VeraCrypt untuk Linux - Penyimpanan File yang Aman

Terunggah10 August 2016

Daftar Isi

...Loading Table of Contents...

    VeraCrypt melakukan enkripsi pada data anda dan memblokir akses untuk orang yang tidak memiliki kata sandi anda. Ia bekerja seperti brankas elektronik di mana anda dapat menyimpan file dengan aman.

    Bacaan wajib

    Yang akan anda dapatkan dari panduan ini

    • Kemampuan untuk melindungi file anda jika komputer atau perangkat memori USB anda hilang, dicuri atau disita
    • Kemampuan untuk mengakses dan mengubah file-file sensitif yang sama pada komputer Windows, Mac OS X dan Linux
    • Cara yang aman untuk menyimpan cadangan file yang penting

    1. Pendahuluan VeraCrypt

    VeraCrypt adalah perangkat lunak gratis yang memberikan anda kemampuan untuk mengenkripsi file anda. Ia merupakan versi terbaru dari proyek TrueCrypt yang sudah tidak dikembangkan lagi, dan tersedia untuk Microsoft Windows, Mac OS X dan GNU/Linux. Ia mengatasi berbagai celah keamanan yang telah diidentifikasi sejak TrueCrypt.

    1.0. Hal yang perlu anda ketahui mengenai VeraCrypt sebelum mulai

    VeraCrypt akan melindungi file anda dengan cara mengenkripsinya dengan sebuah kata sandi. Ia menciptakan ruang yang dilindungi, yang disebut volume, pada komputer atau perangkat memori eksternal anda. Seluruh volume ini tinggal di dalam satu file yang disebut container, yang dapat anda buka (atau sambung) dan tutup (atau putuskan) dengan menggunakan VeraCrypt. Anda dapat menyimpan file dengan aman di dalam container tersebut.

    VeraCrypt juga dapat menciptakan dan mengelola volume terenkripsi yang menempati seluruh ruang pada suatu perangkat memori. Namun, panduan ini hanya akan fokus pada penggunaan container.

    VeraCrypt menggunakan on-the-fly encription (enkripsi cepat) untuk melindungi data anda. On-the-fly encryption mengenkripsi file secara transparan pada saat file tersebut ditulis pada suatu volume, dan secara transparan mendekripsi file tersebut pada saat dibaca. Anda dapat menyalin file ke dan dari suatu volume VeraCrypt dengan cara yang sama jika anda menyalin suatu file ke dan dari suatu folder atau perangkat USB memori biasa.

    VeraCrypt mendukung baik standard encrypted volume (volume terenkripsi standar) dan hidden volume (volume terenkripsi tersembunyi). Keduanya akan menjaga kerahasiaan file anda, tapi hidden volume memperbolehkan anda untuk menyembunyikan informasi penting di balik data yang tidak terlalu sensitif, agar data anda terlindungi sekalipun anda terpaksa memberikan kata sandi VeraCrypt anda. Panduan ini mencakup pembuatan dan penggunaan standard encrypted volume dan hidden volume.

    Ingat, jika anda lupa kata sandi, anda akan kehilangan akses ke data anda! Kata sandi yang hilang tidak bisa didapatkan kembali. Selain itu, harap diingat bahwa enkripsi data digolongkan sebagai pelanggaran hukum di beberapa wilayah.

    Informasi lebih lanjut mengenai VeraCrypt dapat dilihat di:

    1.1 Peralatan lain seperti VeraCrypt

    Banyak distributor GNU Linux, termasuk Ubuntu, menyediakan fitur enkripsi disk penuh sebagai fitur standar. Kami merekomendasikan anda untuk menghidupkan fitur enkripsi disk penuh pada saat menginstal Linux, karena lebih mudah dilakukan pada saat instalasi daripada di kemudian hari. Anda juga dapat menggunakan Utilitas Disk bawaan yang tersedia pada kebanyakan produk distribusi Linux untuk membuat volume terenkripsi pada perangkat memori USB. Namun, tidak seperti VeraCrypt, Utilitas Disk bawaan hanya memperbolehkan anda untuk mengakses file anda pada sesama komputer Linux lainnya. Anda dapat menggunakan VeraCrypt untuk memindahkan file di antara Linux, Mac OS X dan Windows.

    Pada Mac OS X anda dapat menggunakan utilitas bawaan bernama FileVault untuk enkripsi disk penuh (atau untuk mengenkripsi direktori home). Mac OS X juga memiliki Utilitas Disk yang dapat menciptakan volume terenkripsi pada perangkat memori USB, namun anda hanya dapat mengakses volume tersebut pada Mac.

    Sejak Windows 7, edisi Windows berfitur penuh dilengkapi dengan utilitas enkripsi disk penuh bernama BitLocker. (Hal ini berlaku juga untuk Windows 7 Ultimate, Windows 7 Enterprise, Windows 8 Pro, Windows 8 Enterprise dan Windows 10 Pro).

    Baik FileVault (untuk Mac OS X) dan BitLocker (untuk Windows) merupakan perangkat lunak milik perorangan. Akibatnya, keamanan yang diberikan tidak dapat diverifikasi secara mandiri. Walaupun begitu, jika memungkinkan, sebaiknya perangkat lunak tersebut dihidupkan saja. Anda dapat menggunakan VeraCrypt disamping kedua perangkat lunak bawaan di atas untuk melindungi file-file yang paling sensitif dan memindahkannya di antara komputer Linux, Mac OS X dan Windows.

    2. Menginstal VeraCrypt

    Sebelum anda mengunduh VeraCrypt, periksa untuk melihat apakah anda menjalankan sistem 32-bit atau 64-bit:

    Langkah 1. Luncurkan Terminal

    Langkah 2. Eksekusi perintah berikut di Terminal:

    uname –m

    • Jika anda menjalankan sistem 32-bit, Terminal akan menampilkan i686 atau i386.
    • Jika anda menjalankan sistem 64-bit, ia akan menampilkan x86_64.

    Langkah 3. Jelajah ke halaman unduh VeraCrypt di https://veracrypt.codeplex.com/releases.

    Langkah 4. Pada bagian Other Available Downloads (Unduhan Tersedia Lainnya), klik versi terbaru aplikasi VeraCrypt Linux Setup. (Saat ini, versi terbaru adalah VeraCrypt Linux Setup 1.16 namun di masa depan akan ada versi dengan nomor yang lebih tinggi.)

    Setelah anda mengunduh VeraCrypt anda dapat menginstalnya pada komputer anda dengan mengikuti langkah di bawah.

    Langkah 5. Luncurkan peramban berkas anda dan jelajah ke lokasi di mana anda mengunduh arsip installer VeraCrypt di Langkah 4 (saat ini dinamakan veracrypt-1.16-setup.tar.bz2)

    Gambar 1: Arsip installer VeraCrypt

    Langkah 6. Klik dua kali file yang anda unduh pada Langkah 4 untuk melihat kontennnya.

    Gambar 2: Ekstraksi VeraCrypt dengan menggunakan Archive Manager (Manajer Arsip)

    Langkah 7. Klik kanan utilitas pengaturan VeraCrypt yang sesuai untuk sistem anda dan pilih Ekstrak.

