So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

  • VeraCrypt ist ein kostenloses Open-Source-Tool zur Festplattenverschlüsselung und der Nachfolger von TrueCrypt.
  • Es kann einen virtuellen Container, eine Partition oder das gesamte Windows 11-Systemlaufwerk verschlüsseln.
  • Im Gegensatz zu BitLocker funktioniert es unter Home, Pro, Linux und macOS.
  • Unterstützt AES, Serpent, Twofish und Kombinationen für erweiterte kryptografische Flexibilität.
  • Benötigt kein TPM und sichert Wiederherstellungsschlüssel nicht automatisch in einem Cloud-Konto.

Unter Windows 11 können Sie anstelle von BitLocker VeraCrypt zur Geräteverschlüsselung verwenden. In diesem Leitfaden beschreibe ich die Schritte zur Durchführung dieser Konfiguration.

Was ist VeraCrypt?

VeraCrypt ist eine kostenlose Open-Source-Software zur Festplattenverschlüsselung. Sie ist ein „Fork“ (ein moderner Nachfolger) des bekannten TrueCrypt-Projekts. VeraCrypt erstellt entweder einen sicheren „Tresor“ für Ihre Dateien oder sperrt Ihre gesamte Festplatte, sodass ohne Passwort nichts mehr sichtbar ist (nicht einmal der Windows-11-Anmeldebildschirm).

Mit dieser Lösung können Sie eine einzelne Datei erstellen, die wie eine virtuelle Festplatte fungiert. Sie „binden“ sie mit einem Passwort ein, speichern Dateien darin und „trennen“ sie wieder, um die Dateien zu schützen.

Es kann Ihre gesamte Windows 11-Partition verschlüsseln, sodass Sie bereits vor dem Hochfahren des Computers ein Passwort eingeben müssen.

Man kann es sogar verwenden, um ein Volume in einem anderen zu verstecken. Wenn Sie jemand zur Preisgabe Ihres Passworts zwingt, geben Sie ihm das „Köder“-Passwort, und er sieht harmlose Dateien, während Ihre eigentlichen Daten unsichtbar bleiben und ihre Existenz mathematisch unmöglich nachzuweisen ist.

Worin besteht der Unterschied zu BitLocker?

VeraCrypt und BitLocker bieten beide einen robusten Datenschutz, verfolgen aber sehr unterschiedliche Sicherheitsansätze. BitLocker ist nur für Windows 11 Pro, Enterprise und Education verfügbar, während VeraCrypt auf allen Windows-Versionen sowie auf Linux und macOS funktioniert.

BitLocker ist proprietär und basiert auf Vertrauen in die Implementierung von Microsoft. Es integriert sich nahtlos in die Hardware und nutzt den TPM-Chip für eine komfortable, wartungsfreie Verschlüsselung. Allerdings unterstützt es ausschließlich den Advanced Encryption Standard (AES)-Algorithmus.

VeraCrypt hingegen ist Open Source und wird von der Community weiterentwickelt. Es benötigt kein TPM, sodass Benutzer softwarebasierte Schlüssel verwenden können. Zudem unterstützt es verschiedene Verschlüsselungsalgorithmen, darunter AES, Serpent, Twofish und Kombinationen davon, und bietet Benutzern dadurch größere kryptografische Flexibilität.

BitLocker legt Wert auf Benutzerfreundlichkeit und Integration, während VeraCrypt Transparenz, Kontrolle und erweiterte Sicherheitsoptionen betont, allerdings mit einer steileren Lernkurve einhergeht.

Wichtig zu beachten ist, dass BitLocker auch ohne TPM konfiguriert werden kann, jedoch nicht über „Geräteverschlüsselung“. Sie müssen die Vollversion von BitLocker verwenden, die unter Windows 11 Pro verfügbar ist.

Warum sollte man VeraCrypt BitLocker vorziehen?

VeraCrypt bietet Vorteile für Nutzer, denen das Microsoft-Ökosystem zu restriktiv erscheint. BitLocker sichert beispielsweise Ihren Wiederherstellungsschlüssel oft automatisch in Ihrem Microsoft-Konto (Cloud) . Wenn Sie Ihren Schlüssel nicht in der Cloud speichern möchten, bietet VeraCrypt Ihnen eine Alternative.

In diesem Leitfaden beschreibe ich die Schritte, um BitLocker loszuwerden und Ihr Systemlaufwerk mit VeraCrypt zu verschlüsseln.

