Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

  • VeraCrypt er et gratis, open source-diskkrypteringsværktøj og efterfølgeren til TrueCrypt.
  • Den kan kryptere en virtuel container, en partition eller hele Windows 11-systemdrevet.
  • I modsætning til BitLocker fungerer det på Home, Pro, Linux og macOS.
  • Understøtter AES, Serpent, Twofish og kombinationer for avanceret kryptografisk fleksibilitet.
  • Kræver ikke TPM og sikkerhedskopierer ikke automatisk gendannelsesnøgler til en cloud-konto.

I Windows 11 kan du i stedet for BitLocker bruge VeraCrypt til enhedskryptering, og i denne vejledning vil jeg beskrive trinnene til at fuldføre denne konfiguration.

Hvad er VeraCrypt?

VeraCrypt er et gratis, open source-drevkrypteringssoftwareprogram. Det er en "fork" (en moderne efterfølger) til det berømte TrueCrypt-projekt. Det fungerer ved at oprette et sikkert "hvælv" til dine filer eller ved at låse hele din harddisk, så intet (ikke engang Windows 11-loginskærmen) kan ses uden en adgangskode.

Med løsningen kan du oprette en enkelt fil, der fungerer som en virtuel harddisk. Du "monterer" den med en adgangskode, gemmer filer i den og "afmonterer" den for at låse dem væk.

Den kan kryptere hele din Windows 11-partition og kræve en adgangskode, før computeren overhovedet starter.

Du kan endda bruge den til at skjule en enhed i en anden enhed. Hvis nogen tvinger dig til at opgive din adgangskode, giver du dem "lokkekodeordet", og de ser harmløse filer, mens dine rigtige data forbliver usynlige og matematisk umulige at bevise, at de eksisterer.

Hvad er forskellen med BitLocker?

VeraCrypt og BitLocker tilbyder begge robust databeskyttelse, men de griber sikkerhed an med meget forskellige filosofier. BitLocker er kun tilgængelig på Windows 11 Pro-, Enterprise- og Education-udgaverne, mens VeraCrypt fungerer på alle Windows-versioner samt Linux og macOS.

BitLocker er lukket kildekode og bygger på tillid til Microsofts implementering. Den integreres problemfrit med hardware ved hjælp af TPM-chippen til praktisk "indstil det og glem det"-kryptering. Den understøtter dog kun Advanced Encryption Standard (AES)-algoritmen.

VeraCrypt er derimod open source og vedligeholdes af fællesskabet. Det kræver ikke TPM, hvilket giver brugerne mulighed for at bruge softwarebaserede nøgler. Det understøtter også flere krypteringsalgoritmer, herunder AES, Serpent, Twofish og kombinationer deraf, hvilket giver brugerne større kryptografisk fleksibilitet.

BitLocker prioriterer bekvemmelighed og integration, mens VeraCrypt understreger gennemsigtighed, kontrol og avancerede sikkerhedsmuligheder, selvom det har en stejlere indlæringskurve.

Det er vigtigt at bemærke, at BitLocker også kan konfigureres uden TPM, men ikke via "Enhedskryptering". Du skal bruge den fulde version af BitLocker, der er tilgængelig på Windows 11 Pro.

Hvorfor vælge VeraCrypt frem for BitLocker?

VeraCrypt "fordeler" brugere, der mener, at Microsofts økosystem er for restriktivt. For eksempel sikkerhedskopierer BitLocker ofte automatisk din gendannelsesnøgle til din Microsoft-konto (skyen) . Hvis du ikke ønsker, at din nøgle skal være i skyen, giver VeraCrypt dig en udvej.

I denne vejledning vil jeg skitsere trinnene til at droppe BitLocker og kryptere dit systemdrev ved hjælp af VeraCrypt.

Advarsel: Før du fortsætter, er det vigtigt at oprette en fuld sikkerhedskopi af din enhed og dine data, da du mister adgangen til dine data, hvis der sker noget under krypteringsprocessen (f.eks. strømafbrydelse). En sikkerhedskopi vil også være nødvendig, hvis du mister din adgangskode og ikke kan låse enheden op.

Konfigurer VeraCrypt-drevkryptering på Windows 11

Når du har oprettet den anbefalede sikkerhedskopi, skal du deaktivere BitLocker og slette gendannelsesnøglen fra din Microsoft-konto . Du skal også deaktivere Hurtig opstart , da denne krypteringsløsning kan forårsage problemer, hvis funktionen er aktiveret, og derefter kan du fortsætte med opsætningen.

Installer VeraCrypt

For at installere VeraCrypt på Windows 11 skal du følge disse trin:

  1. Åbn Start i Windows 11.

     

     

  2. Søg efter Kommandoprompt (eller Terminal ), højreklik på det øverste resultat, og vælg indstillingen Kør som administrator .

  3. Skriv denne kommando for at installere VeraCrypt på din enhed, og tryk på Enter:

    winget installation --id IDRIX.VeraCrypt

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

  4. Skriv Y og tryk Enter for at acceptere betingelserne.

Når du har gennemført trinnene, installeres værktøjet på din computer, og du kan fortsætte med at deaktivere modstridende funktioner, f.eks. BitLocker og Hurtig opstart.

Deaktiver BitLocker

Følg disse trin for at deaktivere BitLocker i Windows 11:

  1. Åbn Indstillinger i Windows 11.

  2. Klik på Privatliv og sikkerhed .

  3. Klik på indstillingen Enhedskryptering .

  4. Slå til /fra-knappen for enhedskryptering fra.

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

  5. Klik på knappen Sluk .

Disse instruktioner bør gælde for Windows 11 Home og Pro, men hvis du har konfigureret enhedskryptering med BitLocker-indstillingerne, kan du bruge instruktionerne.

Deaktiver hurtig opstart

Sådan deaktiverer du Hurtig opstart i Windows 11:

  1. Åbn Start .

  2. Søg efter Kontrolpanel , og klik på det øverste resultat for at åbne appen.

  3. Klik på Hardware og lyd (i visningen "Kategori" ).

  4. Klik på Strømindstillinger .

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

  5. Klik på "Vælg, hvad tænd/sluk-knappen gør" i venstre rude.

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

  6. Klik på indstillingen "Skift indstillinger, der ikke er tilgængelige i øjeblikket" .

  7. Fjern markeringen i "Slå hurtig opstart til" for at deaktivere funktionen.

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

Når du har gennemført trinnene, deaktiveres den funktion, der gør det muligt for operativsystemet at starte hurtigere, og du kan fortsætte med at konfigurere VeraCrypt-indstillingsappen.

Konfigurer VeraCrypt

For at kryptere din computers harddisk ved hjælp af VeraCrypt skal du følge disse trin:

  1. Åbn VeraCrypt- appen.

  2. Klik på knappen Opret lydstyrke .

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

  3. Vælg indstillingen "Krypter systempartitionen eller hele systemdrevet" .

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

  4. Klik på knappen Næste .

  5. Vælg indstillingen Normal .

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

  6. Klik på knappen Næste .

  7. Vælg indstillingen "Krypter Windows-systempartitionen" .

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

  8. Klik på knappen Næste .

  9. Vælg indstillingen Enkeltstart, hvis enheden kun kører Windows 11, og intet andet operativsystem er konfigureret i en dobbeltstartskonfiguration.

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

  10. Klik på knappen Næste .

  11. Vælg krypteringsalgoritmen, for eksempel AES, og brug standardkonfigurationen.

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

    Kort bemærkning: For de fleste brugere burde AES-indstillingen være tilstrækkelig. Dette er den samme algoritme, der bruges af BitLocker. Vælg kun en anden krypteringsalgoritme, hvis du forstår den.

  12. Klik på knappen Næste .

  13. Bekræft krypteringsadgangskoden for at låse drevet op under opstart.

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

    Kort bemærkning: Da du bruger en tredjeparts krypteringsløsning, gemmes der ingen oplysninger i Secure Boot, så du skal indtaste dekrypteringsadgangskoden, hver gang din computer starter.

  14. (Valgfrit) Vælg indstillingen Brug PIM .

  15. Klik på knappen Næste .

  16. Klik på knappen Næste én gang til.

  17. Træk musemarkøren i "Aktuelt puljeindhold" for at generere krypteringsnøglerne ved hjælp af tilfældige data.

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

  18. Klik på knappen Næste , når tilfældigheden indsamlet fra musebevægelser har nået sit samlede antal.

  19. Klik på knappen Næste én gang til.

  20. Klik på knappen Næste for at oprette VeraCrypt-redningsdisken.

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

    Vigtigt: Hvis du mister denne redningsdisk, kan du ikke få adgang til drevet, hvis du mister din adgangskode.

  21. (Vigtigt) Udpak indholdet af ".Zip"-filen, der indeholder VeraCrypt Rescue Disk-filen, til et USB-flashdrev formateret som FAT32 .

  22. Klik på knappen Næste for at bekræfte redningsdisken.

  23. (Valgfrit) Vælg indstillingen Sletningstilstand .

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

    Hurtig bemærkning: Når du bruger VeraCrypt, krypteres slettede data ikke, men du kan bruge sletningstilstanden til at sikre slettede data ved at skrive en masse nuller over dem for at gøre dem uoprettelige.

