Šifrování pevného disku#
VeraCrypt (dříve TrueCrypt)#
VeraCrypt je svobodný software s otevřeným zdrojovým kódem pro šifrování disků v systémech Windows, MacOS a GNU/Linux. Je nástupcem TrueCryptu, a proto je doporučován, i když následující pokyny by měly platit i pro TrueCrypt.
Při používání programu s Nitrokey postupujte podle následujících kroků:
Nainstalujte nejnovější verzi OpenSC nebo si stáhněte Knihovnu PKCS#11.
Vyberte knihovnu v programu VeraCrypt v části Settings>Preferences>Security Token (umístění závisí na systému, např.
/usr/lib/opensc
).Vygenerujte 64bajtový soubor s klíčem pomocí nástroje Tools>Keyfile Generator.
Nyní byste měli být schopni vygenerovaný soubor s klíčem importovat prostřednictvím nástroje Tools>Manage Security Token Keyfiles. Měli byste vybrat první Slot (
[0] User PIN
). Soubor klíčů se pak uloží na Nitroklíč jako „Objekt soukromých dat 1“ (PrivDO1
).Poté byste měli bezpečně vymazat původní soubor s klíčem z počítače!
Nyní můžete VeraCrypt používat s Nitrokey: Vytvořte kontejner, vyberte soubor s klíčem v zařízení jako alternativu k heslu.
Varování
Bezpečnostní hledisko
Vezměte prosím na vědomí, že VeraCrypt nevyužívá plné zabezpečení, které nabízí Nitrokey (a čipové karty obecně). Místo toho ukládá na klíč Nitrokey soubor s klíčem, který by teoreticky mohl být odcizen počítačovým virem poté, co uživatel zadá PIN.
Poznámka: Aloaha Crypt je založen na TrueCrypt/VeraCrypt, ale bez popsaného bezpečnostního omezení.