
Bij het werken met gevoelige informatie, Versleutel uw gegevens op de juiste manier. Het is niet langer een optie, maar een verplichting. Werkdocumenten, medische rapporten, klantgegevens of gewoon uw persoonlijke bestanden kunnen in ieders handen terechtkomen als u uw laptop verliest, uw USB-stick wordt gestolen of iemand ongevraagd op een gedeelde server rondsnuffelt.
In deze context heeft VeraCrypt zijn bekendheid verdiend: Hiermee kunt u beveiligde volumes creëren. Ze worden aangesloten als gewone harde schijven, maar alles wat erin zit is versleuteld met robuuste algoritmes. Het is gratis, beschikbaar voor Windows, Linux en macOS, en, mits correct gebruikt, is het een van de beste manieren om je gegevens op een USB-stick mee te nemen zonder bang te hoeven zijn dat ze worden uitgelezen.
Waarom u uw gegevens moet versleutelen met Secure Volumes
Los van de theorie heeft encryptie een heel duidelijk doel: ervoor zorgen dat uw bestanden veilig zijn. onleesbaar zonder de juiste sleutelMet andere woorden: zelfs als iemand je schijf kopieert, je USB-stick steelt of je laptop meeneemt, kunnen ze zonder je wachtwoord of belangrijke bestanden niets bruikbaars zien.
Vanuit professioneel oogpunt is de zaak zelfs nog ernstiger: U bent wettelijk verantwoordelijk voor de gegevens. die u beheert. Als u vertrouwelijke informatie opslaat op een gedeelde server, een bedrijfslaptop of een map die met de cloud is gesynchroniseerd, moet u ervan uitgaan dat iedereen met verhoogde rechten (beheerders, technici, een aanvaller die in het systeem inbreekt) toegang kan krijgen tot alles als het niet versleuteld is.
Bovendien slaan veel clouddiensten bestanden op in platte tekst of met versleuteling waarover u geen controle hebt, waardoor Je hebt geen echte garanties voor vertrouwelijkheid.Menselijke fouten, een datalek of een succesvolle aanval op de provider kunnen ertoe leiden dat uw documenten onbeveiligd achterblijven, zonder dat u daar veel aan kunt doen.
Daarom is het zo simpel: als je gevoelige gegevens opslaat op een medium dat verloren, gestolen of gedeeld kan worden (USB-sticks, externe harde schijven, netwerkmappen, cloudopslag, enz.), Het versleutelen van de inhoud moet altijd de eerste stap zijn..
VeraCrypt past perfect in dit scenario omdat het realtime, transparante en platformonafhankelijke encryptie biedt, waardoor u kunt werken alsof het een normale opname was.maar zonder in te boeten aan goede cryptografische beveiliging.
Wat is VeraCrypt en waar komt het vandaan?
VeraCrypt is een schijfversleutelingsapplicatie waarmee u bestanden kunt maken. Beveilig volumes in bestanden, partities of volledige schijven.Het is ontstaan ​​als een afsplitsing van het bekende TrueCrypt 7.1a, dat in 2014 abrupt werd stopgezet na tien jaar een maatstaf te zijn geweest in realtime-encryptie.
Het VeraCrypt-team nam de TrueCrypt-code, beoordeelde deze, verbeterde zijn beveiligingsmechanismen En de ontwikkeling ging door. In 2016 onderging het een onafhankelijke beveiligingsaudit die, met enkele nuances, bevestigde dat de software veilig te gebruiken was, vooral na de implementatie van de bugfixes.
De tool wordt als freeware verspreid: een deel van de code die van TrueCrypt is overgenomen, blijft onder de licentie van de software vallen. TrueCrypt 3.0-licentiedie niet volledig als vrije software wordt erkend door de FSF of de OSI. De nieuwe code is gelicentieerd onder Apache 2.0, maar in combinatie met niet-vrije onderdelen wordt het geheel strikt genomen niet als vrije software beschouwd, hoewel het gratis is en gecontroleerd wordt.