  24. Klik på indstillingen Næste .

  25. Klik på knappen Test for at teste krypteringsprocessen før den faktiske kryptering.

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

  26. (Vigtigt) Bekræft noterne, da de indeholder oplysninger om, hvad du skal gøre, hvis du ikke kan starte computeren, efter den er krypteret.

    Sådan erstatter du BitLocker med VeraCrypt for mere sikker kryptering på Windows 11

  27. Klik på OK -knappen.

  28. Klik på knappen Genstart .

Når du har gennemført trinnene, genstarter computeren, og du får vist en loginprompt, før du starter Windows 11.

Når du er logget på din konto, burde VeraCrypt automatisk begynde at bekræfte testen fuldstændigt, og derefter skal du klikke på knappen "Krypter" for at fortsætte med den faktiske drevkryptering.

Vær dog opmærksom på, at afbrydelse af krypteringsprocessen på grund af strømsvigt eller et systemnedbrud vil forårsage databeskadigelse eller -tab.

Efterlad en kommentar

Build 26200.5661 (KB5060838) til Windows 11 tilføjer nyt Recall-hjem i Dev Channel

Build 26200.5661 (KB5060838) til Windows 11 tilføjer nyt Recall-hjem i Dev Channel

Windows 11 build 26200.5661 (KB5060838) udruller "Genkald startside", placering af hardwareindikatorer, AI-handlinger i Stifinder og mere i Dev Channel.

Microsoft stopper med at tilbyde ældre drivere fra Windows Update

Microsoft stopper med at tilbyde ældre drivere fra Windows Update

Microsoft fjerner forældede og udløbne drivere fra Windows Update på Windows 11 og 10 for at forbedre sikkerhed, stabilitet og enhedens ydeevne.

Microsoft fjerner antivirus fra Windows-kernen – Her er hvorfor det er vigtigt

Microsoft fjerner antivirus fra Windows-kernen – Her er hvorfor det er vigtigt

Microsoft ændrer, hvordan antivirus fungerer i Windows, ved at fjerne det fra kernen, hvilket vil reducere nedbrud, øge modstandsdygtigheden og gøre pc'en mere pålidelig.

Build 26200.5710 (KB5062676) til Windows 11 25H2 lancerer nye funktioner (udvikling)

Build 26200.5710 (KB5062676) til Windows 11 25H2 lancerer nye funktioner (udvikling)

Windows 11 build 26200.5710 (KB5062676) tilføjer AI-billedbeskrivelser til Intel- og AMD Copilot+-pc'er, registrering af låseskærmswidgets og mere i Dev.

Sådan installeres Guest Additions til Windows 11 (eller 10) på VirtualBox

Sådan installeres Guest Additions til Windows 11 (eller 10) på VirtualBox

Når du har oprettet en VM, skal du installere VirtualBox Guest Additions på Windows 10 for bedre brugervenlighed og ydeevne – sådan gør du.

Sådan aktiverer du nye funktioner i Windows 11-opdateringen fra juli 2025 (KB5062553)

Sådan aktiverer du nye funktioner i Windows 11-opdateringen fra juli 2025 (KB5062553)

Aktivér manuelt nye funktioner i Windows 11 24H2 juli 2025-opdateringen (build 26100.4652, KB5062553) ved hjælp af ViVeTool for tidlig adgang.

KB5068861 (build 26200.7171) til Windows 11 udgår som opdateringen fra november 2025

KB5068861 (build 26200.7171) til Windows 11 udgår som opdateringen fra november 2025

KB5068861 (build 26100.7171 og 26200.7171) til Windows 11 25H2 og 24H2 udrulles nu med nye funktioner, og version 23H2 får KB5067112.

Windows 11 NVMe blok er måske slet ikke en blok – her er hvad der virkelig foregår

Windows 11 NVMe blok er måske slet ikke en blok – her er hvad der virkelig foregår

Microsoft ser ud til at blokere en Windows 11 NVMe-justering, men det kan være en ændring af funktions-ID'et. Her er hvad der virkelig sker, og hvorfor brugerne er utilfredse.

3 store problemer, som Microsoft ikke forpligter sig til at løse på Windows 11

3 store problemer, som Microsoft ikke forpligter sig til at løse på Windows 11

Microsoft forbedrer Windows 11, men der er stadig centrale problemer. AI-kontrol, kontokrav og telemetri mangler stadig reelle brugervalgmuligheder.

Build 26300.8170 (KB5083632) til Windows 11 26H2 tilføjer FAT32 og Secure Boot-opgraderinger (Dev)

Build 26300.8170 (KB5083632) til Windows 11 26H2 tilføjer FAT32 og Secure Boot-opgraderinger (Dev)

KB5083632 – Windows 11 Build 26300.8170 forbedrer lagringsværktøjer, Secure Boot-advarsler og brugervenligheden af ​​Feedback Hub i den seneste Dev Channel Insider-opdatering.