Jak zaszyfrować i odszyfrować dysk USB w systemie Windows

Jak zaszyfrować i odszyfrować dysk USB w systemie Windows

Szyfrowanie dysku USB chroni poufne pliki i dane podczas ich przesyłania między różnymi lokalizacjami. W tym samouczku pokazano, jak zaszyfrować dysk USB w systemach Windows 10 i Windows 11, aby nikt nie mógł odczytać ani uzyskać dostępu do danych przechowywanych w nim bez podania odpowiedniego hasła. Możesz później odszyfrować USB za pomocą hasła lub klucza odzyskiwania, co również jest bardzo łatwe.

Dlaczego powinieneś zaszyfrować swój dysk flash

Dysk USB to przenośne urządzenie, które oferuje wygodny sposób przechowywania i/lub przesyłania danych, chociaż może to wiązać się z kilkoma zagrożeniami dla bezpieczeństwa. Jeśli nie zaszyfrujesz dysku flash, każdy może go zdobyć i sprawdzić Twoje prywatne pliki na swoim komputerze bez Twojej wiedzy i zgody.

Szyfrowanie pamięci USB to niezawodny sposób ochrony przed kradzieżą lub ujawnieniem danych. Umożliwia także bezpieczniejsze usunięcie danych przed wyrzuceniem dysku, ponieważ odzyskanie usuniętych danych z zaszyfrowanego dysku jest prawie niemożliwe.

Użyj funkcji BitLocker, aby przejść

Systemy Windows 10 i 11 są dostarczane z funkcją BitLocker, która ułatwia szyfrowanie dysków twardych W przypadku dysków USB jest technicznie nazywana „BitLocker To Go”. BitLocker jest dostępny tylko w wersjach Windows 10 i 11 Pro. Jeśli używasz systemu Windows 7/8/8.1/10/11 Home, przewiń w dół, aby zobaczyć inne alternatywy.

Aby zaszyfrować dysk USB za pomocą funkcji BitLocker To Go w obsługiwanych wersjach systemu Windows, wykonaj poniższe czynności:

1. Podłącz dysk USB i otwórz w Eksploratorze plików

  • Podłącz dysk USB do komputera z systemem Windows i pozwól komputerowi rozpoznać dysk. Jeśli na ekranie zobaczysz opcję „Autoodtwarzanie”, kliknij ją, aby wyświetlić opcje w wyskakującym okienku.
Opcja autoodtwarzania wyświetlana w zasobniku systemowym systemu Windows 11.
  • Wybierz „Otwórz folder, aby wyświetlić pliki”. Otworzy dysk USB w Eksploratorze plików.
Opcje dostępne po autoodtwarzaniu wiadomości z dysku USB: Otwórz folder, aby wyświetlić pliki.

2. Włącz funkcję BitLocker

  • Otwórz Panel sterowania w systemie Windows.
  • Kliknij „System i zabezpieczenia -> Szyfrowanie dysków funkcją BitLocker” i stamtąd włącz tę funkcję.
Włącz opcję Bitlocker w menu Szyfrowanie dysków funkcją BitLocker w Panelu sterowania
  • W systemie Windows 11 możesz także przejść do „Ustawienia -> System -> Pamięć -> Zaawansowane ustawienia pamięci -> Dyski i woluminy”. To samo jest dostępne w systemie Windows 10 z „Ustawienia -> Pamięć -> Zarządzaj dyskami i woluminami”.
  • Wybierz USB i kliknij „Włącz funkcję BitLocker” u dołu ekranu.
Włącz opcję BitLocker w systemowych dyskach i woluminach systemu Windows 11.
  • Zostaniesz przeniesiony bezpośrednio do Panelu sterowania.
Włącz opcję Bitlocker w menu Szyfrowanie dysków funkcją BitLocker w Panelu sterowania