    • Untuk sistem 32-bit, file yang sesuai adalah veracrypt-1.16-setup-gui-x86
    • Untuk sistem 64-bit, file yang sesuai adalah veracrypt-1.16-setup-gui-x64

    Gambar 3: Memilih lokasi untuk mengekstrak file pengaturan VeraCrypt

    Langkah 8. Pilih lokasi untuk file pengaturan VeraCrypt dan klik [Ekstrak]. (Pada bagian ini, kita akan mengekstraknya ke Desktop.

    Gambar 4: Jendela Archive Manager menunjukkan bahwa ekstraksi VeraCrypt sudah selesai

    Langkah 9. Ketika ekstraksi sudah selesai, klik [Tutup], lalu keluar dari Archive Manager.

    Langkah 10. Cari folder di mana anda mengekstrak file pengaturan VeraCrypt anda. (Pada bagian ini, kita mengekstrak veracrypt-1.16-setup-gui-x64 ke Desktop)

    Gambar 5: Lokasi file VeraCrypt terekstraksi

    Pada titik ini, anda mungkin harus mengganti preferensi peramban file anda untuk meluncurkan installer. Hal ini tercakup dalam Langkah 11 sampai 14 di bawah

    Gambar 6: Preferensi untuk peramban file Nautilus

    Langkah 11. Klik Sunting di bilah menu peramban file anda dan pilih Preferensi untuk membuka layar preferensi

    Langkah 12. Klik tab Perilaku

    Gambar 7: Tab Perilaku peramban file

    Langkah 13. Di bawah Berkas teks yang Dapat Dieksekusi, pastikan bahwa Tanya setiap saat dipilih.

    Langkah 14. Klik [Tutup]

    Langkah 15. Klik dua kali file pengaturan VeraCrypt (saat ini veracrypt-1.16-setup-gui-x64) untuk memilih apakah anda ingin Lihat Isinya file pengaturan atau Jalankan

    Gambar 8: Aksi yang dapat anda ambil ketika mengklik dua kali berkas teks yang dapat dieksekusi

    Langkah 16. Klik [Jalankan] untuk memulai installer VeraCrypt

    Gambar 9: Menginstal VeraCrypt

    Langkah 17. Klik [Install VeraCrypt] untuk menampilkan License Terms (Ketentuan Lisensi)

    Gambar 10: Menyetujui ketentuan lisensi VeraCrypt

    Langkah 18. Baca ketentuan lisensi VeraCrypt dan klik [I accept and agree to be bound by the license terms] (Saya terima dan setuju untuk diikat oleh ketentuan lisensi).

    VeraCrypt akan menjelaskan secara singkat bagaimana menghapus instalasi dirinya.

    Gambar 11: Mengulas pilihan menghapus instalasi VeraCrypt

    Langkah 19. Klik [OK]

    Langkah 20. Klik kata sandi yang anda gunakan untuk memasuki komputer dan tekan Enter untuk menyelesaikan proses instalasi VeraCrypt

    Gambar 12: Instalasi VeraCrypt

    Langkah 21. Tekan Enter untuk menutup jendela yang ditunjukkan pada Gambar 8

    Catatan: Pengguna baru disarankan untuk berkonsultasi pada Tutorial Pengguna Baru VeraCrypt setelah membaca panduan ini.

    3. Membuat standard volume

    VeraCrypt memampukan anda untuk membuat dua jenis volume terenkripsi: Volume Hidden (Tersembunyi) dan volume Standard (Standar).

    • Standard volume melindungi file anda dengan kata sandi yang harus dimasukkan untuk mengaksesnya.
    • Hidden volume memiliki dua kata sandi. Anda dapat memasukkan salah satunya untuk membuka standard volume umpan, di mana anda dapat menyimpan file yang tidak terlalu sensitif, yang rela anda "serahkan" jika dibutuhkan. Kata sandi yang satu lagi baru akan membuka hidden volume di mana file anda yang benar-benar sensitif tersimpan.

    Pada bagian ini, anda akan belajar untuk membuat volume standard. Jika anda ingin membuat hidden volume, selesaikan membaca bagian ini lalu lanjutkan ke Membuat hidden volume.

    Untuk membuat standard volume dengan VeraCrypt, ikuti langkah berikut ini.

    Langkah 1. Luncurkan VeraCrypt untuk membuka jendela utama aplikasi

    Gambar 1: Jendela utama VeraCrypt

    Langkah 2. Klik [Create Volume] (Buat Volume Baru) untuk menampilkan jendela VeraCrypt Volume Creation Wizard (Wizard Pembuatan Volume) berikut:

    Gambar 2: Jendela Volume Creation Wizard

    File container VeraCrypt adalah suatu volume terenkripsi yang disimpan di dalam satu file. Container ini dapat diganti nama, dipindahkan, disalin, ataupun dihapus seperti layaknya file pada umumnya. Pada bagian ini, kita akan membuat sebuah file container. Lihat Dokumentasi VeraCrypt untuk mempelajari lebih lanjut tentang pilihan lainnya.

    Langkah 3. Klik [Next] untuk memilih jenis volume mana yang ingin anda buat:

    Gambar 3: Jendela Volume Type

    Jendela "VeraCrypt Volume Creation Wizard Volume Type" (Wizard Pembuatan Volume - Jenis Volume) memungkinkan anda untuk menentukan apakah anda ingin membuat volume Standard (Standar) atau Hidden (Tersembunyi).

    Catatan: Informasi lebih lanjut mengenai Cara membuat Hidden Volume, dapat dilihat pada bagian Hidden Volume.

    Langkah 4. Pastikan bahwa Standard VeraCrypt Volume (Volume VeraCrypt Standar) sudah dipilih dan klik [Next] untuk menentukan nama dan lokasi file container VeraCrypt anda.

    Gambar 4: Volume Creation Wizard - Pemilihan Lokasi Volume

    Langkah 5. Klik [Pilih File…] untuk menentukan lokasi untuk file container VeraCrypt anda menentukan nama untuknya.

    Gambar 5: Tentukan lokasi dan nama file container VeraCrypt yang akan anda buat

    Langkah 6. Temukan folder di mana anda ingin membuat container

    Langkah 7. Pilih nama file untuk container anda dan ketik ke dalam kolom pada bagian atas jendela

    Catatan: Jangan memilih nama yang sudah ada! Pastikan anda mengingat tempat anda menyimpan container dan nama yang telah anda pilih untuknya.

    Pada contoh ini, kita membuat container bernama volume pada Desktop, namun anda dapat menggunakan nama file atau ekstensi file apapun. Misalnya, anda dapat menamakan file container anda resep.docx atau liburan.mpg dengan harapan bahwa pengamat biasa akan berpikir bahwa file tersebut merupakan dokumen Microsoft Word atau file video. Ini merupakan salah satu cara dimana anda dapat mencoba menyamarkan keberadaan container VeraCrypt, namun metode ini tidak dapat mengelabui seseorang yang memiliki waktu dan sumber daya untuk memeriksa perangkat anda secara menyeluruh.

