Sebagian besar dari kita menggunakan sandi di komputer, file, dan folder untuk melindungi dari akses tidak sah. Namun, perlindungan kata sandi tidak menjamin keamanan data.
Jadi, untuk mencegah pencurian data, mengenkripsi hard drive adalah opsi terbaik. Sementara Enkripsi juga menggunakan kata sandi untuk perlindungan, itu menambah keamanan dengan mengacak semua data di dalam file dan mengubahnya menjadi kode sandi. Jadi, meskipun seseorang menemukan file tersebut, mereka tidak akan dapat memahami data tanpa kunci enkripsi.
Mengenkripsi Harddisk di Windows
Anda memiliki beberapa opsi untuk mengenkripsi hard drive, seperti BitLocker bawaan atau alat pihak ketiga lainnya di Windows. Mari kita bahas proses bertahap untuk menambahkan enkripsi menggunakan kedua metode di sini.
Menggunakan BitLocker
BitLocker telah dimasukkan ke dalam OS Windows sejak zaman Windows Vista. Sekarang memiliki algoritme keamanan yang jauh lebih baik.
Ketika Anda mengunci drive Anda dengan BitLocker, itu mengenkripsi semua file, dan Anda memerlukan kata sandi keamanan atau kunci pemulihan untuk mendekripsi dan mengakses data tersebut. Ini menggunakan tipe enkripsi AES dengan algoritme kunci 128 atau 256-bit untuk perlindungan.
Mari lanjutkan untuk membuat drive Anda dienkripsi menggunakan BitLocker.
Buka Windows Explorer dengan menekan Windows +’E’. Klik PC atau Komputer Ini untuk membuat daftar drive di sistem Anda. Klik kanan pada drive dan pilih Aktifkan BitLocker.
Pilih Gunakan kata sandi untuk membuka kunci drive. Mungkin tidak biasa bagi setiap orang untuk memiliki kartu Smart. Tetapkan kata sandi yang kuat minimal 8 karakter dan klik Berikutnya.
Simpan kunci pemulihan ke lokasi pilihan Anda. Sebaiknya Anda menyimpannya di setidaknya dua lokasi berbeda kalau-kalau Anda tidak dapat mengakses salah satunya. Anda akan kehilangan semua data jika lupa sandi dan kunci pemulihan.
Pilih Enkripsi ruang disk yang digunakan saja atau Enkripsi seluruh drive, tergantung pada kebutuhan Anda. Opsi untuk mengenkripsi ruang disk yang digunakan saja lebih cepat dan mengenkripsi semua file yang tersedia saat ini dan yang ditambahkan di masa mendatang. Kedua opsi tersebut aman.
Pilih Mode enkripsi dan klik Berikutnya.
Terakhir, klik Mulai Enkripsi.
Setelah enkripsi selesai, restart PC Anda.
Jika Anda tidak menemukan fitur Aktifkan BitLocker di menu konteks drive (untuk versi Windows sebelumnya), Anda dapat melakukannya melalui Panel Kontrol.
Tekan Windows +’R’dan masukkan kontrol untuk menavigasi ke Panel Kontrol. Pilih Lihat menurut Ikon Kecil. Temukan BitLocker Drive Encryption dan klik. Di beberapa OS, Anda mungkin menemukannya di dalam Sistem dan Sekuritas.
Klik Aktifkan BitLocker di sisi kanan drive yang ingin Anda kunci.
Selanjutnya, ikuti petunjuk yang sama yang disebutkan di dan setelah Langkah 5 di atas. Kelemahan dari BitLocker adalah setelah Anda membuka kunci drive menggunakan kata sandi atau kunci pemulihan, itu akan tetap tidak terkunci sampai Anda me-restart PC Anda. Dan saat drive tidak terkunci, Anda dapat dengan mudah mendapatkan kunci pemulihan menggunakan Command Prompt. Ini dapat memberikan jendela bagi penyusup untuk mengakses kunci pemulihan Anda dan karenanya drive.
Menggunakan Alat Pihak Ketiga
Anda juga dapat menggunakan beberapa aplikasi freeware pihak ketiga yang andal yang dapat mengenkripsi drive Anda dengan keamanan tertinggi jika BitLocker tidak aman. Beberapa di antaranya adalah TrueCrypt, AESCrypt, VeraCrypt, dan sebagainya.
