- VeraCrypt är gratis, öppet och plattformsoberoende med stark kryptering (AES, Serpent, Twofish).
- Tillåter containrar, USB-/partitionskryptering och systemdiskskydd.
- Prestandan med AES-NI är utmärkt och den dagliga användningen är sömlös.
- Inkluderar avancerade alternativ som dolda volymer och stöd för filer >4 GB.

Att skydda ett USB-minne med stark kryptering är en av de säkerhetsvanor som gör skillnad i ditt dagliga liv. Med VeraCrypt, en gratis och veteranlösning, kan du skapa krypterade containrar eller skydda hela enheter med minimalt krångel och med moderna algoritmer som garanterar sekretess.
Även om TrueCrypt var riktmärket i åratal, stoppades dess utveckling och idag lever dess arv vidare i VeraCrypt, som underhåller koden, lägger till förbättringar och är tillgänglig för Windows, macOS och Linux. Om du vill skydda dina data från nyfikna ögon hemma, på kontoret eller i molnet, här är en komplett guide med steg för steg, rekommendationer och alternativ.
Varför välja VeraCrypt idag?
För ett decennium sedan var TrueCrypt stjärnverktyget för att kryptera USB-minnen och hårddiskar, men 2014 stoppade dess författare projektet och den senaste versionen (7.2) tillåter bara dechiffrera gamla volymer, utan att skapa nyaUr den förgreningen föddes VeraCrypt, och utvecklingen har fortsatt, med buggfixningar, kodgranskning och förbättrad prestanda.
VeraCrypt är gratis, öppet och plattformsoberoende (Windows, macOS, Linux). Förutom transparens erbjuder det verklig kompatibilitet med nuvarande enheter och stöd för tre mycket starka chiffer: AES, Serpent och TwofishDess kod är lättillgänglig, vilket ger förtroende åt dem som föredrar programvara utan svarta lådor eller potentiella bakdörrar.
En annan viktig anledning är prestanda. Med moderna processorer accelereras AES-kryptering tack vare AES-NI, vilket minimerar straffeffekten. På datorer med den här funktionen kan läs- och skrivhastigheterna vara mycket snabbare. överträffar enkelt prestandan hos vanliga enheter, så krypteringen är praktiskt taget transparent i vardagsbruk.
Nedladdning, installation och första konfiguration
Ladda ner VeraCrypt från dess officiella webbplats: du hittar installationsprogram för Windows, macOS, Linux och till och med källkoden. Det är 100 % gratis, och om du föredrar det kan du välja den portabla versionen för att ha det på ditt USB-minne. använd den utan installation var du än behöver den.
Efter installationen är det en bra idé att ställa in gränssnittet på spanska. I Windows går du till "Inställningar" > "Språk" och väljer "Spanska". Denna lilla detalj gör det enklare om du följer stegen i guiden och hjälper till att undvika konfigurationsfel. krypteringsalternativ eller filsystem.
Viktig varning: Om du ska kryptera en hel USB-enhet eller skapa en behållare i den, säkerhetskopiera dina data eftersom vissa procedurer orsakar formatering. Innan du startar, rensa enheten eller ta bort allt du vill spara till senare. importera den till den krypterade volymen.
Viktiga funktioner och effektivitet hos kryptering
VeraCrypt erbjuder flera sätt att skydda din information. Du kan skapa en krypterad containerfil som fungerar som en "virtuell disk", kryptera en partition eller hela enheten (USB, SD-kort, extern hårddisk) och till och med skydda systempartitionen så att hela operativsystemet startar under kryptering.
- Krypterade behållare i en filPerfekt för att enkelt flytta data, skicka via e-post eller ladda upp den till FTP/Samba. Du kopierar en enda fil, som, när den är monterad, beter sig som vilken annan enhet som helst.
- USB- och SD-kortkrypteringKrypterar hela enheten eller en partition. I Windows ser du en "formatera"-fråga; gör inte det. Montera med VeraCrypt med lösenordet/nyckeln så kommer du åt den normalt.
- Kryptering av systemdiskI likhet med BitLocker krypterar den hela disken/SSD-enheten på din dator för att skydda ditt system, dina profiler och dina dokument.
- Transparens i realtidKryptering/dekryptering sker i farten; du arbetar som om det vore en vanlig mapp.
- Accelererad prestandaOm din processor stöder AES-NI, fungerar AES-algoritmen snabbt och förbättrar läsning och skrivning avsevärt.