    Jika anda ingin membuat standard volume VeraCrypt pada perangkat memori USB, pilih lokasi perangkat tersebut (alih-alih memilih folder pada komputer anda) sebelum masukkan nama file.

    Langkah 8. Klik [Simpan] setelah anda menentukan lokasi dan memilih nama untuk file container VeraCrypt anda:

    Gambar 6: Nama dan lokasi file yang telah anda pilih untuk container anda

    Langkah 9. Klik [Next] untuk mengkonfigurasi Encryption Options (Pengaturan Enkripsi)

    Gambar 7: Jendela Volume Creation Wizard Encryption Options

    Di sini, anda dapat memilih metode (atau algoritme) tertentu yang akan digunakan saat mengenkripsi dan mendekripsi file yang tersimpan di dalam container VeraCrypt anda. Pilihan baku sudah dianggap aman, sehingga anda sebaiknya membiarkannya seperti itu.

    Langkah 10. Klik [Next] untuk memilih ukuran volume

    Gambar 8: Volume Creation Wizard menampilkan jendela Volume Size

    Jendela Volume Size (Ukuran Volume) memungkinkan anda menentukan ukuran container yang akan anda buat. Pada bagian ini, kita akan membuat volume berukuran 250MB, namun anda mungkin ingin menentukan ukuran yang berbeda. Pertimbangkan jumlah file - dan yang paling penting, jenis file - yang akan anda simpan di dalam volume terenkripsi tersebut. File gambar dan video khususnya, dapat memenuhi container VeraCrypt kecil dengan sangat cepat.

    Tips: Jika anda ingin membuat cadangan file container anda pada CD, pastikan container berukuran 700 MB atau kurang. Untuk DVD cadangan, container harus berukuran 4.5 GB atau kurang. Jika anda berniat mengunggah file container tersebut ke layanan penyimpanan daring, anda perlu menentukan ukuran file container yang wajar berdasarkan kecepatan koneksi Internet anda.

    Langkah 11. Masukkan ukuran volume yang ingin anda buat. Pastikan anda memilih nilai yang benar untuk KB (kilobyte), MB (megabyte), GB (gigabyte) atau TB (terabyte).

    Langkah 12. Klik [Next] untuk menentukan kata sandi

    Gambar 9: Volume Creation Wizard menampilkan jendela Volume Password (Kata Sandi Volume)

    PENTING: Penentuan kata sandi yang kuat merupakan salah satu langkah paling penting yang dilakukan pada saat membuat volume VeraCrypt. Lihat panduan Cara membuat dan mempertahankan kata sandi yang aman dan KeePassX untuk mempelajari lebih lanjut tentang praktek baik kata sandi. Tombol "Next" akan tetap nonaktif sampai kedua kata sandi yang anda masukkan sudah cocok. Jika kata sandi anda lemah, anda akan diberi peringatan. Pertimbangkan untuk menggantinya! Walaupun VeraCrypt akan menerima kata sandi apapun, data anda tidak akan aman kecuali anda memilih kata sandi yang kuat.

    Langkah 13. Masukkan kata sandi anda lalu masukkan ulang kata sandi anda pada kolom Penegasan untuk mengaktivasi tombol Next.

    Langkah 14. Klik [Next] untuk memilih jenis sistem file.

    Gambar 10: Volume Creation Wizard menampilkan jendela Volume Format

    Catatan: Nilai standar ("FAT") dapat digunakan oleh kebanyakan orang, dan cocok dengan komputer Linux, Windows dan Mac OS X. Namun, jika anda ingin menyimpan file berukuran lebih besar dari 4 GB (untuk satu file), anda harus memilih jenis Sistem File yang berbeda. Linux Ext2 hanya dapat digunakan pada komputer Linux, dan NTFS dapat digunakan pada komputer Windows dan kebanyakan komputer Linux.

    Langkah 15. Klik [Next] setelah memilih jenis sistem file

    Gambar 11: Volume Creation Wizard menampilkan jendela Volume Format

    VeraCrypt sekarang siap untuk membuat standard encrypted volume di dalam file container. Jika anda menggerakkan mouse di dalam jendela VeraCrypt Volume Creation Wizard, ia akan menghasilkan data acak yang dapat memperkuat enkripsi.

    Langkah 16. Klik [Format] untuk mulai membuat standard volume anda.

    VeraCrypt akan memberitahu anda ketika ia selesai membuat volume terenkripsi.

    Gambar 12: Volume telah sukses dibuat

    Langkah 17. Klik [Oke]

    Gambar 13: Exit atau buat volume terenkripsi lainnya

    Langkah 18. Klik [Exit] untuk menutup VeraCrypt Volume Creation Wizard dan kembali ke jendela utama VeraCrypt. (Jika anda mengklik [Next], VeraCrypt akan memandu anda melewati proses pembuatan volume terenkripsi lain.)

    Anda dapat melihat file container berukuran 250 MB pada lokasi yang telah anda pilih pada Langkah 6.

    4. Membuat hidden volume

    Pada VeraCrypt, hidden volume (volume tersembunyi) disimpan di dalam standard volume (volume standar) yang terenkripsi, namun keberadaannya disembunyikan. Bahkan ketika standard volume anda disambungkan, tidak mungkin dapat memastikan keberadaan suatu hidden volume tanpa kata sandinya (yang berbeda dengan kata sandi standard volume).

    Hidden volume ibarat seperti kompartemen rahasia di dalam sebuah koper yang terkunci. Anda menyimpan file umpan yang anda tidak berkeberatan jika disita, di dalam koper tersebut, kemudian anda menyimpan file yang paling sensitif di dalam kompartemen rahasia pada koper tersebut. Maksud dari hidden volume adalah untuk menyembunyikan keberadaannya sendiri, dan dengan demikian juga menyembunyikan file di dalamnya, bahkan jika anda dipaksa untuk mengungkap kata sandi standard volume. Agar teknik ini efektif, anda harus memastikan bahwa orang yang ingin melihat file anda akan cukup puas dengan melihat data umpan yang anda tunjukkan padanya di dalam standard volume tersebut. Untuk itu, anda mungkin ingin menerapkan beberapa saran di bawah:

    • Masukkan beberapa dokumen rahasia yang anda tidak berkeberatan untuk terungkap, di dalam standard volume. Informasi ini harus cukup sensitif sehingga masuk akal bagi anda untuk menyimpannya di dalam volume terenkripsi.

    • Perbarui file di dalam standard volume secara rutin. Ini akan menciptakan kesan bahwa anda benar-benar menggunakan file tersebut.

    • Ketahuilah bahwa seseorang yang benar-benar ingin melihat file anda mungkin tahu mengenai konsep hidden volume. Jika anda menggunakan VeraCrypt dengan benar, orang tersebut tidak akan bisa membuktikan bahwa hidden volume tersebut ada, namun mereka mungkin akan menduganya.

    Sebagaimana telah disebutkan di atas, sebuah hidden volume secara teknis disimpan di dalam sebuah standard volume. Maka itu VeraCrypt terkadang menyebutnya sebagai volume "dalam" dan "luar". Anda tidak perlu menyambungkan volume luar untuk mengakses volume dalam. VeraCrypt memungkinkan anda untuk membuat dua kata sandi yang berbeda: satu yang membuka volume luar atau standard volume ("umpan") dan satu lagi yang membuka volume dalam atau hidden volume.

