Одним из лучших способов защиты конфиденциальности является шифрование важной информации на вашем компьютере. Например, вы хотите отправить персональную информацию кому-то или убедиться в том, что никто не сможет увидеть её на вашем компьютере. Шифрование помогает в любом случае.
У пользователей Windows 10 есть несколько вариантов шифрования данных. В этом руководстве мы расскажем, как шифровать отдельные файлы, папки с файлами и диски целиком. У каждого подхода есть свои плюсы и минусы. Узнав о них, вы будете лучше понимать, какой вид шифрования вам нужен в определённой ситуации. Нужно иметь в виду следующее:
- Windows 7 сейчас уже не поддерживается, про Windows 8 также можно забыть. В данной статье речь пойдёт исключительно о Windows 10.
- Если вы шифруете файлы, чтобы поделиться ими с кем-то и должны дать пароль, не следует отправлять пароль тем же способом, что вы отправляете сам файл. Например, если вы передаёте файл по электронной почте, пароль в этом письме писать не следует. Идеально будет передать его по телефону или в безопасных мессенджерах вроде Signal и Telegram, или использовать сервис, наподобие OneTimeSecret.com.
Теперь поговорим о том, когда использовать три метода шифрования:
- Шифрование отдельных файлов
- Шифрование папок
- Шифрование диска
Шифрование отдельных файлов
Если шифровать каждый файл по отдельности, у каждого будет свой пароль или ключ. Этот метод подходит, если вы собираетесь делиться файлами или хранить их в облаке. Пользователи Windows 10 могут шифровать отдельные файлы при помощи инструментов вроде 7-zip. Можно шифровать отдельные файлы Microsoft Office внутри приложений, хотя это больше подходит для домашних пользователей, чем для защиты от серьёзных угроз.
Шифрование папок
В этом случае будет зашифровано всё содержимое папки. Пароли или ключи даются папке, а не отдельным файлам.
Шифрование папок является отличным инструментом организации. Например, вы можете создавать разные зашифрованные папки для разных членов семьи. Они получат пароли только от своих папок и каждый будет иметь личное пространство на одном устройстве.
При желании можно шифровать отдельные файлы и хранить их в зашифрованной папке.
Шифрование диска
Шифрование диска защищает его целиком. Чтобы пользоваться устройством с зашифрованными жёстким диском, нужно ввести пароль или ключ при входе в систему, иначе диск будет недоступен.
Этот вид шифрования является хорошей первой линией защиты от кражи. Если кто-то украдёт ваш ноутбук или диск из него, им нужно будет обойти шифрование, чтобы получить доступ к данным.
На зашифрованном жёстком диске можно также шифровать отдельные файлы и папки.
Управление паролями и шифрование файлов
Прежде чем подробно рассказать о шифровании файлов, нужно сделать важное замечание относительно паролей. Следует пользоваться хорошим менеджером паролей и следовать правильной практике использования паролей.
Для чего это нужно? Если вы потеряете или забудете пароль для доступа к зашифрованным файлам, они станут недоступными для вас. Именно поэтому так важен менеджер паролей. Среди популярных можно назвать 1Password, LastPass и некоторые другие.
Как зашифровать файлы и папки на Windows 10
Варианты шифрования файлов и папок в системе Windows 10 зависят от её версии. Windows 10 Pro и Enterprise обладают встроенным инструментом шифрования под названием Encrypting File System (EFS). Любой пользователь Windows 10, в том числе редакции Home, может использовать сторонние приложения вроде 7-zip для шифрования файлов и папок.
Кроме этих вариантов, приложения пакета Microsoft Office содержат простую функциональность шифрования файлов, как и программа Acrobat Reader.
Как зашифровать файлы и папки при помощи Encrypting File System (EFS)
Encrypting File System (EFS) есть в редакциях Professional и Enterprise. Это считается продвинутой возможностью Windows. Неопытные пользователи при работе с данной системой могут утратить доступ к файлам.
EFS шифрует файлы в фоновом режиме, включая автоматическое создание ключа File Encryption Key (FEK). Только тот аккаунт, в котором файл был зашифрован, может расшифровать его. Всё это происходит автоматически.
Кроме символа замка, который появляется в проводнике рядом с зашифрованным файлом или папкой, невозможно на глаз определить, что они зашифрованы при помощи EFS.
К сожалению, EFS обладает недостатками, которые делают этот вариант неидеальным.
- EFS работает только с дисками с форматированием NTFS
- Если перенести зашифрованный EFS файл на диск с форматированием FAT32 или exFAT, он расшифровывается
- Если перенести зашифрованный EFS файл через сеть или отправить по электронной почте, он расшифровывается
Если это вас не пугает, ниже описан процесс шифрования файлов и папок при помощи EFS:
- Запустите проводник и откройте место расположения нужного файла или папки.
- Нажмите на них правой кнопкой мыши.
- В контекстном меню нажмите на команду «Свойства».
- На вкладке общие нажмите на кнопку «Другие».
- В окне «Дополнительные атрибуты» поставьте галочку напротив команды «Шифровать содержимое для защиты данных».
После этого файл или папка будут отображаться как зашифрованные для всех, кроме этого аккаунта.
Как зашифровать файлы и папки при помощи 7-zip
7-zip представляет собой бесплатную программу архивирования файлов, которая заодно умеет шифровать файлы и папки при помощи алгоритма AES-256. Это современный стандарт шифрования в большинстве систем.
Если вы планируете использовать 7-zip для шифрования файлов или папок, необходимо помнить, что создаются зашифрованные копии файла или папки. Оригиналы остаются незашифрованными.
Если вы создаёте зашифрованный объект, чтобы отправить его кому-то или хранить в облаке, этот метод подходит. Если же вы собираетесь защищать файлы или папки на вашем собственном устройстве, этот метод неидеальный.
- Правой кнопкой мыши нажмите на файл или папку.
- В контекстном меню выберите 7-zip и команду «Добавить в архив». Откроется окно.
- В поле «Архив» введите название создаваемого архива.
- В списке «Формат архива» выберите zip.
