Criptografia de pasta do Windows

6

Minha situação

Eu sei que o bitlocker serve para criptografar unidades inteiras, mas eu tenho um disco rígido que já está totalmente particionado e contém dados.
Gostaria de criptografar parte de uma partição, deixando o resto da partição acessível.

Eu gostaria muito de evitar programas como a mágica de partições do Norton (que redimensionam / dividem partições), porque toda vez que eu os usei tive problemas com os dados armazenados.

Pergunta

Existe alguma alternativa alternativa / interna / aplicativo de terceiros que se integra ao login do Windows para criptografar um subconjunto de uma partição?

EDITAR

Eu ouvi histórias de terror sobre o EFS, e é por isso que não quero usá-lo, a menos que tenha havido melhorias na confiabilidade com o Windows 8.
Alguns destaques desse artigo:

In fact I’ve only used EFS twice in the last ten years on my own computers and on both occasions I’ve lost files and documents. I therefore cannot recommend you ever encrypt your files with this Windows feature.

Unfortunately, because of incompatibilities with some differing versions of EFS files can end up scrambled and unrecoverable.

    
por Razor 02.11.2012 / 20:46

7 respostas

15

O que eu faria é usar Truecrypt em seu lugar.

Você pode criar um contêiner que se pareça com um arquivo normal no sistema e colocá-lo na sua unidade já particionada.

Oarquivocriadopodesermovido,etc.,comoumarquivonormal:

Em seguida, o Truecrypt pode montar esse arquivo criptografado e ele aparecerá como uma nova unidade no Explorer que você poderá usar; coloque suas coisas para criptografar lá.

Não tenho certeza sobre a montagem automática sem senha, mas isso soa como derrotar os propósitos da criptografia de qualquer maneira; sua senha de logon é fácil de quebrar sem criptografia de disco completo.

No entanto, existe, por exemplo, este projeto , que permite a montagem automática do volume quando uma determinada chave USB é anexada.

Além disso, o Truecrypt sempre permite que você solicite automaticamente a senha do volume no login, seguindo estas etapas:

  • Monte o volume (na letra da unidade na qual você deseja que seja montado toda vez). Quando você vai para o computador, você verá o arquivo Truecrypt aparecendo como um novo volume:

  • CliquecomobotãodireitodomousenovolumemontadonalistadeunidadesnajanelaprincipaldoTrueCrypteselecione"Adicionar aos favoritos".
  • A janela Organizador de Favoritos deve aparecer agora. Nessa janela, ative a opção 'Montar volume selecionado no logon' e clique em OK:

Então,todavezquevocêfizerlogin,essajanelaapareceráautomaticamente,permitindodigitarrapidamenteasenha:

(Extraído da FAQ do Truecrypt .)

Novamente, se você não se incomodar em digitar a senha todas as vezes, tente este projeto , que será deixe-o montá-lo automaticamente se uma determinada chave USB estiver conectada.

    
por 04.11.2012 / 21:08
5

O Bitlocker é (mais ou menos) um apelido para a Criptografia de Unidade de Disco Bitlocker. Funciona apenas em partições inteiras.

Existe outro recurso embutido chamado Sistema de Arquivos com Criptografia que você pode usar. Ele irá criptografar o conteúdo de um arquivo ou pasta para você. A criptografia é bloqueada para sua conta de usuário do Windows e só pode ser descriptografada com suas credenciais do Windows. Este recurso está disponível desde o XP.

Veja o seguinte artigo para mais detalhes sobre como fazer isso ... Windows 8 EFS

    
por 02.11.2012 / 21:02
4

Você pode particionar sua unidade! Então BL apenas uma partição!

    
por 02.11.2012 / 23:34
2

Se você quiser apenas criptografar parte de uma partição, recomendo o EFS. Eu não sei o que aconteceu com os arquivos desse cara (eu acho que ele também não), mas o MS geralmente é bom com compatibilidade com versões anteriores e eu não vejo mudanças de versão no EFS quebrando sua capacidade de ler seus próprios arquivos. / p>

Desde que você mantenha sua chave protegida e segura, ela é perfeitamente confiável e faz o que você está procurando.

    
por 04.11.2012 / 21:35
2

Truecrypt é altamente avaliado como freeware, embora haja poucos costumes que você pode se preocupar.

Axcrypt é um programa de código aberto para criptografar os arquivos.

Recursos do Axcrypt

Protect any number of files using strong encryption with password.

Right-click integration with Windows Explorer makes AxCrypt the easiest way to encrypt individual files in Windows.

Double-click integration makes it as easy to open, edit and save protected files as it is to work with unprotected files.

Many additional features, but no configuration required. Just install it and use it.

