Как зашифровать файлы и папки в Windows 10, 8 или 7

Если вы зашифруете файлы и папки в Windows, ваши данные станут нечитаемыми для посторонних лиц. Только кто-то с правильным паролем или ключом дешифрования может сделать данные снова доступными для чтения. В этой статье объясняется несколько методов, которые пользователи Windows могут использовать для шифрования своих устройств и данных, хранящихся на них..


шифровать файлы в windows

Варианты шифрования

Для шифрования файлов и папок в Windows вы можете использовать две основные встроенные возможности шифрования. BitLocker является предпочтительным и наиболее безопасным методом, но он не позволит вам легко выбирать и шифровать отдельные файлы и папки (вы можете сделать это, создав зашифрованный контейнер файлов с помощью VHD.) Альтернативой является шифрованная файловая система (EFS), но не рекомендуется для сверхчувствительных данных. Третий вариант шифрования файлов и папок в Windows - использовать стороннее программное обеспечение; для выпусков Microsoft OS, таких как Windows 10 Home, это только вариант.

Чаевые: В качестве альтернативы, если все, что вас беспокоит, - это избегать прослушивания дома, вы можете быстро зашифровать или защитить паролем отдельные файлы MS Word или MS Excel из документов. ComputerHope показывает вам, как.

Также см: Как зашифровать почту

Тенденции шифрования для предприятий

Исследование Gemalto показало, что в первой половине 2017 года было взломано 1 901 866 611 записей данных, но менее 5% нарушений были связаны с зашифрованными данными..

«Исследование глобальных тенденций шифрования 2018 года» (paywall), спонсируемое компанией Thales, указывает на то, что в течение последних 13 лет наблюдается постоянный рост организаций, в которых стратегия шифрования применяется последовательно на всем предприятии. В 2017 году этот показатель составил 43 процента.

Перед тем как начать шифровать файлы и папки в Windows

  • Зашифрованные файлы не защищены на 100%. Хакеры могут, хотя и с трудом, обойти шифрование. Вы рискуете, если храните криптографические ключи и пароли в незашифрованном файле или если хакер установил кейлоггер в вашей системе. Кейлоггеры могут быть установлены вредоносным ПО на ваш компьютер. Если вы зашифруете один файл с помощью EFS, ваш компьютер сохранит незашифрованную версию этого файла во временной памяти, так что хакер может иметь к нему доступ. Если ваши данные действительно ценны, рассмотрите платное, экспертное решение облачного шифрования.
  • Всегда делайте незашифрованные резервные копии ваших файлов на случай, если вы потеряете свои пароли. Храните их в безопасном физическом месте, желательно в автономном режиме.
  • Решите, что именно вы хотите / нужно зашифровать. Это определит, какой метод шифрования вы используете. Читать Чтобы шифровать или не шифровать файлы и папки в Windows? ниже.
  • Зашифрованный EFS файл теряет свое шифрование, если вы переместите его на диск Fat 32 или exFAT или передадите его по сети или по электронной почте. EFS также не защищает файлы от удаления, если вы не использовали разрешения Windows для их защиты. Вы не можете зашифровать сжатый файл или папку с EFS; сначала вам нужно извлечь содержимое.

Связанный: Ресурсы шифрования: большой список инструментов и руководств

Как Windows шифрует файлы и папки?

BitLocker

BitLocker шифрует весь том на вашем жестком диске (или съемном устройстве), независимо от того, кто вошел в систему. Чтобы разблокировать диск, защищенный с помощью BitLocker, любой, кто хочет получить доступ, должен ввести пароль или использовать USB-диск, который разблокирует ПК при это вставлено.

BitLocker использует оборудование доверенного платформенного модуля (TPM). Чип TPM позволяет вашему устройству поддерживать расширенные функции безопасности. Например, когда шифрование осуществляется только на уровне программного обеспечения, доступ может быть уязвим для атак по словарю. Поскольку TPM находится на аппаратном уровне, он может защитить от угадывания или автоматической атаки по словарю. (Вы можете использовать BitLocker без микросхемы TPM, используя программное шифрование, но для дополнительной аутентификации требуются некоторые дополнительные шаги.)

Чтобы проверить, есть ли на вашем устройстве чип TPM:

  1. нажмите Ключ Windows + Икс на клавиатуре и выберите Диспетчер устройств.
  2. расширять Устройства безопасности.
  3. Если у вас есть чип TPM, один из пунктов должен прочитать Trusted Platform Module с номером версии.

