С помощью
VeraCrypt можно создать зашифрованный контейнер (зашифрованный файл на диске, который необходимо расшифровать, чтобы просмотреть содержимое; удобно шифровать только несколько определенных файлов) или, что еще лучше, зашифровать весь диск, который всегда будет зашифрован, пока не будет введен пароль. Вы также можете создать двухуровневую ловушку для паролей на случай, если правоохранительные органы вашей страны заставят вас выдать пароль. Вы даете им фальшивый пароль, который будет выглядеть так, будто они успешно расшифровали диск, но есть еще один слой шифрования, в котором хранится настоящее содержимое, которое вы хотите скрыть. Однако, на мой взгляд, самым лучшим вариантом является возможность шифрования системного диска. При такой настройке каждый раз при загрузке компьютера, прежде чем запустится операционная система, вам будет предложено ввести ключ дешифрования (установленный вами пароль). Без этого никто не сможет даже загрузить компьютер, если у него нет ключа. Это, пожалуй, самый высокий уровень безопасности, которого можно достичь.
Лично я считаю, что каждый, кто всерьез увлекается этим дерьмом, должен осознавать, в какой жопе он окажется, если все данные на его компьютере окажутся в распоряжении правоохранительных органов. Серьезно, люди, установите это, это не очень сложно, это неубиваемо и вызывает мурашки по душе. Я на самом деле рад, что кто-то заговорил об этом в такой теме, почти как будто мы все просто надеемся, что день, когда все это испортится, никогда не наступит...
И я должен отметить, что VeraCrypt является полностью открытым исходным кодом (то есть код программы может быть просмотрен и проверен), а также полностью бесплатным и работает на любой основной операционной системе (Windows, Linux, macOS), так что вы можете расшифровать или зашифровать свои файлы/диски практически с любого компьютера, о котором вы только можете подумать.
ПРЕДУПРЕЖДЕНИЯ :
Шифрование всей операционной системы применяется только при выключенном компьютере, то есть если вы переведете компьютер в спящий режим, он НЕ будет зашифрован. Чтобы зашифровать его, вы должны всегда выключать его. В случае отключения питания на ПК или разрядки батареи на ноутбуке компьютер будет зашифрован, так как технически он был перезагружен. И помните, что при этом шифруется только системный диск (диск, с которого запускается операционная система). Если у вас несколько устройств хранения данных, используемых с компьютером, вам придется шифровать каждый из них отдельно. Можно настроить автоматическую дешифровку любого диска при загрузке, но это довольно сложно с технической точки зрения для любителя. Но с помощью этого способа вы можете получить идеальную настройку, скажем, у вас есть системный диск для операционной системы, а затем еще один диск, на котором вы храните свои файлы. При такой настройке при загрузке компьютера вам будет предложено ввести пароль от системного диска. Вы вводите его, и при загрузке операционной системы другой диск с вашими файлами автоматически расшифровывается (что произойдет только в том случае, если вы успешно ввели пароль для загрузки) и становится полностью пригодным для использования, как любой обычный диск. Это самый удобный, масштабируемый и оптимальный способ обеспечения безопасности компьютера.
Если вы будете обязательно выключать компьютер каждый раз, когда не пользуетесь им, то любой человек, независимо от того, кто он и какие у него для этого есть технические средства, никогда не сможет получить доступ к компьютеру. Я гарантирую это с абсолютной уверенностью.
Это само собой разумеется, но пароль, который вы установите, ДОЛЖЕН быть длинным, сложным и очень разнообразным, насколько это возможно. Если вы установите простой пароль, то технически можно будет взломать шифр и получить доступ. Однако если вы установите пароль, скажем, из 10 символов и будете использовать буквы, цифры и в случайных местах специальные символы вроде "#, $, *", никто никогда не сможет взломать такой тип шифрования с помощью брутфорс-атаки.
Еще один очевидный момент - никогда не забывайте пароль. Если вы его забудете, то больше никогда не сможете получить доступ к данным на этом диске.
Удачи вам на этом пути к свободе и уверенности в том, что ваши данные ни от кого не пострадают.