VeraCrypt para Windows - Armazenamento seguro de arquivos
Updated 10 August 2016
Índice
...Loading Table of Contents...VeraCrypt guarda seus dados por meio de criptografia e previne qualquer pessoa que não tenha sua senha de acessá-los. Funciona como um cofre eletrônico onde você pode guardar seus dados seguramente.
Leitura obrigatória
O que você aprenderá neste guia
- A habilidade de proteger seus arquivos se o seu computador ou dispositivo USB (HD externo, pen drive) for perdido, roubado ou confiscado
- A habilidade de acessar e modificar os mesmos arquivos confidenciais em computadores operando Windows, Mac OS X e Linux.
- Uma forma segura de armazenar arquivos importantes
1. Introdução ao VeraCrypt
VeraCrypt é uma aplicação livre que permite guardar seus dados através de criptografia. Ele é uma versão atualizada do extinto projeto TrueCrypt e está disponível para Microsoft Windows, Mac OS X e GNU Linux. Ele resolve as falhas de segurança que foram detectadas no TrueCrypt.
1.0 Coisas que você deve saber sobre o VeraCrypt antes de começarmos
VeraCrypt protegerá seus arquivos e irá criptografá-los com uma senha. Ele cria uma área segura, chamada de volume, em seu computador ou dispositivo de armazenamento externo. Este volume inteiro fica em um arquivo chamado de recipiente, que você pode abrir (montar) e fechar (desmontar) usando o VeraCrypt. Você pode guardar seus arquivos com segurança dentro deste recipiente.
VeraCrypt também pode criar e gerenciar volumes criptografados que ocupam todo o espaço de um disco específico. No entanto, este guia foca no uso de recipientes.
VeraCrypt usa criptografia em tempo real para proteger seus dados. Criptografia em tempo real codifica seus dados de forma transparente enquanto estão sendo escritos para um volume e decodifica de forma igualmente transparente ao serem lidos. Você pode copiar arquivos de um volume do VeraCrypt e para ele da mesma forma que você faria com uma pasta comum ou dispositivo USB.
VeraCrypt aceita tanto volumes criptográficos padrão quanto volumes ocultos. Ambos manterão seus arquivos confidenciais, mas volumes ocultos permitem a você esconder suas informações importantes por trás de dados menos sensíveis para protegê-los mesmo quando você é forçado a revelar sua senha do VeraCrypt. Este guia cobre a criação e uso de ambos volumes padrão e volumes ocultos.
Lembre-se, se você esquecer sua senha, perderá acesso a seus dados! Não há forma de recuperar uma senha perdida. Além disso, lembre-se que o uso de criptografia é proibido em certas jurisdições de alguns países.
Para mais informações sobre o VeraCrypt, veja:
1.1 Ferramentas Similares Ao VeraCrypt
Edições completas do Windows a partir do Windows 7 possuem o utilitário BitLocker para criptografia de disco inteiro. (Isto inclui o Windows 7 Ultimate, o Windows 7 Enterprise, Windows 8 Pro, Windows 8 Enterprise e no Windows 10 Pro).
Para Mac OS X você pode usar o utilitário do sistema FileVault para criptografia de disco inteiro (ou para criptografar apenas o seu diretório de usuário). Mac OS X também tem um Utilitário de Disco que pode criar volumes criptografados em dispositivos de armazenamento USB, mas você só será capaz de acessar esses volumes em um Mac.
Ambos FileVault (para Mac OS X) e BitLocker (para o Windows) são softwares proprietários. Como resultado, a segurança que proporcionam não pode ser verificada de forma independente. De todo modo, é uma boa idéia habilitá-los se possível. Você pode usar o VeraCrypt, em conjunto com estas ferramentas integradas, para proteger seus arquivos mais confidenciais e para movê-los entre computadores com Linux, Mac OS X e Windows.
Muitas distribuições GNU Linux, incluindo Ubuntu, suportam a criptografia de disco inteiro por padrão. Recomendamos ativar a criptografia de disco inteiro quando você instalar o Linux, pois é muito mais fácil do que fazê-lo mais tarde. Além disso, você pode usar o Utilitário de Disco que vem com a maioria das distribuições Linux para criar um volume criptografado em um dispositivo de armazenamento USB. Porém, ao contrário do VeraCrypt, isto só permite que você acesse seus arquivos em outros computadores Linux. Com o VeraCrypt você pode mover arquivos entre Linux, Mac OS X e Windows.
2. Instalando o VeraCrypt
Passo 1. Dê um clique duplo no arquivo de instalação chamado "VeraCrypt Setup 1.18a.exe"
Figura 1: O instalador do VeraCrypt
O VeraCrypt irá perguntar se você deseja permitir que o instalador faça mudanças em seu computador, como mostrado abaixo.
Figura 2: A tela de Controle de acesso do VeraCrypt
Passo 2. Clique [Sim] para executar o programa de Instalação do VeraCrypt, que ativará a tela de licença
Figura 3: Aceitando os termos de licença do VeraCrypt
Passo 3. Marque a caixa com título de Eu aceito os termos da licença para habilitar o botão [Next], e então clique [Next]. Você vai poder escolher então se deseja instalar o VeraCrypt ou extrair para usar em modo portátil
Figura 4: O assistente de instalação mostrando o modo de instalação padrão
- Modo Instalar: Esta opção serve para pessoas que não precisam esconder o fato de ter o VeraCrypt instalado em seus computadores e que desejam instalá-lo em quaisquer outros computadores onde precisem acessá-lo.
- Modo Extrair: Esta opção serve para pessoas que desejam carregar uma versão portátil do VeraCrypt em um dispositivo de armazenamento USB ao invés de instalá-lo no computador. A versão portátil pode ser executada em qualquer computador Windows em que esta pessoa tiver uma conta Administradora.
IMPORTANTE: Mesmo em modo portátil, o VeraCrypt deixa rastros nos computadores em que for utilizado. Estes rastros podem não revelar o conteúdo dos arquivos criptografados, mas podem revelar o fato de que o VeraCrypt foi utilizado naquele computador.
Nota: Esta seção do guia cobre a instalação do VeraCrypt no seu computador. Para aprender mais sobre como usar VeraCrypt em modo portátil, veja a seção VeraCrypt Portátil
Passo 4. Clique [Next] e escolha onde você deseja instalar o VeraCrypt
Figura 5: Janela de opções de instalação
Passo 5. Clique [Install] para instalar o VeraCrypt no diretório padrão do seu computador como mostrado abaixo
Figura 6: Progresso da instalação do VeraCrypt
O instalador irá notificar quando tiver terminado
Figura 7: Instalação bem sucedida do VeraCrypt
Passo 6. Clique [OK] para confirmar o término da instalação e optar em fazer uma doação para quem desenvolve e mantém o VeraCrypt.