BitLocker доступен на:

    • Windows Vista и Windows 7: Корпоративные и Ultimate издания
    • Windows 8 и 8.1: Выпуски Pro и Enterprise
    • Windows 10: Выпуски Pro, Enterprise и Education
    • Windows Server 2008 и более поздние версии

Замечания: BitLocker есть не доступно для выпусков Windows Home.

Шифрованная файловая система (EFS)

EFS - это встроенный в Windows инструмент шифрования, используемый для шифрования файлов и папок на дисках NTFS. Любой человек или приложение, не имеющие ключа, не могут открывать зашифрованные файлы и папки.

Вместо шифрования всего диска EFS позволяет вручную шифровать отдельные файлы и каталоги. Он работает, делая зашифрованные файлы доступными, только если пользователь, зашифровавший файлы, вошел в систему. Windows создает ключ шифрования, который сам шифруется и сохраняется локально. Процесс шифрования является простым, но не очень безопасным (злоумышленнику возможно, хотя и трудно взломать ключ). Также рекомендуется использовать надежный пароль для входа, который не могут угадать другие пользователи вашего ПК..

  • Доступно только в профессиональных, корпоративных и образовательных версиях Windows

Некоторые эксперты советуют просто использовать BitLocker, поскольку он более безопасен. Тем не менее, это зависит от ваших личных обстоятельств. Для домашних пользователей EFS вполне может быть достаточной защитой от любопытных членов семьи.

Давайте посмотрим, как пошагово шифровать файлы и папки в Windows 10, 8 или 7. Версии Windows Home не поставляются с EFS или BitBlocker. Вам придется обновить или использовать стороннее приложение для шифрования ваших данных. Для других редакторов Windows основной процесс такой же; это просто внешний вид интерфейса, который немного отличается.

Замечания: Чтобы зашифровать ваши файлы и папки, вам нужно удобно ориентироваться в вашей ОС, например знать, как получить доступ к панели управления.

Как зашифровать файлы и папки в Windows 10, 8 или 7

EFS

Чтобы зашифровать файл или папку:

  1. В проводнике Windows щелкните правой кнопкой мыши файл или папку, которую вы хотите зашифровать. 
  2. В контекстном меню выберите свойства.
  3. Нажать на продвинутый кнопка внизу диалогового окна. шифровать файлы и папки в Windows
  4. в Расширенные атрибуты диалоговое окно, под Сжатие или шифрование атрибутов, проверить Шифрование содержимого для защиты данныхшифровать файлы и папки в Windows
  5. щелчок Ok.
  6. щелчок Подать заявление.
  7. Если вы выбрали папку для шифрования, Подтвердите изменение атрибута Появится диалоговое окно с вопросом, хотите ли вы зашифровать все в папке. Выбрать Применить изменения только к этой папке или Применить изменения к этой папке, подпапкам и файлам, и нажмите Okшифровать файлы и папки в Windows
  8. Нажать на Создайте резервную копию ключа шифрования файла всплывающее сообщение. Если сообщение исчезнет, ​​прежде чем вы сможете щелкнуть его, вы можете найти его в Область уведомлений для вашей ОС.
  9. Убедитесь, что у вас есть USB-флешка, подключенная к вашему ПК.
  10. щелчок Резервное копирование сейчас (рекомендуется). шифровать файлы и папки в Windows
  11. щелчок следующий продолжать. 
  12. щелчок следующий создать свой сертификат.
    шифровать файлы и папки в Windows
  13. Примите формат файла по умолчанию для экспорта и нажмите следующийшифровать файлы и папки в Windows
  14. Проверить Пароль: введите пароль дважды и нажмите следующийшифровать файлы и папки в Windows
  15. Перейдите на USB-накопитель, введите имя сертификата и ключ, который вы хотите экспортировать, и нажмите Сохранить. Файл будет сохранен с расширением .pfx. 
  16. щелчок Далее, Готово, а потом Ok.
  17. Извлеките USB-накопитель и поместите его в безопасное место.

Чтобы расшифровать файл или папку:

  • Выполните первые шесть шагов выше, но снимите флажок Шифрование содержимого для защиты данных коробка в Шаг 4.

BitLocker

зашифровывать файлы и папки в окнах

Вы можете разблокировать накопитель во время запуска, вставив USB-накопитель или введя пароль. Процесс шифрования всего жесткого диска занимает много времени. В зависимости от объема хранимых данных, это может занять много времени, поэтому убедитесь, что ваш компьютер подключен к источнику бесперебойного питания на время. Вам нужно будет перезагрузиться, чтобы изменения вступили в силу, но вы можете работать во время шифрования диска.