    Anda dapat membuat hidden volume dengan mengikuti langkah di bawah:

    Langkah 1. Luncurkan VeraCrypt untuk membuka jendela utama aplikasi.

    Gambar 1: Jendela utama VeraCrypt

    Langkah 2. Klik [Create Volume] (Buat Volume Baru) untuk menampilkan jendela VeraCrypt Volume Creation Wizard berikut:

    Gambar 2: Jendela Volume Creation Wizard

    File container VeraCrypt adalah suatu volume terenkripsi yang disimpan di dalam satu file. Container ini dapat diganti nama, dipindahkan, disalin, ataupun dihapus seperti layaknya file pada umumnya. Pada bagian ini, kita akan membuat sebuah file container. Lihat Dokumentasi VeraCrypt untuk mempelajari lebih lanjut tentang pilihan lainnya.

    Langkah 3. Klik [Next] untuk memilih jenis volume mana yang ingin anda buat:

    Gambar 3: Jendela Volume Type (Jenis Volume)

    Langkah 4. Pilih [Hidden VeraCrypt volume] dan klik [Next]

    Gambar 4: Volume Creation Wizard - Pemilihan Lokasi Volume

    Langkah 5. Klik [Select File...] (Pilih File) untuk memilih nama dan lokasi file container baru dimana kita akan membuat baik standard volume luar maupun hidden volume dalam.

    Gambar 5: Memilih lokasi dan nama file container

    Langkah 6. Temukan folder di mana anda ingin membuat container

    Langkah 7. Pilih nama file untuk container anda dan masukkan ke kolom pada bagian atas jendela

    Catatan: Jangan memilih file yang sudah ada! Dan pastikan untuk mengingat di mana anda menyimpan container anda serta namanya.

    Pada contoh ini, kita membuat container bernama volume2 pada Desktop, namun anda dapat menggunakan nama file atau ekstensi file apapun. Misalnya, anda dapat menamakan file container anda resep.docx atau liburan.mpg dengan harapan bahwa pengamat biasa akan berpikir bahwa file tersebut merupakan dokumen Microsoft Word atau file video. Ini merupakan salah satu cara dimana anda dapat mencoba menyamarkan keberadaan container VeraCrypt, namun metode ini tidak dapat mengelabui seseorang yang memiliki waktu dan sumber daya untuk memeriksa perangkat anda secara menyeluruh.

    Jika anda ingin membuat standard volume VeraCrypt pada perangkat memori USB, pilih lokasi perangkat tersebut (alih-alih memilih folder pada komputer anda) sebelum masukkan nama file.

    Langkah 8. Klik [Simpan] setelah anda menentukan lokasi dan nama untuk file container VeraCypt anda:

    Gambar 6: Nama file dan lokasi yang anda pilih untuk container anda

    Langkah 9. Klik [Next] untuk mengkonfigurasi pengaturan enkripsi

    Gambar 7: Pilihan VeraCrypt Outer Volume Encryption

    Di sini, anda dapat memilih metode (atau algoritme) tertentu yang akan digunakan saat mengenkripsi dan mendekripsi file yang tersimpan di dalam container VeraCrypt anda. Pilihan baku sudah dianggap aman, sehingga anda sebaiknya membiarkannya seperti itu.

    Langkah 10. Klik [Next] untuk memilih ukuran volume

    Gambar 8: VeraCrypt Outer Volume Size

    Jendela Volume Size memungkinkan anda menentukan ukuran container yang akan anda buat. Pada bagian ini, kita akan membuat volume berukuran 250MB, namun anda mungkin ingin menentukan ukuran yang berbeda. Pertimbangkan jumlah file - dan yang paling penting, jenis file - yang akan anda simpan di dalam volume terenkripsi tersebut. File gambar dan video khususnya, dapat memenuhi container VeraCrypt kecil dengan sangat cepat.

    Tips: Jika anda ingin membuat cadangan file container anda pada CD, pastikan container berukuran 700 MB atau kurang. Untuk DVD cadangan, container harus berukuran 4.5 GB atau kurang. Jika anda berniat mengunggah file container tersebut ke layanan penyimpanan daring, anda perlu menentukan ukuran file container yang wajar berdasarkan kecepatan koneksi Internet anda.

    Langkah 11. Masukkan ukuran volume yang ingin anda buat. Pastikan anda memilih nilai yang benar untuk KB (kilobyte), MB (megabyte), GB (gigabyte) atau TB (terabyte).

    Langkah 12. Klik [Next] untuk menentukan kata sandi

    Gambar 9: Layar VeraCrypt Outer Volume Password

    PENTING: Walaupun ini adalah kata sandi untuk volume "umpan", anda masih perlu memilih kata sandi yang kuat. Lihat panduan Cara membuat dan mempertahankan kata sandi yang aman dan KeePassX untuk mempelajari lebih lanjut tentang praktek baik kata sandi. Tombol "Next" akan tetap nonaktif sampai kedua kata sandi yang anda masukkan sudah cocok. Jika kata sandi anda lemah, anda akan diberi peringatan. Pertimbangkan untuk menggantinya! Walaupun VeraCrypt akan menerima kata sandi apapun, data anda tidak akan aman kecuali anda memilih kata sandi yang kuat.

    Langkah 13. Masukkan kata sandi anda lalu masukkan ulang kata sandi anda pada kolom Penegasan untuk mengaktivasi tombol Next.

    Langkah 14. Klik [Next].

    Gambar 10: Layar VeraCrypt Outer Volume Format

    VeraCrypt sekarang siap untuk membuat standard volume di dalam file container. Anda dapat membuat hidden volume di dalam standard volume ini nantinya. Jika anda menggerakkan mouse di dalam jendela VeraCrypt Volume Creation Wizard, ia akan menghasilkan data acak yang dapat memperkuat enkripsi.

    Langkah 15. Klik [Format] untuk mulai membuat volume luar. Hal ini membutuhkan administrative priviliges (hak akses administratif).

    Gambar 11: Layar Administrator privileges

    Langkah 16. Masukkan kata sandi yang anda gunakan untuk masuk ke komputer pada jendela pop-up dan klik [Oke]

    Ketika VeraCrypt selesai membuat volume luar, ia akan menampilkan layar Outer Volume Contents. Ia juga mungkin akan membuka jendela peramban file yang menunjukkan konten volume VeraCrypt anda (yang saat ini kosong).

    Gambar 12: Layar VeraCrypt Outer Volume Contents

    Layar ini akan mengusulkan agar anda menaruh file "umpan" ke dalam volume luar. Anda akan mempunyai kesempatan untuk melakukan ini juga nantinya.

    Langkah 17. Klik [Next] untuk memilih besarnya ruang yang anda miliki untuk hidden volume

    Gambar 13: Layar VeraCrypt Hidden Volume

    Langkah 18. Klik [Next] untuk memilih Pengaturan Enkripsi untuk hidden volume anda

    Gambar 14: Layar VeraCrypt Hidden Volume Encryption Options

    Di sini, anda dapat memilih metode (atau algoritme) tertentu yang akan digunakan saat mengenkripsi dan mendekripsi file yang tersimpan di dalam container hidden volume anda. Pilihan baku sudah dianggap aman, sehingga anda sebaiknya membiarkannya seperti itu.