Figura 8: Pedido de doação do VeraCrypt
Passo 7 Clique [Finish] e opte por ler o tutorial do VeraCrypt.
Figura 9: Possibilidade de ler o tutorial do VeraCrypt
Passo 8. Clique qualquer botão para finalizar a instalação do VeraCrypt. Dependendo das suas preferências de instalação, você deverá ter agora um atalho do VeraCrypt na área de trabalho.
Figura 10: O atalho do VeraCrypt
IMPORTANTE: Se você não quer expor o fato de ter arquivos criptografados no seu computador, você deve deletar este atalho. E caso ter um programa de criptografia no seu computador te causar problemas sérios demais, você deve remover o VeraCrypt completamente e extrair para um dispositivo USB em modo portátil.
Nota: Vale a pena consultar o Tutorial para iniciantes (em inglês) após seguir este guia.
Nota: Os passos descritos na seção abaixo não são obrigatórios. Contudo, neste guia, usaremos o pacote de idioma Português-Brasil, sendo assim é recomendado executá-los. Não é possível alterar o idioma do instalador do VeraCrypt.
2.1. Pacotes de Idiomas
Pacotes de idioma contém traduções da interface de usuário do VeraCrypt feitas por pessoas parceiras. Note que pacotes de idioma são suportados apenas na versão para Windows do VeraCrypt.
Desde a versão 1.0e, todos os pacotes de idioma estão incluídos no instalador do VeraCrypt para Windows. Para selecionar uma nova linguagem, execute os seguintes passos:
Passo 1. Inicie o VeraCrypt ([Iniciar] > [Todos os Aplicativos] > [VeraCrypt] > [VeraCrypt]) para abrir a janela principal do aplicativo
Passo 2. No menu de contexto, selecione [Settings] -> [Language]
Passo 3. Selecione a linguagem desejada (neste guia, usaremos Português-Brasil) e clique [OK]
Para voltar a usar o VeraCrypt em inglês, selecione [Configurações] -> [Idioma] no menu de contexto e repita o passo 3 acima.
3. Criando um volume padrão
VeraCrypt permite criar dois tipos de volumes criptografados: volumes escondidos e volumes padrão.
- Volumes padrão protegem seus arquivos através de acesso por senha.
- Volumes ocultos têm duas senhas. Você pode inserir uma delas para abrir um volume padrão isca onde você deve armazenar arquivos menos sensíveis e que você se disponha a "abdicar", se necessário. A outra senha abrirá o volume oculto que contém os arquivos realmente sensíveis.
Nesta seção, você vai aprender como criar um volume padrão. Se você quiser criar um volume oculto, você deve completar esta seção, e em seguida, a criação de um volume escondido.
Para criar um volume padrão com o VeraCrypt, faça os seguintes passos.
Passo 1. Inicie o VeraCrypt ([Iniciar] > [Todos os Aplicativos] > [VeraCrypt] > [VeraCrypt]) para abrir a janela principal do aplicativo
Figura 1: A janela principal do VeraCrypt
Passo 2. Clique em [Criar Volume] para em seguida ativar o Assistente de criação de volume do VeraCrypt:
Figura 2: Janela do Assistente de criação de volume
Um arquivo de recipiente do VeraCrypt é um volume criptografado que é armazenado em um único arquivo. Este recipiente pode ser renomeado, movido, copiado ou eliminado como qualquer outro arquivo. Nesta seção, vamos criar um arquivo recipiente. Por favor consulte a documentação do VeraCrypt para saber mais sobre a outra opção.
Passo 3. Clique em [Avançar] para selecionar qual o tipo de volume que você gostaria de criar:
Figura 3: A janela Tipo de volume
A janela "Tipo de Volume" do Assistente de Criação de Volume do VeraCrypt permite especificar se você deseja criar um volume padrão ou oculto.
Nota: Para mais informações sobre Como criar um volume oculto, consulte a seção [volumes ocultos](# 2554).
Passo 4. Certifique-se que Volume VeraCrypt padrão está selecionado e clique [Avançar] para escolher um nome e local para o seu arquivo de recipiente do VeraCrypt.
Figura 4: O Assistente de Criação de Volume - inserindo o local do Volume
Passo 5. Clique [Arquivo...] para escolher um local para o arquivo de recipiente do VeraCrypt e dar um nome a ele.
Figura 5: Seleção de um local e nome do arquivo para o seu recipiente
Passo 6. Escolha o local e defina um nome para o recipiente do VeraCrypt que você está prestes a criar.
Você precisa lembrar onde você criou o arquivo e o nome dado. Nesta seção, criamos um recipiente chamado Volume na Área de trabalho. Se você quiser criar um recipiente VeraCrypt em um dispositivo de armazenamento USB ao invés disso, basta escolher o dispositivo (em vez de escolher a Área de Trabalho), e definir um nome de arquivo.
Dica: O seu recipiente pode ter qualquer nome de arquivo e qualquer extensão de arquivo. Por exemplo, você pode chamar seu recipiente de receitas.docx ou feriado.mpg levando em conta que um observador casual irá pensar que é um documento do Microsoft Word ou um arquivo de vídeo. Desta maneira você pode ajudar a disfarçar a existência de um recipiente VeraCrypt, mas não vai funcionar contra alguém com tempo e recursos para procurar o dispositivo por inteiro.
Passo 7. Clique [Salvar] após escolher a localização e nome para o seu arquivo de recipiente do VeraCrypt para voltar ao Assistente de Criação de Volume.
Figura 6: O nome do arquivo e local que você escolheu para o seu recipiente
Passo 8. Clique [Avançar] para configurar suas opções de criptografia
Figura 7: A janela Opções de criptografia do Assistente de criação de volume
Aqui você pode escolher um método específico (ou algoritmo) para usar quando criptografar e descriptografar os arquivos armazenados dentro do seu recipiente do VeraCrypt. As opções padrão são consideradas seguras, então você provavelmente deve deixá-las como estão.
Passo 9. Clique [Avançar] para selecionar um tamanho de volume
Figura 8: A janela Tamanho do disco do Assistente de criação de volume sendo exibida
A janela do Tamanho do disco permite especificar o tamanho do recipiente que você está prestes a criar. Nesta seção, vamos criar um volume de 250 MB, mas você pode querer especificar um tamanho diferente. Considere o número de arquivos - e, mais importante, quais tipos de arquivos - que você pretende armazenar no volume criptografado. Os arquivos de imagem e vídeos, em particular, pode preencher um pequeno recipiente VeraCrypt muito rapidamente.
Dica: Se você acredita que pode precisar fazer um backup do seu arquivo de recipiente em um CD, você deve escolher um tamanho de 700 MB ou menos. Para um backup em DVD, deve ser 4,5 GB ou menos. Se você pretende fazer o upload do arquivo de recipiente para um serviço de armazenamento on-line, você terá que determinar um tamanho razoável com base na velocidade de sua conexão de Internet.