Warnung: Vor dem Fortfahren ist es unbedingt erforderlich, eine vollständige Sicherung Ihres Geräts und Ihrer Daten zu erstellen. Sollte während des Verschlüsselungsvorgangs etwas passieren (z. B. ein Stromausfall), verlieren Sie den Zugriff auf Ihre Daten. Eine Sicherung ist auch notwendig, falls Sie Ihr Passwort vergessen und das Gerät nicht entsperren können.

VeraCrypt-Laufwerkverschlüsselung unter Windows 11 einrichten

Nachdem Sie die dringend empfohlene Datensicherung erstellt haben, müssen Sie BitLocker deaktivieren und den Wiederherstellungsschlüssel aus Ihrem Microsoft-Konto löschen . Deaktivieren Sie außerdem den Schnellstart , da diese Verschlüsselungslösung Probleme verursachen kann, wenn diese Funktion aktiviert ist. Anschließend können Sie mit der Einrichtung fortfahren.

VeraCrypt installieren

Um VeraCrypt unter Windows 11 zu installieren, befolgen Sie diese Schritte:

  1. Öffnen Sie das Startmenü unter Windows 11.

     

     

  2. Suchen Sie nach „Eingabeaufforderung“ (oder „Terminal“ ), klicken Sie mit der rechten Maustaste auf das oberste Ergebnis und wählen Sie die Option „Als Administrator ausführen“ .

  3. Geben Sie diesen Befehl ein, um VeraCrypt auf Ihrem Gerät zu installieren, und drücken Sie die Eingabetaste:

    winget install --id IDRIX.VeraCrypt

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

  4. Geben Sie Y ein und drücken Sie die Eingabetaste , um die Bedingungen zu akzeptieren.

Nachdem Sie die Schritte abgeschlossen haben, wird das Tool auf Ihrem Computer installiert, und Sie können mit der Deaktivierung von in Konflikt stehenden Funktionen wie BitLocker und Schnellstart fortfahren.

BitLocker deaktivieren

Um BitLocker unter Windows 11 zu deaktivieren, befolgen Sie diese Schritte:

  1. Öffnen Sie die Einstellungen unter Windows 11.

  2. Klicken Sie auf Datenschutz & Sicherheit .

  3. Klicken Sie auf die Geräteverschlüsselungseinstellung .

  4. Schalten Sie den Schalter für die Geräteverschlüsselung aus.

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

  5. Klicken Sie auf den Ausschaltknopf .

Diese Anweisungen gelten für Windows 11 Home und Pro. Wenn Sie jedoch die Geräteverschlüsselung mit den BitLocker-Einstellungen konfiguriert haben, können Sie die Anweisungen trotzdem verwenden.

Schnellstart deaktivieren

Um den Schnellstart unter Windows 11 zu deaktivieren, führen Sie folgende Schritte aus:

  1. Öffnen Start .

  2. Suchen Sie nach „Systemsteuerung“ und klicken Sie auf das oberste Ergebnis, um die Anwendung zu öffnen.

  3. Klicken Sie auf Hardware und Sound (in der Ansicht „Kategorie“ ).

  4. Klicken Sie auf Energieoptionen .

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

  5. Klicken Sie im linken Bereich auf die Option „Auswählen, was der Netzschalter bewirken soll“ .

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

  6. Klicken Sie auf die Option „Einstellungen ändern, die momentan nicht verfügbar sind“ .

  7. Deaktivieren Sie die Option „Schnellstart aktivieren“, um die Funktion auszuschalten.

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

Nachdem Sie die Schritte abgeschlossen haben, wird die Funktion, die ein schnelleres Hochfahren des Betriebssystems ermöglicht, deaktiviert, und Sie können mit der Einrichtung der VeraCrypt-Einstellungs-App fortfahren.

VeraCrypt konfigurieren

Um die Festplatte Ihres Computers mit VeraCrypt zu verschlüsseln, befolgen Sie diese Schritte:

  1. Öffne die VeraCrypt- App.

