- VeraCrypt, ücretsiz ve açık kaynaklı bir disk şifreleme aracı olup TrueCrypt'in halefidir.
- Sanal bir kapsayıcıyı, bir bölümü veya tüm Windows 11 sistem sürücüsünü şifreleyebilir.
- BitLocker'ın aksine, Home, Pro, Linux ve macOS'ta çalışır.
- Gelişmiş şifreleme esnekliği için AES, Serpent, Twofish ve bunların kombinasyonlarını destekler.
- TPM gerektirmez ve kurtarma anahtarlarını otomatik olarak bir bulut hesabına yedeklemez.
Windows 11'de BitLocker yerine cihaz şifrelemesi için VeraCrypt kullanabilirsiniz ve bu kılavuzda bu yapılandırmayı tamamlamak için gereken adımları özetleyeceğim.
VeraCrypt nedir?
VeraCrypt, ücretsiz ve açık kaynaklı bir sürücü şifreleme yazılımıdır. Ünlü TrueCrypt projesinin bir "çatalı" (modern bir halefi) olarak tasarlanmıştır. Dosyalarınız için güvenli bir "kasa" oluşturarak veya tüm sabit sürücünüzü kilitleyerek çalışır; böylece hiçbir şey (Windows 11 oturum açma ekranı bile) parola olmadan görülemez.
Bu çözüm sayesinde, sanal bir sabit sürücü gibi davranan tek bir dosya oluşturabilirsiniz. Bu dosyayı bir parola ile "bağlayabilir", içine dosyalar kaydedebilir ve dosyaları kilitlemek için "bağlantısını kesebilirsiniz".
Bilgisayarınızın açılışından önce parola girmenizi gerektirecek şekilde, Windows 11 bölümünüzün tamamını şifreleyebilir.
Hatta bir birimi başka bir birimin içine gizlemek için bile kullanabilirsiniz. Eğer biri sizden şifrenizi zorla alırsa, onlara "sahte" şifreyi verirsiniz ve onlar zararsız dosyaları görürken gerçek verileriniz görünmez kalır ve varlığının matematiksel olarak kanıtlanması imkansız olur.
BitLocker ile arasındaki fark nedir?
VeraCrypt ve BitLocker, her ikisi de güçlü veri koruması sağlasa da, güvenlik yaklaşımları oldukça farklıdır. BitLocker yalnızca Windows 11 Pro, Enterprise ve Education sürümlerinde kullanılabilirken, VeraCrypt tüm Windows sürümlerinin yanı sıra Linux ve macOS'ta da çalışır.
BitLocker kapalı kaynaklıdır ve Microsoft'un uygulamasına duyulan güvene dayanır. Donanımla sorunsuz bir şekilde entegre olur ve "kur ve unut" mantığıyla kolay şifreleme için TPM çipini kullanır. Ancak, yalnızca Gelişmiş Şifreleme Standardı (AES) algoritmasını destekler.
VeraCrypt ise açık kaynaklı ve topluluk tarafından sürdürülen bir yapıdır. TPM gerektirmez, bu da kullanıcıların yazılım tabanlı anahtarlar kullanmasına olanak tanır. Ayrıca AES, Serpent, Twofish ve bunların kombinasyonları da dahil olmak üzere birden fazla şifreleme algoritmasını destekleyerek kullanıcılara daha fazla kriptografik esneklik sağlar.
BitLocker, kullanım kolaylığı ve entegrasyona öncelik verirken, VeraCrypt şeffaflık, kontrol ve gelişmiş güvenlik seçeneklerini vurgular, ancak öğrenme eğrisi daha diktir.
BitLocker'ın TPM olmadan da yapılandırılabileceğini, ancak "Aygıt Şifrelemesi" yoluyla değil, Windows 11 Pro'da bulunan BitLocker'ın tam sürümünü kullanmanız gerektiğini belirtmek önemlidir.
BitLocker yerine VeraCrypt'i neden tercih etmelisiniz?
VeraCrypt, Microsoft ekosisteminin çok kısıtlayıcı olduğunu düşünen kullanıcılara "fayda sağlıyor". Örneğin, BitLocker genellikle kurtarma anahtarınızı otomatik olarak Microsoft hesabınıza (buluta) yedekliyor . Anahtarınızın bulutta olmasını istemiyorsanız, VeraCrypt size bir çıkış yolu sunuyor.
Bu kılavuzda , BitLocker'dan vazgeçip sistem sürücünüzü VeraCrypt kullanarak şifrelemenin adımlarını anlatacağım.
Uyarı: Devam etmeden önce, cihazınızın ve verilerinizin tam bir yedeğini oluşturmanız çok önemlidir ; çünkü şifreleme işlemi sırasında bir şey olursa (örneğin elektrik kesintisi), verilerinize erişiminizi kaybedersiniz. Ayrıca, parolanızı kaybederseniz ve cihazın kilidini açamazsanız da yedekleme gerekli olacaktır.
Windows 11'de VeraCrypt sürücü şifrelemesini kurma
Önerilen yedeklemeyi oluşturduktan sonra, BitLocker'ı devre dışı bırakmanız ve Microsoft hesabınızdan kurtarma anahtarını silmeniz gerekecektir . Ayrıca, bu şifreleme çözümü etkinleştirilirse sorunlara neden olabileceğinden Hızlı Başlangıç'ı da devre dışı bırakmanız gerekecek ve ardından kuruluma devam edebilirsiniz.
VeraCrypt'i yükleyin
VeraCrypt'i Windows 11'e yüklemek için şu adımları izleyin:
-
Windows 11'de Başlat'ı açın .
-
Arama çubuğuna "Komut İstemi" (veya "Terminal ") yazın , en üstteki sonuca sağ tıklayın ve " Yönetici olarak çalıştır" seçeneğini seçin.
-
VeraCrypt'i cihazınıza yüklemek için bu komutu yazın ve Enter tuşuna basın:
winget install --id IDRIX.VeraCrypt