- В разделе «Шифрование» введите сложный пароль в поле «Введите пароль» и повторите его.
- В списке «Метод шифрования» выберите AES-256.
- Нажмите OK. Будет создан зашифрованный архивный файл, который хранится в той же папке, что и оригинал.
Что делать после шифрования 7-zip
В результате вы получите зашифрованный при помощи алгоритма AES-256 архив. Дальнейшие действия зависят от того, что вы собираетесь делать с зашифрованным файлом или папкой.
Если вы создали архив, чтобы поделиться копиями файла или папки, отправьте архив получателю. Если у них есть программа 7-zip или аналогичная и вы каким-то безопасным способом передали им пароль на доступ, они смогут распаковать архив, затем дважды кликнуть на файл для ввода пароля в диалоговое окно.
После ввода пароля операционная система должна открыть соответствующее файлу приложение. Получатель сможет просматривать его, сохранять, редактировать. Зашифрованный вариант файла также будет оставаться в системе.
Если вы создали архив для защиты файлов или папок на вашей системе, незашифрованные оригиналы следует удалить, чтобы они не попали в посторонние руки.
Скачать 7-Zip
Как шифровать файлы Microsoft Office на Windows 10
Некоторые приложения позволяют внутри себя шифровать файлы тех типов, с которыми они работают. Можно шифровать файлы в Microsoft Word, а Adobe Acrobat шифрует файлы формата PDF.
- В приложении Word откройте раздел Меню > Файл > Информация.
- В этом окне выберите «Защитить документ».
- В появившемся меню выберите «Защитить паролем».
- Появится диалоговое окно, когда нужно ввести пароль.
Теперь при просмотре этого документа всегда нужно будет вводить пароль.
Удаление незашифрованных копий файла
Если вы пользуетесь 7-zip или Microsoft Office для шифрования файлов, Windows 10 может сохранять одну или больше временных копий незашифрованных версий файлов. Нужно удалить эти копии после шифрования.
- Нажмите на кнопку «Пуск», в поиске наберите «временные». В появившемся меню выберите «Удалить временные файлы». Откроются настройки в разделе «Хранилище».
- Windows 10 просканирует систему и отобразит список типов файлов, которые хранятся на разных дисках. Выберите «Временные файлы» для просмотра списка типов файлов, доступных для удаления.
- В этом списке поставьте галочки напротив команд «Временные файлы» и «Корзина», нажмите на кнопку «Удалить файлы» наверху списка. Это удалит незашифрованные копии файлов из вашей системы.
Как зашифровать жёсткий диск в Windows 10
Инструментом шифрования диска в Windows 10 является BitLocker Device Encryption. Он встроен в редакции Windows 10 Pro и Enterprise, позволяя зашифровать все устройства хранения данных.
BitLocker обладает некоторыми недостатками:
- Если BitLocker Device Encryption отсутствует на вашем компьютере, установка и настройка могут стать проблемой.
- BitLocker обладает разными возможностями в зависимости от аппаратных компонентов компьютера, а именно материнской платы.
- Работает только на Windows 10 Professional и Enterprise.
В качестве альтернативы предлагается приложение под названием VeraCrypt, лишённое недостатков BitLocker.
- VeraCrypt намного проще установить.
- VeraCrypt не зависит от аппаратных компонентов вашего компьютера.
- VeraCrypt работает на любой версии Windows
- Это бесплатное приложение с открытым исходным кодом. Подобные приложения считаются более защищёнными. После установки необходимо при запуске компьютера вводить пароль.
Как установить VeraCrypt на Windows 10
Хотя установка VeraCrypt проще по сравнению с альтернативным приложением, недостаточно просто запустить установочный файл. Если что-то сделать неправильно, есть вероятность потерять файлы или даже доступ ко всему жёсткому диску.
Если вы не уверены, что сможете выполнить описанные ниже шаги, или у вас есть плохая привычка терять важные пароли, лучше не использовать этот вариант шифрования.
Установка VeraCrypt
- Потребуется USB-флешка для создания VeraCrypt Rescue Disk. Отформатируйте флешку в файловую систему FAT или FAT32.
- Нужна программа для разархивирования файлов. Можно воспользоваться 7-zip.
- Откройте страницу для скачивания VeraCrypt и ищите установки для Windows.
- Запустите программу установки VeraCrypt и используйте настройки по умолчанию.
- Должно появиться сообщение об успешной установке.
- Нажмите OK и «Завершить» для окончания процесса установки. Будет показано следующее диалоговое окно.
- Если вы раньше не пользовались VeraCrypt, рекомендуется ознакомиться с руководством. Нажмите «Да» для просмотра руководства.
- Запустите приложение. В меню выберите раздел Система > Шифровать системный раздел диска.
- Появится VeraCrypt Volume Creation Wizard. Будет задан вопрос, какой тип системного шифрования вы хотите использовать: нормальный или скрытый. В первом случае шифруется системный раздел, что нам в данном случае и нужно. Выберите нормальный и нажмите «Далее».
- Дальше появится вопрос, хотите вы шифровать системный раздел Windows или весь диск. Если у вас несколько разделов с важными данными, можно зашифровать весь диск. Если у вас один раздел, можно выбрать «Шифровать системный раздел Windows». После выбора нажмите «Далее».
- Появится окно «Число операционных систем». Если у вас на компьютере больше одной операционной системы, выберите вариант «Мультизагрузка». В противном случае вы выберете вариант «Одна система». Нажмите «Далее».
- Появится окно «Опции шифрования». Рекомендуется выбрать алгоритм шифрования AES и алгоритм хэша SHA-256. Нажмите «Далее».
- Появится окно «Пароль». Нужно выбрать сложный пароль, если вы хотите обеспечить безопасность данных. Многие менеджеры паролей включают в себя генератор паролей. VeraCrypt предлагает создать пароль не короче 20 символов. Нажмите «Далее».
- Появится окно «Сбор случайных данных». Нужно будет проводить мышью в окне. Это увеличивает надёжность ключей шифрования. Когда панель внизу окна заполнена, можно нажать «Далее».
