Windows nie ma prostego przycisku „zahasłuj folder”. Najłatwiej zabezpieczyć dane, tworząc archiwum 7-Zip z hasłem i szyfrowaniem AES-256. Jeśli chcesz regularnie pracować na chronionych plikach, lepszy będzie VeraCrypt, który tworzy zaszyfrowany wirtualny dysk.
Którą metodę szyfrowania folderu wybrać?
Ukrycie folderu albo zmiana jego nazwy nie chroni zawartości. Szyfrowanie przekształca dane w postać nieczytelną bez właściwego hasła. W przypadku silnego szyfrowania utrata hasła może oznaczać trwały brak dostępu do plików.
| Metoda | Zastosowanie | Łatwość użycia | Bezpieczeństwo |
|---|---|---|---|
| 7-Zip | Pojedyncze foldery i pliki | Wysoka | Wysokie, AES-256 |
| VeraCrypt | Stała praca na zaszyfrowanym wirtualnym dysku | Średnia | Bardzo wysokie |
| BitLocker | Całe dyski i partycje | Wysoka | Bardzo wysokie |
BitLocker szyfruje cały dysk, dlatego nie jest narzędziem do zabezpieczania pojedynczego folderu. Windows oferuje także EFS, czyli szyfrowanie plików przypisane do kont użytkowników. Funkcja ta wymaga odpowiedniej edycji systemu, zwykle Windows Pro, a po reinstalacji systemu może być problematyczna bez kopii klucza szyfrowania. Dla większości użytkowników prostszy będzie 7-Zip albo VeraCrypt.
Jak zaszyfrować folder za pomocą 7-Zip?
7-Zip sprawdza się wtedy, gdy chcesz zabezpieczyć folder przed wysłaniem, przechowywać go na pendrivie albo po prostu zamknąć kilka plików w jednym zaszyfrowanym archiwum. Program pobierz z oficjalnej strony projektu, a następnie wykonaj następujące czynności:
- Zainstaluj 7-Zip i kliknij prawym przyciskiem myszy folder, który chcesz zabezpieczyć.
- Wybierz 7-Zip, a następnie Dodaj do archiwum.
- W polu formatu archiwum wybierz 7z. Format ZIP także może obsługiwać szyfrowanie, ale 7z zwykle daje więcej opcji.
- W sekcji szyfrowania wpisz hasło w polach przeznaczonych do jego potwierdzenia.
- W polu metody szyfrowania wybierz AES-256.
- Zaznacz opcję szyfrowania nazw plików, jeśli jest dostępna, i kliknij OK.
Po zakończeniu operacji powstanie zaszyfrowane archiwum. Oryginalny folder nadal będzie znajdował się na dysku w niechronionej postaci, dlatego po sprawdzeniu archiwum usuń go lub przenieś do bezpiecznej lokalizacji. Najpierw otwórz kilka plików z archiwum i upewnij się, że hasło działa.
Jak używać VeraCrypt do ochrony danych?
VeraCrypt tworzy plik-kontener, który po zamontowaniu pojawia się w systemie jako wirtualny dysk. Możesz kopiować do niego dane tak jak do zwykłego folderu. Po odmontowaniu zawartość kontenera jest niedostępna bez hasła.
- Pobierz VeraCrypt z oficjalnej strony projektu i zainstaluj program.
- Uruchom aplikację i wybierz opcję tworzenia nowego wolumenu.
- Wskaż utworzenie zaszyfrowanego kontenera w pliku, a następnie wybierz jego lokalizację i nazwę.
- Ustaw rozmiar kontenera dopasowany do ilości danych, które chcesz przechowywać.
- Wybierz proponowane ustawienia szyfrowania, ustaw hasło i zakończ kreator.
- W głównym oknie VeraCrypt wybierz wolną literę dysku, wskaż kontener i kliknij Mount.
- Wpisz hasło, skopiuj pliki na zamontowany dysk, a po pracy wybierz Dismount.
Kontener należy traktować jak pojedynczy zaszyfrowany plik. Nie usuwaj go, gdy jest zamontowany, i nie przerywaj operacji zapisu. VeraCrypt jest wygodniejszy od 7-Zip przy częstej pracy z dokumentami, ale wymaga większej uwagi przy montowaniu i odmontowywaniu wolumenu.
Jak nie stracić dostępu do zaszyfrowanych plików?
Szyfrowanie nie tworzy ukrytej furtki. W przypadku 7-Zip i VeraCrypt nie ma standardowej funkcji, która pozwoli odzyskać dane po utracie poprawnego hasła. Przed rozpoczęciem sprawdź następujące kwestie:
- Masz kopię zapasową ważnych plików w bezpiecznej, odrębnej lokalizacji.
- Hasło zostało zapisane w menedżerze haseł albo innym chronionym miejscu.
- Używasz długiego hasła, najlepiej mającego co najmniej 12–14 znaków.
- Hasło nie zawiera imienia, daty urodzenia, nazwy firmy ani prostego schematu typu „Haslo123”.
- Przetestowałeś otwieranie archiwum lub montowanie kontenera przed usunięciem oryginalnych danych.
Wybierz unikalne hasło złożone z kilku słów albo losowego ciągu znaków, a także cyfr i symboli. Nie wysyłaj hasła tym samym kanałem co zaszyfrowane pliki. Przy danych firmowych lub osobowych szyfrowanie lokalnych plików powinno być częścią szerszych zasad kontroli dostępu i tworzenia kopii zapasowych.
Do sporadycznego zabezpieczenia jednego folderu wybierz 7-Zip z AES-256. Do regularnej pracy na wielu plikach wygodniejszy będzie VeraCrypt, a do ochrony całego komputera lub dysku – BitLocker, jeśli jest dostępny w używanej edycji Windows.
Artykuł ma charakter informacyjny. Przed szyfrowaniem danych o wysokiej wartości wykonaj kopię zapasową i sprawdź działanie wybranego narzędzia na kopii plików.