- Dold volymEtt ytterligare lager för hotscenarier; du kan avslöja ett lösenord för lockbete utan att exponera det känsliga området.
Rent effektivt gör kombinationen av robusta algoritmer, frekventa granskningar och flexibilitet över flera plattformar VeraCrypt till ett mycket pålitligt val för användare och företag. Dess användarvänlighet har förbättrats med åren, samtidigt som avancerade anpassningsalternativ bibehålls för justera kryptering, hashing och autentisering enligt dina behov.
För- och nackdelar: det bra och vad du bör veta
Bland dess fördelar utmärker sig att det är gratis och öppen källkod, med stöd för spanska, hög säkerhet och kompatibilitet med Windows, Linux och macOS. Det låter dig också välja olika algoritmer och användningslägen (containrar, partitioner, system), vilket ger dig möjlighet att använda dem på en mängd olika sätt. fullständig kontroll över hur du skyddar dina data.
Nackdelen är att det kräver lite inlärningsförmåga, särskilt om du vill dra nytta av alternativ som dolda volymer eller kryptera hela hårddiskar. Dessutom, för att kryptera enskilda filer, kan det vara mer praktiskt att använda lösenordsskyddad komprimering (t.ex. 7-Zip) om du letar efter säkrare kryptering. skydda ett par dokument i tid.
Steg-för-steg-guide: skapa en krypterad behållare
Den här metoden skapar en fil som innehåller dina krypterade data, vilken, när den är monterad, visas som en ny enhet på ditt system. Det är ett bekvämt sätt att komma igång: den är portabel, enkel och beröringsfri. partitionsstrukturen för minnet.
- Öppna VeraCrypt och klicka på "Skapa volym"Skapandeguiden öppnas.
- Välj «Skapa en krypterad filbehållare» och fortsätt med ”Nästa”.
- Välj Vanlig VeraCrypt-volym (standarden) och fortsätter.
- Under "Volymplats" trycker du på "Välj fil", navigera till ditt flash-minne eller annan mapp och ge den ett namn (till exempel ”encrypted_data.vc”).
- I "Krypteringsalgoritm" kan du lämna AES (rekommenderas för allmänt bruk) och i ”Hash-algoritm” standardvärdet (SHA-512) eller SHA-256 om du letar efter en bra balans mellan säkerhet och hastighet.
- Definiera behållarens storlek (till exempel 300 MB, 2 GB, etc.).
- Välj åtkomstmetod: lösenord och/eller nyckelfilEtt starkt lösenord är oftast tillräckligt, men du kan ta saker till nästa nivå genom att använda nyckelfiler.
- Om du aktiverar "Använd nyckelfil" klickar du på «Viktiga filer…» och klicka sedan på "Generera". Flytta muspekaren runt i fönstret i cirka 30 sekunder och skapa nyckelfilen (detta ökar entropin). Spara filen någonstans säkert och icke-uppenbart.
- Assistenten kommer att fråga dig om filsystemOm du behöver filer större än 4 GB, använd exFAT eller NTFS; om inte, är FAT giltigt.
- Klicka på "Formatera"När du är klar, bekräfta med "OK" och avsluta med "Avsluta".
Om du föredrar en mer djupgående guide med nyckelfilsmetoden, motsvarar dessa steg de du ser numrerade i andra guider (16-36): välj "Skapa en krypterad virtuell disk", ange sökväg och namn, bekräfta AES-kryptering, ange storlek (t.ex. 300 MB), aktivera «använd nyckelfil», generera filen genom att flytta musen för att lägga till slumpmässighet, spara den på en icke-uppenbar plats, lägg till den i rutan för nyckelfiler, välj format (NTFS om du ska hantera stora filer) och formatera behållaren innan man är klar.
Montera, använda och avmontera volymen
När behållaren är skapad klickar du på i huvudfönstret "Välj fil", välj behållaren och en tillgänglig enhetsbeteckning. Klicka sedan på "Montera", ange lösenordet – och nyckelfilen om du har angett en – och komma åt volymen som om det vore en vanlig disk.
Allt du kopierar inuti krypteras direkt, utan några extra steg. När du är klar, återgå till VeraCrypt och tryck på "Avmontera" eller "Avmontera alla" för att stänga enheten. Detta säkerställer att volymen förblir oåtkomlig om du tar bort flash-enheten eller stänger av datorn.