- Появится окно «Сгенерированные ключи». Нажмите «Далее».
- Потребуется создать VeraCrypt Rescue Disk (VRD). На изображении появится объяснение. Если вы готовы рискнуть, можно поставить галочку напротив команды «Пропустить подтверждение диска восстановления», чтобы не создавать физический диск восстановления. Обратите внимание, где VeraCrypt сохраняет образ zip, затем нажмите «Далее».
- Если вы не выбрали вариант «Пропустить подтверждение диска восстановления», создайте физический диск и позвольте VeraCrypt проверить его. Нужно вставить чистую флешку в компьютер и открыть адрес, где приложение VeraCrypt в предыдущем пункте хранило диск восстановления. Используйте 7-zip или аналогичное приложение для извлечения файлов из VeraCrypt Rescue Disk.zip в корень флешки. Нажмите «Далее».
- Если всё прошло правильно, появится окно подтверждения диска восстановления. Вытащите флешку из компьютера и нажмите «Далее».
- Появится окно Wipe Mode. Установите значение «Нет» и нажмите «Далее».
- Появится окно System Encryption Pretest. Здесь выполняется проверка процесса шифрования. Изображение ниже подробно показывает, что произойдёт. Нажмите «Тест». Приложение может выдать ещё нескольких предупреждений, прежде чем тест будет запущен.
- Если всё прошло как положено, может появиться следующее окно после перезагрузки компьютера и прохождения проверки шифрования системы.
- VeraCrypt рекомендует создать резервные копии важных файлов, прежде чем шифровать систему. Это позволит восстановить их, если случится что-то непредвиденное, вроде отключения электричества и системной ошибки в процессе шифрования. После этого нажмите «Шифровать». Приложение покажет документацию, которую вы можете распечатать. Тут описывается, когда использовать диск восстановления после завершения процесса шифрования. После этого начинается само шифрование. Вы можете отслеживать прогресс.
- Когда шифрование завершено, нужно вводить пароль при каждом запуске компьютера.
Заключение
Шифрование важной информации является одним из лучших способов её защиты. В этой статье мы рассмотрели методы, которыми могут воспользоваться пользователи системы Windows 10 для шифрования отдельных файлов, папок и целых дисков. Хотя нет 100% гарантии защиты данных даже после шифрования, посторонние с намного меньшей вероятностью смогут получить доступ к ней.
TrashExpert Staff
Над статьей работал не только один автор, но и другие члены команды TrashExpert: администратор, редакторы или коллектив авторов.
Многие версии Windows включают расширенную функцию безопасности — Система шифрования данных (EFS). Она позволяет пользователю хранить файлы и папки в зашифрованном виде, в следствии чего они будут защищены от нежелательного доступа. Сегодня мы рассмотрим, как зашифровать файл или папку с помощью Шифрования данных (EFS) в Windows 10. Это можно сделать с помощью диалогового окна «Свойства файла», либо с помощью инструмента командной строки cipher.exe.
Другие учетные записи пользователей не могут получить доступ к вашим зашифрованным файлам, никто не может получить доступ к этой папке ни из сети, даже из загрузки другой ОС. Это самая надежная защита, доступная в Windows 10 для защиты отдельных файлов и папок без шифрования всего диска. Шифрование с помощью EFS не занимает много времени.
Когда папка или файл зашифрованы с использованием Шифрованной файловой системы (EFS), приложение «Проводник» отображает значок блокировки для такого файла или папки.
Если вы шифруете папку, новые файлы, сохраненные в этой папке, будут автоматически зашифрованы.
Примечание: Шифрование для папки будет отключено, если вы сожмете ее, переместите в ZIP-архив или скопируйте в папку, которая не поддерживает шифрование NTFS с EFS.
В процессе шифрования файла или папки, вам будет предложено сделать резервную копию вашего ключа шифрования файла, чтобы избежать потери доступа к вашим данным.
Чтобы зашифровать файл или папку в Windows 10, выполните следующие действия.
Шаг 1: В проводнике кликните правой кнопкой мыши на файл или папку, которую вы хотите зашифровать и выберите в контекстном меню «Свойства».
Шаг 2: На вкладке «Общие» нажмите кнопку «Другие…».
Шаг 3: Включите опцию «Зашифровать содержимое для защиты данных» и нажмите кнопку «ОК» → «Применить».
Шаг 4: Выберите как вы хотите применить шифрование, только к этой папке или ко всем вложенным папкам и файлам и нажмите «ОК».
Все! Windows 10 зашифрует файлы или папки, зашифрованные с помощью EFS, они будут иметь значок замка в верхнем углу иконки.
Расшифровать файл или папку в Windows 10.
Выполните Шаги 1,2.
Шаг 3: Отключите опцию «Зашифровать содержимое для защиты данных» и нажмите кнопку «ОК» → «Применить».
Шаг 4: Подтвердите изменение атрибутов: только эту папку или все вложенные папки и файлы.
Зашифровать файл или папку с помощью командной строки или PowerShell.
Откройте Windows PowerShell или Командную строку.
Чтобы зашифровать папку, введите следующую команду:
cipher /e "полный путь к вашей папке"
Чтобы зашифровать папку со всеми подпапками и файлами:
cipher /e /s:"полный путь к вашей папке"
Чтобы зашифровать один файл, выполните команду:
cipher /e "полный путь к файлу"
Расшифровать файл или папку с помощью командной строки или PowerShell.
Чтобы расшифровать папку, введите следующую команду:
cipher /d "полный путь к вашей папке"
Чтобы расшифровать папку со всеми подпапками и файлами:
cipher /d /s:"полный путь к вашей папке"
Чтобы зашифровать один файл, выполните команду:
cipher /d "полный путь к файлу"
Вот и все.
Если вы зашифруете файлы и папки в Windows, ваши данные станут нечитаемыми для посторонних лиц. Только кто-то с правильным паролем или ключом дешифрования может сделать данные снова доступными для чтения. В этой статье объясняется несколько методов, которые пользователи Windows могут использовать для шифрования своих устройств и данных, хранящихся на них..
