Šifriranje trdega diska#
VeraCrypt (prej TrueCrypt)#
VeraCrypt je brezplačna odprtokodna programska oprema za šifriranje diskov za operacijske sisteme Windows, macOS in GNU+Linux. Je naslednik programa TrueCrypt in je zato priporočljiv, čeprav morajo naslednja navodila veljati tudi za TrueCrypt.
Za uporabo programa s spletno stranjo Nitrokey sledite naslednjim korakom:
Namestite najnovejšo izdajo OpenSC ali prenesite Knjižnico PKCS#11.
Izberite knjižnico v programu VeraCrypt v razdelku Settings>Preferences>Security Token (lokacija je odvisna od sistema, npr.
/usr/lib/opensc
).Ustvarite 64 bajtno datoteko s ključem prek orodja Tools>Keyfile Generator.
Ustvarjeno datoteko s ključi lahko uvozite prek orodij Orodja>Upravljanje datotek s ključi varnostnih žetonov. Izbrati morate prvo režo (
[0] User PIN
). Datoteka ključa je nato shranjena v ključu Nitrokey kot „predmet zasebnih podatkov 1“ (PrivDO1
).Po tem morate varno izbrisati izvirno datoteko s ključi v računalniku!
Zdaj lahko VeraCrypt uporabljate z napravo Nitrokey: Ustvarite vsebnik in kot alternativo geslu izberite datoteko s ključem v napravi.
Opozorilo
Varnostni vidik
Upoštevajte, da VeraCrypt ne uporablja celotne varnosti, ki jo ponuja Nitrokey (in pametne kartice na splošno). Namesto tega na ključu Nitrokey shrani datoteko s ključi, ki bi jo teoretično lahko ukradel računalniški virus, ko uporabnik vnese kodo PIN.
Opomba: Aloaha Crypt temelji na TrueCryptu/VeraCryptu, vendar brez opisane varnostne omejitve.