Windows również jest dostarczany z wbudowanymi prawdziwymi narzędziami szyfrującymi, więc aplikacja innej firmy nie jest ściśle wymagana. To, co zmienia sytuację, to edycja systemu Windows, z której korzystasz: w niektórych edycjach w ogóle nie ma wbudowanej opcji na poziomie folderu. Oto co faktycznie jest wbudowane i gdzie to się kończy.
Opcja 1: BitLocker (Cały dysk, tylko w wersji Pro i Enterprise)
BitLocker, znajdujący się w Ustawienia > Prywatność i bezpieczeństwo > Szyfrowanie urządzenia (lub Panel sterowania > Szyfrowanie dysków funkcją BitLocker w edycjach Pro), szyfruje cały dysk za pomocą AES, przy użyciu 128-bitowych lub 256-bitowych kluczy w trybie XTS-AES w nowoczesnych wersjach systemu Windows. Jest wbudowany w system Windows i bezpłatny w użyciu, ale tylko w wersjach Windows Pro, Enterprise i Education. Windows Home w ogóle nie zawiera BitLockera; zamiast tego jest dostarczany z uproszczoną funkcją Device Encryption, która włącza się automatycznie tylko na sprzęcie spełniającym określone wymagania (układ TPM i obsługa modern standby) i tylko po zalogowaniu się na konto Microsoft.
Podobnie jak FileVault na Macu (zobacz Jak zaszyfrować folder na Macu dla strony Apple tego samego kompromisu), BitLocker chroni dysk tylko w spoczynku, gdy komputer jest wyłączony lub przed zalogowaniem się. Po zalogowaniu się, pliki chronione przez BitLocker są w pełni czytelne jak każdy inny plik, ponieważ cały dysk jest odszyfrowywany razem podczas logowania, a nie folder po folderze.
Opcja 2: EFS (Na poziomie folderu, również tylko dla Pro i Enterprise)
W przypadku szyfrowania na poziomie folderu lub pliku, system Windows posiada system szyfrowania plików (EFS) wbudowany w NTFS:
- Kliknij prawym przyciskiem myszy folder lub plik, który chcesz zaszyfrować, a następnie wybierz Właściwości.
- Na karcie Ogólne kliknij Zaawansowane…
- Zaznacz Szyfruj zawartość, aby zabezpieczyć dane, następnie OK, a potem Zastosuj.
- Wybierz, czy chcesz zastosować zmianę tylko do folderu, czy do folderu, jego podfolderów i plików.
Rezultatem jest autentyczne, na-dysku szyfrowanie AES powiązane z Twoim kontem użytkownika Windows: zawartość pliku jest nieczytelna dla każdego zalogowanego jako inny użytkownik, jest to ta sama kategoria ochrony opisana w AES-256 wyjaśnione w prosty sposób.
Haczyk: EFS to również funkcja dla Pro, Enterprise i Education. Windows Home w ogóle nie posiada EFS; w edycji Home nie ma wbudowanej opcji szyfrowania na poziomie folderu, tylko opisane powyżej szyfrowanie urządzenia całego dysku, i to tylko na sprzęcie, który spełnia wymagania.
Gdzie wbudowana metoda się kończy
- Ograniczenie do edycji. Zarówno BitLocker, jak i EFS całkowicie brakuje w Windows Home, co stanowi dużą część komputerów konsumenckich.
- Brak dostępu mobilnego. Plik zaszyfrowany w EFS odszyfrowuje się normalnie tylko wtedy, gdy zostanie otwarty przez to samo konto Windows na tej samej maszynie; nie podróżuje on na telefon.
- Odzyskiwanie jest powiązane z kontem. Utrata dostępu do konta Windows, które zaszyfrowało plik (ponowna instalacja, nowy komputer, uszkodzony profil), sprawia, że plik staje się nieczytelny bez kopii zapasowej certyfikatu, której prawie nikt nie robi; nie ma oddzielnej frazy odzyskiwania.
- Brak funkcji sytuacyjnych. Nie ma odpowiednika Decoy Vault na moment, w którym pokazanie czegoś nieszkodliwego ma większe znaczenie niż całkowita odmowa odblokowania czegokolwiek.
- Pojedynczy punkt dostępu do pliku. Nie ma możliwości zgrupowania wrażliwych plików za ich własnym oddzielnym PIN-em, odrębnym od samego logowania do systemu Windows.
Nic z tego nie sprawia, że BitLocker lub EFS są złe; tam, gdzie są dostępne, są naprawdę solidne, darmowe i używają prawdziwego szyfrowania. Po prostu nie obejmują każdej edycji i nie podróżują.
Kiedy zamiast tego warto skorzystać z dedykowanej aplikacji sejfu
Stworzona do tego celu aplikacja sejfu, taka jak Vaultine, korzysta z tej samej kategorii szyfrowania (AES-256, generowanego na urządzeniu), ale działa w ten sam sposób bez względu na to, w jakiej edycji Windows jest uruchamiana: własny PIN oddzielony od logowania do Windows, wbudowana przeglądarka, ten sam sejf dostępny na iPhonie, Macu i Androidzie również, oraz Decoy Vault i Duress Vault dla sytuacji, w których prośba o odblokowanie czegoś sama w sobie stanowi ryzyko.
Kompromis jest uczciwy: w edycjach Pro, Enterprise lub Education z odpowiednim sprzętem, BitLocker i EFS są bezpłatne i już tam są. W przypadku Windows Home, lub dla czegokolwiek, co musi być przenoszone między urządzeniami, dedykowany sejf wypełnia lukę, której system operacyjny w ogóle nie obejmuje.
Wersja skrócona
W systemach Windows Pro, Enterprise lub Education, BitLocker (cały dysk) i EFS (na poziomie folderu) to prawdziwe, darmowe, wbudowane szyfrowanie AES, naprawdę solidne w ramach swojej edycji. W Windows Home żadna z tych opcji nie istnieje jako opcja na poziomie folderu, a ta luka, plus brak dostępu z różnych urządzeń w obu przypadkach, to to, co dedykowana aplikacja sejfu w rzeczywistości wypełnia: nie silniejszy zamek, lecz bardziej przenośny.
Wypróbuj dedykowaną wersję, 10 plików za darmo, na vaultine.app.



