Criptografar unidades é um enorme passo na direção certa para proteger nossa vida digital, mas há ocasiões em que precisamos de uma volta extra. É aí que entra o VeraCrypt com seu suporte a volumes ocultos, que basicamente funcionam como unidades de disco secretas dentro de um ambiente que já foi criptografado. Gostaria de saber mais…?
Então, você quer uma unidade de disco secreta...
A ideia não é precisamente nova. Quando éramos pequenos, muitos se sentiam hackers por usar o atributo oculto com «attrib +h» no MS-DOS, e nunca faltaram os que arruinaram instalações dessa forma (levanta a mão), mas agora temos uma ideia melhor de como ocultar dados, e o mais importante, temos melhores ferramentas.
Uma delas é o VeraCrypt. Herdeiro do clássico TrueCrypt que desapareceu em 2014, o VeraCrypt alcançou um nível de maturidade notável, mas o que mais nos interessa é sua função de volumes ocultos. Resumindo, isso permite criar um volume criptografado dentro de outro. Portanto, o usuário pode fornecer acesso ao primeiro em situação extrema, enquanto oculta/nega a existência do segundo.
Obviamente, essa estratégia não é perfeita, e a documentação oficial do VeraCrypt reconhece isso. A seção "Requisitos de Segurança e Precações Relativas a Volumes Ocultos" é fascinante e merece um estudo muito cuidadoso, mas se você só procura a informação básica para criar o equivalente a uma unidade de disco secreta com VeraCrypt, pode começar por aqui.
Criando um volume oculto no VeraCrypt
- Com o VeraCrypt já instalado no sistema, clique em "Create Volume" e depois selecione "Criar um contêiner de arquivo criptografado".
- Na segunda seção, escolha "Volume oculto do VeraCrypt", seguido por "Modo normal". Isso criará um volume criptografado convencional, para depois dar forma ao volume oculto em seu interior.
- Aqui é quando o VeraCrypt solicita a localização e o nome do arquivo para criar o novo volume. Um aspecto positivo é que o VeraCrypt permite usar extensões falsas (por exemplo, .dat), ou ignorá-las completamente. Não guarde o histórico.
- No próximo passo, o VeraCrypt pedirá para definir o tipo de criptografia (AES/SHA-512 é uma boa combinação), o tamanho do volume convencional e sua senha. O tamanho fica a seu critério, mas você deve usar uma senha forte em todos os casos. O VeraCrypt recomenda um mínimo de 20 caracteres.
- **O VeraCrypt deverá formatar o novo volume** e obter um pouco de «ruído» através dos movimentos que você fizer com o mouse. Quando a barra atingir sua largura completa em verde, o programa está pronto para continuar. Deixe as outras opções em FAT, Default e Full Format.
- Terminada a formatação, o VeraCrypt recomendará abrir o volume convencional (você pode usar o botão Open Outer Volume) e copiar alguns arquivos em seu interior que pareçam privados. Depois de completar essa tarefa, um clique em Next o levará a criação do volume oculto.
- **Criar o volume oculto** requer um processo similar ao anterior. Você deve especificar o tipo de criptografia, seu tamanho (que será menor que o do volume convencional), uma nova senha que deve ser diferente da anterior, obrigatoriamente, e formatar.
- Agora, se você planeja guardar mais arquivos no volume convencional, não pode montar o volume oculto diretamente. Antes, você deve entrar no menu Mount Options, selecionar a função "Proteger volume oculto contra danos causados por escrita no volume externo" e inserir a senha do volume oculto. Se não fizer isso, você poderá danificar o volume oculto ao colocar novos arquivos no volume convencional (um clássico problema de sobrescrita acidental).
- Os passos para montar o volume oculto são os mesmos de um volume padrão: procure o arquivo, selecione uma letra de unidade e clique em Mount, MAS, insira a senha do volume oculto. O resto é questão de usar o explorador de arquivos para guardar dados em seu interior.
Quão bem isso funciona?
Inevitavelmente, a resposta final é "depende". Todo sistema de segurança é tão forte quanto seu elo mais fraco, e as "unidades de disco secretas" do VeraCrypt não são exceção. Se o usuário cometer erros ou não seguir as recomendações do desenvolvedor, pode ficar exposto apesar do perfil oculto desses volumes.
No entanto, não deixa de ser uma prática interessante, e a proteção dos nossos dados nunca é um fardo. Pelo contrário, a ideia é incorporar mais soluções de segurança, e o VeraCrypt oferece uma excelente oportunidade aqui, com software aberto (embora nem todos concordem), e gratuito.
**Site oficial e download:** Clique aqui