Чтобы установить Bitlocker:

  1. Перейти к Панель управления.
  2. щелчок Система и безопасность.
  3. щелчок Шифрование диска BitLocker.
  4. Под Шифрование диска BitLocker, щелчок Включить BitLockerзашифровывать файлы и папки в окнах
  5. Выбрать введите пароль или Вставьте флешку. Если вы решили использовать флэш-накопитель USB в качестве триггера для разблокировки диска, вы можете сделать это с помощью пароля или смарт-карты. В этом примере мы будем использовать пароль.
  6. Введите пароль и подтвердите его, а затем нажмите следующий.
  7. Выберите, как сохранить ключ восстановления для восстановления доступа к вашему диску, если вы забудете пароль (например, на USB-устройстве флэш-памяти или в своей учетной записи Microsoft), и нажмите следующий.
  8. Выберите вариант шифрования: Шифровать только используемое дисковое пространство (быстрее) или Зашифровать весь диск (медленнее) и нажмите следующий.
  9. Выберите один из двух вариантов шифрования: Новый режим шифрования (лучше всего подходит для жестких дисков) или Совместимый режим (лучше всего для съемных устройств), и нажмите следующий.
  10. Проверьте Запустите проверку системы BitLocker, который гарантирует, что ключи восстановления и шифрования будут работать, и нажмите Продолжить.
  11. Наконец, убедитесь, что BitLocker включен. Для этого перейдите в Мой компьютер в проводнике Windows и проверьте Замок рядом с диском отображается значок.

Чтобы отключить или приостановить BitLocker:

  1. нажмите Windows ключ + Е открыть проводник Windows.
  2. щелчок Этот ПК.
  3. Щелкните правой кнопкой мыши на зашифрованном диске и выберите Управление BitLocker
  4. Для каждого зашифрованного диска или раздела вы можете отключить BitLocker или полностью отключить его. Выберите нужный вариант и следуйте указаниям мастера.

Стороннее программное обеспечение для шифрования файлов и папок в Windows

Смотрите раздел на 5 бесплатные приложения для шифрования Windows Вы можете использовать с домашними изданиями ниже.

Устранение неполадок: параметр «Шифрование содержимого для защиты данных» выделен серым цветом [решено]

Наиболее распространенная проблема с некоторыми выпусками Windows заключается в том, что иногда при попытке шифрования EFS Шифрование содержимого для защиты данных опция недоступна Если вы используете домашнюю версию Windows OS, ваши единственные варианты - это обновить до версии Pro или Enterprise или использовать стороннее программное обеспечение для шифрования ваших файлов..

Вот несколько советов, которые вы можете попробовать решить в других версиях:

  • Сканируйте и исправляйте любые поврежденные файлы на вашем компьютере и убедитесь, что ваша учетная запись не была скомпрометирована.
  • Windows 10: включите EFS, используя реестр Windows или командную строку.
  • Windows 8: включите EFS, используя реестр Windows или перезапустив службу
  • Все версии: включить службу EFS.
  • Если у вас есть Сжатие содержимого для экономии места на диске опция отмечена, Шифрование содержимого для сохранения данных опция будет автоматически выделена серым цветом, поэтому вам нужно снять галочку с первого.

Замечания: Убедитесь, что вы создали резервную копию своих файлов и реестра, прежде чем пытаться исправить.

5 бесплатных приложений шифрования для Windows, которые вы можете использовать с домашними выпусками

AxCrypt

шифровать файлы и папки в Windows

Изменяет расширение файла на суффикс .AXX, и файл можно открыть только с помощью AxCrypt, если вы предоставите пароль, используемый для его шифрования. Программное обеспечение очень интуитивно понятно и вызывается из собственного подменю в проводнике Windows..

Основные характеристики:

  • Двойной щелчок для редактирования / просмотра в любом приложении
  • Автоматическое повторное шифрование после модификации
  • Абсолютно нет необходимости в настройке пользователя (или возможно) перед использованием
  • Открытый исходный код под GNU General Public License
  • Обширный интерфейс командной строки для сценариев и программирования

7-Zip

шифровать файлы и папки в Windows

Бесплатный архиватор файлов с высокой степенью сжатия и надежным шифрованием AES-256 в форматах 7z и ZIP.

Замечания: В Windows 7 и Windows Vista вы должны запустить 7-Zip File Manager в режиме администратора. Для этого щелкните правой кнопкой мыши значок 7-Zip File Manager и выберите Запустить от имени администратора.