-
Şartları kabul etmek için Y yazıp Enter tuşuna basın .
Adımları tamamladıktan sonra, araç bilgisayarınıza kurulacak ve BitLocker ve Hızlı Başlangıç gibi çakışan özellikleri devre dışı bırakmaya devam edebilirsiniz.
BitLocker'ı devre dışı bırakın
Windows 11'de BitLocker'ı devre dışı bırakmak için şu adımları izleyin:
-
Windows 11'de Ayarlar'ı açın .
-
Gizlilik ve güvenlik seçeneğine tıklayın .
-
Cihaz şifreleme ayarına tıklayın .
-
Cihaz şifreleme düğmesini kapatın .

- Kapat düğmesine tıklayın .
Bu talimatlar Windows 11 Home ve Pro sürümleri için geçerli olmalıdır, ancak BitLocker ayarlarıyla Aygıt Şifrelemesini yapılandırdıysanız, bu talimatları kullanabilirsiniz.
Hızlı Başlatmayı Devre Dışı Bırak
Windows 11'de Hızlı Başlangıç özelliğini devre dışı bırakmak için şu adımları izleyin:
-
Başlat'ı açın .
-
"Denetim Masası" nı arayın ve uygulamayı açmak için en üstteki sonuca tıklayın.
-
"Kategori" görünümünde Donanım ve Ses'e tıklayın .
-
Güç Seçenekleri'ne tıklayın .

-
Sol panelden "Güç düğmesinin ne yapacağını seçin" seçeneğine tıklayın .

-
"Şu anda kullanılamayan ayarları değiştir" seçeneğine tıklayın .
-
"Hızlı başlatmayı aç" seçeneğinin işaretini kaldırarak bu özelliği devre dışı bırakabilirsiniz.

Bu adımları tamamladıktan sonra, işletim sisteminin daha hızlı başlatılmasını sağlayan özellik devre dışı bırakılacak ve VeraCrypt ayarları uygulamasını kurmaya devam edebilirsiniz.
VeraCrypt'i yapılandırın
VeraCrypt kullanarak bilgisayarınızın sabit diskini şifrelemek için şu adımları izleyin:
-
VeraCrypt uygulamasını açın .
-
"Birim Oluştur" düğmesine tıklayın .