Варианты шифрования
Для шифрования файлов и папок в Windows вы можете использовать две основные встроенные возможности шифрования. BitLocker является предпочтительным и наиболее безопасным методом, но он не позволит вам легко выбирать и шифровать отдельные файлы и папки (вы можете сделать это, создав зашифрованный контейнер файлов с помощью VHD.) Альтернативой является шифрованная файловая система (EFS), но не рекомендуется для сверхчувствительных данных. Третий вариант шифрования файлов и папок в Windows — использовать стороннее программное обеспечение; для выпусков Microsoft OS, таких как Windows 10 Home, это только вариант.
Чаевые: В качестве альтернативы, если все, что вас беспокоит, — это избегать прослушивания дома, вы можете быстро зашифровать или защитить паролем отдельные файлы MS Word или MS Excel из документов. ComputerHope показывает вам, как.
Также см: Как зашифровать почту
Тенденции шифрования для предприятий
Исследование Gemalto показало, что в первой половине 2017 года было взломано 1 901 866 611 записей данных, но менее 5% нарушений были связаны с зашифрованными данными..
«Исследование глобальных тенденций шифрования 2018 года» (paywall), спонсируемое компанией Thales, указывает на то, что в течение последних 13 лет наблюдается постоянный рост организаций, в которых стратегия шифрования применяется последовательно на всем предприятии. В 2017 году этот показатель составил 43 процента.
Contents
- 1 Перед тем как начать шифровать файлы и папки в Windows
- 2 Как Windows шифрует файлы и папки?
- 2.1 BitLocker
- 2.2 Шифрованная файловая система (EFS)
- 3 Как зашифровать файлы и папки в Windows 10, 8 или 7
- 3.1 EFS
- 3.2 BitLocker
- 3.3 Стороннее программное обеспечение для шифрования файлов и папок в Windows
- 4 Устранение неполадок: параметр «Шифрование содержимого для защиты данных» выделен серым цветом [решено]
- 5 5 бесплатных приложений шифрования для Windows, которые вы можете использовать с домашними выпусками
- 5.1 AxCrypt
- 5.2 7-Zip
- 5.3 Veracrypt
- 5.4 GNU Privacy Guard
- 5.5 FolderLocker
- 6 Чтобы шифровать или не шифровать файлы и папки в Windows?
- Зашифрованные файлы не защищены на 100%. Хакеры могут, хотя и с трудом, обойти шифрование. Вы рискуете, если храните криптографические ключи и пароли в незашифрованном файле или если хакер установил кейлоггер в вашей системе. Кейлоггеры могут быть установлены вредоносным ПО на ваш компьютер. Если вы зашифруете один файл с помощью EFS, ваш компьютер сохранит незашифрованную версию этого файла во временной памяти, так что хакер может иметь к нему доступ. Если ваши данные действительно ценны, рассмотрите платное, экспертное решение облачного шифрования.
- Всегда делайте незашифрованные резервные копии ваших файлов на случай, если вы потеряете свои пароли. Храните их в безопасном физическом месте, желательно в автономном режиме.
- Решите, что именно вы хотите / нужно зашифровать. Это определит, какой метод шифрования вы используете. Читать Чтобы шифровать или не шифровать файлы и папки в Windows? ниже.
- Зашифрованный EFS файл теряет свое шифрование, если вы переместите его на диск Fat 32 или exFAT или передадите его по сети или по электронной почте. EFS также не защищает файлы от удаления, если вы не использовали разрешения Windows для их защиты. Вы не можете зашифровать сжатый файл или папку с EFS; сначала вам нужно извлечь содержимое.
Связанный: Ресурсы шифрования: большой список инструментов и руководств
Как Windows шифрует файлы и папки?
BitLocker
BitLocker шифрует весь том на вашем жестком диске (или съемном устройстве), независимо от того, кто вошел в систему. Чтобы разблокировать диск, защищенный с помощью BitLocker, любой, кто хочет получить доступ, должен ввести пароль или использовать USB-диск, который разблокирует ПК при это вставлено.
BitLocker использует оборудование доверенного платформенного модуля (TPM). Чип TPM позволяет вашему устройству поддерживать расширенные функции безопасности. Например, когда шифрование осуществляется только на уровне программного обеспечения, доступ может быть уязвим для атак по словарю. Поскольку TPM находится на аппаратном уровне, он может защитить от угадывания или автоматической атаки по словарю. (Вы можете использовать BitLocker без микросхемы TPM, используя программное шифрование, но для дополнительной аутентификации требуются некоторые дополнительные шаги.)
Чтобы проверить, есть ли на вашем устройстве чип TPM:
- нажмите Ключ Windows + Икс на клавиатуре и выберите Диспетчер устройств.
- расширять Устройства безопасности.
- Если у вас есть чип TPM, один из пунктов должен прочитать Trusted Platform Module с номером версии.
BitLocker доступен на:
-
- Windows Vista и Windows 7: Корпоративные и Ultimate издания
- Windows 8 и 8.1: Выпуски Pro и Enterprise
- Windows 10: Выпуски Pro, Enterprise и Education
- Windows Server 2008 и более поздние версии
Замечания: BitLocker есть не доступно для выпусков Windows Home.
Шифрованная файловая система (EFS)
EFS — это встроенный в Windows инструмент шифрования, используемый для шифрования файлов и папок на дисках NTFS. Любой человек или приложение, не имеющие ключа, не могут открывать зашифрованные файлы и папки.
Вместо шифрования всего диска EFS позволяет вручную шифровать отдельные файлы и каталоги. Он работает, делая зашифрованные файлы доступными, только если пользователь, зашифровавший файлы, вошел в систему. Windows создает ключ шифрования, который сам шифруется и сохраняется локально. Процесс шифрования является простым, но не очень безопасным (злоумышленнику возможно, хотя и трудно взломать ключ). Также рекомендуется использовать надежный пароль для входа, который не могут угадать другие пользователи вашего ПК..
