Lindungi informasi sensitifmu

Diperbarui21 May 2021

Daftar Isi

…Memuat Daftar Isi…

    Penyusup mungkin bisa melihat atau memodifikasi datamu di internet dari jarak jauh. Jika berhasil mendapatkan perangkatmu, mereka bisa melihat atau memodifikasi datamu secara langsung. Memiliki beberapa lapis perlidungan untuk menghindari hal-hal tersebut adalah hal yang terbaik. Mengenkripsi berkas yang tersimpan di perangkatmu adalah salah satu bentuk perlindungan penting.

    Enkripsi adalah cara perangkat lunak menngacak informasimu menggunakan matematika tingkat lanjut, sehingga kamu dan hanya kamu dengan kuncinya untuk mengurainya (dalam bentuk kata sandi atau kunci enkripsi). Sehingga mengenkripsi perangkatmu seperti menyimpan informasimu dalam sebuah brankas terkunci, dengan kombinasi yang hanya diketahui olehmu.

    Ambil langkah berikut untuk melindungi data yang disimpan pada perangkatmu.

    Pertimbangkan menghapus data lama daripada menyimpannya

    Pelajari kenapa kami merekomendasikan ini

    Menyimpan data rahasia bisa menjadi risiko untukmu dan orang yang bekerja denganmu. Enkripsi mengurangi risiko ini namun tidak menghilangkannya. Langkah pertama utuk melindungi informasi sensitif adalah dengan mengurangi seberapa banyak data yang kamu simpan. Kecuali jika kamu punya alasan yang kuat untuk menyimpan sebuah berkas tertentu, atau kategori informasi tertentu dalam sebuah berkas, kamu lebih baik menghapusnya. (lihat Bagaimana menghancurkan informasi sensitif untuk informasi lebih tentang cara melakukannya dengan aman).

    Pertimbangkan apakah enkripsi ilegal atau dapat mencurigakan di yurisdiksimu

    Pelajari kenapa kami merekomendasikan ini

    Enkripsi adalah hal ilegal di beberapa neara, Jika di negaramu juga, mengunduh, memasang, atau menggunakan perangkat lunak enkripsi bisa dianggap sebagai kejahatan. Polisi, militer, atau intelejen mungkin saja menggunakan fakta pemakaian perangkat lunak enkripsimu sebagai alasan awal untuk menyelidiki aktivitasmu atau melakukan persekusi terhadap organisasimu. Terlepas dari apa yang sebenarnya berada di dalam penyimpananmu yang terenkripsi, terlepas dari legal atau tidaknya, mereka mungkin mencurigaimu karena menggunakan enkripsi.

    Jadi periksalah bagaimana penegak hukum memperlakukan enkripsi di areamu, dan pikirkan baik-baik apakah alat yang seharusnya mengenkripsi datamu sesuai dengan situasimu.

    If encryption is illegal in your region, consider the following alternatives

    Hanya simpan informasi yang tidak sensitif

    Gunakan steganografi

    • Steganografi adalah metode menyamarkan informasi sensitif agar terlihat seperti hal yang lain, untuk menghindari perhatian yang tidak diinginkan. Ada peralatan yang bisa membantu, namun menggunakannya dengan tepat membutuhkan persiapan yang sangat hati-hati, dan kamu masih berisiko memberatkan dirimu di depan orang yang mengetahui alat yang kamu gunakan.

    Use a system of code words

    • Ini adalah bentuk steganografi. Simpan berkasmu seperti biasa, namun gunakan kata berkode untuk menandai nama, lokasi, aktivitas sensitif, dll.

    Simpan ke penyimpanan eksternal yang terenkripsi

    • Kamu bisa menyembunyikan informasi sensitif dari komputermu dengan menyimpannya di memori USB atau eksternal hard disk. Bagaimanapun, perangkat tersebut biasanya lebih rentan dari komputer untuk hilangan dan dirampas, sehingga membawa-bawa informasi sensitif yang tidak terenkripsi pada penyimpanan eksternal tersebut adalah hal yang buruk.

