Beranda » bagaimana » Cara Mengenkripsi Drive Sistem Windows Anda Dengan VeraCrypt

    Cara Mengenkripsi Drive Sistem Windows Anda Dengan VeraCrypt

    Beberapa perangkat Windows 10 dikirimkan dengan "Enkripsi Perangkat", tetapi PC lain mengharuskan Anda membayar $ 99 lagi untuk mendapatkan BitLocker pada Windows Pro untuk enkripsi disk penuh. Jika Anda tidak mau, Anda dapat menggunakan perangkat lunak VeraCrypt gratis dan open-source untuk mendapatkan enkripsi disk penuh pada versi Windows apa pun.

    Enkripsi adalah cara terbaik untuk memastikan penyerang tidak dapat membaca file Anda. Ini mengacak file Anda menjadi omong kosong yang tampak acak dan Anda memerlukan kunci rahasia untuk mengaksesnya. Bahkan jika seseorang mendapatkan akses ke hard drive fisik Anda, mereka akan memerlukan kata sandi (atau file kunci) Anda untuk benar-benar melihat apa yang Anda miliki di drive. Tentu saja, ini tidak melindungi Anda dari malware yang menyerang PC Anda saat sedang berjalan-hanya terhadap seseorang yang mencuri PC Anda atau hard drive-nya dan mencoba melihat file Anda.

    VeraCrypt adalah alat gratis dan sumber terbuka yang dapat Anda gunakan untuk mengaktifkan enkripsi disk penuh pada PC Windows apa pun. Ini bekerja pada Windows 10, 8, 7, Vista, dan bahkan XP.

    Ini tidak rumit untuk digunakan: Setelah mengaturnya, Anda hanya perlu memasukkan kata sandi enkripsi Anda setiap kali Anda mem-boot PC Anda. Anda menggunakan komputer Anda secara normal setelah boot. VeraCrypt menangani enkripsi di latar belakang, dan semua yang lain terjadi secara transparan. Itu juga dapat membuat wadah file terenkripsi, tetapi kami fokus pada mengenkripsi drive sistem Anda di sini.

    VeraCrypt adalah proyek yang didasarkan pada kode sumber perangkat lunak TrueCrypt lama, yang dihentikan. VeraCrypt memiliki beragam perbaikan bug dan mendukung PC modern dengan partisi sistem EFI, sebuah konfigurasi yang digunakan banyak PC Windows 10.

    Cara Menginstal VeraCrypt dan Enkripsi Drive Sistem Anda

    Unduh VeraCrypt untuk memulai. Jalankan penginstal dan pilih opsi "Instal". Anda dapat menyimpan semua pengaturan default di installer-cukup klik melalui itu sampai VeraCrypt diinstal pada komputer Anda.

    Setelah VeraCrypt diinstal, buka menu Start Anda dan luncurkan pintasan "VeraCrypt".

    Klik Sistem> Enkripsi Partisi Sistem / Drive di jendela VeraCrypt untuk memulai.

    Anda akan ditanya apakah Anda ingin menggunakan enkripsi sistem "Normal" atau "Tersembunyi".

    Opsi Normal mengenkripsi partisi atau drive sistem secara normal. Ketika Anda mem-boot komputer Anda, Anda harus memberikan kata sandi enkripsi untuk mengaksesnya. Tidak seorang pun akan dapat mengakses file Anda tanpa kata sandi Anda.

    Opsi Tersembunyi menciptakan sistem operasi dalam volume VeraCrypt yang tersembunyi. Anda akan memiliki sistem operasi "nyata", yang tersembunyi, dan sistem operasi "umpan". Saat Anda mem-boot PC Anda, Anda dapat memasukkan kata sandi asli untuk mem-boot sistem operasi tersembunyi Anda atau kata sandi ke sistem operasi umpan untuk mem-boot sistem operasi umpan. Jika seseorang memaksa Anda untuk memberikan akses ke drive terenkripsi Anda - karena pemerasan, misalnya - Anda dapat memberi mereka kata sandi ke sistem operasi umpan dan mereka seharusnya tidak dapat memberi tahu ada sistem operasi tersembunyi sama sekali.

    Dalam hal enkripsi, menggunakan enkripsi "Normal" membuat file Anda sama amannya. Volume "Tersembunyi" hanya membantu jika Anda dipaksa untuk mengungkapkan kata sandi Anda kepada seseorang dan ingin mempertahankan penyangkalan yang masuk akal tentang keberadaan file lain.