- Доступно только в профессиональных, корпоративных и образовательных версиях Windows
Некоторые эксперты советуют просто использовать BitLocker, поскольку он более безопасен. Тем не менее, это зависит от ваших личных обстоятельств. Для домашних пользователей EFS вполне может быть достаточной защитой от любопытных членов семьи.
Давайте посмотрим, как пошагово шифровать файлы и папки в Windows 10, 8 или 7. Версии Windows Home не поставляются с EFS или BitBlocker. Вам придется обновить или использовать стороннее приложение для шифрования ваших данных. Для других редакторов Windows основной процесс такой же; это просто внешний вид интерфейса, который немного отличается.
Замечания: Чтобы зашифровать ваши файлы и папки, вам нужно удобно ориентироваться в вашей ОС, например знать, как получить доступ к панели управления.
Как зашифровать файлы и папки в Windows 10, 8 или 7
EFS
Чтобы зашифровать файл или папку:
- В проводнике Windows щелкните правой кнопкой мыши файл или папку, которую вы хотите зашифровать.
- В контекстном меню выберите свойства.
- Нажать на продвинутый кнопка внизу диалогового окна.
- в Расширенные атрибуты диалоговое окно, под Сжатие или шифрование атрибутов, проверить Шифрование содержимого для защиты данных.
- щелчок Ok.
- щелчок Подать заявление.
- Если вы выбрали папку для шифрования, Подтвердите изменение атрибута Появится диалоговое окно с вопросом, хотите ли вы зашифровать все в папке. Выбрать Применить изменения только к этой папке или Применить изменения к этой папке, подпапкам и файлам, и нажмите Ok.
- Нажать на Создайте резервную копию ключа шифрования файла всплывающее сообщение. Если сообщение исчезнет, прежде чем вы сможете щелкнуть его, вы можете найти его в Область уведомлений для вашей ОС.
- Убедитесь, что у вас есть USB-флешка, подключенная к вашему ПК.
- щелчок Резервное копирование сейчас (рекомендуется).
- щелчок следующий продолжать.
- щелчок следующий создать свой сертификат.
- Примите формат файла по умолчанию для экспорта и нажмите следующий.
- Проверить Пароль: введите пароль дважды и нажмите следующий.
- Перейдите на USB-накопитель, введите имя сертификата и ключ, который вы хотите экспортировать, и нажмите Сохранить. Файл будет сохранен с расширением .pfx.
- щелчок Далее, Готово, а потом Ok.
- Извлеките USB-накопитель и поместите его в безопасное место.
Чтобы расшифровать файл или папку:
- Выполните первые шесть шагов выше, но снимите флажок Шифрование содержимого для защиты данных коробка в Шаг 4.
BitLocker
Вы можете разблокировать накопитель во время запуска, вставив USB-накопитель или введя пароль. Процесс шифрования всего жесткого диска занимает много времени. В зависимости от объема хранимых данных, это может занять много времени, поэтому убедитесь, что ваш компьютер подключен к источнику бесперебойного питания на время. Вам нужно будет перезагрузиться, чтобы изменения вступили в силу, но вы можете работать во время шифрования диска.
Чтобы установить Bitlocker:
- Перейти к Панель управления.
- щелчок Система и безопасность.
- щелчок Шифрование диска BitLocker.
- Под Шифрование диска BitLocker, щелчок Включить BitLocker.
- Выбрать введите пароль или Вставьте флешку. Если вы решили использовать флэш-накопитель USB в качестве триггера для разблокировки диска, вы можете сделать это с помощью пароля или смарт-карты. В этом примере мы будем использовать пароль.
- Введите пароль и подтвердите его, а затем нажмите следующий.
- Выберите, как сохранить ключ восстановления для восстановления доступа к вашему диску, если вы забудете пароль (например, на USB-устройстве флэш-памяти или в своей учетной записи Microsoft), и нажмите следующий.
- Выберите вариант шифрования: Шифровать только используемое дисковое пространство (быстрее) или Зашифровать весь диск (медленнее) и нажмите следующий.
- Выберите один из двух вариантов шифрования: Новый режим шифрования (лучше всего подходит для жестких дисков) или Совместимый режим (лучше всего для съемных устройств), и нажмите следующий.
- Проверьте Запустите проверку системы BitLocker, который гарантирует, что ключи восстановления и шифрования будут работать, и нажмите Продолжить.
- Наконец, убедитесь, что BitLocker включен. Для этого перейдите в Мой компьютер в проводнике Windows и проверьте Замок рядом с диском отображается значок.
Чтобы отключить или приостановить BitLocker:
- нажмите Windows ключ + Е открыть проводник Windows.
- щелчок Этот ПК.
- Щелкните правой кнопкой мыши на зашифрованном диске и выберите Управление BitLocker.
- Для каждого зашифрованного диска или раздела вы можете отключить BitLocker или полностью отключить его. Выберите нужный вариант и следуйте указаниям мастера.
Стороннее программное обеспечение для шифрования файлов и папок в Windows
Смотрите раздел на 5 бесплатные приложения для шифрования Windows Вы можете использовать с домашними изданиями ниже.
Устранение неполадок: параметр «Шифрование содержимого для защиты данных» выделен серым цветом [решено]
Наиболее распространенная проблема с некоторыми выпусками Windows заключается в том, что иногда при попытке шифрования EFS Шифрование содержимого для защиты данных опция недоступна Если вы используете домашнюю версию Windows OS, ваши единственные варианты — это обновить до версии Pro или Enterprise или использовать стороннее программное обеспечение для шифрования ваших файлов..
Вот несколько советов, которые вы можете попробовать решить в других версиях:
- Сканируйте и исправляйте любые поврежденные файлы на вашем компьютере и убедитесь, что ваша учетная запись не была скомпрометирована.
- Windows 10: включите EFS, используя реестр Windows или командную строку.
- Windows 8: включите EFS, используя реестр Windows или перезапустив службу
- Все версии: включить службу EFS.
- Если у вас есть Сжатие содержимого для экономии места на диске опция отмечена, Шифрование содержимого для сохранения данных опция будет автоматически выделена серым цветом, поэтому вам нужно снять галочку с первого.
