Verschlüsselung ist ein enormer Schritt in die richtige Richtung, um unser digitales Leben zu schützen, aber manchmal brauchen wir eine zusätzliche Drehung. Hier kommt VeraCrypt mit seiner Unterstützung für versteckte Volumes ins Spiel, die im Grunde wie „geheime Laufwerke“ in einer bereits verschlüsselten Umgebung funktionieren. Möchtest du mehr darüber wissen?

Du willst also ein geheimes Laufwerk…

Die Idee ist nicht gerade neu. Als wir klein waren, fühlten sich viele von uns wie Hacker, wenn wir das versteckte Attribut mit „attrib +h“ in MS-DOS nutzten, und es gab immer die, die auf diese Weise Installationen ruinierten (Hand hoch), aber jetzt haben wir eine bessere Vorstellung davon, wie man Daten versteckt, und was noch wichtiger ist, wir haben bessere Werkzeuge.

Eines davon ist VeraCrypt. Als Erbe des klassischen TrueCrypt, das 2014 verschwand, hat VeraCrypt einen bemerkenswerten Reifegrad erreicht, aber was uns am meisten interessiert, ist seine Funktion für versteckte Volumes. Lange Rede, kurzer Sinn: Es ermöglicht, ein verschlüsseltes Volume innerhalb eines anderen zu erstellen. Der Benutzer kann also unter extremen Umständen Zugriff auf das erste Volume gewähren, während er die Existenz des zweiten versteckt/leugnet.

So erstellst du ein „geheimes Laufwerk“ mit VeraCrypt
Die Oberfläche von VeraCrypt

Natürlich ist diese Strategie nicht perfekt, und die offizielle Dokumentation von VeraCrypt erkennt das an. Ihr Abschnitt „Sicherheitsanforderungen und Vorsichtsmaßnahmen für versteckte Volumes“ ist faszinierend und verdient eine sehr sorgfältige Untersuchung, aber wenn du nur die grundlegenden Informationen zum Erstellen des Äquivalents eines geheimen Laufwerks mit VeraCrypt suchst, kannst du hier beginnen.

