Come soluzioni alternative a TrueCrypt, considerare EncFS, VeraCrypt o NTFS Encryption.
Le alternative a pagamento includono BitLocker, McAfee e Symantec di Microsoft.
Utilizzo della crittografia NTFS
Windows implementa NTFS e Encrypting File System come soluzione integrata. Questo può essere semplice come:
- Fare clic con il tasto destro sulla cartella
- Seleziona la scheda Generale,
- Fai clic sul pulsante Avanzate,
- Selezionare la casella di controllo Crittografa contenuto per proteggere i dati.
Tuttavia, non sono il miglior sostenitore di questa soluzione, poiché la maggior parte degli scenari che incontro richiedono il backup dei file dell'utente su un'unità USB del nostro archivio cloud, in cui il requisito è garantire che i file rimangano crittografati sull'unità USB o sull'archiviazione cloud.
L'alternativa EncFS:
Questo è il tipo di soluzione "go-to" per esigenze multi-piattaforma (Windows, Linux, Apple, Android, ecc.).
Ad esempio, EncFS ti permetterà di sincronizzare i file crittografati con iPhone, Android Phone, Apple, Linux, Windows, DropBox, Google Drive, qualunque cosa - ei file rimarranno crittografati su ciascun dispositivo - questa non è un'opzione con NTFS EFS crittografia.
Poiché i file vengono crittografati singolarmente con EncFS e possono essere sincronizzati uno alla volta, non è necessario copiare nuovamente un grande "contenitore crittografato" ogni volta che un file viene modificato, come nel caso di Veracrypt / TrueCrypt.
Tuttavia, il lato negativo è che dovrai modificare gli script di accesso a Windows per montare le cartelle EncFS come cartella "Documenti" dell'utente, ecc. Ma, con la crittografia EFS NTFS, questo non è un problema e funziona automaticamente.
Non usare BitLocker o VeraCrypt:
Funzionalmente, BitLocker è simile a VeraCrypt / TrueCrypt quando si tratta di crittografia dell'intera unità . E per gli stessi motivi, nessuno dei due risponde alla necessità di crittografare individualmente le cartelle home di diversi utenti: un amministratore in grado di decrittografare l'intero disco avrà accesso alla loro cartella home E anche alla tua .
Inoltre, anche se si utilizza una partizione di unità crittografata separata, per la "cartella principale" di ciascun utente, Windows non richiederà di decrittografare tale unità o di richiederlo all'accesso. Windows attenderà fino a quando non viene caricato l'ambiente utente. - Ciò significa che non puoi realmente "reindirizzare" le cartelle home (documenti, foto, ecc.) Su quella partizione crittografata in modo affidabile.
Per questi motivi, EncFS è utile per crittografare cartelle e file particolari.
Ma BitLocker e VeraCrypt, (... e sognanti, dmcrypt / Luks con supporto mainstream per Windows ... Un giorno ... Presto (tm)) ...
Se si sceglie di utilizzare VeraCrypt / TrueCrypt:
Ovviamente, utilizzare TrueCrypt, in vista dell'audit di sicurezza, ecc., Non è la migliore idea.
Tuttavia, ci sono un / lotto / di sostituzioni di avvio, di cui Veracrypt "sembra" come il più stabile ... per ora, * tosse.
Se insisti nell'utilizzare il vecchio TrueCrypt e lo scarichi da siti di terze parti. Puoi provare a convalidare che hai la copia originale:
- Download della chiave pubblica di TrueCrypt dal loro sito Web.
- Ricerca del download e della firma originali 7.1a.
- Verifica della firma digitale del file scaricato, ad esempio https://www.torproject.org/docs/verifying-signatures.html.en .
- O affidarsi a una firma / chiave di terze parti come, https://defuse.ca/truecrypt-7.1a-hashes.htm .
Non è assolutamente la migliore pratica utilizzare strumenti di sicurezza non mantenuti, quando esistono alternative valide. Dal sito Web di TrueCrypt: "L' uso di TrueCrypt non è sicuro in quanto potrebbe contenere problemi di sicurezza non risolti ".