Замечания: Убедитесь, что вы создали резервную копию своих файлов и реестра, прежде чем пытаться исправить.
5 бесплатных приложений шифрования для Windows, которые вы можете использовать с домашними выпусками
AxCrypt
Изменяет расширение файла на суффикс .AXX, и файл можно открыть только с помощью AxCrypt, если вы предоставите пароль, используемый для его шифрования. Программное обеспечение очень интуитивно понятно и вызывается из собственного подменю в проводнике Windows..
Основные характеристики:
- Двойной щелчок для редактирования / просмотра в любом приложении
- Автоматическое повторное шифрование после модификации
- Абсолютно нет необходимости в настройке пользователя (или возможно) перед использованием
- Открытый исходный код под GNU General Public License
- Обширный интерфейс командной строки для сценариев и программирования
7-Zip
Бесплатный архиватор файлов с высокой степенью сжатия и надежным шифрованием AES-256 в форматах 7z и ZIP.
Замечания: В Windows 7 и Windows Vista вы должны запустить 7-Zip File Manager в режиме администратора. Для этого щелкните правой кнопкой мыши значок 7-Zip File Manager и выберите Запустить от имени администратора.
Основные характеристики:
- Возможность самораспаковывания для формата 7z
- Интеграция с Windows Shell
- Мощный файловый менеджер
- Мощная версия командной строки
Veracrypt
Не может зашифровать отдельные файлы, но может защитить разделы или целые диски. Veracrypt — это форк своего популярного предшественника, TrueCrypt, который больше не поддерживается, но все еще широко используется.
Основные характеристики:
- Зашифровывает весь раздел или устройство хранения, такое как флешка или жесткий диск
- Шифрует раздел или диск, на котором установлена Windows (проверка подлинности перед загрузкой)
- Шифрование выполняется автоматически, в режиме реального времени (на лету) и прозрачно.
- Обеспечивает правдоподобное отрицание в случае, если злоумышленник заставит вас раскрыть пароль: скрытый том (стеганография) и скрытая операционная система
GNU Privacy Guard
GnuPG — это полная и бесплатная реализация стандарта OpenPGP, которая позволяет вам шифровать и подписывать ваши данные.
Основные характеристики:
- Универсальная система управления ключами
- Модули доступа для всех видов каталогов открытых ключей
- Инструмент командной строки включает в себя функции для легкой интеграции с другими приложениями
- Обширный интерфейс приложений и библиотек
- Обеспечивает поддержку S / MIME и Secure Shell (ssh)
FolderLocker
Если вы не хотите использовать стороннее программное обеспечение, интересной альтернативой от Laptop Mag является создание FolderLocker для защиты паролем папок Windows 10. Сначала это довольно длительный процесс, но как только вы настроите FolderLocker, вы можете легко перетаскивать в него файлы. Автор предупреждает: «… да, файл FolderLocker может быть переработан кем-то, кто понимает процесс, но это не предназначено для того, чтобы не пускать технически подкованных людей, просто любопытных членов семьи, которым вы не доверяете».
Также смотрите: Лучшие бесплатные приложения для шифрования ваших файлов перед загрузкой в облако.
Чтобы шифровать или не шифровать файлы и папки в Windows?
Если у вас есть файлы и / или папки на вашем компьютере, которые содержат конфиденциальную информацию, рекомендуется использовать шифрование, чтобы скрыть эту информацию от посторонних глаз. Шифрование также затруднит, если не сделает невозможным, доступ хакеров к этим данным, если они попадут в чужие руки. Никакое шифрование не может быть взломано на 100 процентов, но если вы не являетесь Банком Америки, попытка сделать это часто просто не стоит усилий или средств преступников. Однако, если вы используете свой компьютер для работы или у других людей есть собственные учетные записи на вашем компьютере, ваши данные уязвимы. Надлежащая практика безопасности и шифрования может помочь защитить ее.
Шифрование файлов и папок в Windows, которые содержат следующие данные:
- Налоговые накладные
- Списки паролей — храните пароли и булавки на отдельном устройстве или используйте менеджер паролей, например LastPass, DashLane или TrueKey (позволяет хранить до 15 паролей)
- банковская информация
- Личная информация (PII)
- Информация о привилегированном работодателе
- Интеллектуальная собственность
Если вы не хотите, чтобы определенная информация появлялась в Интернете, или уничтожили бы ее, если бы она была на бумажном носителе, скорее всего, эти файлы или папки должны быть зашифрованы..
Имейте в виду: ФБР и АНБ могут потребовать от компаний США передать данные или ключи шифрования по решению суда. Если у вас есть зашифрованные файлы, которые могут содержать незаконные данные или предоставить информацию, чтобы помочь правоохранительным органам в расследовании преступления, закон может заставить вас расшифровать их самостоятельно. Об этом сообщают новости ITGS: «(В 2016 году) суд обязал Пейтсар Бхчаджян из Лос-Анджелеса разблокировать устройство iPhone, используя ее отпечаток пальца. Поскольку хранилище iPhone зашифровано, а устройство было заблокировано Apple Touch ID, это был единственный способ для полиции получить доступ к данным […] Защита Бхчаджана потребовала защиты 5-й Поправки, но это было отменено судом ».
Смотрите также: 75+ бесплатных инструментов для защиты вашей конфиденциальности онлайн
Изображение для кибер-атаки ноутбука-клавиатуры от Геральта через Pixabay. Лицензировано под CC BY 2.0
- Подробности
- октября 12, 2017
- Просмотров: 31082
Использование шифрования — один из лучших способов сохранить ваши наиболее важные файлы и папки конфиденциальными и безопасными.
Вы можете использовать либо бесплатную, либо платную утилиту, чтобы выполнить эту работу. Однако, если вы не хотите иметь дело со сторонними приложениями, у Microsoft есть своя программа для шифрования. Windows 10 включает встроенные технологии шифрования, такие как BitLocker и Encrypting File System (EFS).