  2. Klicken Sie auf die Schaltfläche „Volume erstellen“ .

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

  3. Wählen Sie die Option „Systempartition oder gesamtes Systemlaufwerk verschlüsseln“ .

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

  4. Klicken Sie auf die Schaltfläche „Weiter“ .

  5. Wählen Sie die Option „Normal“ .

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

  6. Klicken Sie auf die Schaltfläche „Weiter“ .

  7. Wählen Sie die Option „Windows-Systempartition verschlüsseln“ .

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

  8. Klicken Sie auf die Schaltfläche „Weiter“ .

  9. Wählen Sie die Option „Einzelboot“, wenn auf dem Gerät nur Windows 11 ausgeführt wird und kein anderes Betriebssystem in einer Dual-Boot-Konfiguration eingerichtet ist.

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

  10. Klicken Sie auf die Schaltfläche „Weiter“ .

  11. Wählen Sie den Verschlüsselungsalgorithmus, zum Beispiel AES, und verwenden Sie die Standardkonfiguration.

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

    Kurzer Hinweis: Für die meisten Nutzer ist die AES-Option ausreichend. Dies ist derselbe Algorithmus, der auch von BitLocker verwendet wird. Wählen Sie einen anderen Verschlüsselungsalgorithmus nur dann, wenn Sie ihn verstehen.

  12. Klicken Sie auf die Schaltfläche „Weiter“ .

  13. Bestätigen Sie das Verschlüsselungspasswort, um das Laufwerk beim Systemstart zu entsperren.

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

    Kurzer Hinweis: Da Sie eine Verschlüsselungslösung eines Drittanbieters verwenden, werden keine Informationen in Secure Boot gespeichert. Daher müssen Sie das Entschlüsselungspasswort jedes Mal eingeben, wenn Ihr Computer startet.

  14. (Optional) Wählen Sie die Option "PIM verwenden" .

  15. Klicken Sie auf die Schaltfläche „Weiter“ .

  16. Klicken Sie noch einmal auf die Schaltfläche „Weiter“ .

  17. Ziehen Sie den Mauszeiger im Bereich „Aktueller Poolinhalt“, um die Verschlüsselungsschlüssel mithilfe von Zufallsdaten zu generieren.

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

  18. Klicken Sie auf die Schaltfläche „Weiter“ , nachdem die aus den Mausbewegungen ermittelte Zufallskomponente ihren Gesamtwert erreicht hat.

  19. Klicken Sie noch einmal auf die Schaltfläche „Weiter“ .

  20. Klicken Sie auf die Schaltfläche „Weiter“ , um die VeraCrypt-Rettungsdiskette zu erstellen.

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

    Wichtig: Wenn Sie diese Rettungsdiskette verlieren, können Sie nicht mehr auf das Laufwerk zugreifen, falls Sie Ihr Passwort verlieren.

  21. (Wichtig) Entpacken Sie den Inhalt der „.Zip“-Datei, die die VeraCrypt Rescue Disk-Datei enthält, auf einen als FAT32 formatierten USB-Stick .

  22. Klicken Sie auf die Schaltfläche „Weiter“ , um die Rettungsdiskette zu überprüfen.

  23. (Optional) Wählen Sie die Option Wischmodus .

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

    Kurzer Hinweis: Bei der Verwendung von VeraCrypt werden gelöschte Daten nicht verschlüsselt. Sie können jedoch den Wipe-Modus verwenden, um gelöschte Daten zu sichern, indem Sie eine Reihe von Nullen darüber schreiben, sodass sie nicht wiederhergestellt werden können.

  24. Klicken Sie auf die Option „Weiter“ .

  25. Klicken Sie auf die Schaltfläche „Testen “, um den Verschlüsselungsprozess vor der eigentlichen Verschlüsselung zu testen.

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

  26. (Wichtig) Bitte lesen Sie die Hinweise sorgfältig durch, da sie Informationen darüber enthalten, was zu tun ist, wenn Sie den Computer nach der Verschlüsselung nicht starten können.

    So ersetzen Sie BitLocker durch VeraCrypt für eine sicherere Verschlüsselung unter Windows 11

  27. Klicken Sie auf die Schaltfläche OK .

  28. Klicken Sie auf die Schaltfläche „Neustart “.

Nach Abschluss der Schritte startet der Computer neu und Sie werden zur Anmeldung aufgefordert, bevor Windows 11 hochfährt.

Sobald Sie in Ihrem Konto angemeldet sind, sollte VeraCrypt automatisch den Test erfolgreich abschließen. Anschließend müssen Sie auf die Schaltfläche „Verschlüsseln“ klicken , um mit der eigentlichen Laufwerksverschlüsselung fortzufahren.