    Jika Anda tidak yakin yang Anda inginkan, pilih "Normal" dan lanjutkan. Kami akan melalui proses pembuatan partisi sistem terenkripsi normal di sini, karena itulah yang diinginkan kebanyakan orang. Baca dokumentasi VeraCrypt untuk informasi lebih lanjut tentang sistem operasi tersembunyi.

    Anda dapat memilih untuk “Enkripsi partisi sistem Windows” atau “Enkripsi seluruh drive”. Terserah Anda pilihan mana yang Anda inginkan.

    Jika partisi sistem Windows adalah satu-satunya partisi pada drive, opsi pada dasarnya akan sama. Jika Anda hanya ingin mengenkripsi partisi sistem Windows Anda dan membiarkan sisa drive itu sendiri, pilih "Enkripsi partisi sistem Windows".

    Jika Anda memiliki beberapa partisi dengan data sensitif - misalnya, partisi sistem di C: dan partisi file di D: -Pilih "Enkripsi seluruh drive" untuk memastikan semua partisi Windows Anda dienkripsi.

    VeraCrypt akan bertanya berapa banyak sistem operasi yang Anda miliki di PC Anda. Kebanyakan orang hanya menginstal sistem operasi tunggal dan harus memilih "Boot tunggal". Jika Anda memiliki lebih dari satu sistem operasi yang diinstal dan Anda memilih di antara mereka ketika Anda mem-boot komputer Anda, pilih "Multi-boot".

    Anda kemudian akan diminta untuk memilih jenis enkripsi yang ingin Anda gunakan. Meskipun ada beberapa opsi yang tersedia, kami sarankan tetap dengan pengaturan default. Enkripsi "AES" dan algoritma hash "SHA-256" adalah pilihan yang baik. Itu semua skema enkripsi yang solid.

    Anda kemudian akan diminta untuk memasukkan kata sandi. Seperti yang dicatat oleh wizard VeraCrypt, sangat penting untuk memilih kata sandi yang baik. Memilih kata sandi yang jelas atau sederhana akan membuat enkripsi Anda rentan terhadap serangan brutal.

    Wisaya menyarankan untuk memilih kata sandi dengan 20 karakter lebih banyak. Anda dapat memasukkan kata sandi hingga 64 karakter. Kata sandi yang ideal adalah kombinasi acak dari berbagai jenis karakter, termasuk huruf besar dan kecil, angka, dan simbol. Anda akan kehilangan akses ke file Anda jika Anda kehilangan kata sandi, jadi pastikan Anda mengingatnya. Berikut ini beberapa kiat untuk membuat kata sandi yang kuat dan mudah diingat jika Anda membutuhkannya.

    Ada beberapa opsi lagi di sini, tetapi itu tidak perlu. Anda dapat membiarkan opsi ini sendiri kecuali Anda ingin menggunakannya:

    • Gunakan keyfiles: Anda dapat memilih untuk mengaktifkan "Gunakan keyfiles" dan menyediakan beberapa file yang harus ada-misalnya, pada drive USB-saat membuka kunci drive Anda. Jika Anda kehilangan file, Anda akan kehilangan akses ke drive Anda.
    • Tampilkan kata sandi: Opsi ini hanya menyembunyikan kata sandi di bidang kata sandi di jendela ini, memungkinkan Anda untuk mengonfirmasi bahwa apa yang Anda ketikkan sudah benar.
    • Gunakan PIM: VeraCrypt memungkinkan Anda untuk mengatur "Pengganda Iterasi Pribadi" dengan mengaktifkan kotak centang "Gunakan PIM". Nilai yang lebih tinggi dapat membantu mencegah serangan brute force. Anda juga harus mengingat nomor apa pun yang Anda masukkan dan memasukkannya di samping kata sandi Anda, memberi Anda sesuatu yang lain untuk diingat selain kata sandi Anda.

    Pilih salah satu dari opsi ini jika Anda menginginkannya dan klik Next.

    VeraCrypt akan meminta Anda untuk menggerakkan mouse Anda secara acak di dalam jendela. Ini menggunakan gerakan mouse acak ini untuk meningkatkan kekuatan kunci enkripsi Anda. Saat Anda sudah mengisi meteran, klik "Berikutnya".

    Wizard akan memberi tahu Anda bahwa itu menghasilkan kunci enkripsi dan data lain yang dibutuhkannya. Klik "Next" untuk melanjutkan.

    Wizard VeraCrypt akan memaksa Anda untuk membuat image Disk Penyelamatan VeraCrypt sebelum melanjutkan.

    Jika bootloader atau data lain Anda pernah rusak, Anda harus boot dari disk penyelamat jika Anda ingin mendekripsi dan mengakses file Anda. Disk juga akan melanjutkan gambar cadangan dari isi awal drive, yang akan memungkinkan Anda untuk mengembalikannya jika perlu.

