- VeraCrypt to darmowe, otwartoźródłowe narzędzie do szyfrowania dysków, następca TrueCrypt.
- Może zaszyfrować wirtualny kontener, partycję lub cały dysk systemowy Windows 11.
- W przeciwieństwie do BitLockera działa w systemach Home, Pro, Linux i macOS.
- Obsługuje AES, Serpent, Twofish i kombinacje, zapewniając zaawansowaną elastyczność kryptograficzną.
- Nie wymaga modułu TPM i nie tworzy automatycznie kopii zapasowej kluczy odzyskiwania na koncie w chmurze.
W systemie Windows 11 zamiast BitLockera można użyć narzędzia VeraCrypt do szyfrowania urządzeń. W tym przewodniku przedstawię kroki, które należy wykonać, aby ukończyć tę konfigurację.
Czym jest VeraCrypt?
VeraCrypt to darmowe, open source'owe oprogramowanie do szyfrowania dysków. Jest to „fork” (nowoczesny następca) słynnego projektu TrueCrypt. Działa poprzez utworzenie bezpiecznego „sejfu” dla plików lub zablokowanie całego dysku twardego, tak aby nic (nawet ekran logowania systemu Windows 11) nie było widoczne bez podania hasła.
Korzystając z tego rozwiązania, możesz utworzyć pojedynczy plik, który działa jak wirtualny dysk twardy. „Montujesz” go hasłem, przechowujesz w nim pliki i „odmontowujesz”, aby je zablokować.
Może zaszyfrować całą partycję systemu Windows 11, wymagając podania hasła jeszcze przed uruchomieniem komputera.
Możesz go nawet użyć do ukrycia woluminu w innym woluminie. Jeśli ktoś zmusi cię do podania hasła, podasz mu hasło-pułapkę, a on zobaczy nieszkodliwe pliki, podczas gdy twoje prawdziwe dane pozostaną niewidoczne i matematycznie niemożliwe do udowodnienia.
Jaka jest różnica w przypadku BitLockera?
Zarówno VeraCrypt, jak i BitLocker zapewniają solidną ochronę danych, ale ich podejście do bezpieczeństwa opiera się na zupełnie innych założeniach. BitLocker jest dostępny tylko w wersjach Windows 11 Pro, Enterprise i Education, natomiast VeraCrypt działa we wszystkich wersjach systemu Windows, a także na systemach Linux i macOS.
BitLocker jest systemem o zamkniętym kodzie źródłowym i opiera się na zaufaniu do implementacji Microsoftu. Bezproblemowo integruje się ze sprzętem, wykorzystując układ TPM do wygodnego szyfrowania typu „ustaw i zapomnij”. Obsługuje jednak wyłącznie algorytm Advanced Encryption Standard (AES).
Z drugiej strony, VeraCrypt jest oprogramowaniem typu open source, utrzymywanym przez społeczność. Nie wymaga modułu TPM, co pozwala użytkownikom na korzystanie z kluczy programowych. Obsługuje również wiele algorytmów szyfrowania, w tym AES, Serpent, Twofish i ich kombinacje, dając użytkownikom większą elastyczność kryptograficzną.
BitLocker stawia na wygodę i integrację, natomiast VeraCrypt kładzie nacisk na przejrzystość, kontrolę i zaawansowane opcje bezpieczeństwa, choć jego poznanie wymaga nieco więcej wysiłku.
Należy pamiętać, że funkcję BitLocker można skonfigurować również bez modułu TPM, ale nie za pomocą funkcji „Szyfrowanie urządzenia”. W takim przypadku należy użyć pełnej wersji funkcji BitLocker dostępnej w systemie Windows 11 Pro.
Dlaczego warto wybrać VeraCrypt zamiast BitLockera?
VeraCrypt „przynosi korzyści” użytkownikom, którzy uważają ekosystem Microsoftu za zbyt restrykcyjny. Na przykład BitLocker często automatycznie tworzy kopię zapasową klucza odzyskiwania na koncie Microsoft (w chmurze) . Jeśli nie chcesz przechowywać klucza w chmurze, VeraCrypt oferuje rozwiązanie.
W tym przewodniku przedstawię kroki, które pozwolą Ci zrezygnować z funkcji BitLocker i zaszyfrować dysk systemowy za pomocą narzędzia VeraCrypt.
Ostrzeżenie: Przed kontynuowaniem konieczne jest utworzenie pełnej kopii zapasowej urządzenia i danych, ponieważ w przypadku wystąpienia zdarzenia podczas szyfrowania (np. utraty zasilania) utracisz dostęp do danych. Kopia zapasowa będzie również konieczna, jeśli zgubisz hasło i nie będziesz mógł odblokować urządzenia.
Skonfiguruj szyfrowanie dysku VeraCrypt w systemie Windows 11
Po utworzeniu zalecanej kopii zapasowej należy wyłączyć BitLockera i usunąć klucz odzyskiwania z konta Microsoft . Należy również wyłączyć funkcję szybkiego uruchamiania , ponieważ to rozwiązanie szyfrujące może powodować problemy, jeśli ta funkcja jest włączona. Następnie można kontynuować konfigurację.
Zainstaluj VeraCrypt
Aby zainstalować VeraCrypt w systemie Windows 11, wykonaj następujące kroki:
-
Otwórz Start w systemie Windows 11.
-
Wyszukaj Wiersz polecenia (lub Terminal ), kliknij prawym przyciskiem myszy wynik powyżej i wybierz opcję Uruchom jako administrator .
-
Wpisz to polecenie, aby zainstalować VeraCrypt na swoim urządzeniu i naciśnij Enter:
winget install --id IDRIX.VeraCrypt

