Niezależnie od tego, czy chcesz szyfrować załączniki przed wysłaniem, zaszyfrować cały dysk twardy, czy stworzyć trwały, bezpieczny sejf na własnym komputerze — odpowiednie oprogramowanie do szyfrowania zależy od celu. Ten poradnik porównuje cztery najpopularniejsze metody szyfrowania danych, wraz z konkretnymi krokami dla każdej z nich.
VeraCrypt to popularna alternatywa dla TrueCrypt, która tworzy zaszyfrowany kontener zachowujący się jak zwykły dysk. Idealny do trwałej ochrony wrażliwych plików na komputerze lub do szyfrowania pamięci USB.
Aby szyfrować załączniki i wysyłać je szybko z ochroną hasłem, wystarczy zaszyfrowane archiwum 7-Zip z szyfrowaniem AES-256.
Ważne: hasło należy przesłać odbiorcy osobno (nie w tym samym e-mailu).
BitLocker szyfruje całe dyski, dysk twardy lub pamięci USB bezpośrednio przez Windows, bez dodatkowego oprogramowania. Jeśli szukasz alternatyw dla BitLockera, dobrym wyborem są VeraCrypt lub RotorCrypt X-Files (poniżej).
BitLocker wymaga systemu Windows Pro/Enterprise/Education.
RotorCrypt X-Files to oprogramowanie do szyfrowania AES-256, które łączy trwały zaszyfrowany sejf do szyfrowania plików i folderów z możliwością wysyłania plików w postaci zaszyfrowanej — do potwierdzonego kontaktu, całkowicie offline, bez chmury i konta.
Cały sejf można przenieść między komputerem a pamięcią USB jednym kliknięciem — dane są trwale usuwane z pierwotnego nośnika. Dzięki temu sejf pozostaje przenośny: zaszyfruj pamięć USB i zabierz ją ze sobą, korzystając z niej na dowolnym komputerze z Windows. Oprogramowanie jest ponadto darmowe jako freeware/shareware i obsługuje 13 języków, w tym niemiecki, angielski, francuski, hiszpański, włoski, turecki, rosyjski, arabski, chiński, japoński, indonezyjski i urdu.
Podczas wyszukiwania mogłeś natrafić na ostrzeżenia dotyczące złośliwego oprogramowania o nazwie „RotorCrypt”, po raz pierwszy zidentyfikowanego około 2016–2018 roku.
To oprogramowanie szyfruje pliki ofiary bez zgody i żąda zapłaty za przywrócenie dostępu — jest to przestępczy schemat wymuszenia, niemający żadnego związku z tym oprogramowaniem.
RotorCrypt X-Files działa dokładnie odwrotnie: szyfruje wyłącznie pliki, foldery lub wiadomości, które sam użytkownik wyraźnie wybierze. Nigdy niczego nie szyfruje automatycznie, nigdy nie żąda okupu i nigdy nie blokuje dostępu do danych.
Jeśli trafiłeś tutaj podczas wyszukiwania informacji o ransomware, jesteś bezpieczny — RotorCrypt X-Files nie ma z nim nic wspólnego, to legalne oprogramowanie.
Jeden aspekt jest często przeoczany: bezpieczeństwo danych to więcej niż samo szyfrowanie. Koncepcja kopii zapasowej i odzyskiwania jest niezbędna – zaszyfrowane dane bez kopii zapasowej są tak samo utracone jak niezaszyfrowane w przypadku awarii dysku. Dlatego: szyfrowanie chroni przed nieautoryzowanym dostępem, kopia zapasowa chroni przed utratą danych. Bezpieczeństwo danych i dane bezpieczeństwa oznaczają co innego: pierwsze opisuje stan ochrony, drugie to techniczne dzienniki stojące za nią. Prawdziwe bezpieczeństwo obejmuje także odzyskiwanie danych – plan B, gdyby coś poszło nie tak wbrew wszelkim środkom ostrożności.
Kto regularnie tworzy kopię zapasową Windows lub prowadzi zewnętrzną kopię zapasową, rzadko myśli przy tym o szyfrowaniu. Kopia zapasowa PC bez szyfrowania chroni przed utratą danych, nie przed dostępem z zewnątrz – zaszyfrowana kopia zapasowa chroni przed obydwoma. Kontenery VeraCrypt można łatwo włączyć do każdej aplikacji do tworzenia kopii zapasowych Windows przed zapisaniem w innym miejscu. Niezależnie, czy nazwiemy to kopią zapasową, backupem czy po prostu zapisywaniem, ważne, by robić to regularnie, nie tylko raz w roku.
Szyfr to w istocie nic innego jak reguła obliczeniowa, która zamienia tekst jawny w tekst zaszyfrowany. Co to jest kryptografia? Nauka, która rozwija właśnie takie metody i testuje je pod kątem słabości. Metoda jest uznawana za kryptograficznie bezpieczną, jesli przez lata odpiera takie testy.
Wraz z kryptografią kwantową i kryptografią postkwantową powstają już następne generacje – metody, które mają wytrzymać nawet komputer kwantowy. RotorCrypt X-Files opiera się właśnie na tym. Kryptologia jako nadrzędna dyscyplina i bezpieczeństwo kryptografii kwantowej nie są już tematami akademickiej niszy.