Dold volym: När och hur man använder den
En dold volym lägger till ett lager av rimlig förnekelse. Du skapar en "yttre" volym med ett lösenord, och inuti den en "dold" volym med ett annat lösenord. Om du tvingas avslöja lösenordet kan du bara öppna den yttre som ett lockbete. Den dolda volymen kan inte upptäckas om den har blivit komprometterad. korrekt konfigurerad och använd med försiktighet.
- Assistent > "Skapa volym" > «Skapa en krypterad filbehållare».
- Välj «Dold VeraCrypt-volym» och "Normalt läge" för att skapa det från grunden.
- Skapa först den yttre volymen: definiera kryptering, hash, storlek, lösenord/nyckel och format.
- Guiden skapar sedan den interna: väljer dess kryptering/hash, en mindre storlek än den externa, och anger sitt eget lösenord.
Viktigt: Fyll aldrig den externa volymen så mycket att den överskrider det reserverade utrymmet för den dolda volymen. Om den externa volymen upptar till exempel 50 MB och den dolda volymen 25 MB, överskrid bufferten på 25 MB och du kommer att korrumpera det dolda områdetHa alltid en buffert så att du inte råkar skriva över den.
Kryptera ett helt USB-minne (eller en partition)
Om du vill att hela USB-enheten ska krypteras, görs det på liknande sätt, även om den formateras här (såvida du inte väljer databevaringsläge). Detta är användbart när du arbetar med hela USB-enheten som krypterad lagring och du vill inte hantera lösa behållare.
- Sätt i USB-minnet, öppna VeraCrypt och välj "Skapa volym".
- Välj «Kryptera sekundär partition/disk» (inte systemets).
- Välj "Gemensam VeraCrypt-volym" (eller "Dold" om det behövs) och fortsätt.
- Klicka på "Välj enhet", välj partitionen för USB-minnet (till exempel E:) och acceptera.
- Guiden erbjuder två alternativ: Skapa krypterad volym och formatera den (snabbt, raderar allt) eller ”Kryptera partition medan data behålls” (långsammare, försöker att inte förlora filer).
- Välj kryptering och hash (AES + SHA‑512/256 är ett säkert kort), definiera autentisering med lösenord och/eller nyckelfil och tryck på "Formatera".
När processen är klar kan Windows visa att enheten "inte är tillgänglig". Detta är normalt: du bör montera den från VeraCrypt med ditt lösenordNär du gör detta ser du två bokstäver: hårdvarubokstaven (t.ex. E:) och bokstaven för den monterade krypterade volymen (t.ex. F:). Arbeta alltid med bokstaven som monterats av VeraCrypt.
Kryptera systemdisken (starta med lösenord)
För bärbara eller stationära datorer med känslig information är det ett bra alternativ att kryptera Windows-partitionen eller hela disken. Se till att skapa en säkerhetskopia i förväg och spara räddningsdisken som föreslås av guiden, eftersom du kan... om det uppstår ett problem... kommer att låta dig återfå åtkomst till systemet.
- Assistent > "Skapa volym" > «Kryptera hela systempartitionen/disken».
- Välj läge Vanligt u dolda (det senare skapar ett hemligt operativsystem för tvångssituationer).
- Bestäm om du bara vill kryptera Windows-partitionen eller hela disken.
- Om du har multiboot, ange det; om inte, välj "Enkelstart".
- Välj kryptering och hash, definiera ditt lösenord och generera räddningsskiva.
- Guiden kör ett test och efter omstart kommer den att be dig om ditt lösenord innan Windows laddas.
Prestandamässigt är belastningen minimal med stöd för AES och AES-NI. På modern utrustning kan krypteringshastigheterna vara så höga att Inte ens SSD-diskar mättar det taketDärför är AES vanligtvis standardrekommendationen i de flesta scenarier.
Alternativ på Windows: EFS, Keyed ZIP och Utilities
Om du bara behöver skydda en lokal mapp i Windows 10/11 integrerar systemet EFS ("Kryptera innehåll för att skydda data") som är tillgängligt från Egenskaper > Avancerat. Det här alternativet krypterar på användarnivå, så när du är inloggad krypteras filerna. öppna transparent.
För att dela en eller några filer med ett lösenord är 7-Zip snabbt och bekvämt: du skapar en ZIP/7z med AES‑256 och redo att skickas via e-post eller laddas upp till molnet med extra skydd. Det är inte volymkryptering, men för tillfällig användning fungerar det underverk.
