Het versleutelen van schijven is een enorme stap in de goede richting om ons digitale leven te beschermen, maar soms hebben we een extra draai nodig. Dat is waar VeraCrypt in beeld komt met zijn ondersteuning voor verborgen volumes, die in feite werken als geheime schijven binnen een al versleutelde omgeving. Wil je meer weten…?
Dus je wilt een geheime schijf…
Het idee is niet bepaald nieuw. Toen we klein waren, voelden velen van ons zich hackers door het verborgen attribuut te gebruiken met "attrib +h" in MS-DOS, en er waren altijd mensen die op die manier installaties verpestten (steekt een hand op), maar nu hebben we een beter idee over hoe je gegevens verbergt, en belangrijker: we hebben betere hulpmiddelen.
Een daarvan is VeraCrypt. Als opvolger van de klassieke TrueCrypt die in 2014 verdween, heeft VeraCrypt een opmerkelijk volwassen niveau bereikt, maar wat ons het meest interesseert is de functie voor verborgen volumes. Lang verhaal kort: hiermee kun je een versleuteld volume binnen een andere maken. Zo kan de gebruiker onder extreme omstandigheden toegang geven tot de eerste, terwijl het bestaan van de tweede verborgen/ontkend wordt.
Natuurlijk is deze strategie niet perfect, en de officiële documentatie van VeraCrypt erkent dat. Hun sectie "Beveiligingsvereisten en voorzorgsmaatregelen voor verborgen volumes" is fascinerend en verdient een zorgvuldige bestudering, maar als je alleen de basisinformatie zoekt om het equivalent van een geheime schijf met VeraCrypt te maken, kun je hier beginnen.
Een verborgen volume maken in VeraCrypt
- Met VeraCrypt al geïnstalleerd op het systeem, klik op "Create Volume" en selecteer vervolgens "Create an encrypted file container".
- In het tweede gedeelte kies je "Hidden VeraCrypt volume", gevolgd door "Normal mode". Dit maakt een conventioneel versleuteld volume, om vervolgens het verborgen volume daarbinnen te vormen.
- Hier vraagt VeraCrypt om de locatie en naam van het bestand om het nieuwe volume te maken. Een pluspunt is dat VeraCrypt het gebruik van valse extensies toestaat (bijvoorbeeld .dat), of ze volledig negeert. Sla de geschiedenis niet op.
- In de volgende stap zal VeraCrypt je vragen het versleutelingstype te definiëren (AES/SHA-512 is een goede combinatie), de grootte van het conventionele volume en het wachtwoord. De grootte is naar wens, maar je zou voor alle gevallen een sterk wachtwoord moeten gebruiken. VeraCrypt raadt een minimum van 20 tekens aan.
- VeraCrypt zal het nieuwe volume formatteren en wat 'ruis' verzamelen via de bewegingen die je met de muis maakt. Zodra de balk volledig groen is, is het programma klaar om verder te gaan. Laat de andere opties op FAT, Default en Full Format.
- Nadat het formatteren is voltooid, zal VeraCrypt aanraden om het conventionele volume te openen (je kunt de knop Open Outer Volume gebruiken) en er enkele bestanden in te kopiëren die privé lijken. Nadat je die taak hebt voltooid, brengt een klik op Next je naar het maken van het verborgen volume.
- Het maken van het verborgen volume vereist een soortgelijk proces als hiervoor. Je moet het versleutelingstype specificeren, de grootte (die kleiner zal zijn dan die van het conventionele volume), een nieuw wachtwoord dat absoluut anders moet zijn dan het vorige, en formatteren.
- Als je van plan bent meer bestanden in het conventionele volume op te slaan, kun je het verborgen volume niet rechtstreeks mounten. Je moet eerst naar het menu Mount Options gaan, de functie "Protect hidden volume against damage caused by writing to outer volume" selecteren en het wachtwoord van het verborgen volume invoeren. Als je dit niet doet, zou je het verborgen volume kunnen beschadigen wanneer je nieuwe bestanden in het conventionele volume plaatst (een klassiek probleem van onbedoeld overschrijven).
- De stappen om het verborgen volume te mounten zijn hetzelfde als bij een standaard volume: zoek het bestand, selecteer een stationsletter en klik op Mount, MAAR voer het wachtwoord van het verborgen volume in. De rest is een kwestie van de bestandsverkenner gebruiken om gegevens erin op te slaan.
Hoe goed werkt dit?
Onvermijdelijk is het uiteindelijke antwoord "het hangt ervan af". Elk beveiligingssysteem is zo sterk als de zwakste schakel, en de "geheime schijven" van VeraCrypt vormen daarop geen uitzondering. Als de gebruiker fouten maakt of de aanbevelingen van de ontwikkelaar niet opvolgt, kan hij worden blootgesteld ondanks het verborgen karakter van deze volumes.
Toch blijft het een interessante praktijk, en de bescherming van onze gegevens is nooit een last. Integendeel, het idee is om meer beveiligingsoplossingen toe te voegen, en VeraCrypt biedt hier een uitstekende kans, met opensourcesoftware (hoewel niet iedereen het daarmee eens is) en gratis.
Officiële site en download: klik hier