Criptografar unidades é um enorme passo na direção certa para proteger nossa vida digital, mas há ocasiões em que precisamos de uma volta extra. É aí que entra o VeraCrypt com seu suporte a volumes ocultos, que basicamente funcionam como unidades de disco secretas dentro de um ambiente que já foi criptografado. Gostaria de saber mais…?

Então, você quer uma unidade de disco secreta...

A ideia não é precisamente nova. Quando éramos pequenos, muitos se sentiam hackers por usar o atributo oculto com «attrib +h» no MS-DOS, e nunca faltaram os que arruinaram instalações dessa forma (levanta a mão), mas agora temos uma ideia melhor de como ocultar dados, e o mais importante, temos melhores ferramentas.

Uma delas é o VeraCrypt. Herdeiro do clássico TrueCrypt que desapareceu em 2014, o VeraCrypt alcançou um nível de maturidade notável, mas o que mais nos interessa é sua função de volumes ocultos. Resumindo, isso permite criar um volume criptografado dentro de outro. Portanto, o usuário pode fornecer acesso ao primeiro em situação extrema, enquanto oculta/nega a existência do segundo.

Como criar uma
A interface do VeraCrypt

Obviamente, essa estratégia não é perfeita, e a documentação oficial do VeraCrypt reconhece isso. A seção "Requisitos de Segurança e Precações Relativas a Volumes Ocultos" é fascinante e merece um estudo muito cuidadoso, mas se você só procura a informação básica para criar o equivalente a uma unidade de disco secreta com VeraCrypt, pode começar por aqui.

Criando um volume oculto no VeraCrypt

Como criar uma
O processo é longo, mas simples
  • Com o VeraCrypt já instalado no sistema, clique em "Create Volume" e depois selecione "Criar um contêiner de arquivo criptografado".
  • Na segunda seção, escolha "Volume oculto do VeraCrypt", seguido por "Modo normal". Isso criará um volume criptografado convencional, para depois dar forma ao volume oculto em seu interior.
Como criar uma
Você deve escolher Hidden, mas primeiro criará o volume comum
Como criar uma
Não existindo um volume anterior, o modo Normal é o melhor
  • Aqui é quando o VeraCrypt solicita a localização e o nome do arquivo para criar o novo volume. Um aspecto positivo é que o VeraCrypt permite usar extensões falsas (por exemplo, .dat), ou ignorá-las completamente. Não guarde o histórico.
  • No próximo passo, o VeraCrypt pedirá para definir o tipo de criptografia (AES/SHA-512 é uma boa combinação), o tamanho do volume convencional e sua senha. O tamanho fica a seu critério, mas você deve usar uma senha forte em todos os casos. O VeraCrypt recomenda um mínimo de 20 caracteres.
Como criar uma
O volume precisa de uma localização. Recomendo mudar a extensão para algo mais genérico, o VeraCrypt não terá problemas ao lê-lo.
Como criar uma
O volume mínimo é de 340 kilobytes, mas usamos 128 megabytes em nosso teste
Como criar uma
Mesmo se tratando do volume inicial, a senha deve ser forte
  • **O VeraCrypt deverá formatar o novo volume** e obter um pouco de «ruído» através dos movimentos que você fizer com o mouse. Quando a barra atingir sua largura completa em verde, o programa está pronto para continuar. Deixe as outras opções em FAT, Default e Full Format.
  • Terminada a formatação, o VeraCrypt recomendará abrir o volume convencional (você pode usar o botão Open Outer Volume) e copiar alguns arquivos em seu interior que pareçam privados. Depois de completar essa tarefa, um clique em Next o levará a criação do volume oculto.
Como criar uma
Um pouco de entropia para obter um resultado melhor
Como criar uma
Abra o volume inicial e carregue alguns arquivos em seu interior. Você sabe, algo 'confidencial'.
Como criar uma
O volume oculto usa sua própria criptografia
  • **Criar o volume oculto** requer um processo similar ao anterior. Você deve especificar o tipo de criptografia, seu tamanho (que será menor que o do volume convencional), uma nova senha que deve ser diferente da anterior, obrigatoriamente, e formatar.
  • Agora, se você planeja guardar mais arquivos no volume convencional, não pode montar o volume oculto diretamente. Antes, você deve entrar no menu Mount Options, selecionar a função "Proteger volume oculto contra danos causados por escrita no volume externo" e inserir a senha do volume oculto. Se não fizer isso, você poderá danificar o volume oculto ao colocar novos arquivos no volume convencional (um clássico problema de sobrescrita acidental).
Como criar uma
Se você quiser salvar arquivos adicionais no volume inicial, deve mudar algo durante a montagem
Como criar uma
Se você não proteger a seção do volume oculto, poderá perder suas informações
Como criar uma
O VeraCrypt apresenta um aviso muito importante a respeito
  • Os passos para montar o volume oculto são os mesmos de um volume padrão: procure o arquivo, selecione uma letra de unidade e clique em Mount, MAS, insira a senha do volume oculto. O resto é questão de usar o explorador de arquivos para guardar dados em seu interior.
Como criar uma
Com o volume oculto montado, já estamos prontos para guardar informações...

Quão bem isso funciona?

Inevitavelmente, a resposta final é "depende". Todo sistema de segurança é tão forte quanto seu elo mais fraco, e as "unidades de disco secretas" do VeraCrypt não são exceção. Se o usuário cometer erros ou não seguir as recomendações do desenvolvedor, pode ficar exposto apesar do perfil oculto desses volumes.

No entanto, não deixa de ser uma prática interessante, e a proteção dos nossos dados nunca é um fardo. Pelo contrário, a ideia é incorporar mais soluções de segurança, e o VeraCrypt oferece uma excelente oportunidade aqui, com software aberto (embora nem todos concordem), e gratuito.

**Site oficial e download:** Clique aqui