai un'altra lettera (ad esempio, F:) che è l'unità crittografata pronta per funzionare.

Chiavetta USB con VeraCrypt

Volumi nascosti: protezione contro la coercizione

La crittografia di una chiavetta USB con VeraCrypt consente di creare un volume nascosto all'interno di un altro volume. Questo è utile se qualcuno ti costringe a rivelare una password: puoi fornire la password per il volume esterno, che conterrà dati di "riempimento", mentre il volume interno con i tuoi file critici rimane invisibile.

Processo di riepilogo: prima si crea il volume esterno (crittografia, hash, dimensione, formato, password). Quindi, nella stessa procedura guidata, crei il volume nascosto (con la propria password, crittografia e dimensione), che occupa spazio all'interno dell'esterno.

Importante: lasciare margine di spazioSe si riempie troppo il volume esterno, si rischia di sovrascrivere quello interno. VeraCrypt avverte, ma è meglio essere prudenti.

È possibile montare l'uno o l'altro inserendo l' password corrispondenteCon la chiave esterna, viene montato il volume esterno; con la chiave interna, viene montato il volume nascosto. È impossibile per un aggressore dimostrare l'esistenza di questo secondo volume.

Crittografa Windows completo con preavvio

Oltre alle pendrive, VeraCrypt crittografa la partizione o unità di sistema completaÈ un processo delicato: prima esegui un backup completo.

  1. Vai su "Crea volume" > «Crittografare l'intera partizione/unità di sistema».
  2. Scegli la modalità Normale (o Oculto (se hai bisogno di un sistema nascosto) e decidere se crittografare solo la partizione Windows o l'intero disco.
  3. Se si utilizza multiboot, selezionare l'opzione appropriata; in caso contrario, Inizio semplice.
  4. Configura la crittografia (AES consigliata), l'hash (SHA-512 o SHA-256) e il metodo di autenticazione.
  5. Crea il file disco di salvataggio seguendo il mago.
  6. Facoltativo: definire la politica cancellazione sicura per i file eliminati.
  7. Prova, conferma e riavvia: il sistema chiederà la chiave prima di cominciare.
Contenuti esclusivi: clicca qui  Come rimuovere i metadati da un video MP4 prima di caricarlo sui social media

Se dimentichi la password o è danneggiata, il disco di ripristino può salvarti. Tuttavia, non trascurare i tuoi backup.

Quando vale la pena crittografare?

Se condividi documenti nel cloud, una violazione della sicurezza potrebbe esporti a rischi. Prima di caricarli, crittografare con VeraCrypt e avrai un ulteriore livello di protezione contro gli accessi non autorizzati.

Sui computer condivisi, sia a casa che al lavoro, non sempre hai il controllo su chi guarda cosa. Mantieni i tuoi progetti e dati personali sotto chiave con volumi crittografati.

Ante il malware o intrusioni (trojan, ransomware, accessi non autorizzati), la crittografia aggiunge un livello di difesa: anche se riescono ad entrare, non leggeranno il contenuto senza le chiavi.

Se i tuoi account vengono compromessi e qualcuno si impossessa dei tuoi file, chiedigli la crittografia riduce l'impattoL'igiene delle password e la gestione del materiale crittografico sono fondamentali.

Negli ambienti professionali, le normative richiedono la protezione delle informazioni sensibili. La LOPD e altri quadri normativi stabiliscono requisiti di crittografia e gestione delle chiavi, soprattutto quando sono coinvolti dati personali di alto livello, segreti commerciali o prevenzione del riciclaggio di denaro.

Vantaggi e svantaggi da considerare

La crittografia di una chiavetta USB con VeraCrypt è gratuito. Il processo viene eseguito utilizzando algoritmi robusti e multipiattaforma. Combina sicurezza e trasparenza e la sua modalità portatile è estremamente pratica per le unità flash USB.

In cambio, richiede un apprendimento minimoe la crittografia/decrittografia richiede molte risorse (ancor di più se la CPU non supporta AES-NI). Per i singoli file, potresti trovare più comodo usare 7-Zip.

Inoltre, dobbiamo pensare al compatibilità Tra sistemi: si apre un contenitore in cui è presente VeraCrypt; un dispositivo completamente crittografato apparirà illeggibile finché non verrà montato con lo strumento.

Il rischio più grande è perdere la password (o il file chiave/PIM): senza di esso, è finita. Mantieni dei backup e adotta una politica seria per le tue credenziali.

Come qualsiasi contenitore, se si corrompe può influenzare tutto il suo contenuto. Riduci al minimo i rischi con copie, chiusure appropriate e hardware affidabile.

Con tutto quanto sopra, hai il piano perfetto per proteggere le tue unità USB: crittografa un'unità flash USB con VeraCrypt, da un contenitore crittografato semplice e veloce alla crittografia completa del dispositivo, inclusi volumi nascosti, chiavi combinate e opzioni avanzate per Windows, macOS, Linux e Ubuntu. Se aggiungi un paio di buone pratiche e una buona strategia per le password, La tua chiavetta USB VeraCrypt sarà al sicuro da occhi indiscreti..