Passo 10.. Digite o tamanho do volume que você gostaria de criar. Certifique-se de selecionar o valor correto para KB (kilobytes), MB (megabytes), GB (gigabytes) ou TB (terabytes). Clique [Avançar] para escolher uma senha.
Figura 9: Assistente de criação de volume mostrando a janela de Senha do volume
IMPORTANTE: Escolher uma senha forte é um dos passos mais importantes que você vai executar ao criar um volume VeraCrypt. Quanto mais forte for a senha, melhor. Por favor, consulte as seções criar e manter senhas seguras e KeePassX para saber mais sobre boas práticas de senha. O botão "Seguinte" permanecerá desativado até que as duas senhas que você inseriu combinem. Se sua senha for fraca, você verá um aviso. Considere mudá-la! Embora o VeraCrypt aceite qualquer senha, seus dados não serão seguros a menos que você escolha uma senha forte.
Passo 11. Digite sua senha e, em seguida, digite novamente no campo Confirmar para ativar o botão [Avançar].
Passo 12.. Clique em [Avançar] para selecionar um tipo de sistema de arquivos
Figura 10: Assistente de criação de volume mostrando a janela Formatação do volume
Passo 13. Clique [Formatar] para começar a criar seu volume padrão
Nota: O valor padrão ("FAT") vai funcionar para a maioria das pessoas e é compatível com computadores Linux, Windows e Mac OS X. No entanto, se você pretende armazenar arquivos que são maiores do que 4 GB (para um único arquivo), então você terá que selecionar um tipo de sistema de arquivos diferente. Linux Ext2 só funciona em computadores Linux, e NTFS funcionará em computadores com Windows e boa parte dos computadores Linux.
Figura 11: Barra de progresso do Assistente de Criação de Volume
O VeraCrypt irá criar um arquivo chamado Volume na Área de Trabalho, como especificado acima. O arquivo terá um volume padrão do VeraCrypt de 250MB, que poderá ser usado para guardar seus arquivos de forma segura. O VeraCrypt notificará quando estiver pronto.
Figura 12: Volume criado com sucesso
Passo 14. Clique [OK] para confirmar o término do processo de criação e voltar ao assistente.
Figura 13: Sair ou criar outro volume criptografado
Passo 15.. Clique [Sair] para fechar o Assistente de criação de volume do VeraCrypt e retornar à janela principal do VeraCrypt. (Se você clicar [Avançar], o VeraCrypt conduzirá você para a criação de um outro volume criptografado.)
Agora você encontrará o seu arquivo recipiente de 250 MB no local que você escolheu.
Figura 14: O recipiente VeraCrypt recém-criado na Área de Trabalho
4. Criando um volume oculto
No VeraCrypt, um volume oculto é armazenado dentro do seu volume padrão, mas sua existência é desconhecida. Mesmo quando o volume padrão é montado, não é possível confirmar a existência de um volume oculto sem sua senha (que é diferente da senha do volume padrão).
Um volume oculto é meio como um fundo falso em uma maleta trancada. Você pode colocar arquivos iscas que você não liga se forem revistados, mantendo seus arquivos mais sensíveis escondidos no fundo. O objetivo de um volume oculto é esconder a sua própria existência, escondendo assim os arquivos dentro dele, mesmo se te forçarem a revelar a senha do volume padrão. Para que esta técnica funcione, é necessário criar uma situação em que a pessoa que queira ver seus arquivos ficará satisfeita com o que você mostrar. Para fazer isso, você pode querer usar algumas das seguintes sugestões:
Coloque alguns documentos confidenciais que você não se importa em expor no volume padrão. Esta informação deve ser confidencial o suficiente, de modo que faça sentido você guardar em um volume criptografado.
Atualize os arquivos no volume padrão com alguma frequência. Isto irá criar a impressão de que você realmente está usando esses arquivos.
Esteja ciente de que uma pessoa exigindo ver seus arquivos pode saber sobre o conceito de volumes ocultos. Se você estiver usando VeraCrypt corretamente, essa pessoa não será capaz de provar que existe o volume oculto, mas poderá suspeitar disso.
Como mencionado acima, um volume oculto é tecnicamente armazenado dentro de um volume padrão. Por isso o VeraCrypt se refere a eles como volumes "interno" e "externo" em alguns casos. Felizmente, você não precisa montar este último para acessar o outro. Em vez disso, VeraCrypt permite criar duas frases secretas separadas: uma abre o externo ou volume padrão ("isca") e a outra abre o volume oculto.
Como criar um volume oculto
Há duas formas diferentes de criar um volume oculto, e ambas iniciam por criar um volume padrão.
O Modo Normal te conduz ao processo de criar tanto o volume padrão quanto o volume oculto ao mesmo tempo (Você está criando uma maleta com fundo falso.)
O Modo direto assume que você já tem um volume padrão onde deseja criar seu volume oculto (Você já tem uma maleta, mas quer criar um fundo falso)
Nesta seção vamos focar no modo direto. Se você ainda não tem um volume padrão, apenas siga os passos descritos em Criando um volume padrão e então continue a partir daqui.
Passo 1. Execute o VeraCrypt ([Iniciar] > [Todos os Aplicativos] > [VeraCrypt] > [VeraCrypt]) para abrir a janela principal do aplicativo
Figura 1: A janela principal do VeraCrypt
Passo 2. Clique [Criar Volume] para ativar a janela Assistente de criação de volume do VeraCrypt a seguir:
Figura 2: Janela Assistente de criação de volume
Passo 3. Clique [Avançar] para aceitar a opção padrão Criar um recipiente de arquivo criptografado:
Figura 3: Criando um volume oculto no VeraCrypt
Passo 4. Escolha volume oculto do VeraCrypt e clique [Avançar]
Passo 5. Clique [Avançar] para escolher se você deseja criar o seu volume oculto usando o modo normal ou modo direto.
Figura 4: O Assistente de Criação de Volume - Janela de modo
Passo 6. Marque a opção [Modo Direto]
Passo 7. Clique [Avançar] para selecionar o volume padrão existente.
Figura 5: Tela de escolha do volume do VeraCrypt
Nota: Certifique-se que seu volume padrão está desmontado antes de selecioná-lo.
Passo 8. Clique [Arquivo...] e localize seu volume padrão.
Figura 6: Selecionando seu volume padrão do VeraCrypt
Passo 9. Encontre seu recipiente de arquivo e selecione-o.
Se você deseja criar um recipiente do VeraCrypt em um dispositivo de armazenamento USB, apenas navegue até o dispositivo em vez de selecionar uma pasta no seu computador, antes de escolher o nome do arquivo.