Примечание. Microsoft включила EFS, начиная с версии XP Pro. Home версия Windows, не поддерживает ее. EFS доступен для выпусков Windows 10 Pro , Enterprise и Education. Кроме того, как только файл будет зашифрован с использованием EFS, он может быть доступен только пользователю, который зашифровал файл. Если вы используете общий ПК, другие пользователи могут видеть ваши зашифрованные файлы, но не смогут их открыть.
Шифрование файлов и папок в Windows 10 с использованием EFS
Откройте проводник и щелкните правой кнопкой мыши по файлу или папке, которую вы хотите зашифровать, и выберите «Свойства». В этом примере я буду использовать папку, содержащую подпапки и отдельные файлы.
В окне «Свойства» на вкладке «Общие» нажмите кнопку «Другие» или «Дополнительно».
Затем установите флажок «Шифровать содержимое для защиты данных» в разделе «Атрибуты сжатия и шифрования» и нажмите «ОК».
Нажмите «ОК» еще раз, и Windows попросит вас подтвердить, хотите ли вы шифровать одну папку или папку, подпапки и файлы. Как только вы сделаете свой выбор, нажмите «ОК».
Вот и все. Вы заметите, что все ваши зашифрованные файлы будут отображать небольшой значок замка в правом верхнем углу значка.
Резервное копирование ключа шифрования EFS
Зашифрованные файлы и папки можно получить только с помощью учетных данных Windows. Однако ключ, используемый для разблокировки зашифрованных данных, хранится на вашем локальном диске, и очень важно создать резервную копию этого сертификата ключа шифрования. Если произойдет сбой и диск будет поврежден, вы должны иметь резервную копию.
Используйте комбинацию клавиш Windows Key + R, чтобы открыть окно «Выполнить» и введите: certmgr.msc и нажмите «Ввод» или нажмите «ОК».
В правой панели перейдите в Личные> Сертификаты и выберите все сертификаты для Шифрованной файловой системы, которые перечислены в столбце «Целевые цели». Щелкните правой кнопкой мыши сертификат (ы) и выберите «Все задачи> Экспорт» .
Откроется мастер экспорта сертификатов — нажмите «Далее».
Затем выберите переключатель рядом с «Да», экспортируйте закрытый ключ и нажмите «Далее».
На следующем экране вы можете просто оставить выбранные по умолчанию параметры формата экспорта файлов так, как они есть, и нажать «Далее».
Вам будет предложено ввести защищенный пароль или кодовую фразу, которая понадобится для последующего импорта ключа EFS. Убедитесь, что это то, что вы запомните, поскольку оно не может быть восстановлено.
Перейдите к месту, где вы хотите безопасно хранить резервную копию, и введите имя файла для него и нажмите «Сохранить».
Если имя и путь выглядят правильно, нажмите «Далее». В приведенном ниже примере я сохраняю его на флеш-накопителе USB, но вы можете экспортировать его на внешний жесткий диск, NAS, сетевое хранилище или все, что лучше всего подходит для вас (просто убедитесь, что оно безопасно).
Затем нажмите «Готово». Вы завершили экспорт сертификатов, и ключ EFS находится в сохранности, если вам нужно использовать его позже для доступа к зашифрованным файлам или папкам.
Подведение итогов
Важно отметить, что EFS не так безопасна, как другие методы шифрования, такие как BitLocker от Microsoft. Это связано с тем, что ключ, используемый для разблокировки зашифрованных данных, хранится на вашем локальном диске, поэтому вы должны создать резервную копию ключа шифрования EFS.
Также есть вероятность, что данные могут просочиться во временный файл, поскольку весь диск не зашифрован. Тем не менее, EFS является быстрым и легким решением, и, если у вас нет файлов, содержащих планы мирового господства, это вполне безопасно для домашних пользователей, которые хотят защитить личные фотографии и другие важные документы.
Используете ли вы встроенную технологию шифрования EFS от Microsoft или предпочитаете стороннее решение? Оставьте комментарий ниже.
Читайте также
На чтение 6 мин. Просмотров 128 Опубликовано 03.09.2019
Шифрование определенного файла или папки, вероятно, является наилучшим способом обеспечения его безопасности, поэтому только вы можете получить доступ к этому файлу или папке.
Разработчики Microsoft решили не менять способ шифрования данных в Windows 10 по сравнению с предыдущими версиями Windows, но это не принесет никакого вреда, если мы напомним себе о том, как шифровать файлы и папки в Windows.
Содержание
- Программное обеспечение и способы шифрования файлов или папок в Windows 10:
- Способ 1 – использование службы зашифрованных файлов
- Как сделать резервную копию вашего ключа шифрования
- Способ 2. Шифрование ваших файлов с помощью специального инструмента шифрования (рекомендуется)
- Способ 3 – зашифруйте ваши файлы с помощью Microsoft Office
Программное обеспечение и способы шифрования файлов или папок в Windows 10:
-
Служба шифрованных файлов
Создайте резервную копию ключа шифрования - Шифрование файлов с помощью специального инструмента
- Зашифруйте свои файлы с помощью Microsoft Office
Способ 1 – использование службы зашифрованных файлов
Вероятно, самый быстрый способ зашифровать ваши файлы и папки в Windows 10 (и любой другой версии Windows начиная с XP) – это использовать встроенный инструмент шифрования, называемый EFS (Encrypted File Service).
Это очень простой инструмент шифрования, и вы сделаете ваши файлы защищенными за пару минут, всего за пару кликов.
Но прежде чем мы покажем вам, как зашифровать ваши файлы с помощью EFS, мы должны предупредить вас, что вы сможете получить доступ к зашифрованному файлу только с помощью учетной записи, с которой вы зашифровали файл. Другие учетные записи пользователей (если они имеют права администратора) не смогут получить к нему доступ.
Поэтому обязательно запомните или запишите где-нибудь пароль, иначе ваш файл навсегда останется заблокированным.
Вы также можете выбрать защиту своих файлов, прежде чем они будут доступны с помощью хорошего инструмента VPN. Получите сейчас Cyberghost VPN (77% флэш-продаж) и защитите свои данные. Он защищает ваш компьютер от атак во время просмотра, маскирует ваш IP-адрес и блокирует любой нежелательный доступ к вашему компьютеру.