    Simpan ke akun penyimpanan awan yang terenkripsi

    • Pertimbangkan apakah menggunakan akun layanan penyimpanan awan terenkripsi, seperti Tresorit, adalah hal yang bijak dengan mempertimbangkan ancaman yang kamu hadapi, Ketika layanan tersebut melindungi datamu dengan enkripsi, dan menyimpannya di peladen yang mungkin sulit dijangkau musuhmu, jika mereka memiliki akses ke peladen tersebut, mereka punya lebih banyak waktu untuk membobol datamu, dan bisa melakukannya tanpa kamu ketahui.

    Consider encrypting your whole device

    • Pahamilah bahwa enkripsi diska hanya bekerja jika perangkatmu dalam kondisi mati, bukan mode tidur (atau "suspend" atau "mode hibernasi"). Jika dalam kondisi nyala, orang yang mengambil perangkatmu akan lebih mudah mengakses berkas dan komunikasimu.

    Android

    • Kebanyakan ponsel Android dengan Android versi 6 ke atas bisa dienkripsi. Untuk mengeceknya pergi ke Pengaturan > Keamanan > Enkripsi dan kredensial dan carilah enkripsi atau enkripsi ponsel. Mohon diingat bahwa pilihan dalam pengaturan bisa saja berbeda di ponselmu.

    iOS

    • iPhone telah dienkripsi secara bawaan saat kamu [mengatur kunci layar]

    Linux

    • Mengenkripsi dengan cara bawaan Sistem Operasi:

      • Kamu hanya bisa mengatur enkripsi seluruh-diska saat pertama kali memasang Ubuntu di laptopmu, jadi kamu mungkin butuh memasang ulang. Sebelum melakukannya:
      • Cadangkan semua datamu. Saat ubuntu terpasang, ia akan menggantikan seluruh data yang tersimpan pada sistem operasimu sebelumya.
      • Sambungkan komputermu dengan pengisi daya sehingga tidak mati saat proses pemasangan.
      • Tetap tersambung ke internet sehingga kamu bisa mendapatkan pembaruan terakhir ketika kamu memasang Ubuntu. Jika kamu tidak tersambung ke internet kamu akan diminta untuk memilih jaringan nirkabel, jika tersedia.
      • Buat sebuah USB bootable, Lihat panduan Ubuntu untuk perangkat yang kamu gunakan untuk membuatnya:

    Mac

    Windows

    • Enkripsi dengan metode bawaan sistem operasi, BitLocker
      • Mengenkripsi perangkat yang lebih lama
      • Jika kamu menemukan pesan galat berbunyi "Perangkat ini tidak dapat menggunakan Modul Platform Terpercaya," berarti komputermu tidak memiliki chip Modul Platform Terpercaya (TPM) yang digunakan untuk enkripsi. Namun, dengan penyesuaian konfigurasi berikut, BitLocker tetap bisa digunakan di komputer tanpa chip TPM:
        • Langkah 1. Tekan Start. Ketik gpedit.msc dan tekan Enter. Pada jendela baru, klik dua kali pada "Drive Sistem Operasi."
        • Langkah 2. Pada panel bagian kanan di jendela ini, klik dua kali "Butuhkan autentikasi tambahan saat memulai," yang akan membuka jendela baru. (Catatan: ada juga opsi "Butuhkan autentikasi tambahan saat memulai (Windows Server 2008 dan Windows Vista)" itu BUKAN opsi yang kamu pilih.)
        • Langkah 3. Nyalakan. Pastikan opsi "Izinkan BitLocker tanpa TPM yang cocok (Membutuhkan kata sandi atau kunci di USB)" dinyalakan. Klik OK.
        • Langkah 4. Tutup jendela Penyunting Kebijakan Grup Lokal.
        • Langkah 5 Nyalakan enkripsi perangkat.
    Pelajari kenapa kami merekomendasikan ini

    Jika perangkatmu hilang, dicuri, atau disita oleh orang yang ingin melihat berkas dan komunikasimu, kamu memerlukan perlindungan untuk menghentikannya. Mengenkripsi seluruh perangkatmu adalah caranya.