In de praktijk betekent dit dat veel Linux-distributies het vanwege licentiebeleid niet in hun officiële repositories opnemen, hoewel je het altijd kunt downloaden. Download de binaire bestanden of de code van de officiële website. en installeer het handmatig op Windows, macOS, Linux, FreeBSD of zelfs Raspberry Pi OS.
Op technisch vlak ondersteunt VeraCrypt encryptiealgoritmen zoals Geavanceerde AESSlang en TweevisNaast het combineren van verschillende eigenschappen, maakt het gebruik van sterke hashfuncties (zoals SHA-512) om de sleutels af te leiden. Het benut ook de encryptie-extensies van veel moderne processors om de prestaties te versnellen.
Belangrijkste kenmerken van VeraCrypt in het dagelijks gebruik
Wat VeraCrypt zo nuttig maakt, is niet alleen de cryptografische theorie, maar ook de manier waarop je ermee met je versleutelde bestanden kunt werken. zonder je gewoonten te veranderen Meer dan verwacht. Tot de meest interessante kenmerken behoren de volgende:
- Volumes in containerbestandenJe maakt één versleuteld bestand aan dat, wanneer het met VeraCrypt en het juiste wachtwoord wordt gekoppeld, als een extra schijf op je systeem verschijnt.
- Versleuteling van partities of complete schijvenJe kunt een complete harde schijf, een SSD, een externe schijf of een volledige USB-stick beveiligen.
- Systeempartitieversleuteling (Windows)Hiermee kan het volledige besturingssysteem voorafgaande authenticatie vereisen om te starten.
- Versleuteling tijdens gebruikAlle gegevens worden in realtime in het RAM-geheugen versleuteld en ontsleuteld, en nooit in platte tekst naar de schijf geschreven.
- Cross-platform compatibiliteitDe volumes kunnen worden geopend op Windows, Linux en macOS, altijd met behulp van VeraCrypt en de juiste sleutel.
Dankzij deze aanpak worden de bestanden die u van een VeraCrypt-volume leest, gedecodeerd. Ze worden alleen in het geheugen bewaard zolang je ze gebruikt.Alles wat je ernaar kopieert of erop opslaat, wordt automatisch versleuteld voordat het de schijf bereikt. Zelfs wanneer het volume is aangekoppeld, blijft de daadwerkelijke inhoud op het apparaat versleuteld.
Een andere geavanceerde functie is de verborgen volumesHet komt er in feite op neer dat een versleuteld volume zich binnen een ander versleuteld volume bevindt. Deze techniek biedt enige plausibele ontkenning in extreme situaties, maar is voor de meeste gebruikers niet essentieel en kan het beheer bemoeilijken. Gebruik deze techniek daarom alleen als u de implicaties ervan volledig begrijpt.
Soorten beveiligde volumes met VeraCrypt
Een van de sterke punten van VeraCrypt is dat je kunt kiezen uit verschillende soorten volumes, afhankelijk van je behoeften, die allemaal gebaseerd zijn op hetzelfde concept: Maak een versleuteld gebied aan dat alleen leesbaar is wanneer het is gekoppeld. met de juiste sleutel.
In het algemeen zijn er drie belangrijke gebruiksmogelijkheden: versleutelde containers zoals versleutelde bestanden, partities of secundaire schijven (ideaal voor USB-sticks en externe harde schijven) en versleutelde systeemschijven.
Versleutelde container (volumebestand)
Deze methode houdt in dat er een bestand wordt aangemaakt dat voor het systeem een ​​eenvoudig bestand is zonder bekend formaat, maar dat VeraCrypt gebruikt als versleutelde virtuele schijfWanneer je de schijf koppelt, ziet het systeem deze als een nieuwe schijf waarnaar je bestanden normaal kunt kopiëren, verplaatsen of bewerken.
Het voordeel van deze aanpak is de enorme flexibiliteit: het containerbestand kan Verplaatsen, kopiëren, uploaden naar de cloud of opslaan op een willekeurige schijf.Bovendien, als u de bestanden opslaat op services zoals Google Drive, OneDrive of Dropbox, blijven alle gegevens daarin van begin tot eind versleuteld door u, en niet door de provider.
In systemen zoals Linux zal dit volume in een specifieke map worden aangekoppeld (bijvoorbeeld in /media), en in Windows verschijnt het als een nieuwe stationsletter in Verkenner. Voor jou is het alsof je met "een andere schijf" werkt; voor iedereen die het containerbestand probeert te openen zonder VeraCrypt, is het gewoon een onleesbaar blok gegevens.
Versleuteling van partitie of secundaire schijf
De tweede veelvoorkomende optie is versleuteling. een volledige partitie of een externe schijfzoals een USB-flashdrive van 16 GB of een externe harde schijf. In dat geval zorgt de VeraCrypt-wizard ervoor dat de hele schijf wordt omgezet in een versleuteld volume.
Het gevolg hiervan is dat wanneer je die USB-schijf aansluit op een Windows-systeem zonder het volume te koppelen, het systeem denkt dat de schijf wel gekoppeld is. niet geformatteerd of beschadigd En het zal voorstellen om het te formatteren (wat je uiteraard niet moet doen). In Linux wordt het vaak niet eens automatisch herkend als een aankoppelbare schijf.
Om toegang te krijgen tot de inhoud, moet u VeraCrypt openen en de optie kiezen om Selecteer apparaatSelecteer de versleutelde schijf en koppel deze met uw wachtwoord. Vanaf dat moment functioneert de schijf als een normale schijf totdat u deze weer ontkoppelt vanuit het programma.
Deze optie wordt met name aanbevolen voor gegevens onderwegUSB-sticks die je meedraagt, externe harde schijven met back-ups, enzovoort. Op het eerste gezicht is niets leesbaar en zonder de sleutel is de inhoud volledig ontoegankelijk.
Systeemunitversleuteling
Op Windows-computers kan VeraCrypt ook de partitie versleutelen waarvan het systeem opstart, zodat deze versleuteld moet zijn voordat Windows zelf wordt geladen. Voer bij het opstarten een wachtwoord in.Als iemand de schijf probeert te lezen met een Linux Live USB of door deze uit de laptop te halen en op een andere computer aan te sluiten, ziet hij alleen versleutelde gegevens.
Dit model is zinvol voor laptops met bijzonder gevoelige informatie of in omgevingen waar het risico op verlies of diefstal groot is. De impact op de prestaties is beheersbaar op de meeste moderne hardware en de bescherming tegen fysieke toegang is veel beter dan een wachtwoordbeveiligd gebruikersaccount in het besturingssysteem.
Stapsgewijze handleiding voor het aanmaken van een beveiligd volume met VeraCrypt
Het algemene proces voor het creëren van een beveiligd volume is meestal vrijwel hetzelfde, of u nu kiest voor een archiefcontainer of een volledige partitie. Het programma bevat een redelijk duidelijke begeleide assistent die je door de opties leidt. Desondanks is het belangrijk om bij elke stap volledig te begrijpen wat je doet.
Download allereerst VeraCrypt van de officiële website, installeer de versie die geschikt is voor uw systeem en, indien gewenst, verander de taal naar Spaans Via het menu Instellingen > Taal. Als u een USB-stick of externe harde schijf wilt versleutelen, maak dan een back-up van al uw belangrijke gegevens, want het proces wist alle inhoud.
1. Kies het volumetype
Klik in het hoofdvenster op 'Volume maken' om de wizard te starten en selecteer of u een versleutelde bestandscontainer Of versleutel een secundaire partitie/schijf. Voor algemeen gebruik is een containerbestand meestal voldoende en flexibeler.
In de volgende stap wordt u gevraagd of het volume moet worden ingesteld. algemeen of verborgenNormaal gesproken gebruik je het standaard VeraCrypt-volume; verborgen volumes zijn bedoeld voor zeer specifieke situaties waarin je het bestaan ​​van bepaalde gegevens wilt ontkennen.
