Så här aktiverar du fullständig diskkryptering på Windows 10
Windows 10 använder ibland kryptering som standard, och ibland gör det inte komplicerat. Så här kontrollerar du om din Windows 10-datorens lagring är krypterad och hur du krypterar den om den inte är. Kryptering handlar inte bara om att stoppa NSA-det handlar om att skydda din känsliga data om du någonsin förlorar din dator, vilket är något som alla behöver.
Till skillnad från alla andra moderna konsumentoperativsystem-MacOS erbjuder Chrome OS, IOS och Android-Windows 10 fortfarande inte integrerade krypteringsverktyg till alla. Du kan behöva betala för Professional Edition av Windows 10 eller använda en krypteringslösning från tredje part.
Om din dator stöder det: Windows-enhetskryptering
Många nya datorer som skickas med Windows 10 kommer automatiskt att ha "Enhetskryptering" aktiverad. Den här funktionen introducerades först i Windows 8.1, och det finns specifika hårdvarukrav för detta. Inte alla datorer kommer att ha den här funktionen, men vissa kommer att göra det.
Det finns en annan begränsning också - det krypterar bara din enhet om du loggar in på Windows med ett Microsoft-konto. Din återställningsnyckel laddas sedan upp till Microsofts servrar. Det här hjälper dig att återställa dina filer om du någonsin inte kan logga in på datorn. (Det är också därför som FBI sannolikt inte är alltför orolig för den här funktionen, men vi rekommenderar bara kryptering som ett medel för att skydda dina data från bärbara datorer här. Om du är orolig för NSA kan du använda en annan krypteringslösning.)
Enhetskryptering aktiveras också om du loggar in på en organisations domän. Du kan till exempel logga in på en domän som ägs av din arbetsgivare eller skola. Din återställningsnyckel skulle sedan laddas upp till din organisations domänservrar. Detta gäller dock inte för den genomsnittliga persons PC-bara datorer som är anslutna till domäner.
Om du vill kontrollera om enhetskryptering är aktiverad öppnar du appen Inställningar, navigerar till System> Om och söker efter en "Enhetskryptering" -inställning längst ner i rutan Om. Om du inte ser något om Device Encryption här, stödjer din dator inte Enhetskryptering och den är inte aktiverad. Om Enhetskryptering är aktiverad-eller om du kan aktivera det genom att logga in med ett Microsoft-konto visas ett meddelande som säger så här.
För Windows Pro-användare: BitLocker
Om Enhetskryptering inte är aktiverad-eller om du vill ha en kraftfullare krypteringslösning som också kan kryptera flyttbara USB-enheter, till exempel, vill du använda BitLocker. Microsofts BitLocker-krypteringsverktyg har varit en del av Windows i flera versioner nu och det är allmänt väl ansett. Microsoft begränsar dock fortfarande BitLocker till Professional, Enterprise och Education utgåvor av Windows 10.
BitLocker är säkrad på en dator som innehåller TPM-maskinvara (Trusted Platform Module), som modernaste datorer gör. Du kan snabbt kontrollera om din dator har TPM-hårdvara från Windows, eller kontakta din tillverkare om du är osäker. Om du byggt din egen dator kan du kanske lägga till ett TPM-chip till det. Sök efter ett TPM-chip som säljs som tilläggsmodul. Du behöver en som stöder det exakta moderkortet i datorn.
Windows säger normalt att BitLocker kräver en TPM, men det finns ett dolt alternativ som låter dig aktivera BitLocker utan en TPM. Du måste använda en USB-flash-enhet som en "startnyckel" som måste vara närvarande varje start om du aktiverar det här alternativet.
Om du redan har en professionell utgåva av Windows 10 installerad på din dator kan du söka efter "BitLocker" på Start-menyn och använda BitLocker-kontrollpanelen för att aktivera den. Om du uppgraderat gratis från Windows 7 Professional eller Windows 8.1 Professional, bör du ha Windows 10 Professional.
Om du inte har en professionell utgåva av Windows 10 kan du betala $ 99 för att uppgradera ditt Windows 10 Home till Windows 10 Professional. Öppna bara appen Inställningar, navigera till Uppdatering och säkerhet> Aktivering och klicka på "Gå till butik" -knappen. Du får tillgång till BitLocker och de andra funktionerna som Windows 10 Professional innehåller.
Säkerhetsexpert Bruce Schneier gillar också ett proprietär fulldisk-krypteringsverktyg för Windows som heter BestCrypt. Det är fullt fungerande på Windows 10 med modern maskinvara. Men det här verktyget kostar $ 99-samma pris som en uppgradering till Windows 10 Professional-så att uppgradera Windows för att utnyttja BitLocker kan vara ett bättre val.
För alla andra: VeraCrypt
Att spendera ytterligare $ 99 bara för att kryptera hårddisken för ytterligare säkerhet kan vara en hård försäljning när moderna Windows-datorer ofta bara kostar några hundra dollar i första hand. Du behöver inte betala extra pengar för kryptering, eftersom BitLocker inte är det enda alternativet. BitLocker är det mest integrerade, välutrustade alternativet - men det finns andra krypteringsverktyg som du kan använda.
Den ärafulla TrueCrypt, ett öppen källkods fullständigt disk krypteringsverktyg som inte längre utvecklas, har vissa problem med Windows 10-datorer. Det kan inte kryptera GPT-systempartitioner och starta dem med UEFI, en konfiguration som de flesta Windows 10-datorer använder. VeraCrypt-ett fullkods krypteringsverktyg med öppen källkod baserad på TrueCrypt-källkoden-stöder emellertid EFI-systempartitionskryptering enligt versionerna 1.18a och 1.19.
Med andra ord bör VeraCrypt låta dig kryptera din Windows 10 PC systempartition gratis.
TrueCrypts utvecklare stängde famously utvecklingen och deklarerade TrueCrypt sårbara och osäkra att använda, men juryn är fortfarande ute om detta är sant. Mycket av diskussionen kring detta handlar om huruvida NSA och andra säkerhetsbyråer har ett sätt att knäcka denna öppen källkryptering. Om du bara krypterar hårddisken så att tjuvar inte kan komma åt dina personliga filer om de stjäl din bärbara dator, behöver du inte oroa dig för det här. TrueCrypt ska vara mer än tillräckligt säker. VeraCrypt-projektet har också gjort säkerhetsförbättringar och borde potentiellt vara säkrare än TrueCrypt. Oavsett om du krypterar bara några filer eller hela systempartitionen är det vad vi rekommenderar.
Vi skulle vilja se Microsoft ge fler Windows 10-användare tillgång till BitLocker-eller åtminstone utöka Device Encryption så att den kan aktiveras på flera datorer. Moderna Windows-datorer ska ha inbyggda krypteringsverktyg, precis som alla andra moderna konsumentoperativsystem gör. Windows 10-användare borde inte behöva betala extra eller jaga program från tredje part för att skydda sina viktiga data om deras bärbara datorer någonsin är felplacerad eller stulen.