Kto szuka komputera kwantowego, trafia czasem na strony o szyfrowaniu, takie jak ta – nie przez przypadek, bo te dwa tematy są powiązane. Obliczenia kwantowe wyjaśnione w jednym zdaniu: zamiast klasycznych bitów komputery kwantowe liczą na kubitach, które mogą przyjmować kilka stanów naraz. Dostawcy jak IQM budują już dziś komputery kwantowe IQM do badań.
Co to jest komputer kwantowy? Można powiedzieć prosto: maszyna, która mogłaby rozwiązać określone problemy matematyczne – w tym klasyczne metody szyfrowania – w kilka minut miast tysięcy lat. Dlatego pytanie, jak działają obliczenia kwantowe, dotyczy każdego, kto wybiera dziś oprogramowanie do szyfrowania.
Kto szukal SDM-Login, logowania danych bezpieczeństwa, wartości skew, znaczenia skewing lub skrótu SDE: te terminy pochodzą ze statystyki, technologii baz danych lub oprogramowania biznesowego i nie mają nic wspólnego z szyfrowaniem plików.
Szyfr Cezara uznaje się za najstarszy znany szyfr – opracowany ok. 58 r. p.n.e. przez Juliusza Cezara na potrzeby wojskowych wiadomości. Każda litera jest przesuwana o stałą liczbę miejsc w alfabecie. Zaleta: bardzo prosty w użyciu ręcznie. Wada: tylko 25 możliwych kluczy, dziś do złamania w kilka sekund.
Szyfr Vigenère'a pojawił się w 1553 roku, opisany przez Giovana Battistę Bellaso. Wykorzystuje słowo kluczowe zamiast stałego przesunięcia. Zaleta: znacznie odporniejszy niż szyfr Cezara. Wada: możliwy do złamania metodami statystycznymi po ustaleniu długości klucza.
Enigma – opatentowana w 1918 roku przez Arthura Scherbiusa – szyfrowała elektromechanicznie za pomocą obrotowych wirników i była używana przez niemiecką Wehrmacht w czasie II wojny światowej. Zaleta: ogromna liczba możliwych kluczy na tamte czasy. Wada: została jednak złamana przez aliancką grupę z Alanem Turingiem.
DES (Data Encryption Standard) powstał w 1977 roku w IBM, zweryfikowany przez NSA, zanim stał się standardem USA. Zaleta: pierwszy szeroko stosowany cyfrowy standard szyfrowania. Wada: tylko 56 bitów klucza – od dawna podatny na atak brute-force i przestarzały.
RSA, nazwany na cześć Rivesta, Shamira i Adlemana, również z 1977 roku, był jedną z pierwszych praktycznych metod z kluczem publicznym. Zaleta: nie wymaga wcześniejszej wymiany kluczy. Wada: duże obciążenie obliczeniowe, dlatego używany zwykle tylko do wymiany kluczy, a nie do szyfrowania całych wiadomości.
AES (Advanced Encryption Standard), opracowany w 1998 roku przez Joana Daemena i Vincenta Rijmena i potwierdzony przez NIST w 2001 roku, do dziś uznawany jest za praktycznie niezłamywalny. Zaleta: szybki, dobrze zbadany, szeroko wspierany. Wada: symetryczny – nadawca i odbiorca potrzebują tego samego klucza. VeraCrypt i RotorCrypt X-Files opierają się właśnie na tej metodzie.
| Metoda | Najlepsze zastosowanie | Koszt |
|---|---|---|
| VeraCrypt | Trwały sejf na komputerze/USB | Darmowy |
| 7-Zip | Szybkie wysłanie pojedynczego pliku | Darmowy |
| Windows BitLocker | Szyfrowanie całego dysku | Wliczony w Windows Pro |
| RotorCrypt X-Files | Sejf + wysyłanie zaszyfrowanych plików | Darmowy (shareware) |
Do trwałej lokalnej ochrony dobrym wyborem są VeraCrypt lub RotorCrypt X-Files. Do szybkiej wysyłki wystarczy 7-Zip. Całe dyski najłatwiej zaszyfrować za pomocą Windows BitLocker.
Tak, VeraCrypt jest uznawany za bezpieczny i przeszedł niezależny audyt. Bezpieczeństwo w dużej mierze zależy jednak od siły wybranego hasła.
Archiwum 7-Zip szyfruje jednorazowo, zwykle do wysyłki. Sejf pozostaje na stałe w swoim miejscu i jest wykorzystywany wielokrotnie.
Tak. VeraCrypt, 7-Zip i RotorCrypt X-Files to darmowe programy wykorzystujące szyfrowanie AES-256.
TrueCrypt nie jest już rozwijany. VeraCrypt jest uznawany za jego bezpośredniego następcę. Dla sejfu połączonego z bezpiecznym udostępnianiem plików, RotorCrypt X-Files stanowi alternatywę.
Do jednorazowej wysyłki wystarczy archiwum 7-Zip chronione hasłem. Do regularnego, zaszyfrowanego przesyłania danych do stałych kontaktów dobrze sprawdza się RotorCrypt X-Files, który przesyła pliki bezpośrednio w postaci zaszyfrowanej do potwierdzonych kontaktów.
Do najlepszego szyfrowania dysku twardego jako darmowe oprogramowanie dobrym wyborem są VeraCrypt i Windows BitLocker (z licencją Windows Pro). Osoby, które chcą również wysyłać zaszyfrowane pliki, znajdą w RotorCrypt X-Files darmowe rozwiązanie, dzięki któremu można szyfrować i wysyłać dane — w tym szyfrować pliki i foldery w trwałym sejfie.