2. Kies de locatie en de gewenste grootte.
Als u een containerbestand aanmaakt, moet u een pad op uw systeem opgeven. een beschrijvende bestandsnaam (Selecteer geen bestaand bestand; de wizard maakt het dan helemaal opnieuw aan.) Als u een schijf of partitie wilt versleutelen, moet u de juiste schijf of USB-stick uit de lijst met apparaten kiezen.
Vervolgens moeten we de volgende definitie geven: gecodeerde volumegrootteBij een containerbestand bepaal je zelf hoeveel gigabytes het in beslag neemt; bij een volledige partitie gebruik je doorgaans alle beschikbare ruimte. Denk goed na over de grootte: als je het met de cloud wilt synchroniseren, is een kleiner volume (bijvoorbeeld 500 MB of 1 GB) wellicht beter geschikt voor belangrijke documenten.
3. Versleutelings- en hash-algoritmen
VeraCrypt biedt verschillende algoritmecombinaties. Voor de meeste gebruikers is de standaardoptie voldoende. AES als versleuteling Een sterke hashfunctie zoals SHA-512 is meer dan voldoende en biedt een uitstekende balans tussen beveiliging en prestaties.
Vanuit het venster zelf kunt u een actie uitvoeren. prestatiebenchmark Om te zien hoe uw computer presteert met de verschillende algoritmen. Als u een moderne processor hebt, zult u merken dat AES bijzonder snel is dankzij de hardwarematige versleutelingsinstructies.
4. Definieer een sterk wachtwoord en PIM- en sleutelbestandopties.
De omvang van het volume zal grotendeels afhangen van de wachtwoord (wachtwoordzin) Kies de optie die je het prettigst vindt. Het is aan te raden een lange zin te gebruiken, van minimaal 16 tekens, met een mix van hoofdletters, kleine letters, cijfers en symbolen. Hoe complexer en langer de zin, hoe moeilijker het zal zijn om deze met brute-force-aanvallen te kraken.
VeraCrypt biedt u ook de mogelijkheid om meerdere beveiligingsfactoren te combineren:
- wachtwoord: de geheime zin of het geheime woord dat je invoert bij het samenstellen van het boek.
- SleutelbestandEen of meer bestanden (afbeeldingen, MP3's, willekeurige documenten, enz.) die deel uitmaken van de sleutel. Zonder deze bestanden is het wachtwoord op zich nutteloos.
- PIM (Personal Iterations Multiplier): een getal dat het aantal iteraties in het sleutelafleidingsproces aanpast, waardoor de weerstand tegen brute-force-aanvallen verder wordt verhoogd.
Door deze drie elementen te combineren, kunt u de beveiliging aanzienlijk verbeteren. Het is echter belangrijk om te onthouden dat als Je raakt het sleutelbestand of de PIM kwijt. En als je ze nergens hebt opgeschreven, maakt het niet uit of je het wachtwoord nog weet: het volume is onherstelbaar.
Een goede werkwijze is om willekeurige sleutelbestanden te genereren met behulp van de tool van VeraCrypt zelf: profiteer van uw muisbewegingen gedurende enkele seconden Om willekeurige inhoud te genereren, slaat u het bestand op een weloverwogen plek op (of verspreid over meerdere locaties) en gebruikt u het als onderdeel van uw sleutelbestanden. Houd er rekening mee dat alleen de eerste megabyte van elk bestand wordt gebruikt voor sleutelafleiding, dus het werkelijk willekeurige gedeelte moet aan het begin staan.
5. Kies het bestandssysteem en de indeling.
De volgende stap is om het bestandssysteem van het interne volume. Als het volume als externe schijf wordt gebruikt met verschillende besturingssystemen, is exFAT meestal een veilige keuze. Voor schijven die in een Windows-pc blijven en grote bestanden verwerken, is NTFS ook een goede optie. Voor veel kleine bestanden en zonder hoge eisen kan FAT volstaan.