    Langkah 19. Klik [Next] untuk memilih ukuran hidden volume

    Gambar 15: Layar VeraCrypt Hidden Volume Size

    Langkah 20. Masukkan ukuran volume yang ingin anda buat. Pastikan anda memilih nilai yang benar untuk KB (kilobyte), MB (megabyte), GB (gigabyte) atau TB (terabyte). Hidden volume tidak boleh lebih besar daripada besarnya ruang bebas di dalam volume luar.

    Langkah 21. Klik [Next] untuk memilih kata sandi hidden volume

    Gambar 16: Layar VeraCrypt Hidden Volume Password

    Langkah 22. Pilih kata sandi yang kuat untuk melindungi hidden volume anda dan masukkan. Masukkan ulang ke dalam kolom Penegasan.

    Note: Kata sandi untuk hidden volume anda harus berbeda dengan kata sandi yang telah anda tentukan untuk standard volume. Jika anda memilih kata sandi yang sama untuk keduanya, anda tidak akan bisa mengakses hidden volume.

    PENTING: Memilih kata sandi yang kuat - khusunya untuk hidden volume anda - merupakan salah satu langkah yang paling penting pada saat membuat volume VeraCrypt. Semakin kuat kata sandi hidden volume anda, semakin baik. Dan, karena sebaiknya anda tidak menyimpan kata sandi hidden volume pada pengelola kata sandi seperti KeePass, anda harus mencoba membuat kata sandi yang kuat dan mudah diingat.

    Langkah 23. Klik [Next] untuk memilih jenis sistem file

    Gambar 17: Layar VeraCrypt Format Options

    Catatan: Nilai standar ("FAT") dapat digunakan oleh kebanyakan orang, dan cocok dengan komputer Linux, Windows dan Mac OS X. Namun, jika anda ingin menyimpan file berukuran lebih besar dari 4 GB (untuk satu file), anda harus memilih jenis Sistem File yang berbeda. Linux Ext2 hanya dapat digunakan pada komputer Linux, dan NTFS dapat digunakan pada komputer Windows dan kebanyakan komputer Linux.

    Langkah 15. Klik [Next] setelah memilih jenis sistem file yang sesuai

    Gambar 18: Layar VeraCrypt Hidden Volume Format

    Langkah 25. Klik [Format] untuk mulai membuat hidden volume.

    VeraCrypt akan memberitahu anda ketika ia selesai membuat hidden volume.

    Gambar 19: Teks peringatan perlindungan VeraCrypt Hidden Volume

    Langkah 26. Klik [Oke] untuk menampilkan layar Volume Created

    Gambar 20: VeraCrypt Hidden Volume telah dibuat

    Langkah 27. Klik [Exit] untuk menutup VeraCrypt Volume Creation Wizard dan kembali ke jendela utama VeraCrypt. (Jika anda mengklik [Next], VeraCrypt akan memandu anda melewati proses pembuatan volume terenkripsi lain.)

    Sekarang anda dapat menyimpan file di hidden volume. File tersebut akan tetap tidak terdeteksi, bahkan untuk seseorang yang telah memperoleh kata sandi untuk standard volume anda.

    5. Menggunakan volume VeraCrypt anda

    Bagian panduan ini akan menjelaskan mengenai cara menggunakan standard volume dan hidden volume VeraCrypt pada Linux.

    5.1. Menyambungkan volume

    Dalam VeraCrypt, menyambungkan sebuah volume artinya membuka akses untuk menggunakan volume tersebut. Saat anda berhasil menyambungkan sebuah volume, akan terlihat seolah anda menyambungkan suatu perangkat memori portabel ke komputer anda. Anda dapat menggunakan cakram ini untuk mengakses, membuat, memodifikasi atau menghapus file dan folder. Saat anda selesai menggunakannya, anda dapat memutusnya dan cakram baru tersebut akan hilang. Hidden volume disambungkan dengan cara yang sama dengan standard volume. VeraCrypt akan memutuskan untuk menyambungkan standard volume atau hidden volume tergantung kata sandi mana yang anda masukkan.

    Untuk menyambungkan volume anda, ikuti langkah berikut ini:

    Langkah 1. Buka VeraCrypt melalui dashboard sistem anda dan jendela utama aplikasi berikut ini akan muncul:

    Gambar 1: Jendela utama VeraCrypt

    Langkah 2. Pilih salah satu slot yang tersedia dari daftar pada jendela utama VeraCrypt:

    Gambar 2: Jendela utama VeraCrypt dengan cakram yang tersedia yang sudah dipilih

    Catatan: Kita telah memilih untuk menyambung volume terenkripsi pada cakram 4. Anda dapat memilih nomor cakram manapun yang tersedia setiap kali anda menyambungkan volume.

    Langkah 3. Klik [Select File…] dan temukan file container VeraCrypt anda.

    Gambar 3: Menemukan lokasi file container VeraCrypt

    Langkah 4. Klik [Buka] untuk kembali ke jendela utama VeraCrypt. Lokasi file container anda akan ditampilkan di sebelah kiri tombol [Select File...] yang telah anda gunakan sebelumnya.

    Gambar 3: Jendela utama VeraCrypt dengan container yang telah dipilih

    Langkah 5. Klik [Mount] untuk memasukkan kata sandi

    Gambar 4: Layar Masukkan Password (Kata Sandi)

    Langkah 6. Masukkan kata sandi anda ke kolom Password.

    Jika container anda tidak mengandung hidden volume, cukup ketik kata sandi standard volume anda dan klik [Oke]. Jika ia mengandung hidden volume, pilih salah satu opsi di bawah:

    • Untuk membuka hidden volume, masukkan kata sandi hidden volume anda

    • Untuk membuka standard volume pada saat anda diamati oleh seseorang yang darinya anda ingin sembunyikan keberadaan volume tersebut — masukkan kata sandi standard volume anda

    • Untuk membuka standard volume dan memodifikasi file "umpan" (dengan asumsi bahwa anda tidak sedang diamati), baca Melindungi hidden volume ketika memodifikasi isi volume luar.

    Langkah 7. Klik [Oke] untuk menyambungkan volume. Hal ini akan memerlukan administrative privileges

    Gambar 5: Layar Administrative privileges

    Langah 8. Masukkan kata sandi yang anda gunakan untuk memasuki komputer dan tekan Enter

    Jika kata sandi yang anda masukkan untuk VeraCrypt atau administrasi salah, VeraCrypt akan meminta anda untuk mencoba lagi. Jika benar, VeraCrypt akan menyambungkan volume terenkripsi anda seperti pada gambar di bawah.

    Gambar 6: Jendela utama VeraCrypt menampilkan volume yang baru disambungkan

    Langkah 9. Masuki volume yang tersambung

    Ada dua cara untuk memasuki volume tersambung:

    1. Klik dua kali entri yang disorot pada jendela utama VeraCrypt seperti ditunjukkan di atas
    2. Temukan folder seperti biasa anda lakukan untuk perangkat memori USB

    Volume yang ditunjukkan di bawah kosong. Setelah anda menyimpan file di dalamnya file tersebut dapat diakses atau dimodifikasi kapanpun anda menyambungkan volume tersebut.

