Šifrování pevného disku#

VeraCrypt (dříve TrueCrypt)#

VeraCrypt je svobodný software s otevřeným zdrojovým kódem pro šifrování disků v systémech Windows, MacOS a GNU/Linux. Je nástupcem TrueCryptu, a proto je doporučován, i když následující pokyny by měly platit i pro TrueCrypt.

Při používání programu s Nitrokey postupujte podle následujících kroků:

  1. Nainstalujte nejnovější verzi OpenSC nebo si stáhněte Knihovnu PKCS#11.

  2. Vyberte knihovnu v programu VeraCrypt v části Settings>Preferences>Security Token (umístění závisí na systému, např. /usr/lib/opensc).

  3. Vygenerujte 64bajtový soubor s klíčem pomocí nástroje Tools>Keyfile Generator.

  4. Nyní byste měli být schopni vygenerovaný soubor s klíčem importovat prostřednictvím nástroje Tools>Manage Security Token Keyfiles. Měli byste vybrat první Slot ([0] User PIN). Soubor klíčů se pak uloží na Nitroklíč jako „Objekt soukromých dat 1“ (PrivDO1).

  5. Poté byste měli bezpečně vymazat původní soubor s klíčem z počítače!

  6. Nyní můžete VeraCrypt používat s Nitrokey: Vytvořte kontejner, vyberte soubor s klíčem v zařízení jako alternativu k heslu.

Varování

Bezpečnostní hledisko

Vezměte prosím na vědomí, že VeraCrypt nevyužívá plné zabezpečení, které nabízí Nitrokey (a čipové karty obecně). Místo toho ukládá na klíč Nitrokey soubor s klíčem, který by teoreticky mohl být odcizen počítačovým virem poté, co uživatel zadá PIN.

Poznámka: Aloaha Crypt je založen na TrueCrypt/VeraCrypt, ale bez popsaného bezpečnostního omezení.