Erstellen eines versteckten Volumes in VeraCrypt

So erstellst du ein „geheimes Laufwerk“ mit VeraCrypt
Der Prozess ist lang, aber einfach
  • Wenn VeraCrypt bereits auf dem System installiert ist, klicke auf „Create Volume“ und wähle dann „Create an encrypted file container“.
  • Im zweiten Abschnitt wähle „Hidden VeraCrypt volume“ und dann „Normal mode“. Dadurch wird zuerst ein herkömmliches verschlüsseltes Volume erstellt und anschließend das versteckte Volume darin geformt.
So erstellst du ein „geheimes Laufwerk“ mit VeraCrypt
Du musst „Hidden“ wählen, aber zuerst erstellst du das normale Volume
So erstellst du ein „geheimes Laufwerk“ mit VeraCrypt
Da kein vorheriges Volume existiert, ist der Normal-Modus am besten
  • Jetzt fordert VeraCrypt den Speicherort und den Dateinamen für das neue Volume an. Ein positiver Aspekt ist, dass VeraCrypt falsche Erweiterungen (z. B. .dat) oder deren vollständiges Weglassen erlaubt. Speichere nicht den Verlauf.
  • Im nächsten Schritt wirst du aufgefordert, den Verschlüsselungstyp zu definieren (AES/SHA-512 ist eine gute Kombination), die Größe des normalen Volumes und sein Passwort. Die Größe ist Geschmackssache, aber du solltest für alle Fälle ein starkes Passwort verwenden. VeraCrypt empfiehlt mindestens 20 Zeichen.
So erstellst du ein „geheimes Laufwerk“ mit VeraCrypt
Das Volume benötigt einen Speicherort. Ich empfehle, die Erweiterung in etwas Allgemeineres zu ändern – VeraCrypt wird keine Probleme beim Lesen haben.
So erstellst du ein „geheimes Laufwerk“ mit VeraCrypt
Das Mindestvolume beträgt 340 Kilobyte, aber wir haben in unserem Test 128 Megabyte verwendet
So erstellst du ein „geheimes Laufwerk“ mit VeraCrypt
Auch wenn es sich um das anfängliche Volume handelt, muss das Passwort stark sein
  • VeraCrypt muss das neue Volume formatieren und durch Mausbewegungen etwas „Rauschen“ erhalten. Sobald der Balken seine volle Breite in Grün erreicht, ist das Programm bereit fortzufahren. Lasse die anderen Optionen auf FAT, Default und Full Format.
  • Nach Abschluss der Formatierung empfiehlt VeraCrypt, das normale Volume zu öffnen (über die Schaltfläche „Open Outer Volume“) und einige Dateien hineinzukopieren, die privat aussehen. Nach dieser Aufgabe führt dich ein Klick auf „Next“ zur Erstellung des versteckten Volumes.
So erstellst du ein „geheimes Laufwerk“ mit VeraCrypt
Ein wenig Entropie für ein besseres Ergebnis
So erstellst du ein „geheimes Laufwerk“ mit VeraCrypt
Öffne das anfängliche Volume und lege einige Dateien hinein. Du weißt schon, etwas „Vertrauliches“.
So erstellst du ein „geheimes Laufwerk“ mit VeraCrypt
Das versteckte Volume verwendet seine eigene Verschlüsselung
  • Das Erstellen des versteckten Volumes erfordert einen ähnlichen Prozess wie zuvor. Du musst den Verschlüsselungstyp, seine Größe (die kleiner als die des normalen Volumes sein wird) und ein neues Passwort angeben, das sich unbedingt vom vorherigen unterscheiden muss, und formatieren.
  • Wenn du planst, weitere Dateien im normalen Volume zu speichern, kannst du das versteckte Volume nicht direkt mounten. Du musst zuerst in das Menü „Mount Options“ gehen, die Funktion „Protect hidden volume against damage caused by writing to outer volume“ auswählen und das Passwort des versteckten Volumes eingeben. Wenn du das nicht tust, könntest du das versteckte Volume beschädigen, wenn du neue Dateien im normalen Volume ablegst (ein klassisches Problem der versehentlichen Überschreibung).
So erstellst du ein „geheimes Laufwerk“ mit VeraCrypt
Wenn du weitere Dateien im anfänglichen Volume speichern möchtest, musst du beim Mounten etwas ändern
So erstellst du ein „geheimes Laufwerk“ mit VeraCrypt
Wenn du den Abschnitt des versteckten Volumes nicht schützt, könntest du seine Informationen verlieren
So erstellst du ein „geheimes Laufwerk“ mit VeraCrypt
VeraCrypt zeigt eine sehr wichtige Warnung dazu an
  • Die Schritte zum Mounten des versteckten Volumes sind die gleichen wie bei einem Standard-Volume: Suche die Datei, wähle einen Laufwerksbuchstaben und klicke auf „Mount“, ABER gib das Passwort des versteckten Volumes ein. Der Rest ist eine Frage des Dateimanagers, um Daten darin zu speichern.
So erstellst du ein „geheimes Laufwerk“ mit VeraCrypt
Mit dem gemounteten versteckten Volume sind wir bereit, Informationen zu speichern…

Wie gut funktioniert das?

Unvermeidlich lautet die endgültige Antwort „kommt darauf an“. Jedes Sicherheitssystem ist nur so stark wie sein schwächstes Glied, und die „geheimen Laufwerke“ von VeraCrypt sind keine Ausnahme. Wenn der Benutzer Fehler macht oder die Empfehlungen des Entwicklers nicht befolgt, kann er trotz des versteckten Profils dieser Volumes gefährdet sein.

Es bleibt dennoch eine interessante Praxis, und der Schutz unserer Daten ist nie eine Last. Im Gegenteil, die Idee ist, mehr Sicherheitslösungen zu integrieren, und VeraCrypt bietet hier mit Open-Source-Software (obwohl nicht alle einverstanden sind) und kostenlos eine ausgezeichnete Gelegenheit.

Offizielle Website und Download: Hier klicken