- doc
- encryption and privacy
- Usando volumes criptografados VeraCrypt
Introdução ao VeraCrypt
VeraCrypt é um ferramenta de criptografia de disco que funciona em Windows, macOS e Linux.
Comparação entre LUKS e VeraCrypt
Você também pode criar e abrir LUKS volumes criptografados no Tails. LUKS é o padrão para criptografia de disco no Linux. Veja nossa documentação sobre LUKS.
Nós recomendamos que você utilize:
VeraCrypt para compartilhar arquivos criptografados em diferentes sistemas operacionais.
LUKS para criptografar arquivos para Tails e Linux.
Plausible deniability: in some cases (for example, with VeraCrypt hidden volumes), it is impossible for an adversary to technically prove the existence of an encrypted volume.
Ainda assim, deniable crypto pode não protegê-lo se você é forçado a revelar a existência do volume criptografado. Ver VeraCrypt: negação plausível.
Para criar novos volumes VeraCrypt, faça isso fora do Tails. Veja os guias passo a passo da Security-in-a-Box em VeraCrypt para Windows.
Diferença entre contêineres de arquivos e partições
Com VeraCrypt você pode armazenar seus arquivos criptografado em dois tipos diferentes de volumes:
Contêineres de arquivos
Um contêiner de arquivo é um único arquivo grande dentro do qual você pode armazenar vários arquivos criptografados, um pouco como um arquivo ZIP.
Partições ou unidades
Normalmente, unidades (pendrives e discos rígidos) possuem uma única partição de seu tamanho inteiro. Dessa forma, você pode criptografar um pendrive inteiro, por exemplo. Porém, as unidades também podem ser divididas em várias partições.
Parâmetros de desbloqueio
Para desbloquear um volume VeraCrypt, você pode precisar os seguintes parâmetros, dependendo das opções que foram selecionadas quando o volume foi criado:
Senha
Arquivos-chave: em vez ou além da senha, um volume VeraCrypt pode ser desbloqueado usando um determinado arquivo ou conjunto de arquivos.
PIM: um número necessário se tiver sido especificado ao criar o volume VeraCrypt.
Volume oculto: se você deseja desbloquear o volume oculto dentro do volume VeraCrypt.
Veja a documentação do VeraCrypt sobre recursos ocultos volumes.
Volume do sistema: se você deseja desbloquear uma partição criptografada do sistema Windows.
Veja a documentação do VeraCrypt em criptografando uma partição do sistema Windows.
Usando um contêiner de arquivo
Desbloqueando um contêiner de arquivo sem arquivos-chave
Escolha
.Clique em Adicionar e escolha o contêiner de arquivo que deseja desbloquear.
Insira os parâmetros para desbloquear o volume. Para obter mais informações, consulte a seção Parâmetros de desbloqueio acima.
Clique em Desbloquear.
Desbloquear volumes VeraCrypt desbloqueia seu volume.
Se o desbloqueio do volume falhar (por exemplo, se você digitou incorretamente o senha), clique em Desbloquear para tentar desbloqueando novamente.
Clique em Abrir para abrir o volume no navegador Arquivos.
Desbloqueando um contêiner de arquivo com arquivos-chave
Escolha Discos.
para iniciar o utilitárioEscolha ▸ Anexar imagem de disco… na barra de navegação superior.
Na caixa de diálogo Selecionar imagem de disco para anexar:
Desmarque a caixa de seleção Configurar dispositivo de loop somente leitura no canto inferior esquerdo se desejar modificar o conteúdo do contêiner do arquivo.
Choose All Files in the file filter in the bottom-right corner.
Navegue até a pasta que contém o contêiner de arquivo que você deseja abrir.
Selecione o contêiner do arquivo e clique em Anexar.
Uma caixa de diálogo de autenticação é exibida.
Insira os parâmetros para desbloquear o volume. Para obter mais informações, consulte a seção Parâmetros de desbloqueio acima.
Clique em Desbloquear.
Abra seus volumes VeraCrypt no menu Lugares.
Usando uma partição ou unidade
Desbloquear uma partição em um dispositivo de armazenamento externo
Conecte o pendrive ou disco rígido que deseja desbloquear.
Uma caixa de diálogo de autenticação é exibida.
Insira os parâmetros para desbloquear o volume. Para obter mais informações, consulte a seção Parâmetros de desbloqueio acima.
Clique em Desbloquear.
Abra seus volumes VeraCrypt no menu Lugares.
Desbloquear uma partição em um disco rígido interno
Ao iniciar o Tails, configure uma senha de administração.
Escolha Aplicativos▸ Utilitários▸ Discos para iniciar o utilitário Discos.
No painel esquerdo, selecione a unidade que corresponde ao seu disco rígido.
No painel direito, selecione a partição que corresponde ao seu volume VeraCrypt.
Deve ter um rótulo Criptografado?.
Clique no botão no painel direito.
Uma caixa de diálogo de autenticação é exibida.
Insira os parâmetros para desbloquear o volume. Para obter mais informações, consulte a seção Parâmetros de desbloqueio acima.
Clique em Desbloquear.
Selecione o sistema de arquivos que aparece abaixo do volume desbloqueado.
Clique no botão para montar o volume.
Clique no link /media/amnesia/ no painel direito para abrir o volume no navegador Arquivos.
Ejetando um volume VeraCrypt
Escolha Aplicativos▸ Arquivos para abrir o navegador Arquivos.
Na barra lateral do navegador Files, clique no botão na etiqueta do seu VeraCrypt volume.