    Gambar 7: Tampilan dalam volume VeraCrypt yang tersambung

    Volume yang disambungkan kosong. Setelah anda menyimpan file di dalamnya file tersebut dapat diakses atau dimodifikasi kapanpun anda membuka volume tersebut.

    Volume tersambung adalah cakram virtual yang berlaku seperti perangkat memori eksternal, bedanya adalah ia terenkripsi secara penuh. Anda dapat menyalin file dari dan ke cakram tersebut, seperti halnya pada perangkat memori USB. Misalnya, dengan menarik dan meletakkan file, atau langsung menyimpan file di dalam volume pada saat menggunakan aplikasi lain. File akan tersandi secara otomatis pada saat anda menyalin, memindahkan, atau menyimpannya ke dalam volume tersambung ini. Dan, pada saat anda memindahkan suatu file keluar dari volume VeraCrypt, file otomatis didekripsi. Jika komputer anda dimatikan atau mati secara mendadak, volume terenkripsi tersebut tidak akan bisa diakses sampai ia disambungkan kembali.

    PENTING: Pada saat volume VeraCrypt anda disambungkan, file didalamnya tidak terlindungi dan dapat diakses oleh siapapun yang memiliki akses ke komputer anda. Untuk melindungi file anda yang sensitif, anda harus selalu memutuskan volume VeraCrypt anda pada saat anda tidak sedang menggunakannya. Ingatlah ini ketika anda meninggalkan komputer dan pada keadaan dimana anda menghadapi peningkatan risiko penyitaan atau pencurian data. Meninggalkan volume terenkripsi dalam keadaan tersambung ibaratnya seperti memiliki brankas yang tutupnya anda tinggalkan dalam keadaan terbuka. Jika anda mematikan atau memulai ulang komputer anda, akses terhadap volume tersandi anda diputus sampai anda menyambungkannya kembali. Kami sarankan agar anda segera berlatih melakukan salah satu hal di atas.

    5.2. Memutuskan volume

    Dalam VeraCrypt, memutuskan sebuah volume artinya menutup akses terhadap volume tersebut. Untuk memutuskan suatu volume dan memastikan bahwa tidak ada yang dapat mengakses file di dalamnya kecuali mereka memiliki kata sandinya, ikuti langkah berikut ini:

    Langkah 1. Pilih volume yang ingin anda putuskan dari daftar volume tersambung pada jendela utama VeraCrypt

    Gambar 1: Memilih Standard Volume yang akan diputuskan

    Langkah 2. Klik [Dismount] (Putuskan) untuk memutuskan volume VeraCrypt.

    Untuk mengambil file yang tersimpan pada standard volume yang telah ditutup atau diputuskan, anda harus menyambungkan volume tersebut kembali.

    PENTING: Pastikan bahwa anda telah memutuskan volume VeraCrypt anda sebelum:

    • Menyimpan komputer anda dalam keadaan Siaga atau Hibernasi
    • Meninggalkan komputer anda tanpa pengawasan
    • Memasuki keadaan dimana komputer anda berisiko lebih tinggi untuk hilang, dicuri, atau disita
    • Melepaskan perangkat memori USB dimana container anda tersimpan (jika berlaku)

    Langkah 3. Klik kanan ikon VeraCrypt pada Baki Sistem Windows dan pilih [Exit] untuk keluar sepenuhnya dari VeraCrypt.

    Tips. Hanya menutup jendela utama dengan mengklik [Exit] tidak cukup untuk keluar sepenuhnya dari aplikasi.

    5.3. Melindungi hidden volume ketika memodifikasi isi volume luar

    Seperti yang telah disebutkan sebelumnya pada bagian Membuat hidden volume, ketika anda menyambungkan volume VeraCrypt, anda dapat memilih Protect hidden volume against damage caused by writing to outer volume (Lindungi volume sembunyi dari kerusakan akibat penulisan di volume luar). Hal ini memungkinkan anda untuk menambahkan file "umpan" ke standard volume tanpa risiko menghapus atau merusak isi dari hidden volume. Namun, jangan mengaktivasi fitur Protect hidden volume jika ingin menyembunyikan keberadaan hidden volume dari seseorang yang memaksa anda untuk memasukkan kata sandi umpan anda, karena jika diaktivasi VeraCrypt akan meminta anda untuk memasukkan kedua kata sandi anda (yang jelas menandakan bahwa anda memiliki volume tersembunyi di dalamnya).

    Namun, saat anda sendiri ingin memperbarui file umpan dalam situasi yang aman, selalu aktifkan fitur tersebut.

    Untuk menggunakan fitur Protect hidden volume, ikut langkah berikut ini:

    Langkah 1. Pilih cakram dari daftar yang ada pada jendela utama VeraCrypt:

    Gambar 1: Jendela utama VeraCrypt dengan cakram yang tersedia yang sudah dipilih

    Langkah 2. Klik [Select File] dan temukan file container VeraCrypt anda.

    Gambar 2: Menemukan lokasi file container VeraCrypt anda

    Langkah 3. Pilih file container anda lalu klik [Buka] untuk kembali ke jendela utama VeraCrypt. Lokasi file container anda akan ditampilkan di sebelah kiri tombol [Select File...] yang telah anda gunakan sebelumnya.

    Gambar 3: Jendela utama VeraCrypt dengan container yang telah dipilih

    Langkah 4. Klik [Mount] untuk membuka layar Enter password (Masukkan kata sandi)

    Gambar 4: Layar Enter Password

    Langkah 5. Masukkan kata sandi volume luar anda ke kolom Password, seolah anda akan menyambungkannya seperti biasa, tetapi jangan mengklik tombol [OK].

    Langkah 6. Klik [Options], yang akan memampukan anda untuk melindungi hidden volume pada saat memodifikasi isi standard volume

    Gambar 5: Melindungi hidden volume pada saat menyambungkan volume luar

    Langkah 7. Centang kotak dengan label Protect hidden volume against damage caused by writing to outer volume

    Langkah 8. Masukkan kata sandi hidden volume anda di kolom yang tersedia.

    Langkah 9. Klik [Oke]

    Langkah 10. VeraCrypt mungkin akan meminta anda untuk memasukkan kata sandi sistem. Jika ya, masukkan kata sandi yang anda gunakan untuk memasuki komputer dan klik [Oke].

    VeraCrypt akan memberitahu anda ketika ia selesai menyambungkan standard volume sembari melindungi hidden volume anda dari kerusakan yang tidak disengaja.