Beachten Sie jedoch, dass eine Unterbrechung des Verschlüsselungsprozesses aufgrund eines Stromausfalls oder eines Systemabsturzes zu Datenbeschädigung oder -verlust führen kann.

Einen Kommentar hinterlassen

So erstellen Sie ein bootfähiges Windows 11 25H2 USB-Installationsmedium

So erstellen Sie ein bootfähiges Windows 11 25H2 USB-Installationsmedium

Um einen bootfähigen USB-Installer für Windows 11 25H2 zu erstellen, können Sie Rufus, Ventoy, die Eingabeaufforderung und Media Creation verwenden. Hier erfahren Sie, wie.

Build 26220.7653 (KB5074157) für Windows 11 bringt neue Optimierungen für den Dunkelmodus (Entwickler, Beta)

Build 26220.7653 (KB5074157) für Windows 11 bringt neue Optimierungen für den Dunkelmodus (Entwickler, Beta)

KB5074157 (Build 26220.7653) für Windows 11 verbessert den Dunkelmodus, fügt Unterstützung für WebP-Hintergrundbilder hinzu und behebt Probleme mit der Taskleiste, dem Startmenü, Bluetooth und mehr.

Das Windows 11-Update KB5074109 war ein Desaster – Liste der wichtigsten Probleme

Das Windows 11-Update KB5074109 war ein Desaster – Liste der wichtigsten Probleme

Das Update KB5074109 für Windows 11 vom Januar 2026 verursachte Abstürze, Startprobleme, Outlook-Probleme und Deinstallationsfehler, sodass die Benutzer gezwungen waren, es zu entfernen.

Wie man verhindert, dass ChatGPT-Konversationen in der Google-Suche angezeigt werden

Wie man verhindert, dass ChatGPT-Konversationen in der Google-Suche angezeigt werden

Verhindern Sie, dass Ihre ChatGPT-Konversationen in der Google-Suche erscheinen, indem Sie öffentlich geteilte ChatGPT-Links überprüfen und löschen. So geht's.

So installieren Sie das Windows-Subsystem für Android (WSA) unter Windows 11

So installieren Sie das Windows-Subsystem für Android (WSA) unter Windows 11

Sie können das Windows-Subsystem für Android (WSA) installieren, um Android-Apps unter Windows 11 mithilfe des Microsoft Stores oder PowerShell auszuführen. So geht's.

Wie Sie verhindern können, dass ChatGPT Ihre persönlichen Daten für das KI-Training verwendet

Wie Sie verhindern können, dass ChatGPT Ihre persönlichen Daten für das KI-Training verwendet

OpenAI sammelt standardmäßig Ihre ChatGPT-Konversationsinhalte für das KI-Training. Hier erfahren Sie, wie Sie diese Funktion für mehr Datenschutz deaktivieren können.

Build 27913 für Windows 11-Releases mit Änderungen an der Einstellungen-App (Canary)

Build 27913 für Windows 11-Releases mit Änderungen an der Einstellungen-App (Canary)

Windows 11 Build 27913 (Canary) bietet eine neu gestaltete Benutzeroberfläche für die Einstellungen, stellt den Vista-Startton wieder her, behebt Probleme mit schwarzen Bildschirmhintergründen und mehr.

Build 26120.4733 (KB5062651) für Windows 11 24H2-Releases mit Änderungen (Beta)

Build 26120.4733 (KB5062651) für Windows 11 24H2-Releases mit Änderungen (Beta)

Build 26120.4733 (KB5062651) für Windows 11 enthält eine neue KI-Bildbeschreibung, eine überarbeitete App-Berechtigungsverwaltung und Administratorschutz im Beta-Kanal.

Build 26200.5702 (KB5062653) für Windows 11 25H2 bringt neue Funktionen (Entwickler)

Build 26200.5702 (KB5062653) für Windows 11 25H2 bringt neue Funktionen (Entwickler)

Build 26200.5702 (KB5062653) für Windows 11 25H2 bietet KI-gestützte Bildbeschreibungen, neue Administrator-Sicherheitsfunktionen, neu gestaltete Berechtigungsdialoge und mehr.

So installieren Sie eine App mit winget unter Windows 10

So installieren Sie eine App mit winget unter Windows 10

Sie können jetzt den Befehl winget verwenden, um Apps unter Windows 10 zu installieren. Im Folgenden finden Sie die Schritte zur Installation mit dem Windows Paketmanager.