Di sini, kami akan memberikan langkah-langkah untuk mengenkripsi drive menggunakan aplikasi sumber terbuka, VeraCrypt, untuk demonstrasi.
Untuk Mengenkripsi Partisi Non-Sistem
Unduh file Penginstal VeraCrypt dan Instal sesuai dengan sistem Anda. Jalankan VeraCrypt di PC Anda. Klik Buat Volume.
Pilih Enkripsi partisi/drive non-sistem. Ini digunakan untuk mengenkripsi partisi tanpa sistem operasi, drive eksternal, USB flash drive, dll.
Pilih Volume VeraCrypt Standar atau volume VeraCrypt Tersembunyi dengan membaca informasi yang diberikan di sana. Untuk memilih Volume, klik Pilih Perangkat dan pilih masing-masing partisi yang ingin Anda lindungi.
Klik Berikutnya. Sekarang, pilih Enkripsi partisi di tempat. Memilih Buat volume terenkripsi dan memformatnya akan menghapus semua data di drive.
Biarkan Algoritma Enkripsi dan Hash ke default dan klik Berikutnya. Tetapkan Kata Sandi yang kuat.
Pindahkan mouse untuk meningkatkan keacakan dalam proses enkripsi, dan klik Berikutnya.
Pilih mode Hapus, dan terakhir, klik Enkripsi.
Pilih Ya di jendela konfirmasi.
Untuk Mengenkripsi Partisi Sistem
Jika Anda mencoba mengenkripsi drive yang berisi Sistem Operasi, prosesnya sedikit berbeda.
Ikuti proses yang sama hingga langkah 3 yang disebutkan di atas, Pilih Enkripsi partisi sistem atau seluruh drive sistem.
Pilih Enkripsi partisi sistem Windows.
Pilih Single-boot atau Multi-boot tergantung pada t nomor OS di drive.
Pilih metode Enkripsi dan setel Kata Sandi. Saat Anda mencapai tahap Rescue Disk, centang Lewati verifikasi Rescue Disk. Ini akan membuat disk penyelamat secara otomatis untuk tujuan keamanan.
Sekarang, salin image rescue disk yang dibuat ke USB flash drive atau drive tidak terenkripsi lainnya dan klik Next. Anda tidak akan dapat melanjutkan kecuali Anda menyalin file di tempat yang aman. Jika ada kesalahan yang muncul bahkan setelah menyalin file gambar, masukkan kembali drive USB dan salin lagi gambar disk penyelamat. Sekarang lanjutkan sesuai dengan instruksi yang disebutkan sebelumnya.
Diperlukan beberapa detik hingga beberapa menit untuk menyelesaikan prosesnya. Anda belum dapat mengakses drive yang dienkripsi, karena drive tersebut tersembunyi dan dilepas. Jadi, untuk mengakses drive terenkripsi,
Jalankan VeraCrypt lagi. Klik Pilih Perangkat.
Pilih huruf Drive acak yang tidak terpakai dari daftar. Klik Pasang. Alternatifnya, Anda dapat memilih Auto-Mount Devices untuk memasang semua drive terenkripsi sekaligus.
Masukkan kata sandi dan tekan Oke.
Setelah drive terpasang, Anda sekarang dapat mengaksesnya dari File explorer secara normal. Demi keamanan, setelah pekerjaan Anda selesai, Anda dapat mengeklik Dismount All untuk menyembunyikan drive lagi.
Mendekripsi Drive yang Dienkripsi
Setelah Anda bebas dari ancaman keamanan atau yang Anda inginkan untuk menghapus enkripsi, Anda dapat dengan mudah mendekripsi drive.
Untuk BitLocker
Anda dapat mematikan perlindungan di drive untuk mendekripsi sepenuhnya.
Buka Panel Kontrol dan arahkan ke Enkripsi Drive BitLocker. Klik Buka Kunci Drive untuk yang terenkripsi. Masukkan sandi atau kunci pemulihan untuk membukanya. Sekarang, klik Matikan BitLocker dan ikuti petunjuknya.
Enkripsi akan dihapus dari drive.
Untuk Aplikasi Pihak Ketiga
Setiap aplikasi memiliki cara mendekripsi drive. Namun, langkah umumnya biasanya sama. Anda harus memilih drive di dalam aplikasi, memasukkan kata sandi untuk membuka kunci drive, menemukan opsi Dekripsi, dan mengkliknya. Setelah beberapa saat, drive Anda akan bebas dari enkripsi.