Passo 10. Clique em [Abrir] para retornar ao Assistente de criação de volume do VeraCrypt.
Figura 7: Volume padrão do VeraCrypt selecionado
Passo 11. Clique [Avançar] para inserir a senha do seu volume padrão.
Figura 8: Tela de senha do volume externo do VeraCrypt
Passo 12. Digite a senha que você escolheu ao criar o volume padrão selecionado.
Passo 13. Clique [Avançar] para preparar este volume padrão para a adição de um volume oculto
Figura 9: O volume padrão do VeraCrypt está pronto
Passo 14. Clique [Avançar] para selecionar as opções de criptografia do volume oculto
Figura 10: A tela de opções de criptografia do volume oculto do VeraCrypt
Passo 15. Clique [Avançar], e será solicitado a você para que especifique o tamanho do volume oculto que você irá criar
Note: Deixe as opções Algoritmo criptográfico e Algoritmo de validação para o volume oculto como estão.
Figura 11: Tela de tamanho do volume oculto do VeraCrypt
Quando você tiver criado seu volume padrão, considere a quantidade e tipos de arquivo que você pretende armazenar no seu volume oculto. Arquivos de imagem e vídeo, em particular, podem preencher um volume pequeno do VeraCrypt rapidamente. Além disso, procure deixar um espaço para arquivos isca em seu volume padrão. Se você selecionar o volume máximo disponível em seu volume oculto, não poderá colocar outros arquivos no volume padrão existente. (Nesta seção, você criará um volume oculto de 200 MB dentro de um volume padrão de 250 MB. Isso deixa aproximadamente 50 MB de espaço para arquivos isca.)
Passo 16. Digite o tamanho do volume que você gostaria de criar. Certifique-se de selecionar o valor correto para KB (kilobytes), MB (megabytes), GB (gigabytes) ou TB (terabytes).
Passo 17. Clique [Avançar] para escolher a senha do seu volume oculto.
Figura 12: Tela de criação de senha de volume oculto do VeraCrypt
Sua senha de volume oculto deve ser diferente da sua senha de volume padrão. Se você escolher a mesma senha para ambos, você não será capaz de acessar o seu volume oculto. Lembre-se de escolher uma senha forte consultando novamente a seção Criar e manter senhas seguras.
Dica: Caso use um gerenciador de senha como o KeePassX e se preocupar sobre pressão para revelar o conteúdo do seu recipiente VeraCrypt, guarde sua senha de volume padrão no KeePassX mas memorize a senha para o volume oculto sem guardar nele. De outro modo, você revelaria as duas senhas caso precise entregar a senha do seu KeePassX.
Passo 18. Escolha uma senha de digite duas vezes.
Passo 19. Clique [Avançar] para ativar a tela de formatação do volume oculto.
Figura 13: Tela de Formatação de volume oculto do VeraCrypt
Passo 20. Clique [Formatar] para formatar o volume oculto.
Nota: O valor padrão ("FAT") vai funcionar para a maioria das pessoas e é compatível com computadores Linux, Windows e Mac OS X. No entanto, se você pretende armazenar arquivos que são maiores do que 4 GB (para um único arquivo), então você terá que selecionar um tipo de sistema de arquivos diferente. Linux Ext2 só funciona em computadores Linux, e NTFS funcionará em computadores com Windows e boa parte dos computadores Linux.
VeraCrypt está pronto para criar um volume criptografado padrão com um recipiente oculto. Se você mover o mouse dentro da janela do Assistente de criação de volume do VeraCrypt, produzirá dados aleatórios que fortalecem a criptografia.
Figura 14: Progresso da formatação de volume oculto do VeraCrypt
Quando o VeraCrypt terminar, mostrará um aviso sobre proteger os arquivos do seu volume oculto quando for adicionar conteúdo para o volume padrão.
Figura 15: O alerta de proteção do volume oculto do VeraCrypt
IMPORTANTE: Este alerta é relacionado a como o VeraCrypt esconde a existência do seu volume oculto (interno). Normalmente, ao abrir o volume padrão (externo), tanto o VeraCrypt quanto o Windows irão pensar que ele ocupa todo o espaço disponível dentro do seu arquivo recipiente. Neste exemplo, seriam 250 MB (onde criamos um volume oculto de 200 MB e deixamos apenas 50 MB para arquivos de isca no volume padrão). O VeraCrypt não irá alertar se você copiar um arquivo de 60 MB dentro do volume padrão de 50 MB. Isto porque, se ele alertar você, irá revelar a um observador que você reservou espaço para um volume oculto. Ao invés disso, ele permitirá que você copie o arquivo de 60 MB e assim irá deletar ou corromper os arquivos dentro do seu volume oculto.
Em outras palavras, isso pressupõe que seria melhor perder o conteúdo do volume oculto do que revelá-lo.
Logo, toda vez que você for adicionar arquivos isca para o seu volume padrão, você deve marcar a opção proteger volumes ocultos contra danos... e digitar ambas as senhas do volume padrão e do volume oculto. Se você habilitar este recurso, o VeraCrypt ativará o alerta caso você copie arquivos muito grandes no volume externo. (É evidente que, ao digitar as duas senhas na frente de alguém, você irá revelar a existência do volume oculto, logo esta é uma prática que você só deve tomar em um ambiente privado ou perto de pessoas que você confia.)
Os passos necessários para modificar o conteúdo do seu volume padrão são descritos em mais detalhes na seção protegendo seu volume oculto ao modificar o conteúdo do seu volume externo
Passo 21. Clique [OK] para terminar a criação do seu volume oculto.
Figura 16: A tela de criação de volume oculto do VeraCrypt
Passo 22. Clique [OK] para retornar à janela principal do VeraCrypt.
Agora você pode armazenar arquivos no seu volume oculto. Eles permanecerão indetectáveis mesmo para alguém que tenha obtido a senha para o seu volume padrão.
5. Usando o seu volume VeraCrypt
Esta seção deste guia explica como usar volumes padrão e ocultos do VeraCrypt no Windows.
5.1. Montar um volume
Em VeraCrypt, montar um volume é torná-lo disponível para uso. Quando você monta com êxito um volume, ele aparece como um dispositivo de armazenamento portátil conectado ao seu computador. Você pode usar este disco normalmente para acessar, criar, modificar ou apagar arquivos e pastas. Quando você terminar de usá-lo, você pode desmontá-lo e o novo disco irá sumir. Um volume oculto é montado da mesma forma que um volume padrão. Dependendo de qual senha que você entra, o VeraCrypt determinará se deve montar o volume padrão ou oculto.