    Gambar 6: Layar "Hidden volume is now protected" VeraCrypt

    Langkah 11. Klik [Oke] untuk kembali ke jendela utama VeraCrypt

    Gambar 7: Jendela utama VeraCrypt

    Langkah 12. Masuki volume tersambung

    Seperti pada saat menyambungkan volume biasa, ada dua cara untuk memasuki volume tersambung:

    1. Klik dua kali entri yang disorot pada jendela utama VeraCrypt
    2. Temukan folder seperti biasa anda lakukan untuk perangkat memori USB

    Volume yang ditunjukkan di bawah kosong. Namun, setelah anda menyimpan file "umpan" di dalam standard volume anda, file tersebut dapat diakses kapanpun anda menyambungkan volume tersebut. Selain itu, jika anda melindungi hidden volume dengan cara yang tertera di atas, anda dapat menambahkan atau memodifikasi file tanpa perlu takut merusak konten hidden volume..

    Gambar 8: Tampilan dalam standard volume VeraCrypt yang tersambung dengan hidden volume terlindungi

    Saat anda sudah selesai memodifikasi isi standard volume, anda dapat memutuskannya dengan mengikuti langkah-langkah seperti biasa, yang dijelaskan pada bagian Memutuskan volume di atas. Saat selanjutnya anda menyambungkan volume, kotak Protect hidden volume against damage caused by writing to outer volume akan terhapus centang secara otomatis sesuai pengaturan baku.

    6. Mengelola container VeraCrypt

    Pada bagian ini anda akan belajar bagaimana cara mengimpor konten dari volume TrueCrypt, cara membuat cadangan container VeraCrypt dan cara mengganti kata sandinya.

    6.1. Mengimpor konten dari volume TrueCrypt

    VeraCrypt dapat menyambungkan volume TrueCrypt. Namun, karena TrueCrypt sudah tidak lagi dikelola, sebaiknya anda memindahkan file-file anda ke volume VeraCrypt sesegera mungkin. Cara termudah untuk melakukan ini adalah dengan:

    1. Membuat volume VeraCrypt baru dengan ukuran yang sama dengan (atau lebih besar dari) volume TrueCrypt yang anda miliki
    2. Membuka kedua volume pada saat yang sama
    3. Menyalin seluruh data dari volume TrueCrypt ke volume VeraCrypt

    Panduan langkah pertama di atas dapat dilihat pada Membuat standard volume (dan, bila diperlukan, Membuat hidden volume). Pada bagian ini, kita akan berasumsi bahwa anda sudah mempunyai satu atau lebih volume VeraCrypt dengan ukuran yang dibutuhkan. Langkah di bawah menjelaskan proses pemindahan file dari standard volume TrueCrypt ke standard volume VeraCrypt yang sudah disambungkan.

    Jika anda mempunyai file di dalam volume standard dan hidden container TrueCrypt, pastikan bahwa volume VeraCrypt anda cukup besar, lalu ikuti langkah-langkah berikut sebanyak dua kali - satu kali untuk standard volume dan satu kali untuk hidden volume. Namun jangan lupa untuk melindungi konten hidden volume VeraCrypt pada saat menyalin konten ke dalam standard volume.

    Dengan jendela utama VeraCrypt terbuka dan volume baru VeraCrypt anda tersambung, ikuti langkah berikut ini:

    Langkah 1. Pilih huruf cakram yang belum ditempati oleh volume VeraCrypt tersambung.

    Gambar 1: Jendela utama VeraCrypt menampilkan volume tersambung

    Langkah 2. Klik [Select File...] untuk menemukan lokasi container TrueCrypt anda

    Gambar 2: Menemukan lokasi TrueCrypt

    Langkah 3. Klik [Buka] untuk kembali ke jendela utama VeraCrypt. Lokasi file container anda akan ditampilkan di sebelah kiri tombol [Select File...] yang telah anda gunakan sebelumnya.

    Gambar 3: Jendela utama VeraCrypt dengan container TrueCrypt yang terpilih

    Langkah 4. Klik [Mount] untuk melanjutkan

    Gambar 4: Layar kata sandi VeraCrypt dalam mode TrueCrypt

    Langkah 6. Centang kotak TrueCrypt Mode

    Langkah 7. Masukkan kata sandi volume TrueCrypt anda

    Langkah 8. Klik [Oke] untuk menyambungkan volume TrueCrypt anda

    Gambar 5: Jendela utama VeraCrypt dengan kedua volume tersambung

    Langkah 9. Klik dua kali huruf cakram dimana volume TrueCrypt anda disambungkan untuk memasukinya

    Langkah 10. Kembali ke jendela utama dan klik dua kali huruf cakram dimana volume VeraCrypt anda disambungkan untuk memasukinya.

    Gambar 6: Kedua volume ditampilkan bersebelahan

    Langkah 11. Pilih konten volume TrueCrypt yang anda perlukan dan tarik ke dalam jendela volume VeraCrypt anda.

    Gambar 7: Kedua volume ditampilkan bersebelahan setelah menyalin konten volume TrueCrypt ke dalam volume VeraCrypt

    Setelah file anda selesai disalin ke VeraCrypt, sebaiknya anda memutuskan kedua volume.

    Langkah 12. Kembali ke jendela utama VeraCrypt

    Langkah 13. Pilih entri volume TrueCrypt anda

    Gambar 8: Memilih volume TrueCrypt anda untuk memutuskannya

    Langkah 14. Klik [Dismount] (Putuskan) untuk memutuskan volume TrueCrypt anda

    Langkah 15. Pilih entri volume VeraCrypt anda

    Gambar 9: Memilih volume VeraCrypt anda untuk memutuskannya

    Langkah 16. Klik [Dismount] (Putuskan) untuk memutuskan volume VeraCrypt anda

    Gambar 10: Jendela utama VeraCrypt dengan kedua volume diputuskan

    6.2. Mengganti salah satu atau kedua kata sandi suatu container

    Untuk mengganti kata sandi volume VeraCrypt, mulailah dari jendela utama dan ikuti langkah berikut. Langkah ini berlaku baik untuk standard volume maupun hidden volume yang tersimpan di dalam container VeraCrypt. Namun, jika anda ingin mengganti kedua kata sandi tersebut, maka anda harus melewati proses ini dua kali.

    Gambar 1: Jendela utama VeraCrypt

    Langkah 1. Klik [Select File...] untuk memilih container yang ingin anda ganti kata sandinya.

    Gambar 2: Memilih file container di VeraCrypt

    Langkah 2. Pilih container VeraCrypt anda dan klik [Buka] untuk kembali ke jendela utama.

    Gambar 3: Jendela utama VeraCrypt dengan kontainer terpilih

    Langkah 3. Klik [Volumes Tools...] (Peralatan volume) dan pilih [Change Volume Password...] (Ganti Kata Sandi Volume).

    Gambar 4: Memilih Change Volume Password dari bilah menu Volume Tools

    Ini akan memunculkan layar Change Password:

    Gambar 5: Layar Change Password (Ganti Kata Sandi) VeraCrypt

    Tips: Jika anda memiliki standard volume dan hidden volume di dalam container ini, VeraCrypt akan secara otomatis mengidentifikasi kata sandi mana yang akan diganti berdasarkan kata sandi yang anda masukkan di dalam kolom Current Password (Password terbaru). Jika anda ingin mengganti kedua kata sandi, anda harus melalui proses ini sebanyak dua kali.

    Langkah 4. Masukkan kata sandi anda

    Langkah 5. Masukkan kata sandi baru anda, lalu masukkan lagi di dalam kolom Confirm password

    Langkah 8. Klik [Oke] untuk to mulai membuat kunci enkripsi baru.