Andra verktyg som Anvi Folder Locker gör det enkelt att ställa in lösenord och dölja mappar med ett högerklick. De är enkla, men för riktigt känsliga data är en VeraCrypt-volym eller fulldiskkryptering ett bra alternativ. ger fler tekniska garantier.
Snabb jämförelse: BitLocker (Windows Pro/Enterprise) är inbyggt och "ställ in det och glöm det"; det är utmärkt för enkel datorkryptering, men det är proprietärt. 7-Zip fungerar för lösa paket med AES-256. VeraCrypt är det mest flexibla, öppna och säkra alternativet. kraftfull för containrar och diskar i olika system.
Skydda ett USB-minne i Ubuntu med verktyget Disks
Om du kör Linux inkluderar Ubuntu verktyget Disks som låter dig formatera och kryptera ett USB-minne med hjälp av LUKS + Ext4 utan att installera något annat.
- Anslut USB-porten och öppna diskotek; välj ditt minne från listan.
- Tryck på inställningsknappen och välj Formatera volym.
- Markera Säker radering om du vill skriva över med nollor (långsamt) och välj Typ i «Krypterad, Linux-kompatibel (LUKS + Ext4)».
- Ange ett starkt lösenord (versaler, gemener, siffror och symboler) och tilldela volymen en etikett.
- tryck "Formatera" och vänta tills det är klart. Tiden beror på USB-minnets storlek och hastighet.
När du är klar har du ett USB-minne som, när det ansluts till Ubuntu, kommer att be dig ange monteringsnyckeln. Detta är ett bra alternativ om ditt arbetsflöde är Linux-baserat och du vill inbyggt stöd för LUKS.
När man ska kryptera: Användningsfall och regler
Kryptering utgör en effektiv barriär i flera situationer. Om du laddar upp dokumentation till molnet minskar det effekten av ett potentiellt intrång på leverantören att den är förkrypterad. På delade datorer förhindrar det andra användare från att snoka. Och om skadlig kod tar sig in kommer den inte att kunna göra det utan nyckeln. läs din känsliga information.
Det är också viktigt när det gäller kontoåtkomst: om en angripare stjäl inloggningsuppgifter och får åtkomst till okrypterade filer är skadan större. Att ha rutiner för att hantera lösenord och krypteringsnycklar begränsar omfattningen av incidenter och integreras väl med politik med minst privilegier.
På juridisk nivå måste vissa organisationer kryptera personliga eller särskilt känsliga uppgifter (ideologi, hälsa, anknytning), följa krav mot penningtvätt eller skydda affärshemligheter. Historiska regleringar i Spanien (LOPD och efterföljande utvecklingar inom ramen för GDPR) kräver robusta åtgärder, nyckelhantering och rutiner för... hantera kryptografiskt materialKryptering är inte alltid obligatoriskt på alla nivåer, men det är det vanligtvis på de mest kritiska nivåerna.
Slutligen, om du har information på USB-enheter eller externa hårddiskar är risken för förlust verklig. Att kryptera dessa hårddiskar minimerar effekten vid förlust eller stöld, eftersom informationen förblir dold utan nyckeln. oåtkomlig för tredje part.
Begränsningar och risker att tänka på
Krypteringens akilleshäl är att förlora nyckeln eller nyckelfilen: utan dem finns det ingen genväg. Använd lösenordshanterare och säkra (och redundanta) kopior av återställningsnycklar. Tänk också på prestanda: kryptering förbrukar resurser, men med AES-NI är effekten minimal. mycket lågt utrymme i nuvarande utrustning.
Tänk på kompatibilitet: Alla system stöder inte alla format och behållare. Planera i förväg om du ska växla mellan Windows, macOS och Linux och välj lämpliga filsystem (exFAT/NTFS för stora filer). Kom ihåg att korruption av en krypterad fil kan lämna det bortom återhämtning, så gör regelbundna säkerhetskopior.
Vissa lösningar förlitar sig på dekrypteringsprogram. Håll versionerna tillgängliga och kontrollera regelbundet att din återställningsprocess fungerar. En enkel kontroll kan spara dig problem om du byter dator eller system om några månader. och du måste öppna gamla filer.
Om du tillämpar dessa tips har du det skydd du förväntar dig nära till hands: från bärbara behållare att bära i väskan till kompletta disketter med lösenord, med en utmärkt balans mellan säkerhet, prestanda och användarvänlighet i vardagen.