    Di komputer dan laptop, perangkatmu mungkin memiliki opsi enkripsi bawaan. VeraCrypt juga menawarkan perlindungan tambahan untuk berkas spesifik, penyimpanan eksternal, atau mengenkripsi seluruh perangkatmu jika diinginkan.

    Pertimbangkan untuk mengenkripsi hanya beberapa berkas

    Linux, Mac, dan Windows

    Pelajari kenapa kami merekomendasikan ini

    Akan terasa berguna membiarkan berkas yang tidak sensitif tanpa enkripsi di perangkatmu, sehingga jika perangkatmu diperiksa, ia tidak terlihat mencurigakan karena mengandung berkas dan komunikasi biasa sehari-hari. Dalam hal ini, hanya enkripsi beberapa berkasmu.

    Pertimbangkan untuk membuat volume tersembunyi

    Pelajari kenapa kami merekomendasikan ini

    Ketika kamu mengenkripsi informasimu, tak ada seorang pun yang bisa melihatnya, namun seseorang bisa tetap mengetahui bahwa ada data terenkripsi di sana, dan kamu telah mengambil langkah untuk melindunginya. Musuh itu bisa mencoba mengintimidasi, memeras, menginterogasi, atau menyiksamu untuk membuka enkripsi tersebut.

    VeraCrypt memberikanmu kesempatan untuk menghindari risiko ini dengan membuat sebuah "volume tersembunyi." Kamu membuka volume tersembunyi VeraCrypt dengan kata sandi yang berbeda dari yang biasa kamu gunakan. Bahkan jika seorang penyusup handal bisa mengakses berkas terenkripsi "tidak tersembunyi" milikmu, mereka tidak akan mampu membuktikan bahwa ada yang tersembunyi.

    VeraCrypt menyamarkan informasi terenkripsimu sebagai data lain yang tidak terlalu sensitif dan tersembunyi (seperti berkas musik atau dokumen biasa), sehingga tidak terlihat aneh. Umumnya dianggap mustahil untuk mengetahui dari analisis apakah sebuah volume terenkripsi mengandung volume tersembunyi atau tidak. Jadi, jika penyusup mencuri kuncimu, membawamu ke pengadilan, atau mengintimidasi untuk menyerahkan kata sandimu, mereka akan menemukan materi 'umpan' yang meyakinkan, namun bukan informasi yang kamu lindungi.

    Ini seperti memiliki brankas yang terkunci dengan "dasar palsu:" hanya kamu yang tahu bahwa brankas itu memiliki kompartemen tersembunyi. Hal ini memungkinkanmu untuk menyangkal bahwa kamu menyimpan rahasia apa pun di luar apa yang telah kamu berikan kepada musuh, dan dapat membantu dalam situasi yang mengharuskanmu untuk mengungkapkan kata sandi. Hal ini memberikan kamu kesempatan untuk keluar dari situasi yang berpotensi membahayakan. Namun, ketahuilah bahwa hal ini kurang berguna jika ketahuan membawa brankas ke kantormu bisa menimbulkan kecurigaan.

    Ingatlah bahwa musuhmu mungkin mengetahui VeraCrypt dapat menyembunyikan informasi dengan cara ini; tidak ada jaminan mereka akan menyerah jika kamu menyerahkan kata sandi umpan. Namun banyak orang menggunakan VeraCrypt tanpa volume tersembunyi.

    Kamu juga harus memastikan bahwa kamu tidak menyingkap volume tersembunyimu secara tidak sengaja dengan membiarkannya terbuka atau mengizinkan aplikasi lain membuat pintasan ke berkas yang berada di dalamnya.