AxCrypt encrypts files that are safely and easily sent to other users via e-mail or any other means. Self-decrypting files are also supported, removing the need to install AxCrypt to decrypt.

AxCrypt is translated into English, Danish, Dutch, French, German, Hungarian, Italian, Norwegian, Russian, Polish, Spanish and Swedish so chances are it speaks your preferred language.

DiskCryptor também é um software de código aberto que pode criptografar a partição também.

DiskCryptor - it is a free solution that allows you to encrypt all partitions, including the system. This fact is free, in stark contrast to the fact that most of the software with similar functionality is completely proprietary, making it unacceptable to use for protecting sensitive data.

The ability to create encrypted CD and DVD.
Full support for encryption of external USB-drives.
Automatic mounting of disk partitions and external drives.

O

FREE CompuSec foi especificamente projetado para proteger desktops e notebooks, usando autenticação pré-inicialização e criptografia completa do disco rígido. O controle de acesso exige que você insira sua ID de usuário e senha antes que o sistema seja inicializado. O CompuSec gratuito é gratuito para uso pessoal e comercial.

GRÁTIS O CompuSec inclui vários outros utilitários de criptografia: criptografia de voz, criptografia de arquivos individuais, mídia removível - CDs, DVDs, pen drives USB e criptografia "Container" (semelhante aos volumes TrueCrypt).

O módulo Autenticação de pré-inicialização é instalado automaticamente na unidade em que o SO é inicializado, mas na verdade você não precisa aplicar Criptografia de disco inteiro a qualquer unidade se não quiser.

AEScrypt é um programa simples que adiciona um item de menu de contexto no menu de contexto do sistema de arquivos. Não há janela de programa como você tem para a maioria dos programas.

Basta clicar com o botão direito do mouse no arquivo que deseja criptografar ou descriptografar na listagem de arquivos, selecionar o item AES Crypt e digitar sua senha em uma pequena caixa de diálogo. Uma nova versão criptografada ou descriptografada do arquivo é criada. No caso mostrado, o nome do arquivo será Bootstrap.kdbx.aes .

O guia do usuário do AEScrypt faz com que seja mais compreensível de usar.

    
por 05.11.2012 / 14:27
0
De um modo geral, as ferramentas tendem a criptografar partições (ou seja, seção contínua de espaço em disco composta de vários arquivos, pastas e metadados) ou arquivos .

Se você quiser criptografar uma partição completa , suas duas melhores opções são realmente BitLocker e TrueCrypt, como já foi mencionado em outras perguntas.

Mas se o que você realmente quer é apenas fazer, digamos, todos os arquivos dentro de C: \ Users \ Me \ MyDocuments criptografados em seu login - sua melhor opção é a criptografia NTFS.

Para usar a criptografia NTFS, clique com o botão direito do mouse em qualquer arquivo ou pasta e exiba Propriedades. Na primeira tela que aparecer, pressione "Avançado" e marque a caixa "Criptografar o conteúdo para proteger os dados" e aguarde a conclusão da ação.

A criptografia NTFS funciona aplicando a criptografia AES-128 ao arquivo enquanto ele está no disco, com a chave derivada de suas credenciais de login. Quando você clica duas vezes no arquivo, o Windows descriptografa automaticamente o arquivo para os seus aplicativos, e os dados são automaticamente criptografados novamente no arquivo quando o aplicativo é salvo.

Quando outro usuário (até mesmo um administrador) tentar abrir o arquivo, será solicitado seu nome de usuário e senha. Se eles não puderem fornecer essas credenciais de login, eles não poderão reconstruir a chave AES-128 bits e, portanto, não poderão visualizar seus arquivos. Da mesma forma, alguém que obtiver uma imagem forense da sua unidade não poderá reconstruir os arquivos sem ter acesso às suas credenciais de login.

    
por 10.11.2012 / 19:29
-1

EFS não é confiável. O maior problema com o EFS é que as pessoas esquecem que ele está lá e, em seguida, fazem algo como reinstalar o sistema operacional, ou pegam uma unidade e a movem para outro computador. Então eles querem tentar recuperar seus arquivos, mas como eles não se importaram em salvar uma cópia de suas chaves ... nada pode ser feito (o que é bom, porque se você não puder recuperar seus arquivos sem uma chave, ninguém mais pode também).

Você pode encontrar histórias de horror sobre qualquer coisa na web. Há toneladas deles sobre o Windows 8 já. A maioria das pessoas simplesmente não tem problemas, e quando isso acontece ... geralmente é culpa deles.

Ainda assim, se você está determinado a não usar o EFS, já existem muitas opções apresentadas aqui. Outra opção é que você pode criar um disco rígido virtual em seu disco rígido, montá-lo no Windows e, em seguida, ativar o Bitlocker para o VHD.

link

    
por 10.11.2012 / 19:41