    Perhatikan bahwa Anda masih perlu memberikan kata sandi saat menggunakan disk penyelamat, jadi itu bukan kunci emas yang memungkinkan akses ke semua file Anda. VeraCrypt hanya akan membuat image ISO disk penyelamat di C: \ Users \ NAME \ Documents \ VeraCrypt Rescue Disk.iso secara default. Anda harus membakar sendiri gambar ISO ke disk.

    Pastikan untuk membakar salinan disk penyelamat sehingga Anda dapat mengakses file Anda jika ada masalah. Anda tidak bisa hanya menggunakan kembali disk penyelamatan VeraCrypt yang sama pada banyak komputer. Anda membutuhkan disk penyelamat yang unik untuk setiap PC! Lihat dokumentasi VeraCrypt untuk informasi lebih lanjut tentang disk penyelamatan VeraCrypt.

    Selanjutnya, Anda akan ditanya "mode penghapusan" yang ingin Anda gunakan.

    Jika Anda memiliki data sensitif pada drive Anda dan Anda khawatir seseorang mungkin mencoba untuk memeriksa drive Anda dan memulihkan data, Anda harus memilih setidaknya "1-pass (data acak)" untuk menimpa data Anda yang tidak dienkripsi dengan data acak, sehingga membuatnya sulit untuk mustahil dipulihkan.

    Jika Anda tidak khawatir tentang ini, pilih "Tidak Ada (tercepat)". Lebih cepat untuk tidak menghapus drive. Semakin besar jumlah operan, semakin lama proses enkripsi akan berlangsung.

    Pengaturan ini hanya berlaku untuk proses pengaturan awal. Setelah drive Anda dienkripsi, VeraCrypt tidak perlu menimpa data yang dienkripsi untuk melindungi terhadap pemulihan data.

    VeraCrypt sekarang akan memverifikasi semuanya berfungsi dengan benar sebelum mengenkripsi drive Anda. Klik "Uji" dan VeraCrypt akan menginstal bootloader VeraCrypt pada PC Anda dan restart. Anda harus memasukkan kata sandi enkripsi saat boot.

    VeraCrypt akan memberikan informasi tentang apa yang harus dilakukan jika Windows tidak memulai. Jika Windows tidak memulai dengan benar, Anda harus me-restart PC Anda dan tekan tombol "Esc" pada keyboard Anda di layar bootloader VeraCrypt. Windows harus memulai dan bertanya apakah Anda ingin menghapus bootloader VeraCrypt.

    Jika itu tidak berhasil, Anda harus memasukkan disk penyelamat VeraCrypt ke PC Anda dan boot darinya. Pilih Opsi Perbaikan> Kembalikan Pemuat Sistem Asli di antarmuka disk penyelamat. Nyalakan kembali PC Anda sesudahnya.

    Klik "OK" dan kemudian klik "Ya" untuk me-restart PC Anda.

    Anda harus memasukkan kata sandi enkripsi VeraCrypt Anda ketika PC melakukan booting. Jika Anda tidak memasukkan nomor PIM khusus, cukup tekan "Enter" pada prompt PIM untuk menerima default.

    Masuk ke PC Anda ketika layar selamat datang normal muncul. Anda akan melihat jendela "Pretest Completed".

    VeraCrypt menyarankan agar Anda memiliki salinan cadangan dari file yang Anda enkripsi. Jika sistem kehilangan daya atau crash, beberapa file Anda akan rusak permanen. Selalu penting untuk memiliki salinan cadangan dari file-file penting Anda, terutama ketika mengenkripsi drive sistem Anda. Jika Anda perlu membuat cadangan file Anda, klik tombol "Tunda" dan buat cadangan file. Anda kemudian dapat meluncurkan kembali VeraCrypt kemudian dan klik Sistem> Lanjutkan Proses Terinterupsi untuk melanjutkan proses enkripsi.

    Klik tombol "Enkripsi" untuk benar-benar mengenkripsi drive sistem PC Anda.

    VeraCrypt akan memberikan informasi tentang kapan Anda harus menggunakan disk penyelamat. Setelah itu, ia akan memulai proses mengenkripsi hard drive Anda.

    Ketika proses selesai, drive Anda akan dienkripsi dan Anda harus memasukkan kata sandi setiap kali Anda mem-boot PC Anda.

    Jika Anda memutuskan ingin menghapus enkripsi sistem di masa mendatang, luncurkan antarmuka VeraCrypt dan klik System> Decrypt System Partition / Drive.