3. Użyj funkcji BitLocker do zaszyfrowania dysku USB

  • Poczekaj kilka sekund, aż funkcja BitLocker zainicjuje dysk. Nie odłączaj USB podczas tej konfiguracji.
Funkcja BitLocker inicjuje dysk USB w systemie Windows 10.
  • Zaznacz pole „Użyj hasła, aby odblokować dysk”.
Zaznacz opcję Użyj hasła, aby odblokować dysk USB w funkcji Szyfrowanie dysków funkcją BitLocker.
  • Wpisz hasło, które możesz zapamiętać, w polu „Wprowadź hasło” i powtórz je w polu „Wprowadź ponownie hasło”, a następnie kliknij „Dalej”. Jeśli masz fizyczną kartę inteligentną, możesz jej użyć do odblokowania dysku USB za pomocą kodu PIN.
Wpisz hasło w BitLocker Drive Encyption, aby odblokować dysk.
  • Zostanie wyświetlony monit o utworzenie kopii zapasowej klucza odzyskiwania. Ten klucz umożliwia dostęp do dysku USB w przypadku utraty hasła szyfrowania. Zapisz ten klucz lub wydrukuj go, ale pamiętaj o bezpiecznym przechowywaniu.
Skonfiguruj klucz odzyskiwania, aby odblokować komputer w funkcji Szyfrowanie dysków funkcją BitLocker dla systemu Windows 11.
  • Wybierz, jaką część dysku USB chcesz zaszyfrować: wybierz cały dysk lub tylko zajęte miejsce. Następnie kliknij „Dalej”.
Wybierz, jaka część dysku USB ma być zaszyfrowana w funkcji BitLocker Drive Encryption.
  • Wybierz nowy tryb szyfrowania lub tryb zgodności dla dysku z funkcją BitLocker. Jeśli zamierzasz używać dysku USB na tym samym komputerze, wybierz nowy tryb szyfrowania. Jeśli jednak chcesz go używać na innych komputerach ze starymi wersjami systemu Windows, wybierz „Tryb zgodności”.
Używany tryb szyfrowania dysku funkcją BitLocker systemu Windows — nowy i tryb zgodności.
  • Poczekaj kilka minut na zakończenie szyfrowania. Możesz zatrzymać go w trakcie procesu.
Szyfrowanie USB w toku.
  • Po zakończeniu szyfrowania zobaczysz opcje, takie jak „Zarządzaj funkcją BitLocker” i „Zmień hasło funkcji BitLocker” (po naciśnięciu „Pokaż więcej opcji” w systemie Windows 11), klikając prawym przyciskiem myszy dysk USB. W systemie Windows 10 zobaczysz obie opcje razem, ponieważ nie używa on menu kontekstowych.
  • Windows 10 oferuje jeszcze jedną opcję włączenia funkcji BitLocker w samym Eksploratorze plików. Kliknij „BitLocker” w menu wstążki, a następnie „Włącz funkcję BitLocker”, aby aktywować kreatora szyfrowania.
Opcja BitLocker dla dysku flash USB w Eksploratorze plików systemu Windows 10.
  • Gdy urządzenie zostanie zaszyfrowane i spróbujesz otworzyć dysk USB w Eksploratorze plików systemu Windows, zobaczysz przycisk blokady wskazujący, że jest on bezpiecznie zaszyfrowany. Aby uzyskać dostęp do dysku teraz, zostaniesz poproszony o wprowadzenie hasła, które utworzyłeś na początku.
Zaszyfruj dysk USB Bitlocker Hasło kontroluje USB w systemie Windows 11
  • Istnieją inne opcje, takie jak karta inteligentna, która automatycznie odblokuje dysk w komputerze lub klucz odzyskiwania, jeśli zapomnisz hasła.

Użyj oprogramowania do szyfrowania dysków USB

Jeśli korzystasz z wersji Windows Home, nie będziesz mieć dostępu do funkcji BitLocker to Go. rozważ użycie menedżera szyfrowania do zaszyfrowania dysku USB w systemie Windows. Poniżej mamy dwie najlepsze rekomendacje.

1. VeraCrypt

VeraCrypt to jedna z najlepszych alternatyw szyfrowania USB dla systemu Windows. Obsługuje również macOS i Linux. Wykorzystuje 256-bitowe szyfrowanie AES, które jest bardzo silne i nie można go złamać brutalną siłą. Nie musisz instalować go na komputerze z systemem Windows, po prostu pobierz go bezpośrednio na dysk USB.

  • Pobierz najnowszą stabilną wersję instalatora „VeraCrypt.exe” dla systemu Windows. W tym przypadku pobieramy wersję Portable.
Opcje instalatora VeraCrypt.exe na oficjalnej stronie internetowej.
  • Kliknij przenośny instalator i postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, które obejmują rozpakowanie plików instalatora do folderu Windows.
Pliki VeraCrypt wyodrębnione do lokalizacji folderu Windows.

3. Kliknij, aby uruchomić aplikację z folderu Windows.

Aplikacja VeraCrypt uruchomiona z folderu Windows 11.
  • Gdy tylko zobaczysz ekran główny, wybierz „Utwórz nowy wolumin”. Spowoduje to otwarcie nowego okna podręcznego kreatora VeraCrypt Volume Creation Wizard. Wybierz opcję „Zaszyfruj partycję/dysk niesystemowy”.
Zaszyfruj dysk partycji innej niż systemowa w systemie Windows dla VeraCryptg.
  • Wybierz dysk flash z nośnikiem wymiennym dla lokalizacji woluminu.
Zaszyfruj dysk USB Veracrypt Wybierz lokalizację woluminu Dysk flash
  • Wybierz opcję szyfrowania dysku USB, która waha się od podstawowego AES do zaawansowanych standardów szyfrowania, takich jak Serpent i Twofish.
Wybierz Opcje szyfrowania w VeraCrypt.
  • Po wprowadzeniu rozmiaru woluminu w MB konieczne będzie wprowadzenie hasła do woluminu dysku USB.
Wprowadź hasło woluminu dla USB w kreatorze woluminu VeraCrypt.
  • Aby później zmienić hasło, kliknij „Woluminy -> Wybierz urządzenie”. Pozwala to wybrać dysk USB z nośnikiem wymiennym, który następnie zostanie wyświetlony na desce rozdzielczej.
Wybierz partycję lub dysk w opcji VeraCrypt Select Device.
  • Wybierz „Zmień hasło woluminu” dla napędu USB.
Zmień hasło woluminu w VeraCrypt dla dysku USB.
  • Zmień nazwę hasła.
Zaszyfruj dysk USB Veracrypt Zmień stare nowe hasło

2. HasLeo BitLocker w dowolnym miejscu

HasLeo BitLocker Anywhere to rozwiązanie BitLocker innej firmy, które przypomina BitLocker Windows Pro. Oprócz Windows Pro obsługuje również wszystkie edycje systemu Windows Home, począwszy od Windows 7, 8, 8.1, 10 i 11. Dzięki temu jest bardzo łatwy w użyciu.

