- VeraCrypt je besplatni alat za šifriranje diska otvorenog koda i nasljednik TrueCrypta.
- Može šifrirati virtualni spremnik, particiju ili cijeli sistemski pogon sustava Windows 11.
- Za razliku od BitLockera, radi na Home, Pro, Linuxu i macOS-u.
- Podržava AES, Serpent, Twofish i njihove kombinacije za naprednu kriptografsku fleksibilnost.
- Ne zahtijeva TPM i ne izrađuje automatsku sigurnosnu kopiju ključeva za oporavak na račun u oblaku.
U sustavu Windows 11 , umjesto BitLockera, možete koristiti VeraCrypt za šifriranje uređaja, a u ovom ću vodiču opisati korake za dovršetak ove konfiguracije.
Što je VeraCrypt?
VeraCrypt je besplatni softver otvorenog koda za šifriranje pogona. To je "fork" (moderni nasljednik) poznatog projekta TrueCrypt. Radi tako što stvara siguran "trezor" za vaše datoteke ili zaključava cijeli vaš tvrdi disk tako da se ništa (čak ni zaslon za prijavu u Windows 11) ne može vidjeti bez lozinke.
Pomoću ovog rješenja možete stvoriti jednu datoteku koja djeluje kao virtualni tvrdi disk. "Montirate" je lozinkom, pohranjujete datoteke na nju i "isključujete" je kako biste ih zaključali.
Može šifrirati cijelu vašu Windows 11 particiju, zahtijevajući lozinku prije nego što se računalo uopće pokrene.
Možete ga čak koristiti i za skrivanje jednog volumena unutar drugog volumena. Ako vas netko prisili da odate svoju lozinku, dajete im "lažnu" lozinku i oni vide bezopasne datoteke dok vaši pravi podaci ostaju nevidljivi i matematički nemoguće dokazati njihovo postojanje.
Koja je razlika s BitLockerom?
VeraCrypt i BitLocker pružaju robusnu zaštitu podataka, ali pristupaju sigurnosti s vrlo različitim filozofijama. BitLocker je dostupan samo na izdanjima Windows 11 Pro, Enterprise i Education, dok VeraCrypt radi na svim verzijama Windowsa, kao i na Linuxu i macOS-u.
BitLocker je zatvorenog koda i oslanja se na povjerenje u Microsoftovu implementaciju. Besprijekorno se integrira s hardverom, koristeći TPM čip za praktično šifriranje po principu "postavi i zaboravi". Međutim, podržava samo algoritam Advanced Encryption Standard (AES).
S druge strane, VeraCrypt je otvorenog koda i održava ga zajednica. Ne zahtijeva TPM, što korisnicima omogućuje korištenje softverskih ključeva. Također podržava više algoritama za šifriranje, uključujući AES, Serpent, Twofish i njihove kombinacije, dajući korisnicima veću kriptografsku fleksibilnost.
BitLocker daje prioritet praktičnosti i integraciji, dok VeraCrypt naglašava transparentnost, kontrolu i napredne sigurnosne opcije, iako dolazi s težom krivuljom učenja.
Važno je napomenuti da se BitLocker može konfigurirati i bez TPM-a, ali ne putem "Šifriranja uređaja". Morat ćete koristiti punu verziju BitLockera dostupnu na Windows 11 Pro.
Zašto odabrati VeraCrypt umjesto BitLockera?
VeraCrypt „koristi“ korisnicima koji smatraju da je Microsoftov ekosustav previše restriktivan. Na primjer, BitLocker često automatski izrađuje sigurnosnu kopiju vašeg ključa za oporavak na vaš Microsoft račun (oblak) . Ako ne želite da vam ključ bude u oblaku, VeraCrypt vam nudi izlaz.
U ovom ću vodiču opisati korake za uklanjanje BitLockera i šifriranje vašeg sistemskog pogona pomoću VeraCrypta.
Upozorenje: Prije nego što nastavite, ključno je napraviti potpunu sigurnosnu kopiju uređaja i podataka jer ako se nešto dogodi tijekom procesa šifriranja (poput nestanka struje), izgubit ćete pristup svojim podacima. Također, sigurnosna kopija bit će potrebna ako izgubite lozinku i ne možete otključati uređaj.
Postavljanje VeraCrypt šifriranja pogona na Windowsima 11
Nakon što stvorite preporučenu sigurnosnu kopiju, morat ćete onemogućiti BitLocker i izbrisati ključ za oporavak sa svog Microsoft računa . Također, morat ćete onemogućiti Brzo pokretanje jer ovo rješenje za šifriranje može uzrokovati probleme ako je značajka omogućena, a zatim možete nastaviti s postavljanjem.
Instalirajte VeraCrypt
Za instalaciju VeraCrypta na Windows 11, slijedite ove korake:
-
Otvorite Start u sustavu Windows 11.
-
Potražite Naredbeni redak (ili Terminal ), desnom tipkom miša kliknite gornji rezultat i odaberite opciju Pokreni kao administrator .
-
Upišite ovu naredbu za instalaciju VeraCrypta na vaš uređaj i pritisnite Enter:
instalacija krila --id IDRIX.VeraCrypt

-
Upišite Y i pritisnite Enter da biste prihvatili uvjete.
Nakon što dovršite korake, alat će se instalirati na vaše računalo i možete nastaviti s onemogućavanjem sukobljenih značajki, kao što su BitLocker i Brzo pokretanje.
Onemogući BitLocker
Da biste onemogućili BitLocker u sustavu Windows 11, slijedite ove korake:
-
Otvorite Postavke u sustavu Windows 11.
-
Kliknite na Privatnost i sigurnost .
-
Kliknite postavku Šifriranje uređaja .
-
Isključite prekidač Šifriranje uređaja .