-
Wpisz Y i naciśnij Enter , aby zaakceptować warunki.
Po wykonaniu tych kroków narzędzie zostanie zainstalowane na Twoim komputerze, a Ty będziesz mógł wyłączyć funkcje powodujące konflikty, takie jak BitLocker i Szybkie uruchamianie.
Wyłącz BitLocker
Aby wyłączyć funkcję BitLocker w systemie Windows 11, wykonaj następujące czynności:
-
Otwórz Ustawienia w systemie Windows 11.
-
Kliknij Prywatność i bezpieczeństwo .
-
Kliknij ustawienie Szyfrowanie urządzenia .
-
Wyłącz przełącznik Szyfrowanie urządzenia .

- Kliknij przycisk Wyłącz .
Niniejsze instrukcje powinny mieć zastosowanie w systemach Windows 11 Home i Pro, ale jeśli skonfigurowano szyfrowanie urządzeń przy użyciu ustawień BitLocker, można skorzystać z tych instrukcji.
Wyłącz szybkie uruchamianie
Aby wyłączyć funkcję szybkiego uruchamiania w systemie Windows 11, wykonaj następujące czynności:
-
Otwórz Start .
-
Wyszukaj Panel sterowania i kliknij górny wynik, aby otworzyć aplikację.
-
Kliknij Sprzęt i dźwięk (w widoku „Kategoria” ).
-
Kliknij Opcje zasilania .

-
Kliknij opcję „Wybierz działanie przycisku zasilania” w lewym panelu.

-
Kliknij opcję „Zmień ustawienia, które są obecnie niedostępne” .
-
Aby wyłączyć tę funkcję, odznacz opcję „Włącz szybkie uruchamianie” .

Po wykonaniu tych kroków funkcja umożliwiająca szybsze uruchomienie systemu operacyjnego zostanie wyłączona, a Ty będziesz mógł kontynuować konfigurację aplikacji ustawień VeraCrypt.
Skonfiguruj VeraCrypt
Aby zaszyfrować dysk twardy komputera za pomocą programu VeraCrypt, wykonaj następujące kroki:
-
Otwórz aplikację VeraCrypt .
-
Kliknij przycisk Utwórz wolumin .

