Het versleutelen van schijven is een enorme stap in de goede richting om ons digitale leven te beschermen, maar soms hebben we een extra draai nodig. Dat is waar VeraCrypt in beeld komt met zijn ondersteuning voor verborgen volumes, die in feite werken als geheime schijven binnen een al versleutelde omgeving. Wil je meer weten…?

Dus je wilt een geheime schijf…

Het idee is niet bepaald nieuw. Toen we klein waren, voelden velen van ons zich hackers door het verborgen attribuut te gebruiken met "attrib +h" in MS-DOS, en er waren altijd mensen die op die manier installaties verpestten (steekt een hand op), maar nu hebben we een beter idee over hoe je gegevens verbergt, en belangrijker: we hebben betere hulpmiddelen.

Een daarvan is VeraCrypt. Als opvolger van de klassieke TrueCrypt die in 2014 verdween, heeft VeraCrypt een opmerkelijk volwassen niveau bereikt, maar wat ons het meest interesseert is de functie voor verborgen volumes. Lang verhaal kort: hiermee kun je een versleuteld volume binnen een andere maken. Zo kan de gebruiker onder extreme omstandigheden toegang geven tot de eerste, terwijl het bestaan van de tweede verborgen/ontkend wordt.

Een 'geheime schijf' maken met VeraCrypt
De interface van VeraCrypt

Natuurlijk is deze strategie niet perfect, en de officiële documentatie van VeraCrypt erkent dat. Hun sectie "Beveiligingsvereisten en voorzorgsmaatregelen voor verborgen volumes" is fascinerend en verdient een zorgvuldige bestudering, maar als je alleen de basisinformatie zoekt om het equivalent van een geheime schijf met VeraCrypt te maken, kun je hier beginnen.

Een verborgen volume maken in VeraCrypt

Een 'geheime schijf' maken met VeraCrypt
Het proces is lang, maar eenvoudig
  • Met VeraCrypt al geïnstalleerd op het systeem, klik op "Create Volume" en selecteer vervolgens "Create an encrypted file container".
  • In het tweede gedeelte kies je "Hidden VeraCrypt volume", gevolgd door "Normal mode". Dit maakt een conventioneel versleuteld volume, om vervolgens het verborgen volume daarbinnen te vormen.
Een 'geheime schijf' maken met VeraCrypt
Je moet Hidden kiezen, maar eerst maak je het gewone volume
Een 'geheime schijf' maken met VeraCrypt
Omdat er geen eerder volume bestaat, is de Normal-modus het beste
  • Hier vraagt VeraCrypt om de locatie en naam van het bestand om het nieuwe volume te maken. Een pluspunt is dat VeraCrypt het gebruik van valse extensies toestaat (bijvoorbeeld .dat), of ze volledig negeert. Sla de geschiedenis niet op.
  • In de volgende stap zal VeraCrypt je vragen het versleutelingstype te definiëren (AES/SHA-512 is een goede combinatie), de grootte van het conventionele volume en het wachtwoord. De grootte is naar wens, maar je zou voor alle gevallen een sterk wachtwoord moeten gebruiken. VeraCrypt raadt een minimum van 20 tekens aan.
Een 'geheime schijf' maken met VeraCrypt
Het volume heeft een locatie nodig. Ik raad aan de extensie naar iets algemeners te veranderen, VeraCrypt zal geen problemen hebben om het te lezen.
Een 'geheime schijf' maken met VeraCrypt
Het minimale volume is 340 kilobytes, maar we gebruikten 128 megabytes in onze test.
Een 'geheime schijf' maken met VeraCrypt
Zelfs als het om het initiële volume gaat, moet het wachtwoord sterk zijn.
  • VeraCrypt zal het nieuwe volume formatteren en wat 'ruis' verzamelen via de bewegingen die je met de muis maakt. Zodra de balk volledig groen is, is het programma klaar om verder te gaan. Laat de andere opties op FAT, Default en Full Format.
  • Nadat het formatteren is voltooid, zal VeraCrypt aanraden om het conventionele volume te openen (je kunt de knop Open Outer Volume gebruiken) en er enkele bestanden in te kopiëren die privé lijken. Nadat je die taak hebt voltooid, brengt een klik op Next je naar het maken van het verborgen volume.
Een 'geheime schijf' maken met VeraCrypt
Een beetje entropie voor een beter resultaat
Een 'geheime schijf' maken met VeraCrypt
Open het initiële volume en laad er wat bestanden in. Je weet wel, iets 'vertrouwelijks'.
Een 'geheime schijf' maken met VeraCrypt
Het verborgen volume gebruikt zijn eigen versleuteling
  • Het maken van het verborgen volume vereist een soortgelijk proces als hiervoor. Je moet het versleutelingstype specificeren, de grootte (die kleiner zal zijn dan die van het conventionele volume), een nieuw wachtwoord dat absoluut anders moet zijn dan het vorige, en formatteren.
  • Als je van plan bent meer bestanden in het conventionele volume op te slaan, kun je het verborgen volume niet rechtstreeks mounten. Je moet eerst naar het menu Mount Options gaan, de functie "Protect hidden volume against damage caused by writing to outer volume" selecteren en het wachtwoord van het verborgen volume invoeren. Als je dit niet doet, zou je het verborgen volume kunnen beschadigen wanneer je nieuwe bestanden in het conventionele volume plaatst (een klassiek probleem van onbedoeld overschrijven).
Een 'geheime schijf' maken met VeraCrypt
Als je extra bestanden in het initiële volume wilt opslaan, moet je tijdens het mounten iets veranderen
Een 'geheime schijf' maken met VeraCrypt
Als je het gedeelte van het verborgen volume niet beschermt, zou je de informatie kunnen verliezen
Een 'geheime schijf' maken met VeraCrypt
VeraCrypt toont hierover een zeer belangrijke waarschuwing
  • De stappen om het verborgen volume te mounten zijn hetzelfde als bij een standaard volume: zoek het bestand, selecteer een stationsletter en klik op Mount, MAAR voer het wachtwoord van het verborgen volume in. De rest is een kwestie van de bestandsverkenner gebruiken om gegevens erin op te slaan.
Een 'geheime schijf' maken met VeraCrypt
Met het verborgen volume gemount, zijn we klaar om informatie op te slaan...

Hoe goed werkt dit?

Onvermijdelijk is het uiteindelijke antwoord "het hangt ervan af". Elk beveiligingssysteem is zo sterk als de zwakste schakel, en de "geheime schijven" van VeraCrypt vormen daarop geen uitzondering. Als de gebruiker fouten maakt of de aanbevelingen van de ontwikkelaar niet opvolgt, kan hij worden blootgesteld ondanks het verborgen karakter van deze volumes.

Toch blijft het een interessante praktijk, en de bescherming van onze gegevens is nooit een last. Integendeel, het idee is om meer beveiligingsoplossingen toe te voegen, en VeraCrypt biedt hier een uitstekende kans, met opensourcesoftware (hoewel niet iedereen het daarmee eens is) en gratis.

Officiële site en download: klik hier