- Kliknite gumb Isključi .
Ove upute trebale bi se odnositi na Windows 11 Home i Pro, ali ako ste konfigurirali šifriranje uređaja s postavkama BitLockera, možete koristiti upute.
Onemogući brzo pokretanje
Da biste onemogućili Brzo pokretanje u sustavu Windows 11, slijedite ove korake:
-
Otvorite Start .
-
Potražite Kontrolnu ploču i kliknite gornji rezultat da biste otvorili aplikaciju.
-
Kliknite na Hardver i zvuk (u prikazu "Kategorija" ).
-
Kliknite na Mogućnosti napajanja .

-
U lijevom oknu kliknite opciju "Odaberi što radi gumb za napajanje" .

-
Kliknite opciju "Promijeni postavke koje trenutno nisu dostupne" .
-
Poništite odabir opcije "Uključi brzo pokretanje" da biste onemogućili značajku.

Nakon što dovršite korake, značajka koja omogućuje brže pokretanje operativnog sustava bit će onemogućena i možete nastaviti s postavljanjem aplikacije za postavke VeraCrypta.
Konfiguriraj VeraCrypt
Za šifriranje tvrdog diska računala pomoću VeraCrypta, slijedite ove korake:
-
Otvorite aplikaciju VeraCrypt .
-
Kliknite gumb Stvori volumen .

-
Odaberite opciju "Šifriraj sistemsku particiju ili cijeli sistemski pogon" .

-
Kliknite gumb Dalje .
-
Odaberite opciju Normalno .

-
Kliknite gumb Dalje .
-
Odaberite opciju "Šifriraj sistemsku particiju sustava Windows" .

-
Kliknite gumb Dalje .
-
Odaberite opciju Single-boot ako uređaj koristi samo Windows 11 i nijedan drugi operativni sustav nije konfiguriran u konfiguraciji dual-boot.

-
Kliknite gumb Dalje .
-
Odaberite algoritam šifriranja, na primjer AES, i koristite zadanu konfiguraciju.

Kratka napomena: Za većinu korisnika, AES opcija bi trebala biti dovoljna. To je isti algoritam koji koristi BitLocker. Odaberite drugi algoritam za šifriranje samo ako ga razumijete.
-
Kliknite gumb Dalje .
-
Potvrdite lozinku za šifriranje kako biste otključali pogon tijekom pokretanja.

Kratka napomena: Budući da ćete koristiti rješenje za šifriranje treće strane, nikakve informacije neće biti pohranjene unutar Secure Boota, pa ćete morati unositi lozinku za dešifriranje svaki put kada se računalo pokrene.
-
(Neobavezno) Odaberite opciju Koristi PIM .
-
Kliknite gumb Dalje .
-
Kliknite gumb Dalje još jednom.
-
Povucite pokazivač miša u "Trenutni sadržaj bazena" za generiranje ključeva za šifriranje pomoću nasumičnih podataka.

-
Kliknite gumb Dalje nakon što slučajnost prikupljena pokretima miša dostigne svoj maksimum.
-
Kliknite gumb Dalje još jednom.
-
Kliknite gumb Dalje za stvaranje VeraCrypt Rescue Diska.

Važno: Ako izgubite ovaj disk za spašavanje, nećete moći pristupiti disku ako izgubite lozinku.
-
(Važno) Izvucite sadržaj ".Zip" datoteke koja sadrži datoteku VeraCrypt Rescue Diska na USB flash pogon formatiran kao FAT32 .
-
Kliknite gumb Dalje za provjeru diska za spašavanje.
-
(Neobavezno) Odaberite opciju Način brisanja .

Kratka napomena: Kada koristite VeraCrypt, izbrisani podaci neće biti šifrirani, ali možete koristiti način brisanja kako biste osigurali izbrisane podatke tako da preko njih napišete hrpu nula kako biste ih učinili nepovratnima.
-
Kliknite opciju Dalje .
-
Kliknite gumb Testiraj za testiranje procesa šifriranja prije samog šifriranja.

-
(Važno) Potvrdite napomene jer sadrže informacije o tome što učiniti ako ne možete pokrenuti računalo nakon što je šifrirano.

-
Kliknite gumb U redu .
-
Kliknite gumb Ponovno pokreni .
Nakon što dovršite korake, računalo će se ponovno pokrenuti i prikazat će vam se upit za prijavu prije pokretanja sustava Windows 11.
Nakon što ste prijavljeni na svoj račun, VeraCrypt bi trebao početi automatski potvrđivati test u potpunosti uspješno, a zatim morate kliknuti gumb "Šifriraj" da biste nastavili sa stvarnim šifriranjem pogona.
Međutim, imajte na umu da će prekid procesa šifriranja zbog nestanka struje ili pada sustava uzrokovati oštećenje ili gubitak podataka.