Основные характеристики:

  • Возможность самораспаковывания для формата 7z
  • Интеграция с Windows Shell
  • Мощный файловый менеджер
  • Мощная версия командной строки

Veracrypt

шифровать файлы и папки в Windows

Не может зашифровать отдельные файлы, но может защитить разделы или целые диски. Veracrypt - это форк своего популярного предшественника, TrueCrypt, который больше не поддерживается, но все еще широко используется.

Основные характеристики:

  • Зашифровывает весь раздел или устройство хранения, такое как флешка или жесткий диск
  • Шифрует раздел или диск, на котором установлена ​​Windows (проверка подлинности перед загрузкой)
  • Шифрование выполняется автоматически, в режиме реального времени (на лету) и прозрачно.
  • Обеспечивает правдоподобное отрицание в случае, если злоумышленник заставит вас раскрыть пароль: скрытый том (стеганография) и скрытая операционная система

GNU Privacy Guard

шифровать файлы и папки в Windows

GnuPG - это полная и бесплатная реализация стандарта OpenPGP, которая позволяет вам шифровать и подписывать ваши данные.

Основные характеристики:

  • Универсальная система управления ключами
  • Модули доступа для всех видов каталогов открытых ключей
  • Инструмент командной строки включает в себя функции для легкой интеграции с другими приложениями
  • Обширный интерфейс приложений и библиотек
  • Обеспечивает поддержку S / MIME и Secure Shell (ssh)

FolderLocker

зашифровывать файлы и папки в окнах

Если вы не хотите использовать стороннее программное обеспечение, интересной альтернативой от Laptop Mag является создание FolderLocker для защиты паролем папок Windows 10. Сначала это довольно длительный процесс, но как только вы настроите FolderLocker, вы можете легко перетаскивать в него файлы. Автор предупреждает: «… да, файл FolderLocker может быть переработан кем-то, кто понимает процесс, но это не предназначено для того, чтобы не пускать технически подкованных людей, просто любопытных членов семьи, которым вы не доверяете».

Также смотрите: Лучшие бесплатные приложения для шифрования ваших файлов перед загрузкой в ​​облако.

Чтобы шифровать или не шифровать файлы и папки в Windows?

Если у вас есть файлы и / или папки на вашем компьютере, которые содержат конфиденциальную информацию, рекомендуется использовать шифрование, чтобы скрыть эту информацию от посторонних глаз. Шифрование также затруднит, если не сделает невозможным, доступ хакеров к этим данным, если они попадут в чужие руки. Никакое шифрование не может быть взломано на 100 процентов, но если вы не являетесь Банком Америки, попытка сделать это часто просто не стоит усилий или средств преступников. Однако, если вы используете свой компьютер для работы или у других людей есть собственные учетные записи на вашем компьютере, ваши данные уязвимы. Надлежащая практика безопасности и шифрования может помочь защитить ее. 

Шифрование файлов и папок в Windows, которые содержат следующие данные:

  • Налоговые накладные
  • Списки паролей - храните пароли и булавки на отдельном устройстве или используйте менеджер паролей, например LastPass, DashLane или TrueKey (позволяет хранить до 15 паролей)
  • банковская информация
  • Личная информация (PII)
  • Информация о привилегированном работодателе
  • Интеллектуальная собственность

Если вы не хотите, чтобы определенная информация появлялась в Интернете, или уничтожили бы ее, если бы она была на бумажном носителе, скорее всего, эти файлы или папки должны быть зашифрованы..

Имейте в виду: ФБР и АНБ могут потребовать от компаний США передать данные или ключи шифрования по решению суда. Если у вас есть зашифрованные файлы, которые могут содержать незаконные данные или предоставить информацию, чтобы помочь правоохранительным органам в расследовании преступления, закон может заставить вас расшифровать их самостоятельно. Об этом сообщают новости ITGS: «(В 2016 году) суд обязал Пейтсар Бхчаджян из Лос-Анджелеса разблокировать устройство iPhone, используя ее отпечаток пальца. Поскольку хранилище iPhone зашифровано, а устройство было заблокировано Apple Touch ID, это был единственный способ для полиции получить доступ к данным […] Защита Бхчаджана потребовала защиты 5-й Поправки, но это было отменено судом ».

Смотрите также: 75+ бесплатных инструментов для защиты вашей конфиденциальности онлайн

Изображение для кибер-атаки ноутбука-клавиатуры от Геральта через Pixabay. Лицензировано под CC BY 2.0

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me

About the author

Leave a Reply

Your email address will not be published. Required fields are marked *

88 + = 93