    Catatan: Versi lama VeraCrypt mungkin akan memunculkan teks peringatan mengenai nilai "Personal Iterations Multiplier (PIM)", meskipun anda sudah memilih kata sandi yang kuat. Jika anda melihat peringatan tersebut, pastikan kembali bahwa kata sandi anda sudah terdiri atas lebih dari 20 karakter, dan bahwa kotak pilihan Use PIM" (Gunakan PIM) tidak tercentang. Lalu klik [Yes] untuk melanjutkan.

    Gambar 3: Layar Random Pool Enrichment VeraCrypt

    Langkah 7. Gerakkan mouse di dalam jendela Random Pool Enrichment sejenak lalu klik [Continue].

    VeraCrypt akan memberitahu anda saat ia sudah selesai mengganti kata sandi anda.

    Gambar 4: Kata sandi VeraCrypt sukses diganti

    Langkah 8. Klik [Oke] untuk mengkonfirmasi selesainya proses penggantian kata sandi anda.

    PENTING: Mengganti kata sandi anda tidak secara otomatis mengganti kunci enkripsi yang digunakan untuk melindungi data anda. Artinya, siapapun dengan tiga hal berikut ini dapat mengakses file di dalam container VeraCrypt anda bahkan setelah anda mengganti kata sandinya:

    • Salinan container VeraCrypt "lama" anda (versi sebelum anda mengganti kata sandinya)
    • Kata sandi container VeraCrypt lama anda
    • Salinan container VeraCrypt "baru" anda (versi setelah anda mengganti kata sandinya)

    Jadi, jika anda mencurigai bahwa seseorang mungkin memiliki salinan container anda dan mengetahui kata sandinya, anda harus melakukan tindakan lain selain mengubah kata sandi anda. Anda perlu membuat container baru (dengan kata sandi baru), lalu menyalin semua file ke container baru tersebut dan menghapus container lama.

    T: Apakah saya akan menghabiskan waktu untuk terus menerus memasukkan kata sandi ke dalam VeraCrypt?

    J: Tidak, anda hanya perlu memasukkan kata sandi satu kali untuk membuka volume tersandi. Setelah itu, anda dapat mengakses file tanpa memasukkan kata sandi, sampai anda menutup volume tersebut.

    T: Apakah saya bisa membongkar program VeraCrypt jika saya tidak lagi menggunakannya? Jika saya melakukan itu, apakah file saya akan tetap tersandi?

    J: Ya. Anda dapat membongkar program VeraCrypt dengan membuka Terminal, mengetik sudo veracrypt-uninstall.sh dan memasukkan kata sandi yang anda gunakan untuk masuk ke komputer. Anda dapat menginstal VeraCrypt kembali untuk mengakses file di dalam container, yang akan tetap terenkripsi dan tidak akan dihapus oleh sistem ketika anda membongkar VeraCrypt. Selain itu, jika anda memindahkan file container terenkripsi ke komputer lain, anda memerlukan kata sandi dan program VeraCrypt untuk membukanya.

    T: Informasi seperti apa yang memerlukan enkripsi?

    J: Idealnya anda mengenkripsi semua dokumen, gambar, dan file lainnya yang mengandung informasi pribadi dan sensitif. Dan, jika sistem operasi anda memungkinkannya, anda sebaiknya mengkonfigurasi enkripsi disk penuh agar semua file anda terenkripsi ketika komputer anda dimatikan.

    T: Seberapa amankah file-file saya jika menggunakan program ini?

    J: VeraCrypt telah diuji dan diulas secara independen oleh pakar keamanan untuk memeriksa performanya serta memastikan apakah ia menyediakan semua fungsi yang dikatakan tersedia di dalamnya. Hasilnya menunjukkan bahwa VeraCrypt menawarkan tingkat perlindungan yang tinggi. Walaupun begitu, memilih kata sandi yang kuat berperan penting dalam menjaga keamanan data anda.

    T: Untuk apa saya menggunakan hidden volume?

    J: Standard volume VeraCrypt melindungi file anda dengan enkripsi yang kuat. Hidden volume, yang menyediakan tingkat enkripsi yang sama, dirancang untuk memberikan anda lebih banyak pilihan jika seseorang menuntut anda untuk memberikan kata sandi VeraCrypt anda. Alih-alih memberikan kata sandi hidden volume, anda dapat memberikan kata sandi standard volume. Jika ditanya, anda dapat menyangkal bahwa anda memiliki hidden volume. Namun, untuk menggunakan fitur ini dengan baik, anda perlu memiliki pemahaman yang mendalam akan lingkungan keamanan anda sendiri, pemahaman tentang cara kerja VeraCrypt serta seperangkat file "umpan" yang meyakinkan untuk disimpan di dalam standard volume anda.

    T: Bagaimana cara saya menyambungkan standard volume asli saya, dan bukannya volume yang tersembunyi?

    J: Hal ini tergantung pada kata sandi mana yang anda masukkan pada layar password (kata sandi). Jika anda memasukkan kata sandi standard volume, VeraCrypt akan menyambungkan standard volume. Jika anda memasukkan kata sandi hidden volume, VeraCrypt akan menyambungkan hidden volume. Dengan begitu jika seseorang menuntut anda membuka container VeraCrypt, anda dapat menyambungkan standard volume dan menyangkal keberadaan hidden volume. Dalam situasi yang tepat, hal ini mungkin saja cukup untuk menyelamatkan anda dari masalah.

    T: Apakah mungkin untuk merusak atau menghapus hidden volume secara tidak sengaja?

    J: Ya. Jika anda terus menerus menambahkan file ke standard volume sampai anda kehabisan tempat untuk hidden volume, hidden volume anda akan rusak. Terdapat pilihan pada saat anda menyambungkan standard volume yang dapat anda gunakan untuk melindungi hidden volume pada saat memodifikasi isi dari standard volume. Tidak disarankan untuk menggunakan pilihan ini pada saat anda sedang diamati, karena ia akan mengungkap keberadaan hidden volume.

    T: Apakah saya dapat mengubah ukuran volume VeraCrypt setelah saya selesai membuatnya?

    J: Tidak. Anda harus membuat container baru dengan volume yang lebih besar, lalu memindahkan file anda dari volume lama ke volume yang baru. Anda dapat melakukan hal tersebut dengan cara menyambungkan kedua volume pada saat yang sama. Hal ini berlaku untuk standard maupun hidden volume.

    T: Apakah saya dapat menggunakan peralatan seperti chkdsk pada konten suatu volume VeraCrypt yang tersambung?

    J: Volume VeraCrypt berlaku layaknya perangkat memori biasa, sehingga anda dapat menggunakan sistem pengecekan/perbaikan/defragmentasi file apapun pada konten volume VeraCrypt manapun yang tersambung.

    T: Apakah mungkin untuk mengganti kata sandi pada hidden volume?

    J: Ya. Fitur penggantian kata sandi berlaku baik untuk standard maupun hidden volume. Cukup memasukkan kata sandi hidden volume pada kolom Password Terbaru di layar Change Password.