Alternativa TrueCrypt gratuita para criptografar: VeraCrypt

Estamos em um mundo onde a informação é muito valiosa E é por isso que em muitas ocasiões nós, como administradores ou pessoal envolvido no mundo de TI, devemos ser claros sobre como proteger as informações armazenadas em discos rígidos, drives USB e outros para evitar que caiam em mãos erradas e, assim, tenha problemas em complexos ocasiões. Se a criptografia e a segurança de suas informações interessam a você, este tutorial é seu.

Todos sabemos que no mercado existem muitas ferramentas que nos permitem proteger as nossas informações mas desta vez vamos falar de uma ferramenta simples e muito poderosa para o efeito, Veracrypt, que podemos baixar totalmente grátis a partir do seguinte link:

BAIXAR VERACRYPT

Vamos analisar um pouco sobre vantagens que o Veracrypt nos oferece em relação às informações que armazenamos em nossos computadores.

  • O Veracrypt é um software que nos permite manter nossas unidades de armazenamento protegidas por criptografia.Veracrypt criptografa os dados antes de serem salvos e descriptografa quando são carregados na intervenção.
  • Para que todos os dados possam ser lidos, é necessário inserir a senha previamente definida.
  • Com o Veracrypt temos a possibilidade de criptografar uma partição ou toda a unidade do sistema e podemos estar totalmente seguros que com o Veracrypt temos segurança, privacidade e backup porque todos os arquivos selecionados serão criptografados.

Dentro da ampla gama de sistemas operacionais suportados por Veracrypt tenho:

  • Windows 10
  • Windows 8 e 8.1
  • Windows 7
  • Windows Vista
  • Windows Xp
  • Windows Server 2012
  • Windows Server 2008 R2 (64 bits)
  • Windows Server 2008
  • Windows Server 2003
  • Mac OS X 10.10 Yosemite
  • Mac OS X 10.9 Mavericks
  • Mac OS X 10.8 Mountain Lion
  • Mac OS X 10.7 Lion
  • Mac OS X 10.6 Snow Leopard
  • Linux x86 (versões de 32 e 64 bits, kernel 2.6 ou compatível)

Veracrypt usa os algoritmos para sua função de criptografia AES, Serpent, Twofish, entre outros e todos baseados no método de operação XTS que utiliza duas chaves independentes que nos dão maior segurança. Para analisar o funcionamento do Veracrypt usaremos um ambiente com Windows 10 e poderemos analisar passo a passo como implementamos a proteção fornecida pelo Veracrypt.
Não há nada de especial no processo de instalação do Veracrypt, portanto, não veremos o processo neste estudo. Assim que o Veracrypt for instalado e executado pela primeira vez, este será o ambiente que podemos observar:

Como podemos ver, temos várias opções para trabalhar, temos:

Selecione o arquivoPermite-nos selecionar um arquivo Veracrypt que criamos para abrir, uma vez selecionado podemos trabalhar nele, por exemplo, montá-lo, etc.

Selecionar dispositivoEle nos permite selecionar um dispositivo, como uma unidade de armazenamento ou uma unidade USB, para realizar tarefas neles.

MonteAo clicar nesta opção, o Veracrypt iniciará seu trabalho de criptografia a partir de senhas armazenadas no cache e caso não existam, solicitará uma para proteção do aparelho.

DesmontarUsando esta opção, podemos desligar o volume selecionado da lista.

Montagem automática (dispositivos de montagem automática)Através desta opção podemos montar unidades ou dispositivos automaticamente sem ter que selecionar manualmente a unidade, Veracrypt se encarrega de explorar essas unidades e montá-las por conta própria.

Limpar cache (limpar cache)Limpa todas as senhas em cache.

Nunca salvar o históricoSe desmarcarmos esta opção, o histórico dos últimos 20 arquivos trabalhados será armazenado.