    Lindungi drive terenkripsimu

    Unmount

    • Ketika volume Veracryptmu dalam keadaan 'mounted'--dengan kata lain, kapanpun kamu bisa mengakses isinya-- datamu menjadi rentan. Biarkan dalam kondisi unmounted ketika tidak membaca atau memodifikasi berkas di dalamnya.
    • Jika kamu menyimpan volume terenkripsi di penyimpanan USB, ingatlah bahwa dengan hanya mencabut USB tersebut tidak secara langsung membuat volume tersebut menghilang dari sistem. Mencabutnya begitu saja bisa merusak berkas dan volume pada USB tersebut. Kamu perlu "unmount" drive tersebut di VeraCrypt, lalu keluarkan/ eject USB dan cabut dari komputermu. Ingatlah bahwa untuk melakukan unmount sebuah volume, semua berkas yang terbuka harus ditutup. Jadi, jika kamu sedang menyunting dokumen atau mencari foto, kamu perlu menutup berkas-berkas tersebut atau program yang dipakai untuk membukanya sebelum kamu unmount. Berlatihlah melakukan hal ini sampai kamu bisa melakukannya dengan mudah, sehingga kamu siap di saat darurat.

    Disconnect the drive

    • Sebelum kamu meninggalkan perangkatmu untuk waktu yang lama. Ini memastikan kamu tidak membiarkan berkas sensitifmu dapat diakses oleh penyusup secara fisik maupun jarak jauh ketika kamu pergi.
    • Sebelum kamu menyalakan mode tidur di komputer (dikenal juga dengan "suspend" atau "hibernate"), entah dengan memilih opsi tersebut atau dengan langsung menutup laptop.
    • Sebelum membiarkan orang lain memegang komputermu. Ketika membawa laptop melewati pengecekan keamanan atau penyeberangan perbatasan, sangat penting untuk memutus sambungan semua volume terenkripsi dan mematikan komputermu.
    • Sebelum memasukkan sebuah USB atau media penyimpanan eksternal yang tidak terpercaya atau, termasuk milik teman dan kolega.

    Don’t access your encrypted drive on a device you don’t trust

    • Musuh mungkin telah memasang perangkat lunak berbahaya untuk mengintip perangkat yang di luar kendalimu, seperti komputer di warnet, Mereka mungkin menggunakannya untuk mencuri kata sandimu agar mendapatkan akses ke drive terenkripsi atau materi sensitif lainnya dalam perangkatmu.
    Pelajari kenapa kami merekomendasikan ini

    Mengikuti metafora "brankas terkunci", tak perduli seberapa kuat brankasmu, ia tidak akan berguna jika kamu membiarkan pintunya terbuka. Ikuti langkah berikut untuk melindungi drive terenkripsimu.

    Pergi ke penjual dan tempat perbaikan yang terpercaya

    • Jika kamu membeli perangkat bekas, minta orang yang kamu percaya untuk membersihkan isinya dan memeriksa apakah ada perangkat lunak berbahaya.
    • Jika kamu pikir seseorang memiliki akses, sumber daya, atau motivasi untuk menjadikanmu target dengan memasang perangkat lunak berbahaya pada perangkat sebelum kamu membelinya, pertimbangkan untuk membeli dari penjual resmi secara acak.
    Pelajari kenapa kami merekomendasikan ini

    Saat kamu mendapatkan perangkat bekas, atau saat mengirimnya untuk perbaikan, memungkinkan musuh untuk melihat berkasmu. Sayangnya, perangkat bekas mungkin berisi perangkat lunak berbahaya atau perangkat lunak mata-mata(spyware), jadi kalau memungkinkan, lebih baik membeli yang baru. Tempat perbaikan juga seringkali diketahui memata-matai perangkat atau menyalin dan menjual datanya. Pastikan untuk memilih tempat perbaikan yang kamu percaya.