Nuförtiden är det viktigare än någonsin att hålla informationen säker i detta uppkopplade samhälle. Dina uppgifter, oavsett om de är personliga eller professionella, riskerar ständigt att hamna i fel händer, så desto större anledning att använda den bästa krypteringsmjukvaran som finns tillgänglig. Datakryptering är en avgörande komponent för att skydda information. Det är processen att förvränga text (kallad chiffertext) för att göra den oläsbar för en obehörig användare på den mest grundläggande nivån. Kryptering kan tillämpas på enskilda filer, mappar, volymer eller hela enheter på en dator eller USB-enhet, såväl som information i molnet.
Precis som att säkerhetstekniker vidtar åtgärder för att öka säkerheten för din information, hittar hackare nya vägar runt dem som ett resultat, och för att besegra dem utvecklas alltid nya krypteringstekniker. Nu dyker vi in i populära krypteringsmetoder och hur det kan hjälpa dig.
Kryptering av filer och mappar
Ett fil- eller mappkrypteringssystem krypterar särskilda mappar, filer eller volymer. Detta gör det möjligt för användare att kontrollera vem som får tillgång till vilken information och ett sätt att bevara stora mängder data eller skydda känsliga data, inte bara över internet, utan även vid överföring, användning och lagring. Eftersom filkryptering använder färre resurser har det en lägre inverkan på systemets prestanda. Ett filbaserat krypteringssystem liknar en låsbox som förvaras i ett bankvalv. Även om valvet bryts in i så har varje låda sitt eget skyddslås som kräver koncentrerad ansträngning för att bryta. På samma sätt, om din enhet hackas, förloras eller blir stulen, kommer en tredje part inte att kunna öppna dina filer och mappar eftersom varje fil är krypterad och ingen kan komma åt dem utan nyckel. AxCrypt är ett exempel på en gratis programvara för kryptering av filer/mappar med öppen källkod tillgänglig för Windows, Android, iOS och till och med macOS. AxCrypt gör information säkrare oavsett om den transporteras eller är i vila. Användare kan ta full kontroll över sin data.
Diskkryptering
Full disk kryptering (FDE) är, som namnet antyder, kryptering på disknivå. När data skrivs till eller läses från en skiva, krypteras den automatiskt. Den krypterar alla filer på hårddisken, inklusive operativsystemet och filsystemet. Det används bara för att hålla filer säkra medan de är i lagring eller inte under överföring. Full diskkryptering fungerar på liknande sätt som att låsa ett hus entré dörrar men inte de inre dörrarna. Naturligtvis är det en bra idé att säkra den främre ingången så att angripare inte enkelt kan komma åt, men om de lyckas ta sig in har de full tillgång till allt inuti. På samma sätt säkrar diskkryptering information som helhet genom att förvandla allt till en oläsbar kod som är svår att förstå för obehöriga.Det finns två huvudtyper av diskkryptering, som vi ska gå igenom i detalj nedan.
Diskkryptering med BitLocker
BitLocker är en heldiskkrypteringsteknik som ingår i de senaste Windows-operativsystemen (Windows 10) som krypterar data på hårddiskar med AES-kryptering (128 och 256-bitars). När BitLocker Drive Encryption är aktiverad och användaren lägger till nya filer, kommer BitLocker att kryptera dem automatiskt. BitLocker med TPM-skydd förhindrar förändringar utanför operativsystemet av startkomponenter genom att använda Static Root of Trust-mätningen. BitLocker kräver att användaren endast anger en återställningsnyckel när diskkorruption inträffar eller när han eller hon tappar PIN-koden eller lösenordet.
Diskkryptering med FileVault
FileVault är en fullständig diskkrypteringsfunktion från Apple inbyggd i macOS. FileVault, som BitLocker för Windows, tillhandahåller robust kryptering för filer och data på Mac-datorer, vilket skyddar hela disken och allt innehåll på den. När FileVault är påslagen fungerar den tyst i bakgrunden och krypterar all enhetsdata i farten och utan att orsaka några avbrott.
Både BitLocker och FileVault är diskkrypteringsprogram som fungerar på samma sätt men på olika operativsystem. Båda är till för att skydda data på arbetsstationer och mobila enheter vid lagring och kan kryptera hela hårddiskar, inklusive system- och dataenheter.
FileVault heldiskkryptering (FileVault 2) använder XTS-AES-128-kryptering med en 256-bitars nyckel för att förhindra obehörig åtkomst till informationen på macOS. FileVault kodar informationen som lagras på din Mac så att den inte kan läsas om inte inloggningslösenordet anges.
BitLocker stöder krypterade hårddiskar med inbyggd krypteringsmaskinvara, vilket gör att administratörer kan hantera dem med samma BitLocker-administrationsverktyg. Filbaserad kryptering är genomskinlig kryptering som fyller i luckorna där fullständig diskkryptering brister. När BitLocker är aktiverat på en systemenhet och datorn har en TPM, kan du välja att kräva att användarna skriver en PIN-kod innan BitLocker låser upp enheten. Med diskkryptering är data bara skyddad så länge de finns på disken; om en användare tar bort en fil från en krypterad enhet är den filen inte längre säker. Dessutom, om hela systemet är fysiskt hackat, så är diskkrypteringen opålitlig. Så i de allra flesta fall är den filbaserade krypteringsmetoden det bästa alternativet.
AxCrypt fungerar med filkryptering och det är bäst för att skydda data på molnlagring och när du vill dela din krypterade data. AxCrypt använder 256-bitars kryptering för att skydda dina data i alla tre faser av dess livscykel: i vila, under överföring och under användning. AxCrypt tillåter att säkra filer öppnas av andra AxCrypt-användare med sina egna lösenord och gör det också lättare att skydda dina tillgångar online. AxCrypt krypterar automatiskt data på Google Drive, Dropbox och andra molnlagringsleverantörer. Användare kan skicka en krypterad fil via e-post, vilket innebär att även om e-postmeddelandet hackas, kommer den krypterade filen inte att äventyras, och den kan endast nås med en unik nyckel. Dessutom tillhandahåller det ett samarbetsverktyg som tillåter användare att dela säkra filer och data med andra användare med nyckeldelningsfunktioner. Läs mer om AxCrypts nyckelhanteringsfunktion här: https://axcrypt.net/blog/fundamentals-of-key-management
Dessutom tillhandahåller AxCrypt funktioner som lösenordshantering, lösenordsgenerator som genererar lösenord och säkerställer att lösenorden är så säkra som möjligt, filrensning, etc. Läs mer om AxCrypt-funktionerna här