Afhankelijk van de grootte van het volume en het beoogde gebruik, zal de wizard vragen of u bestanden groter dan 4 GB wilt opslaan. Selecteer de bijbehorende optie om ervoor te zorgen dat het juiste compatibele formaat wordt gekozen.
Vlak voordat je op de knop "Formatteren" drukt, zie je een lege voortgangsbalk en een gedeelte waar je wordt uitgenodigd om beweeg de muis willekeurigDoe dit zonder angst en gedurende een lange tijd, totdat de balk volledig groen wordt: dit voedt de generator voor willekeurige getallen die gebruikt zal worden voor de encryptiesleutels, en hoe meer willekeurige beweging er is, hoe sterker het resultaat zal zijn.
Houd het rustig aan als het opmaakproces begint: het proces kan even duren Dit kan enkele minuten of zelfs langer duren, afhankelijk van het type schijf, de grootte van het volume en de verbindingssnelheid (USB 2.0, USB 3.0, enz.). Wanneer het proces is voltooid, zal de wizard u hiervan op de hoogte stellen en kunt u het venster sluiten.
Uw VeraCrypt-volumes koppelen, gebruiken en ontkoppelen.
Zodra het volume is aangemaakt, is het dagelijkse gebruik eenvoudig: vanuit het hoofdvenster van VeraCrypt selecteert u een vrije stationsletter (op Windows) of een koppelpunt (op Linux/macOS) en klikt u op Selecteer bestand o Selecteer apparaatJe selecteert het versleutelde volume en klikt op 'Koppelen'.
Er wordt een venster geopend waarin u wordt gevraagd uw wachtwoord en, indien van toepassing, de sleutelbestanden en PIM in te voeren. Na het invoeren van de juiste gegevens zal het systeem het volume koppelen en vanaf dat moment... Het zal verschijnen als gewoon weer een album. Op je computer kun je bestanden kopiëren, mappen aanmaken, met documenten werken, enzovoort.
Alles wat u in het volume schrijft, wordt automatisch versleuteld en wanneer u klaar bent met werken, is het essentieel demonteer het volume Ontkoppel de USB-schijf of externe harde schijf vanuit VeraCrypt (met de knop "Ontkoppelen" of "Alles ontkoppelen") voordat u deze loskoppelt. Dit voorkomt gegevenscorruptie en zorgt ervoor dat er niets per ongeluk gekoppeld blijft.
Het grote voordeel van deze aanpak is dat hetzelfde volume dat je op Windows koppelt, ook op Linux of macOS kan worden gekoppeld, mits VeraCrypt op dat systeem is geïnstalleerd. Dit stelt je in staat om gevoelige informatie overzetten tussen apparaten en platforms. zonder afhankelijk te zijn van propriëtaire oplossingen zoals BitLocker.
Het is zelfs mogelijk om VeraCrypt te gebruiken vanuit een Linux Live-USBJe start een live-systeem op (bijvoorbeeld Xubuntu), installeert het VeraCrypt .deb-pakket, koppelt het versleutelde volume en voert delicate bewerkingen uit in een tijdelijke omgeving die beter gecontroleerd en geïsoleerd is van het hoofdsysteem.
Voorbeeld van een beveiligde workflow met meerdere volumes
Een vrij praktische manier om je back-ups en mobiliteit met VeraCrypt te organiseren, is door samen te werken met drie goed gedefinieerde versleutelde volumeselk met een specifieke rol. Het is een soort eenvoudig maar effectief 'raamwerk' om je bestanden gesynchroniseerd en beschermd te houden:
- Volume 1: een lokale, versleutelde container waarin u gewoonlijk werkt.
- Volume 2: een andere lokale, versleutelde container voor het opslaan van versies en wijzigingen.
- Deel 3: een volledig versleutelde USB-stick of externe harde schijf voor het verplaatsen tussen computers.
Het idee is dat je volume 1 koppelt om je normale werk op de hoofdcomputer uit te voeren. Wanneer je klaar bent met de sessie, koppel je ook volume 2 en volume 3 en gebruik je een synchronisatietool zoals rsync in Linux of FreeFileSync in Windows om wijzigingen van volume 1 naar volume 3 te kopiëren, waarbij ook tussentijdse versies in volume 2 worden opgeslagen.