Para montar o volume, execute os seguintes passos:
Passo 1. Abra o VeraCrypt ([Iniciar] > [Todos os Aplicativos] > [VeraCrypt] > [VeraCrypt]) para abrir a janela principal da aplicação
Passo 2. Selecione qualquer vaga disponível da lista na janela principal do VeraCrypt:
Figura 1: A janela principal do VeraCrypt com o drive disponível selecionado
Nota: Na Figura 1, escolhemos montar nosso volume criptografado no drive F:. Você pode escolher qualquer letra que for mostrada cada vez que montar o volume.
Passo 3. Clique [Arquivo...] e localize o arquivo recipiente do VeraCrypt.
Figure 2: A tela Selecione um volume do VeraCrypt
Passo 4. Clique [Abrir] para retornar à janela principal do VeraCrypt. A localização do seu arquivo recipiente será exibido à esquerda do botão [Arquivo...] que você clicou anteriormente.
Figura 3: A janela principal do VeraCrypt com um recipiente selecionado
Passo 5. Clique [Montar] para inserir sua senha.
Figura 4: A tela Digitar senha
Passo 6. Digite sua senha no campo Senha.
Se o recipiente inclui um volume oculto, escolha uma das opções abaixo:
Para abrir o volume oculto, digite a senha do volume oculto
Para abrir o volume padrão enquanto alguém de quem você deseja esconder o a existência do volume oculto te observa, digite a senha do volume padrão
Para abrir o volume padrão e modificar os seus arquivos "isca" (imaginando que não te observam), leia sobre [como proteger seu volume oculto ao modificar o conteúdo do seu volume externo](# 2558) .
Passo 7. Clique [OK] para montar o volume.
Se a senha do VeraCrypt estiver errada, será solicitado para que tente novamente. Se estiver correta, o VeraCrypt montará o seu volume criptografado como mostrado abaixo.
Figura 5: janela do VeraCrypt mostrando o volume recém-montado
Passo 8. Entre no volume montado
Existem duas maneiras de acessar um volume montado:
- Clique duas vezes a entrada em destaque na janela principal do VeraCrypt como mostrado acima
- Clique duas vezes na letra de drive (aqui estamos usando o F:) dentro de Este PC, como mostrado na Figura 6 abaixo
Figura 6: Acessando o volume VeraCrypt através do "Este PC"
O volume mostrado abaixo está vazio. Depois de guardar arquivos, eles se tornarão acessíveis e modificáveis sempre que o seu volume estiver montado.
Figura 7: Dentro do volume montado pelo VeraCrypt
Um volume montado é um disco virtual que se comporta como um dispositivo de armazenamento externo, exceto por ser totalmente criptografado. Você pode copiar arquivos de e para ele do mesmo modo que faria para um dispositivo de armazenamento USB. Arrastando e soltando, por exemplo, ou salvando-os diretamente para o volume através de outro aplicativo. Os arquivos são criptografados automaticamente quando você copiá-los, movê-los ou guardá-los no volume montado. E, quando você mover um arquivo para fora do volume VeraCrypt, ele é automaticamente descriptografado. Se o computador é desligado de forma normal ou abrupta, o volume criptografado permanecerá inacessível até que seja montado novamente.
IMPORTANTE: Enquanto o volume VeraCrypt estiver montado, os arquivos dentro dele não estarão protegidos e são de livre acesso a qualquer pessoa com acesso ao seu computador. Para proteger seus arquivos sensíveis, você deve desmontar o volume VeraCrypt quando você não estiver usando. Tenha isso em mente quando você sair de perto do seu computador e em circunstâncias em que você enfrenta um risco maior de perda ou roubo. Deixar seus volumes criptografados montados é como possuir um cofre e deixar a porta aberta. Se você desligar, reiniciar ou desligar o computador, os volumes criptografados ficarão inacessíveis até que sejam montados novamente. Você pode querer praticar tomar uma destas ações o mais rápido possível.
Dica: Apenas fechar a janela principal clicando em [Sair] não basta para encerrar a aplicação completamente.
5.2. Desmontar um volume
No VeraCrypt, desmontar um volume é torná-lo indisponível para uso. Para desmontar um volume e garantir que ninguém pode acessar os arquivos dentro dele, a menos que saibam a senha apropriada, execute os seguintes passos:
Passo 1. Selecione o volume na lista de volumes montados na janela principal do VeraCrypt.
Figura 1: Seleção do Volume Padrão a ser desmontado
Passo 2. Clique em [Desmontar] para desmontar o volume do VeraCrypt.
Para recuperar um arquivo armazenado em seu volume padrão depois de ter fechado ou desmontado-lo, você terá que montá-lo novamente.
IMPORTANTE: Certifique-se de desmontar o volume VeraCrypt antes de:
- Colocar o computador em modo de suspensão ou hibernação
- Deixar seu computador sem supervisão
- Entrar em uma situação de maior risco de perda, roubo ou fisco
- Remover o dispositivo de armazenamento USB no qual você salvou o seu recipiente (se relevante)
Passo 3. Clique com o botão direito do mouse no ícone do VeraCrypt na bandeja do sistema do Windows e selecione [Sair] para sair do VeraCrypt.
Figura 2: Encerrando o VeraCrypt adequadamente pelo ícone da bandeja do sistema
Dica. Apenas fechar a janela principal clicando em [Sair] não é o suficiente para encerrar o aplicativo completamente.
5.3. Proteger o seu volume oculto enquanto modifica o seu volume externo
Como dito no final da seção [Criando um volume oculto](# 2554), quando você monta um volume VeraCrypt, você pode optar por Proteger o volume oculto contra danos causados por escrita no volume externo. Isto permite adicionar novos arquivos "isca" para o seu volume padrão sem o risco de apagar acidentalmente ou corromper o conteúdo do seu volume oculto. No entanto, você não deve ativar o recurso Proteger volume oculto ao tentar esconder a existência de seu volume oculto de alguém que está forçando você a inserir sua senha isca, porque isso exige que você digite ambas as senhas (uma indicação bastante clara de que você tem um volume oculto em algum lugar).
Quando atualizar seus arquivos isca em ambiente privado, você sempre deve ativar esse recurso. E não se preocupe, a caixa de seleção será desativada automaticamente após desmontar o volume.
Para usar o recurso Proteger volume oculto, execute os seguintes passos:
Passo 1. Selecione um drive a partir da lista na janela principal do VeraCrypt:
Figura 1: A janela principal do VeraCrypt com um drive disponível selecionado
Nota: In Figure 1, we have chosen to mount our encrypted volume on drive F:. You may choose any of the drive letters shown each time you mount a volume.
Passo 2. Clique [Arquivo...] para localizar o recipiente de arquivo do VeraCrypt
Figura 2: Localizar o arquivo de recipiente VeraCrypt
Passo 3. Escolha seu arquivo recipiente e clique [Abrir] para retornar à janela principal do VeraCrypt. A localização do seu arquivo de recipiente será exibida à esquerda do botão [Arquivo...] que você clicou anteriormente.