Agora vamos mostrar como usar este programa em duas das funções mais úteis e utilizadas:

  • Criptografar unidades de disco
  • Crie e monte volumes criptografados

1. Como criptografar unidades com VeraCrypt


Vamos analisar detalhadamente o formulário como podemos criptografar nossas unidades com Veracrypt. O primeiro passo que faremos é clicar no botão Criar Volume (Criar Volume), veremos que a seguinte janela é exibida:

Neste ponto, devemos definir o tipo de criptografia, nós selecionamos NormalObserve que a opção Oculto é muito mais segura, pois esconde tudo relacionado à criptografia. Nós pressionamos Próximo.

Em seguida, devemos escolher a área a criptografar, podemos selecionar:

  • Criptografar partição do Windows
  • Criptografar unidade inteira

Neste caso, selecionamos Criptografar partição do Windows (Criptografe a partição do sistema Windows).

Clique em Próximo e devemos selecionar o tipo de boot que o sistema possui, dual ou simples, neste caso escolhemos Single-boot e clique Próximo.

A próxima etapa, devemos determinar o tipo de encriptação queremos implementar:

Neste ponto, se quisermos obter mais informações sobre cada um dos algoritmos, podemos acessar o link a seguir e lá ler mais sobre o que cada um deles nos oferece.

Depois de escolher o algoritmo mais apropriado, clique em Próximo e veremos a seguinte janela:

Aí devemos estabelecer a senha com a qual vamos proteger o nosso equipamento, note que podemos selecionar um arquivo com a chave ou usar um PIM. É importante enfatizar que a segurança das informações que estamos criptografando depende completamente não apenas do algoritmo de criptografia e dos bits que ele usa, mas a senha é a chave mestra para a segurança.

Você deve fazer uma senha totalmente segura, recomendamos que seja de vários caracteres e de vários tipos:

  • Letra maiúscula
  • minúsculas
  • número
  • caractere especial

A melhor coisa é que você vê estes exemplos de senhas:

Senha muito fracaNestes casos, demoraria minutos e em alguns casos segundos para quebrar essas senhas, uma vez que eles usam apenas um único tipo

  • Charles
  • Joaquin
  • 456378373
  • admin
  • 12345

senha fracaEmbora, nesses exemplos, usemos, por exemplo. 2 fatores (maiúsculas, minúsculas) ou (número e maiúsculas) vemos que não colocamos uma quantidade decente de caracteres. Por segurança, é recomendado de 15-20 e com vários fatores.

  • Carlos77
  • pass234
  • Segunda-feira 4555

Senha seguraEsses exemplos são de senhas fortes. A melhor recomendação é que você escreva uma frase, é fácil de lembrar, contém TODOS os fatores (maiúscula, minúscula, número e caractere especial) e contém muitos caracteres. Outro tipo de senha MUITO segura é que ela não contém tantos caracteres, mas é completamente aleatória, onde nenhuma palavra ou coisa típica é usada, incluindo vários fatores.

100% recomendado pela Solvetic esses tipos de senhas para criptografia MUITO segura.

  • Esta senha de 56 caracteres é muito segura.
  • 0rndtfj # .1122 ## x

Se você ainda deseja obter mais informações sobre como fazer uma senha segura, aqui está este tutorial.

Depois de inserir a senha, clicamos em Próximo. Então veremos a seguinte janela:

Nele devemos mover o mouse aleatoriamente dentro do quadrado central já que esses movimentos vão melhorar o nível de criptografia do Veracrypt e, portanto, melhorar a segurança de nossa unidade, se quisermos ver o que esses símbolos contêm basta selecionar a caixa Exibir conteúdo do pool. Depois de preencher a barra abaixo, você pode clicar em Próximo para a chave de criptografia a ser gerada.

Nós pressionamos Próximo e veremos a seguir que podemos criar um disco de recuperação que nos permitirá restaurar o sistema a partir deste disco em caso de qualquer dano ou falha. Recomendamos fazê-lo para não conseguir dados e é como um backup da criptografia.

Escolhemos a localização do disco e pressionamos Próximo. Nesse caso, em que estamos criptografando a unidade de partição de inicialização (Windows), é recomendável criar esse disco de recuperação em um USB externo ou outra partição adicional.
Uma vez configurado onde salvamos o Disco de resgate (Disco de resgate), aparecerá o seguinte:

Clicando Teste Veracrypt Ele nos pedirá para reiniciar o Windows 10 para concluir o processo. Reiniciamos e podemos ver que quando o Windows inicia, o Veracrypt é carregado. Onde nos pede para inserir a senha.