Op deze manier hebt u altijd een actuele kopie van uw bestanden bij de hand op uw versleutelde USB-schijf, zodat u op andere computers kunt werken. Wanneer u terugkeert, kunt u de wijzigingen van de USB-schijf synchroniseren met uw lokale container. Zo werkt u altijd binnen uw eigen beheer. gekoppelde versleutelde volumesLaat bestanden nooit als platte tekst op onbeveiligde schijven staan.
Deze routine, die in eerste instantie misschien wat saai lijkt, wordt uiteindelijk vrijwel automatisch en stelt je in staat om... back-ups, mobiliteit en controle zonder de vertrouwelijkheid van uw gegevens in gevaar te brengen.
Wachtwoordbeheer, sleutelbestanden en praktische beveiliging
Hoe sterk het encryptiealgoritme ook is, de uiteindelijke beveiliging van uw gegevens zal grotendeels afhangen van... Hoe u uw sleutels beheertEen kort of voorspelbaar wachtwoord kan alle bescherming die VeraCrypt biedt tenietdoen.
Een zeer aanbevolen strategie is om wachtwoorden te gebruiken die zo lang en complex zijn dat ze, eerlijk gezegd, Je kunt ze niet uit je hoofd leren.In dergelijke gevallen is het verstandig om een ​​wachtwoordmanager zoals KeePass te gebruiken, waarin u de volumesleutel opslaat en alleen het hoofdwachtwoord voor die manager hoeft te onthouden.
Je moet er ook rekening mee houden dat dit alles niet werkt als er een probleem is met de computer waarop je het wachtwoord invoert of de sleutelbestanden koppelt. keyloggers, malware of spywareHoe complex de sleutel ook is, als iemand hem onderschept op het moment dat hij wordt geschreven, is de aanval niet langer cryptografisch, maar een praktische technische aanval.
Sleutelbestanden zijn een uitstekende optie om de beveiliging te versterken, maar vereisen wel discipline: u moet ze opslaan op plaatsen waar ze niet verloren kunnen gaan en waar het tegelijkertijd niet opvalt dat het om encryptiesleutels gaat. U kunt ze camoufleren tussen andere normale bestanden of ze verspreiden over verschillende locaties (schijven, cloudopslag, enz.), waarbij u er altijd rekening mee moet houden dat... als je ze allemaal kwijtraaktHet boek zal onmogelijk te openen zijn.
Houd er rekening mee dat VeraCrypt het gebruik van meerdere sleutelbestanden in willekeurige volgorde toestaat en dat alleen de eerste megabyte van elk bestand meetelt. Maak gebruik van de ingebouwde tool voor het genereren van willekeurige bestanden om Maak bestanden specifiek aan als sleutels.En vermijd het hergebruik van dezelfde sleutelbestanden voor zeer verschillende volumes als dit niet nodig is.
Gedurende het hele proces biedt de combinatie van een sterk wachtwoord, verstandig gebruik van belangrijke bestanden en, optioneel, een goed gekozen PIM-systeem een ​​beschermingsniveau dat, voor zowel dagelijks als professioneel gebruik, voldoende is. meer dan voldoende tegen realistische aanvallenmits de apparatuur waarmee u werkt redelijk schoon en modern is.
Met al het bovenstaande wordt VeraCrypt een zeer krachtig hulpmiddel voor het versleutelen van schijven, partities en containers zonder uw leven al te ingewikkeld te maken: u kunt vrijwel zoals gebruikelijk met uw gegevens werken, ze synchroniseren, meenemen op een USB-stick of volumes in de cloud hosten, maar met de zekerheid dat, mocht iemand het fysieke apparaat of het containerbestand in handen krijgen, diegene alleen een blok onleesbare gegevens zal zien, zolang u uw wachtwoorden en sleutelbestanden maar blijft beheren.