-
Wybierz opcję „Szyfruj partycję systemową lub cały dysk systemowy” .

-
Kliknij przycisk Dalej .
-
Wybierz opcję Normalna .

-
Kliknij przycisk Dalej .
-
Wybierz opcję „Szyfruj partycję systemową Windows” .

-
Kliknij przycisk Dalej .
-
Wybierz opcję pojedynczego rozruchu, jeśli na urządzeniu działa wyłącznie system Windows 11 i żaden inny system operacyjny nie jest skonfigurowany w konfiguracji podwójnego rozruchu.

-
Kliknij przycisk Dalej .
-
Wybierz algorytm szyfrowania, na przykład AES, i użyj domyślnej konfiguracji.

Krótka uwaga: Dla większości użytkowników opcja AES powinna wystarczyć. To ten sam algorytm, którego używa BitLocker. Wybierz inny algorytm szyfrowania tylko wtedy, gdy go rozumiesz.
-
Kliknij przycisk Dalej .
-
Potwierdź hasło szyfrujące, aby odblokować dysk podczas rozruchu.

Krótka uwaga: ponieważ będziesz korzystać z rozwiązania szyfrującego innej firmy, żadne informacje nie zostaną zapisane w Secure Boot, musisz więc wprowadzać hasło deszyfrujące przy każdym uruchomieniu komputera.
-
(Opcjonalnie) Wybierz opcję Użyj PIM .
-
Kliknij przycisk Dalej .
-
Kliknij przycisk Dalej jeszcze raz.
-
Przeciągnij wskaźnik myszy w obszarze „Bieżąca zawartość puli”, aby wygenerować klucze szyfrujące przy użyciu losowych danych.

-
Kliknij przycisk Dalej , gdy losowość zebrana z ruchów myszy osiągnie wartość całkowitą.
-
Kliknij przycisk Dalej jeszcze raz.
-
Kliknij przycisk Dalej , aby utworzyć dysk ratunkowy VeraCrypt.

Ważne: Jeśli zgubisz dysk ratunkowy, utracisz dostęp do dysku, jeśli zgubisz hasło.
-
(Ważne) Wypakuj zawartość pliku „.Zip” zawierającego plik VeraCrypt Rescue Disk na dysk flash USB sformatowany w systemie plików FAT32 .
-
Kliknij przycisk Dalej , aby sprawdzić dysk ratunkowy.
-
(Opcjonalnie) Wybierz opcję trybu wycierania .

Krótka uwaga: podczas korzystania z VeraCrypt usunięte dane nie zostaną zaszyfrowane, ale możesz użyć trybu czyszczenia, aby zabezpieczyć usunięte dane, zapisując na nich wiele zer, dzięki czemu nie będzie można ich odzyskać.
-
Kliknij opcję Dalej .
-
Kliknij przycisk Testuj , aby przetestować proces szyfrowania przed rozpoczęciem właściwego szyfrowania.

-
(Ważne) Sprawdź notatki, ponieważ zawierają informacje o tym, co zrobić, jeśli nie możesz uruchomić komputera po jego zaszyfrowaniu.

-
Kliknij przycisk OK .
-
Kliknij przycisk Uruchom ponownie .
Po wykonaniu tych kroków komputer uruchomi się ponownie, a przed uruchomieniem systemu Windows 11 zostanie wyświetlony monit o zalogowanie.
Po zalogowaniu się na konto VeraCrypt powinien automatycznie rozpocząć potwierdzanie pomyślnego zakończenia testu. Następnie należy kliknąć przycisk „Szyfruj”, aby kontynuować faktyczne szyfrowanie dysku.
Należy jednak pamiętać, że przerwanie procesu szyfrowania z powodu zaniku zasilania lub awarii systemu spowoduje uszkodzenie lub utratę danych.