Figura 3: A janela principal do VeraCrypt com um recipiente selecionado
Passo 4. Clique [Montar] para abrir a tela Digite sua senha
Figura 4: A tela Digitar senha
Passo 5. Digite a senha do seu volume externo na caixa de senha, como se fosse montá-lo normalmente, mas não clique [OK]
Passo 6. Ao invés disso, clique [Opções], o que permitirá que você proteja seu volume oculto ao modificar o conteúdo do seu volume padrão
Figura 5: Protegendo o volume oculto quando montar volume externo
Passo 7. Marque a caixa Proteger volume oculto contra danos causados por escrita no volume externo.
Passo 8. Digite a senha de seu volume oculto onde indicado.
Passo 9. Clique [OK].
Figure 6: Tela de digitação de senha do VeraCrypt com o volume oculto protegido
Passo 10. Clique [OK] para montar o volume padrão enquanto protege seu volume oculto de dano acidental. O VeraCrypt irá notificar quando terminar.
Figura 7: Tela "Volume oculto agora está protegido" do VeraCrypt
Passo 11. Clique em [OK] para retornar à janela principal do VeraCrypt.
Figura 8: Entrando no volume oculto do VeraCrypt
Passo 12. Entre no volume montado.
Assim como quando montamos um volume normalmente, existem duas maneiras de entrar em um volume montado:
- Clique duas vezes a entrada em destaque na janela principal do VeraCrypt como mostrado na figura 8.
- Clique duas vezes na letra de drive (aqui, estamos usando F:) dentro de Este PC
O volume mostrado abaixo está vazio. Mas, uma vez que você tenha armazenado arquivos "isca" no seu volume padrão, eles serão acessíveis sempre que você montá-lo. E, se você tiver protegido o volume oculto com os passos acima, você será capaz de adicionar ou modificar arquivos sem medo de danificar o conteúdo do seu volume oculto.
Figura 8: Dentro do volume padrão do VeraCrypt montado com um volume oculto protegido
Quando você terminar de modificar o conteúdo do seu volume padrão, você pode desmontá-lo, seguindo os passos habituais, que são descritos anteriormente em [Desmontando um volume](# 2557). Na próxima vez em que você montar um volume, a caixa Proteger volume oculto contra danos causados por escrita para o volume externo estará desmarcada por padrão.
6. Administrando seu recipiente VeraCrypt
Nesta seção, você vai aprender a importar conteúdo de um volume TrueCrypt, fazer backup de seus recipientes VeraCrypt e a alterar suas senhas.
6.1. Importando conteúdo de um recipiente TrueCrypt
VeraCrypt pode montar volumes TrueCrypt. Como o TrueCrypt não é mais atualizado, é uma boa ideia mover seus arquivos para um volume VeraCrypt assim que possível. A maneira mais fácil de fazer isso é:
- Crie um novo volume VeraCrypt de tamanho igual (ou maior) ao volume TrueCrypt existente
- Abra ambos os volumes, ao mesmo tempo
- Copie tudo do volume TrueCrypt para o volume VeraCrypt
Para o primeiro item, acima, veja [Criando um volume padrão](# 2553) (e, se for caso, [Criando um volume oculto](# 2554)). Esta seção assume que você já possui um ou mais volumes VeraCrypt dimensionados apropriadamente. Os passos abaixo mostram o processo de mover arquivos de um volume padrão TrueCrypt para um volume padrão VeraCrypt já montado. Se você tiver arquivos em ambos os volumes padrão e oculto de um recipiente TrueCrypt, basta ter certeza de que seus volumes VeraCrypt são grandes o suficiente, e em seguida, executar os passos abaixo duas vezes - uma para os seus volumes padrão e outra para os seus volumes ocultos.
Com a janela principal do VeraCrypt aberta, e seu novo volume VeraCrypt montado, siga os passos abaixo.
Figura 1: A janela principal do VeraCrypt mostrando um volume montado
Passo 1. Clique em uma letra de unidade que não possua ainda um volume do VeraCrypt montado.
Passo 2. Clique [Arquivo...] e localize o arquivo de recipiente TrueCrypt
Figura 2: Localizar o recipiente TrueCrypt
Passo 3. Navegue até seu recipiente TrueCrypt
Passo 4. Clique [Abrir] para retornar à janela principal
Figura 3: janela principal do VeraCrypt com um recipiente TrueCrypt selecionado
Passo 5. Clique [Montar] para digitar a senha do seu volume TrueCrypt
Figura 4: A tela de senha VeraCrypt no modo TrueCrypt
Passo 6. Marque a caixa Modo TrueCrypt.
Passo 7. Digite a senha para o seu volume TrueCrypt.
Passo 8. Clique [OK] para voltar à tela principal
Figura 5: janela principal do VeraCrypt com ambos os volumes montados
Passo 9. Dê um duplo clique na letra da unidade do volume TrueCrypt montado para acessá-lo.
Figure 6: Dentro do volume TrueCrypt
Passo 10. Volte para a janela principal
Figura 7: O conteúdo de ambos os volumes mostrados lado a lado no navegador de arquivos
Passo 11. Clique duas vezes na letra do drive para entrar no seu volume montado do VeraCrypt.
Figura 8: Ambos os volumes mostrados lado a lado
Passo 12. Selecione o conteúdo do seu volume TrueCrypt e arraste para a janela do seu volume VeraCrypt.
Figure 9: Conteúdo do volume TrueCrypt copiado para o volume VeraCrypt
Após seus arquivos terem sido copiados, você deve desmontar ambos os volumes.
Passo 13. Retorne à janela principal do VeraCrypt
Figure 10: Janela principal do VeraCrypt
Passo 14. Selecione a letra de drive onde você montou seu volume TrueCrypt
Passo 15. Clique [desmontar] para desmontar o volume TrueCrypt
Figure 11: Janela principal do VeraCrypt
Passo 16. Selecione a letra de drive onde você montou seu volume VeraCrypt
Passo 17. Clique [desmontar] para desmontar o volume VeraCrypt
6.2. Alterando uma ou ambas as senhas de um recipiente VeraCrypt
Para alterar a senha de um volume VeraCrypt, acesse a tela principal e siga os passos abaixo. Estes passos se aplicam a ambos volumes padrão e volumes ocultos dentro de recipientees VeraCrypt. No entanto, se você quer mudar ambas as senhas, você terá que passar por este processo duas vezes.
Figura 1: janela principal do VeraCrypt
Passo 1. Clique em [Arquivo...] para escolher o recipiente para o qual você deseja alterar a senha.
Figura 2: Seleção de um recipiente VeraCrypt
Passo 2. Selecione um recipiente de arquivo
Passo 3. Clique [Abrir] para retornar à janela principal.