Assim que o sistema for reiniciado, podemos ver que a criptografia está correta. E teremos feito a criptografia da partição ou unidade selecionada. Se perdermos o computador ou se alguém tentar entrar, será realmente muito complicado (dependendo da senha e do algoritmo que você escolheu) conseguir extrair informações que as unidades criptografadas irão armazenar.

2. Como criar e montar volumes criptografados com VeraCrypt


Esta é outra opção, seria não criptografar uma unidade ou disco inteiro. Seria para criar um volume (arquivo) do tamanho que você deseja que será criptografado e seguro. Você pode copiá-lo para um USB, para o seu disco ou para onde quiser, e você simplesmente terá que montá-lo quando quiser acessar os arquivos que armazenou dentro.

A primeira coisa seria criar o volume. Nós selecionamos a opção Crie um contêiner de arquivo criptografado.

Clique em Próximo. Agora seria a hora de selecionar se crie um volume normal ou oculto. Criar um volume oculto significa que um adicional seria criado simplesmente para que, em caso de extorsão, você lhe desse outra senha e veja outras informações que você realmente criptografou. Como segurança extrema, não é uma opção ruim. Neste caso, selecionamos um volume normal. Para mais informações sobre volumes ocultos, entre aqui.

Clique em Próximo e agora veremos que a área para selecione a localização e o nome do arquivo a ser criptografado. Neste exemplo, nós o chamamos de solvetic.avi para fazer com que pareça um filme (embora ao abri-lo dê um erro porque não é), mas dessa forma você esconde ainda mais.

Clique em Próximo. Devemos escolha o tipo de algoritmo de criptografia, hash etc.

Agora devemos selecione o tamanho queremos que o arquivo seja criptografado. No exemplo, 1 e GB foram selecionados (GigaByte = 1.000 MB), mas você pode escolher o tamanho que deseja.

Na próxima etapa, você verá que devemos inserir a senha. Recomendamos que reveja as recomendações que descrevemos para a criação da palavra-passe na opção anterior (Encriptação de unidades). Mas em um plano rápido, isso tem de 15 a 20 caracteres (ou mais). E isso abriga o maior número de tipos de caracteres (maiúsculas, minúsculas, número, caracteres especiais).

Depois de escrever a senha, clique em Próximo. Selecionamos o sistema de arquivos que queremos que o volume tenha. E devemos mova o mouse de um lado para o outro dentro da janela para que as chaves de criptografia sejam geradas, quanto mais você se move, mais segurança para ele.

Quando a barra inferior chegar ao fim, ela estará completa e podemos clicar em Formato, isso será para criar volume de 1 GB (Em nosso ej).

Quando terminar, esta mensagem aparecerá.

Já o criamos, o que devemos fazer é simplesmente montá-lo e o teremos ativo como uma unidade. Neste caso, como se fosse uma unidade USB de 1GB, mas criptografada. Para montar e abrir a unidade, siga estas etapas simples.

Vamos ao menu principal do VeraCrypt e selecionamos:

  • Selecione o arquivo: Aqui, selecionamos o arquivo que criamos criptografado. Neste ex. solvetic.avi
  • Selecione a letra do volume: Selecione a letra para a unidade que você vai montar (não importa uma ou outra)
  • Clique em Monte.

Uma janela aparecerá solicitando a senha que inserimos para esse arquivo criptografado.

Você clica em Aceitar e pronto! Você já o montou. Como você verá, uma nova unidade de repente aparece automaticamente em seu sistema (Windows, Mac ou Linux porque é compatível com todos os sistemas).

Guarde tudo o que quiser dentro desse aparelho, neste caso 1GB por ser o tamanho escolhido. E quando terminar você desmontá-lo no menu VeraCrypt (clicando em Desmontar) e deixará de aparecer no seu computador no modo aberto.

Espero que tenha gostado deste tutorial, vai te fazer dormir em paz que as informações importantes que você deseja criptografar só podem ser acessadas com segurança por você.

wave wave wave wave wave