-
“Sistem bölümünü veya tüm sistem sürücüsünü şifrele” seçeneğini seçin .

-
İleri düğmesine tıklayın .
-
Normal seçeneğini seçin .

-
İleri düğmesine tıklayın .
-
“Windows sistem bölümünü şifrele” seçeneğini seçin .

-
İleri düğmesine tıklayın .
-
Cihazda yalnızca Windows 11 çalışıyorsa ve çift önyükleme yapılandırmasında başka bir işletim sistemi yapılandırılmamışsa, Tek önyükleme seçeneğini seçin .

-
İleri düğmesine tıklayın .
-
Şifreleme algoritmasını seçin, örneğin AES, ve varsayılan yapılandırmayı kullanın.

Kısa bir not: Çoğu kullanıcı için AES seçeneği yeterli olacaktır. Bu, BitLocker tarafından kullanılan algoritmayla aynıdır. Başka bir şifreleme algoritmasını ancak anlıyorsanız seçin.
-
İleri düğmesine tıklayın .
-
Önyükleme sırasında sürücünün kilidini açmak için şifreleme parolasını onaylayın.

Kısa bir not: Üçüncü taraf bir şifreleme çözümü kullanacağınız için, Güvenli Önyükleme içinde hiçbir bilgi saklanmayacak, bu nedenle bilgisayarınız her başlatıldığında şifre çözme parolasını girmeniz gerekecek.
-
(İsteğe bağlı) PIM Kullan seçeneğini seçin.
-
İleri düğmesine tıklayın .
-
İleri düğmesine bir kez daha tıklayın .
-
Rastgele veriler kullanarak şifreleme anahtarları oluşturmak için fare imlecini "Mevcut havuz içeriği" içinde sürükleyin.

-
Fare hareketlerinden toplanan rastgelelik toplam sayısına ulaştığında İleri düğmesine tıklayın .
-
İleri düğmesine bir kez daha tıklayın .
-
VeraCrypt Kurtarma Diskini oluşturmak için İleri düğmesine tıklayın .

Önemli: Bu kurtarma diskini kaybederseniz ve parolanızı da unutursanız sürücüye erişemezsiniz.
-
(Önemli) VeraCrypt Kurtarma Diski dosyasını içeren “.Zip” dosyasının içeriğini FAT32 olarak biçimlendirilmiş bir USB flash sürücüye çıkarın .
-
Kurtarma diskini doğrulamak için İleri düğmesine tıklayın .
-
(İsteğe bağlı) Silme modu seçeneğini seçin.

Kısa bir not: VeraCrypt kullanırken silinen veriler şifrelenmez, ancak silinen verilerin üzerine bir sürü sıfır yazarak kurtarılamaz hale getirmek için silme modunu kullanabilirsiniz.
-
İleri seçeneğine tıklayın .
-
Gerçek şifreleme işleminden önce şifreleme sürecini test etmek için Test düğmesine tıklayın .

-
(Önemli) Notları doğrulayın, çünkü şifrelendikten sonra bilgisayarı başlatamazsanız ne yapmanız gerektiği hakkında bilgi içeriyorlar.

-
Tamam düğmesine tıklayın .
-
Yeniden Başlat düğmesine tıklayın .
Bu adımları tamamladıktan sonra bilgisayar yeniden başlatılacak ve Windows 11'e önyükleme yapmadan önce bir oturum açma ekranıyla karşılaşacaksınız.
Hesabınıza giriş yaptıktan sonra, VeraCrypt otomatik olarak testin başarıyla tamamlandığını onaylamaya başlayacak ve ardından sürücü şifrelemesine devam etmek için "Şifrele" düğmesine tıklamanız gerekecektir .
Ancak, elektrik kesintisi veya sistem çökmesi nedeniyle şifreleme işleminin kesintiye uğramasının veri bozulmasına veya kaybına yol açacağını unutmayın.