Теперь мы можем приступить к работе. Вот что вам нужно сделать, чтобы зашифровать ваши файлы с помощью службы зашифрованных файлов:
- Щелкните правой кнопкой мыши файл/папку, которую хотите зашифровать, и перейдите в Свойства .
- На вкладке Общие нажмите кнопку Дополнительно .
-
В разделе Сжать и зашифровать атрибуты нажмите Зашифровать содержимое для защиты данных.
- Нажмите OK и закройте окно свойств
- Применить изменения к папке, подпапкам и файлам по запросу
Это значит, что ваша папка зашифрована, а ее текст показан зеленым цветом.
Все подпапки и файлы зашифрованной папки также зашифрованы, но если вы хотите изменить это, повторите описанный выше процесс и выберите «Применить изменения только к этой папке» вместо «Применить изменения к этой папке, подпапкам и файлам. »
Если вы храните свои файлы в облачной службе и хотите зашифровать их, ознакомьтесь с этой статьей, чтобы узнать, как это сделать. Если вы ищете решение для вашего SSD, вы найдете его здесь.
Кроме того, существует ряд вариантов антивирусного программного обеспечения, которые имеют встроенный инструмент шифрования. Вот список лучших.
Хотите узнать больше о том, как зашифровать данные в Windows 10? Посмотрите здесь, чтобы узнать все, что вам нужно знать.
Как сделать резервную копию вашего ключа шифрования
На всякий случай, вы должны сделать резервную копию вашего ключа шифрования на другом устройстве, на случай, если вы забудете его. Windows знает это и предложит вам сделать резервную копию вашего ключа шифрования сразу после его создания. Для резервного копирования вашего ключа шифрования выполните следующие действия:
- При появлении запроса нажмите всплывающее окно Создать резервную копию ключа шифрования .
-
Выберите Резервное копирование сейчас
- Следуйте инструкциям мастера
-
Теперь введите и повторно введите ваш пароль
-
Выберите место, в которое вы будете сохранять свой сертификат, и дайте имя своему файлу резервной копии шифрования.
- Нажмите Далее, а затем Готово, и резервное копирование завершено.
Если вы хотите зашифровать USB-накопитель, у нас есть список из 12 лучших программных решений, которые помогут вам защитить ваши файлы в кратчайшие сроки.
Способ 2. Шифрование ваших файлов с помощью специального инструмента шифрования (рекомендуется)
Если вы считаете, что собственное средство шифрования Windows недостаточно для ваших файлов, вы можете попробовать использовать стороннее программное обеспечение для шифрования. На самом деле, подходящий сторонний инструмент – даже лучший выбор, чем EFS, потому что он предлагает больше опций, поэтому вы сможете обеспечить максимальную безопасность ваших файлов.
Существует множество бесплатных инструментов шифрования, но, на мой взгляд, лучший способ – приобрести программное обеспечение премиум-класса. Он имеет гораздо больше функций и имеет приоритет, когда ему требуется поддержка со стороны разработчиков.
Кроме того, если у программного обеспечения есть пробная версия, вы можете бесплатно загрузить инструмент шифрования, использовать его для защиты своих файлов и изучить все возможности шифрования.
Вот тот, который мы использовали в последнее время, и мы считаем, что он также может помочь вам в вашей повседневной работе. Вы можете хранить свою личную информацию, документы и другие подобные конфиденциальные материалы на своем компьютере, не беспокоясь о том, что они могут быть скомпрометированы.
Благодаря этому высококлассному инструменту шифрования никогда не возникнет беспокойства по поводу кражи данных в результате злонамеренного поведения и утечки конфиденциальности. Вот эксклюзивный список функций, которые этот инструмент может предложить:
- Блокировка папок на внутреннем жестком диске, флэш-накопителе, внешнем USB-накопителе, флэш-накопителе, карте памяти, ручке и сетевом диске.
- Блокировка локальной папки общего доступа
- Шифровать файлы, папки
- Портативное шифрование
- Скрыть файлы папок и дисков
- File Shredder/Disk Wiper
- Сделать файлы папок и дисков доступными только для чтения
- Защита паролем файлов папок и дисков
- Режим самозащиты
File Lock Pro прост в использовании и имеет расширенные настройки, которые позволяют исключить список и журнал программ для просмотра всех операций на временной шкале. Не стесняйтесь проверить пробную версию, доступную сейчас для загрузки.
- Проверьте сейчас File Lock Pro на официальном сайте
Нужно больше альтернатив? Не волнуйтесь, мы вас обеспечим.
Способ 3 – зашифруйте ваши файлы с помощью Microsoft Office
Вероятно, наиболее распространенный тип файлов, который вы бы зашифровали, это какой-то документ Office. К счастью, каждая «часть» Microsoft Office имеет свой собственный инструмент, который вы можете использовать для обеспечения безопасности ваших файлов и их шифрования.
Вот что вам нужно сделать, чтобы зашифровать файлы Office с помощью собственного инструмента шифрования Office:
- Откройте файл Office, который вы хотите зашифровать с помощью соответствующего приложения Office
- Перейти на вкладку «Файл»
-
В разделе «Информация» нажмите «Защитить документ».
-
Выберите Зашифровать с помощью пароля.
-
Введите свой пароль и нажмите Enter, а затем повторно введите пароль
- Нажмите ОК
Теперь ваш документ Office зашифрован, и вам придется ввести пароль, который вы установили ранее, чтобы получить к нему доступ. Я думаю, что это все, что вам нужно знать о шифровании ваших файлов и папок в Windows 10.
Проблемы с шифрованием ваших данных в Windows 10? Ознакомьтесь с этим руководством, чтобы решить их.
Как вы можете видеть, есть несколько способов сохранить ваши файлы в безопасности, так что вы сами решите, какой из них вы будете использовать. Если у вас есть вопросы или комментарии, просто обратитесь к разделу комментариев ниже.