Usando volumes criptografados VeraCrypt

Introduction to VeraCrypt

VeraCrypt is a disk encryption tool that works on Windows, macOS, and Linux.

Comparison between LUKS and VeraCrypt

You can also create and open LUKS encrypted volumes in Tails. LUKS is the standard for disk encryption in Linux. See our documentation about LUKS.

Nós recomendamos que você utilize:

  • VeraCrypt to share encrypted files across different operating systems.

  • LUKS to encrypt files for Tails and Linux.

LUKSVeraCrypt
CompatibilityLinuxWindows + macOS + Linux
Create new volumesYesOutside of Tails
Open and modify existing volumesYesYes
Encrypted partitions (or entire disks) ¹YesYes
Encrypted file containers ¹Complicated Easy
Plausible deniability ²NoYes
Ease of useEasierMore complicated
SpeedFasterSlower
  1. Veja a diferença entre contêineres de arquivos e partições.

  2. Plausible deniability: in some cases (for example, with VeraCrypt hidden volumes), it is impossible for an adversary to technically prove the existence of an encrypted volume.

    Ainda assim, deniable crypto pode não protegê-lo se você é forçado a revelar a existência do volume criptografado. Ver VeraCrypt: negação plausível.

To create new VeraCrypt volumes, do so outside of Tails. See the step-by-step guides by Security-in-a-Box on VeraCrypt for Windows.

Diferença entre contêineres de arquivos e partições

With VeraCrypt you can store your files encrypted in two different kinds of volumes:

Contêineres de arquivos

Um contêiner de arquivo é um único arquivo grande dentro do qual você pode armazenar vários arquivos criptografados, um pouco como um arquivo ZIP.

Partições ou unidades

Normalmente, unidades (pendrives e discos rígidos) possuem uma única partição de seu tamanho inteiro. Dessa forma, você pode criptografar um pendrive inteiro, por exemplo. Porém, as unidades também podem ser divididas em várias partições.

Parâmetros de desbloqueio

To unlock a VeraCrypt volume, you might need the following parameters, depending on the options that were selected when the volume was created:

Usando um contêiner de arquivo

Desbloqueando um contêiner de arquivo sem arquivos-chave

  1. Choose Applications ▸ Utilities ▸ Unlock VeraCrypt Volumes.

  2. Click Add and choose the file container that you want to unlock.

  3. Insira os parâmetros para desbloquear o volume. Para obter mais informações, consulte a seção Parâmetros de desbloqueio acima.

  4. Clique em Desbloquear.

    Unlock VeraCrypt Volumes unlocks your volume.

    If unlocking the volume fails (for example, if you mistyped the password), click on Unlock to try unlocking again.

  5. Click Open to open the volume in the Files browser.

Desbloqueando um contêiner de arquivo com arquivos-chave

  1. Choose Applications ▸ Utilities ▸ Disks to start the Disks utility.

  2. Escolha  ▸ Anexar imagem de disco… na barra de navegação superior.

  3. In the Select Disk Image to Attach dialog:

    • Unselect the Set up read-only loop device check box in the bottom-left corner if you want to modify the content of the file container.

    • Choose All Files in the file filter in the bottom-right corner.

    • Navegue até a pasta que contém o contêiner de arquivo que você deseja abrir.

    • Select the file container and click Attach.

    Uma caixa de diálogo de autenticação é exibida.

    Autenticação necessária

  4. Insira os parâmetros para desbloquear o volume. Para obter mais informações, consulte a seção Parâmetros de desbloqueio acima.

  5. Clique em Desbloquear.

  6. Abra seus volumes VeraCrypt no menu Lugares.

Usando uma partição ou unidade

Desbloquear uma partição em um dispositivo de armazenamento externo

  1. Conecte o pendrive ou disco rígido que deseja desbloquear.

    Uma caixa de diálogo de autenticação é exibida.

    Autenticação necessária

  2. Insira os parâmetros para desbloquear o volume. Para obter mais informações, consulte a seção Parâmetros de desbloqueio acima.

  3. Clique em Desbloquear.

  4. Abra seus volumes VeraCrypt no menu Lugares.

Desbloquear uma partição em um disco rígido interno

  1. Ao iniciar o Tails, configure uma senha de administração.

  2. Escolha AplicativosUtilitáriosDiscos para iniciar o utilitário Discos.

  3. No painel esquerdo, selecione a unidade que corresponde ao seu disco rígido.

  4. No painel direito, selecione a partição que corresponde ao seu volume VeraCrypt.

    Deve ter um rótulo Criptografado?.

  5. Clique no botão Desbloquear partição
criptografada selecionada no painel direito.

    Uma caixa de diálogo de autenticação é exibida.

  6. Insira os parâmetros para desbloquear o volume. Para obter mais informações, consulte a seção Parâmetros de desbloqueio acima.

  7. Clique em Desbloquear.

  8. Selecione o sistema de arquivos que aparece abaixo do volume desbloqueado.

  9. Clique no botão Montar partição
selecionada para montar o volume.

  10. Clique no link /media/amnesia/ no painel direito para abrir o volume no navegador Arquivos.

Ejetando um volume VeraCrypt

  1. Escolha AplicativosArquivos para abrir o navegador Arquivos.

  2. Na barra lateral do navegador Files, clique no botão Eject na etiqueta do seu VeraCrypt volume.