Como soluciones alternativas a TrueCrypt, considere EncFS, VeraCrypt o NTFS Encryption.
Las alternativas pagas incluyen BitLocker, McAfee y Symantec de Microsoft.
Usando el cifrado NTFS
Windows implementa NTFS y el Sistema de cifrado de archivos como una solución integrada. Esto puede ser tan simple como:
- Hacer clic derecho en la carpeta
- Seleccione la pestaña General,
- Haz clic en el botón Avanzado,
- Marque la casilla de verificación Cifrar contenido para proteger datos.
Sin embargo, no soy el mejor defensor de esta solución, ya que la mayoría de los escenarios que encuentro requieren hacer una copia de seguridad de los archivos del usuario en una unidad USB de nuestro almacenamiento en la nube, donde el requisito es garantizar que los archivos permanezcan cifrados en la unidad USB o en el Almacenamiento en la nube.
La alternativa de EncFS:
Esta es una especie de solución "ideal" para necesidades multiplataforma (Windows, Linux, Apple, Android, etc.).
Por ejemplo, EncFS le permitirá sincronizar archivos cifrados a su iPhone, teléfono Android, Apple, Linux, Windows, DropBox, GoogleDrive, lo que sea, y los archivos permanecerán cifrados en cada dispositivo; esto no es una opción con NTFS EFS Cifrado
Dado que los archivos se cifran individualmente con EncFS y se pueden sincronizar uno a la vez, no es necesario volver a copiar un gran "contenedor cifrado" cada vez que se cambia un archivo, como es el caso de Veracrypt / TrueCrypt.
Sin embargo, el inconveniente es que tendrá que editar las secuencias de comandos de inicio de sesión de Windows para montar las carpetas EncFS como la carpeta "Documentos" del usuario, etc. Pero, con el cifrado NTFS EFS, esto no es un problema y funciona de forma automática.
No usar BitLocker o VeraCrypt:
Funcionalmente, BitLocker es similar a VeraCrypt / TrueCrypt cuando se trata del cifrado de la unidad completa . Y por los mismos motivos, ninguno de los dos aborda la necesidad de cifrar las carpetas de inicio de los diferentes usuarios de forma individual: un administrador que pueda descifrar todo el disco tendrá acceso a su carpeta de inicio Y a la suya también .
Además, incluso si usa una partición de unidad encriptada separada, para la "carpeta de inicio" de cada usuario, Windows no le pedirá que descifre esa unidad, o le pedirá que lo haga, al iniciar sesión. Windows esperará hasta que se cargue el entorno del usuario. - Eso significa que realmente no puede "redirigir" las carpetas de inicio (documentos, fotos, etc.) a esa partición cifrada de manera confiable.
Por esas razones, EncFS es útil para cifrar carpetas y archivos particulares.
Pero, BitLocker y VeraCrypt, (... y dreamily, dmcrypt / Luks con soporte principal para Windows ... Algún día ... Pronto (tm)) ...
Si elige usar VeraCrypt / TrueCrypt:
Obviamente, utilizar TrueCrypt, en vista de la Auditoría de Seguridad, etc., no es la mejor idea.
Sin embargo, hay una gran cantidad de reemplazos de inicio, de los cuales, Veracrypt "parece" como el más estable ... por ahora, * tos.
Si insiste en usar el antiguo TrueCrypt y lo descarga de sitios de terceros. Puede intentar validar que tiene la copia original:
- Descargando la clave pública de TrueCrypt de su sitio web.
- Buscando la descarga original 7.1a y firma.
- Verificación de la firma digital del archivo descargado, como https://www.torproject.org/docs/verifying-signatures.html.en .
- O confiar en una firma / clave de terceros como, https://defuse.ca/truecrypt-7.1a-hashes.htm .
Absolutamente no es la mejor práctica usar herramientas de seguridad sin mantenimiento, cuando existen alternativas válidas. Desde el sitio web de TrueCrypt: "El uso de TrueCrypt no es seguro ya que puede contener problemas de seguridad no corregidos ".