Figura 3: A janela principal do VeraCrypt com um recipiente selecionado
Passo 4. Clique [Volumes]
Passo 5. Selecione [Mudar senha do volume...] como mostrado abaixo
Figura 4: Mudando a senha do volume VeraCrypt
Isso irá ativar a tela Alterar senha:
Figura 5: tela Mudar senha do VeraCrypt
Dica: Se você tem ambos volume padrão e volume oculto neste recipiente, VeraCrypt irá determinar a senha que deve ser alterada a partir da senha que você digitar no campo Senha atual. Se você deseja alterar ambas as senhas, você terá que passar por este processo duas vezes.
Passo 6. Digite sua senha atual
Passo 7. Digite sua nova senha e digite-a novamente no campo Confirmar senha
Passo 8. Clique [OK] para começar a gerar uma nova chave.
Nota: Versões mais antigas do VeraCrypt podem exibir um aviso sobre o valor do seu "Multiplicador Pessoal de Iterações (PIM)", mesmo que você tenha escolhido uma senha forte. Se você vir este aviso, assegure-se que sua senha possua mais de 20 caracteres e que a caixa Usar PIM esteja desmarcada. Em seguida, clique [Sim] para continuar.
Figura 6: Barra de progresso da mudança de senha do VeraCrypt
Quando estiver pronto, o VeraCrypt mostrará a tela de melhoramento do pool aleatório
Figura 7: tela de Melhoramento do pool aleatório do VeraCrypt
Dica: Movendo seu mouse dentro da janela de melhoramento do pool aleatório você aumenta a força da criptografia entregue pelo VeraCrypt.
Passo 9. Clique [Continuar] para continuar o processo de troca da senha
Figura 7: Barra de progresso da troca de senha do VeraCrypt
O VeraCrypt irá notificar quando sua senha for alterada.
Figure 7: Senha do VeraCrypt alterada com sucesso
Passo 10. Clique [OK] para concluir o processo de mudança da sua senha.
IMPORTANTE: Alterar sua senha não altera a chave criptográfica usada para proteger seus dados. Na prática, isso significa que qualquer pessoa que tenha os três itens abaixo será capaz de acessar os arquivos no seu recipiente VeraCrypt mesmo depois de ter alterado a sua senha:
- Uma cópia antiga do seu recipiente VeraCrypt (antes de você mudar a senha)
- A senha para o recipiente VeraCrypt antigo
- Uma cópia do seu recipiente VeraCrypt atual (depois de você mudar a senha)
Então, se você suspeitar que alguém pode ter uma cópia de seu recipiente e conhecimento da sua senha, você deve fazer mais do que apenas mudar sua senha. Ao invés disso você deve criar um recipiente totalmente novo (com uma nova senha), copiar sobre os arquivos e em seguida excluir o recipiente antigo.
7. VeraCrypt portátil
7.1. Diferenças entre as versões instalada e portátil do VeraCrypt
Ao extrair o VeraCrypt no modo portátil, você pode usá-lo para proteger arquivos sensíveis sem instalar o programa no seu computador da maneira convencional. Em algumas situações, esta abordagem pode ajudar a ocultar o fato de que você usa o VeraCrypt. Desta maneira, você torna menos aparente o fato de estar guardando arquivos criptografados.
Se você extrair a versão portátil do VeraCrypt em um dispositivo de armazenamento USB, você terá acesso a seus arquivos em qualquer computador Windows. Lembre-se no entanto que seu dispositivo externo estará tão seguro quanto a segurança do comportador que você estiver utilizando. Abrir arquivos criptografados sem critério em um computador alheio pode expor você a programas maliciosos capazes de ler o conteúdo do seu volume criptografado enquanto estiver aberto (ou mesmo capturar sua senha do VeraCrypt quando você digitar).
Há poucas diferenças entre a versão instalada e a portátil do VeraCrypt, a mais significativa de todas é que a versão portátil não permite que você criptografe o disco do sistema. Ele funciona melhor com arquivos recipiente.
7.2. Extraindo as versões portáteis do VeraCrypt
Nota: Você precisa criar uma pasta em que você irá extrair a versão portátil do VeraCrypt - usualmente dentro do seu dispositivo de armazenamento USB ou em algum lugar do disco rígido - antes de extraí-lo.
Passo 1. Navegue até o local onde você deseja extrair a versão portátil do VeraCrypt
Passo 2. Clique com o botão direito para ativar o menu de contexto.
Passo 3. Selecione o item novo, e então selecione o item pasta no sub-menu, como mostrado abaixo
Figure 1: Criando uma pasta no Windows
Passo 4. Digite um nome para a parte a qual você irá extrair o VeraCrypt
Passo 5. Aperte Enter para terminar de nomear a nova pasta
Figure 2: Dando nome a uma pasta no Windows
Passo 6. Clique duas vezes no instalador do VeraCrypt para abrir a tela de instalação
Figure 3: O instalador do VeraCrypt
Passo 7. Clique duas vezes no instalador do VeraCrypt para ativar a tela do Controle de Acesso do Usuário (UAC)
Figure 4: A tela de controle de acesso de usuário do VeraCrypt
Passo 8. Clique [Sim] para carregar a tela de licença
Figure 5: A tela de licença do VeraCrypt
Passo 9. Clique Eu aceito os termos da licença
Passo 10. Clique [Avançar] para iniciar o instalador
Figure 6: A tela principal do instalador do VeraCrypt
Passo 11. selecione Extrair
Passo 12. Clique [Avançar] para ativar a tela de alerta de permissões
Os dois alertas abaixo são a forma de o VeraCrypt dizer a você que você terá que permitir o Controle de Acesso de Usuário (UAC) toda vez que você iniciar a versão portátil do VeraCrypt. (Você não precisará fazer isso caso instale o programa normalmente)
Figure 7: Uma mensagem mostrando como a versão portátil do VeraCrypt instala drivers do Windows
Passo 13. Clique [OK] para ativar uma segunda tela de alerta
Figure 8: Um alerta sobre a necessidade de permitir o Controle de Acesso de Usuário sempre que iniciar uma versão do VeraCrypt
Passo 14. Clique [Sim] para começar a escolher o local de extração
Figure 9: A tela de opções de extração
Passo 15. Clique [Escolher] para escolher o local da extração
Figure 10: Escolhendo onde extrair a versão portátil do VeraCrypt
Neste guia iremos extrair a versão portátil do VeraCrypt na pasta "VCP" que criamos no Passo 1. Este arquivo está localizado em um dispositivo de armazenamento USB chamado "Dispositivo USB (D:)".
Passo 16. Localize e selecione a pasta em que você deseja instalar a versão portátil do VeraCrypt.
Passo 17. Clique [OK] para retornar à tela Opções de extração
Figure 11: A tela de opções de extração após escolher o local
Passo 18. Clique [Extrair] para começar a extrair o VeraCrypt. O instalador do VeraCrypt irá avisar quando terminar.