  • Pobierz i zainstaluj wersję próbną HasLeo BitLocker Anywhere .
  • Przejdź do pulpitu nawigacyjnego i kliknij prawym przyciskiem myszy literę dysku, aby wyświetlić menu akcji.
Hasleo Bitlocker Anywhere Software główny ekran główny.
  • Zobaczysz opcję „Włącz funkcję BitLocker”, gdy tylko klikniesz prawym przyciskiem myszy dysk USB.
Włącz Bitlocker prawym przyciskiem myszy na desce rozdzielczej HasLeo.
  • Wprowadź i potwierdź swoje hasła, aby zaszyfrować dysk. Możesz także zapisać ustawienia zaawansowane, takie jak szyfrowanie 256-bitowe.
Wprowadź i potwierdź swoje hasło w oprogramowaniu szyfrującym HasLeo.
  • Poczekaj na zakończenie szyfrowania USB.
Szyfrowanie w akcji w HasLeo BitLocker Anywhere.

Jak odszyfrować dysk USB w systemie Windows

Jeśli po zaszyfrowaniu dysku USB chcesz go ponownie używać i udostępniać, musisz go odszyfrować.

  • Jeśli używasz funkcji BitLocker systemu Windows lub oprogramowania BitLocker innej firmy, takiego jak HasLeo, przejdź do folderu BitLocker Drive Encryption.
  • Kliknij „Wyłącz funkcję BitLocker” w Menedżerze urządzeń.
  • Otrzymasz komunikat ostrzegawczy, jak pokazano poniżej. Kliknij „Wyłącz funkcję BitLocker”.
Funkcja BitLocker odszyfrowuje komunikat ostrzegawczy podczas wyłączania funkcji BitLocker dla dysku USB.
  • Poczekaj kilka minut, aż proces odszyfrowywania USB będzie kontynuowany. Powinien zostać wyświetlony komunikat o wartości procentowej stanu.
Trwa odszyfrowywanie funkcją BitLocker dla dysku USB.
  • Po zakończeniu zobaczysz komunikat „Odszyfrowywanie dysku [USB] zostało zakończone”. Oznacza to, że funkcja BitLocker została wyłączona dla dysku USB.
Komunikat o zakończeniu odszyfrowywania dla funkcji BitLocker w systemie Windows 10.
  • Jeśli używasz VeraCrypt, ma on opcję „Odszyfruj na stałe”, do której możesz uzyskać dostęp z górnej części zakładki „Woluminy”.
Stała opcja odszyfrowywania w VeraCrypt.

Często Zadawane Pytania

Jakiego szyfrowania używa funkcja BitLocker?

Funkcja BitLocker używa potężnego 256-bitowego trybu szyfrowania XTS-AES od wersji 1511 systemu Windows 10, który jest kontynuowany aż do najnowszych wersji systemu Windows 11. Nie da się tego złamać za pomocą ataków brutalnej siły. Dzięki ulepszonemu algorytmowi oferuje również obsługę integralności. Wersje systemu Windows starsze niż 1511 nie mają tego nowego trybu szyfrowania. Możesz także użyć niższego 128-bitowego standardu szyfrowania z funkcją BitLocker.

Czy możesz włączyć funkcję BitLocker za pomocą programu PowerShell?

PowerShell może wykonywać wiele zaawansowanych funkcji, ponieważ jest to pełnoprawny interfejs skryptowy. Aby włączyć funkcję BitLocker w programie PowerShell, otwórz ją w trybie administratora (pod warunkiem, że masz wersję Windows Professional) i wpisz następujące polecenie:

$Pin = ConvertTo-SecureString "205020"-AsPlainText -Force
Enable-BitLocker -MountPoint "Drive Letter:"-EncryptionMethod Aes256 -Pin $Pin -TPMandPinProtector -UsedSpaceOnly

Po wprowadzeniu hasła proces szyfrowania powinien rozpocząć się automatycznie.

Czy można zhakować zaszyfrowane USB qn?

Zaszyfrowany dysk USB utworzony przy użyciu funkcji BitLocker, VeraCrypt lub podobnych potężnych narzędzi nigdy nie może zostać zhakowany przez ataki typu brute force. Jednak szyfrowanie nie chroni danych i plików przed błędami ludzkimi. Ujawnienie hasła nieautoryzowanym użytkownikom może spowodować naruszenie bezpieczeństwa danych, dlatego warto rozważyć skorzystanie z menedżera haseł.

Źródło obrazu: Pixabay . Wszystkie zrzuty ekranu autorstwa Sayaka Borala .

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *