Đây là cách tôi mã hóa máy tính Windows của mình mà không cần BitLocker

Tác giả T-X, Hôm nay lúc 10:17:10 SÁNG

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Bạn không cần phải mua Windows Pro để có các tệp tin an toàn.

BitLocker là cách phổ biến nhất để mã hóa máy tính Windows của bạn nhằm bảo vệ dữ liệu khỏi bị đánh cắp trong trường hợp máy tính bị đánh cắp, nhưng nó không phải là lựa chọn duy nhất. Nếu máy tính của bạn không có BitLocker và bạn muốn một giải pháp đầy đủ tính năng hơn Device Encryption, VeraCrypt có lẽ là công cụ dành cho bạn.


1. Có vấn đề gì với BitLocker và Mã hóa thiết bị?

Mã hóa Thiết bị và BitLocker rất tuyệt vời về mặt kỹ thuật. Chúng có thể tận dụng mô-đun TPM trên PC của bạn để mã hóa và giải mã ổ đĩa một cách an toàn.

Có một vấn đề lớn: BitLocker chỉ khả dụng trên phiên bản Pro (hoặc cao hơn) của Windows 11.

Tất cả những điều này tạo ra một khoản chi phí tiềm ẩn mà bạn có thể không muốn chi trả. Mặc dù Mã hóa Thiết bị miễn phí, nhưng nó không linh hoạt như BitLocker và có thể không cung cấp những gì bạn cần hoặc muốn. Nhưng ai muốn trả tiền cho Windows Pro nếu đó là tính năng bổ sung duy nhất bạn cần?

2. VeraCrypt là miễn phí và mã nguồn mở

May mắn thay, có một chương trình mã nguồn mở có thể lấp đầy những khoảng trống đó. VeraCrypt, trước đây là TrueCrypt, là một giải pháp mã nguồn mở miễn phí, cung cấp hầu hết các tính năng bạn có thể mong muốn từ BitlLocker và hơn thế nữa. Một lợi thế nữa là VeraCrypt không yêu cầu bất kỳ phần cứng đặc biệt nào để hoạt động. Nếu máy tính của bạn có thể chạy VeraCrypt, thì bạn đã sẵn sàng.

VeraCrypt rất linh hoạt và có thể được sử dụng theo nhiều cách khác nhau:

    để tạo một thư mục được mã hóa trong máy tính
    để tạo ổ đĩa flash được mã hóa hoặc ổ cứng ngoài
    để mã hóa nhiều ổ cứng trên một máy tính
    để mã hóa ổ đĩa khởi động của máy tính của bạn
    để tạo một ổ đĩa ẩn thậm chí không tiết lộ nội dung được mã hóa cho đến khi bạn nhập mật khẩu riêng

3. Sử dụng VeraCrypt để bảo mật máy tính Windows của bạn

VeraCrypt khá thân thiện với người dùng và sẽ hướng dẫn bạn từng bước trong quá trình mã hóa máy tính của mình.

Bạn phải cực kỳ cẩn thận để không làm mất mật khẩu được sử dụng để mã hóa ổ đĩa. Nếu làm mất, bạn sẽ không thể khôi phục dữ liệu trừ khi bạn có siêu máy tính và mất hàng triệu năm để thực hiện phương pháp tấn công vét cạn.

Sau đây là cách mã hóa ổ đĩa khởi động của bạn.

Sau khi tải xuống và cài đặt VeraCrypt, hãy nhấp vào Hệ thống > Mã hóa phân vùng/ổ đĩa hệ thống.


Sau khi thực hiện xong, trình hướng dẫn sẽ hướng dẫn bạn qua hầu hết các bước. Tôi khuyên bạn nên giữ nguyên các tùy chọn mặc định trong phần lớn trường hợp, mặc dù bạn có thể điều chỉnh thuật toán mã hóa nếu muốn.


Phần quan trọng nhất của quá trình này là chọn mật khẩu. VeraCrypt có hướng dẫn về cách tạo mật khẩu mạnh, và tôi khuyên bạn nên làm theo lời khuyên của họ. Việc lưu mật khẩu này ở một nơi an toàn là vô cùng cần thiết! Nếu bạn làm mất nó, bạn sẽ vĩnh viễn mất quyền truy cập vào ổ đĩa hệ thống Windows, nơi chứa tài liệu, hình ảnh, nhạc, video và dữ liệu tải xuống theo mặc định.

Nếu bạn sử dụng trình quản lý mật khẩu như BitWarden, bạn có thể sử dụng nó để tạo mật khẩu mạnh, an toàn và lưu mật khẩu đó để không bị mất.


Sau khi chọn mật khẩu, bạn sẽ thực hiện thêm một vài bước nhỏ nữa, sau đó ổ đĩa chính của bạn sẽ được mã hóa.

4. Thiết lập thư mục được mã hóa bằng VeraCrypt

Không phải ai cũng cần mã hóa toàn bộ máy tính, hoặc thậm chí cả ổ đĩa khởi động. Nếu bạn muốn tạo một thư mục được mã hóa chứa các tệp nhạy cảm, bạn có thể làm điều đó. VeraCrypt sẽ xử lý toàn bộ thư mục đó như một ổ đĩa lưu trữ được mã hóa nhỏ được kết nối với máy tính của bạn.

Trước tiên, hãy bắt đầu bằng cách nhấp vào "Tạo ổ đĩa" và chọn nơi bạn muốn đặt "thư mục" được mã hóa. Sau đó, làm theo hướng dẫn trong quá trình tạo. Cài đặt mặc định có lẽ phù hợp nếu bạn chỉ muốn một thư mục được mã hóa thông thường. Có hai cài đặt quan trọng bạn cần lưu ý: dung lượng ổ đĩa được mã hóa và định dạng tệp.

Bạn có thể tùy chỉnh kích thước tùy ý, nhưng điều quan trọng là phải chọn định dạng tệp phổ biến và không có giới hạn kỳ lạ. Tôi khuyên bạn nên dùng exFAT, vì mọi hệ điều hành chính đều hỗ trợ và không bị giới hạn như FAT32.


Khi hoàn tất, chỉ cần nhấp vào "Chọn tệp", chọn tệp bạn đã tạo trước đó, sau đó nhấn "Gắn kết".


Thư mục được mã hóa sẽ xuất hiện trong File Explorer giống như ổ cứng hoặc ổ đĩa flash mới mà bạn đã kết nối với PC.


Tuyệt vời nhất là sau khi đã mã hóa xong tệp, bạn chỉ cần sao chép và dán để di chuyển. Muốn lưu vào ổ đĩa flash? Chỉ cần sao chép sang. Không thích thư mục gốc? Chỉ cần sao chép và dán vào nơi khác.

Đây là một hệ thống cực kỳ linh hoạt, giúp việc di chuyển thư mục và tệp tin một cách an toàn trở nên cực kỳ đơn giản. Tôi thích nó hơn BitLocker trong 99% trường hợp, mặc dù tôi có thể truy cập nó bằng Windows 11 Pro.

Sự tiện lợi của VeraCrypt không chỉ dừng lại ở khả năng di động trên một máy tính.

Bạn có thể di chuyển các ổ đĩa đã mã hóa bằng BitLocker hoặc mã hóa thiết bị giữa các máy tính và thậm chí là các hệ điều hành, nhưng điều này yêu cầu bạn phải tìm ra ứng dụng nào cần thiết cho từng hệ điều hành để ổ đĩa có thể tương tác với máy tính mới.

Ngược lại, VeraCrypt hỗ trợ mọi nền tảng máy tính để bàn chính, giúp bạn dễ dàng di chuyển ổ đĩa từ máy tính Windows sang máy tính Linux mà không cần phải loay hoay tìm ứng dụng nào bạn cần.

Có lẽ điều này không xảy ra thường xuyên, nhưng đây là sự tiện lợi rất đáng hoan nghênh khi cần thiết.