Figure 12: A tela de progresso da extração de arquivos
Figure 13: A versão portátil do VeraCrypt extraída com sucesso
Passo 19. Clique [OK] para ativar a tela de doação
Figure 14: Tela de doação do VeraCrypt
Passo 20. Clique [Terminar] para completar a extração da versão portátil do VeraCrypt
IMPORTANTE: Se você extrair a versão portátil do VeraCrypt em um dispositivo de armazenamento USB de forma a ocultar o fato de quem você está utilizando em seu computador, não se esqueça de excluir o instalador do seu computador.
7.3. Iniciando a versão portátil do VeraCrypt
Passo 1. Navegue até a pasta em que você extraiu a versão portátil do VeraCrypt
Passo 2. Clique duas vezes no arquivo VeraCrypt (Figura 1) ou no arquivo VeraCrypt-x64 (Figura 2), dependendo se sua versão do Windows é 32 ou 64 bits
Figura 1: O executável portátil de 32 bits do VeraCrypt
Figura 2: O executável portátil de 64 bits do VeraCrypt
Isto ativará a janela de Controle de acesso do Usuário do VeraCrypt
Figura 3: Janela de Controle de acesso de usuário do VeraCrypt
Passo 3. Clique [Sim] para iniciar a versão portátil do VeraCrypt
Figura 4: A janela principal do VeraCrypt
Você pode usuar o VeraCrypt normalmente para criar, gerenciar, montar e desmontar volumes criptografados. Quando encerrar a versão portátil do VeraCrypt, ele irá encerrar os drivers do Windows e terminar seguramente. Se você estiver executando a versão portátil do VeraCrypt de um dispositivo de armazenamento USB, certifique-se de fechar os volumes utilizados e encerrar o programa antes de ejetar e removar o dispositivo.
Dica: Para encerrar completamente a versão instalada do VeraCrypt — mesmo depois de clicar [Sair] para fechar a janela principal — você precisa clicar com o botão direito na bandeja do sistema e selecionar [Sair]. Isso não é necessário na versão portátil.
PERGUNTAS FREQUENTES
P: Eu vou precisar colocar senhas o tempo todo no VeraCrypt?
R: Não, você precisa digitar sua senha apenas uma vez para abrir um volume criptografado. Depois disso, você pode acessar seus arquivos sem uma senha até que feche o volume
P: Posso desinstalar o VeraCrypt caso não queira mais instalado? Se eu fizer isso meus arquivos permanecem criptografados?
R: Sim. Você pode desinstalar o VeraCrypt entrando em (Iniciar > Configs > Sistema > Aplicativos e recursos). Você pode reinstalar o VeraCrypt depois para acessar os arquivos em seus recipientees, que permanecerão criptografados e não serão excluídos quando você remover o VeraCrypt. Da mesma forma, se você transferir o seu recipiente de arquivo criptografado para outro computador, você vai precisar apenas da sua senha e o programa VeraCrypt para abri-lo.
P: É possível usar o VeraCrypt em português?
R: Na versão para Windows, é possível selecionar o idioma através do menu de contexto na janela principal do VeraCrypt, selecionando [Settings] -> [Language] e escolhendo Português-Brasil. Nas versões para GNU Linux e Mac OS X não há suporte oficial a pacotes de idioma, mas ainda é possível baixá-los em https://www.veracrypt.frdownloads/get/905770 e modificar o arquivo de idioma, podendo ser necessária a ajuda de pessoas com conhecimento avançado.
P: Que tipos de informações exigem criptografia?
R: Na melhor das hipóteses, você deve criptografar todos os seus documentos, fotos e outros arquivos que contém informação confidencial e sensível. E, se o seu sistema operacional permitir, você deve configurar a criptografia de disco inteiro para que todos os de seus arquivos sejam criptografados sempre que o computador for desligado
P: O quão seguros estarão meus arquivos?
R: VeraCrypt foi testado e revisado de forma independente por especialistas em segurança para verificar quão bem ele funciona e para determinar se ele entrega ou não todas as funções que ele diz suportar. Os resultados sugerem que o VeraCrypt oferece um nível de proteção bastante elevado. No entanto, escolher uma senha forte é essencial para a segurança dos seus dados.
P: Por que eu usaria um volume oculto?
R: Os volumes padrão do VeraCrypt protegem seus arquivos com criptografia forte. Volumes ocultos, que fornecem o mesmo nível de criptografia, são projetados para dar a você mais opções, caso alguém exija acesso à sua senha do VeraCrypt. Ao invés de entregar a senha do seu volume oculto, você pode entregar a senha do volume padrão. Assim, se solicitarem o arquivo, você pode negar que existe um volume oculto. Para usar esse recurso corretamente, no entanto, você precisará restringir seus ambientes seguros, e também compreender bem como o VeraCrypt funciona e de um conjunto convincente de arquivos "isca" em seu volume padrão.
P: Como posso montar meu volume padrão original, ao invés do oculto?
R: Tudo depende de qual senha você digita na tela de senha. Se você digitar a senha do volume padrão, o VeraCrypt irá montar o volume padrão. Se você digitar a senha do volume oculto, o VeraCrypt irá montar o volume oculto. Dessa forma, se alguém exige que você abra o seu recipiente do VeraCrypt, você pode montar o volume padrão e negar a existência de um volume oculto. Sob certas circunstâncias, isso pode ser o bastante para livrar você de um problema.
P: É possível danificar por engano ou excluir um volume oculto?
R: Sim. Se você continuar adicionando arquivos para o volume padrão até ficar sem espaço para o seu volume oculto, o seu volume oculto será danificado ou destruído. Existe uma opção que você pode usar ao montar o volume padrão para proteger o seu volume oculto de danos ao modificar seu conteúdo. Você não deve usar esta opção quando estiver sendo observado, pois revela a existência de um volume oculto.
P: Posso alterar o tamanho de um volume VeraCrypt após criá-lo?
R: Não. Você terá de criar um novo recipiente com um volume maior, e em seguida, mover os arquivos do volume antigo para o novo. Você pode fazer isso montando os volumes ao mesmo tempo. Isso se aplica a ambos os volumes padrão e ocultos.
P: Posso usar ferramentas como chkdsk no conteúdo de um volume VeraCrypt montado?
R: O volume do VeraCrypt se comporta como dispositivos de armazenamento normais, por isso, é possível usar qualquer ferramenta verificação de sistema de arquivos/reparação/desfragmentação sobre o conteúdo de qualquer volume VeraCrypt montado.
P: É possível alterar a senha de um volume oculto?
R: Sim. O recurso de alteração de senha aplica-se tanto para volumes padrão quanto ocultos. Basta digitar a senha para o volume oculto no campo Senha atual da tela de alteração de senha.