Att kryptera din hårddisk är ett av de enklaste och snabbaste sätten att öka din säkerhet. Windows 10 har ett inbyggt enhetskrypteringsprogram. BitLocker är ett komplett enhetskrypteringsverktyg tillgängligt för användare av Windows 10 Pro, Enterprise och Education.
Drive kryptering låter skrämmande. Om du tappar bort ditt lösenord förblir din enhet låst — för alltid. Ändå är säkerheten den ger dig nästan oöverträffad.
Så här kan du kryptera din hårddisk med BitLocker i Windows 10.
Vad är BitLocker?
BitLocker är ett krypteringsverktyg i full volym som ingår i Windows 10 Pro, Enterprise och Education. Du kan använda BitLocker för att kryptera en enhetsvolym. (En enhetsvolym kan betyda en del av en enhet, snarare än hela enheten.)
BitLocker erbjuder stark kryptering till vanliga Windows 10-användare. Som standard använder BitLocker 128-bitars AES-kryptering (även skrivet som AES-128). När det gäller kryptering är det starkt. För närvarande finns det ingen känd metod för brute forcering av en 128-bitars AES-krypteringsnyckel. Ett forskarlag kom med en potentiell attack på AES-krypteringsalgoritmen, men det skulle ta miljontals år att knäcka nyckeln. Det är därför folk hänvisar till AES som “kryptering av militär kvalitet.”
Så BitLocker som använder AES-128 är säkert. Ändå kan du också använda BitLocker med en större 256-bitars nyckel, vilket gör drivnyckeln i princip omöjlig att låsa upp. Jag ska visa dig hur du byter BitLocker till AES-256 på ett ögonblick.
BitLocker har tre olika krypteringsmetoder:
Användarautentiseringsläge. Det “standardiserade” användarautentiseringsläget krypterar din enhet, vilket kräver autentisering innan upplåsning. Autentisering sker i form av en PIN-kod eller lösenord. Transparent driftläge. Detta är ett lite mer avancerat läge som använder ett Trusted Platform Module (TPM)-chip. TPM-chippet kontrollerar att dina systemfiler inte har ändrats sedan du krypterade enheten med BitLocker. Om dina systemfiler har manipulerats kommer inte TPM-chippet att släppa nyckeln. I sin tur kommer du inte att kunna ange ditt lösenord för att dekryptera enheten. Det transparenta driftläget skapar ett sekundärt säkerhetslager över din enhetskryptering. USB-nyckelläge. USB-nyckelläge använder en fysisk USB-enhet som startar in i den krypterade enheten.
Så här kontrollerar du om ditt system har en TPM-modul
Osäker på om ditt system har en TPM-modul? Tryck Windows-tangent + R, skriv sedan in tpm.msc. Om du ser information om TPM på ditt system har du en TPM-modul installerad. Om du möter meddelandet “Kompatibel TPM kan inte hittas” (som jag!), har ditt system ingen TPM-modul.
Det är inga problem om du inte har en. Du kan fortfarande använda BitLocker utan en TPM-modul. Se följande avsnitt för att förstå hur.
Hur man kontrollerar om BitLocker är aktiverat
Innan du går vidare till BitLocker-diskkrypteringshandledningen, kontrollera om BitLocker är aktiverat på ditt system.
Typ gpedit i sökfältet på Startmenyn och välj den bästa matchningen. Group Policy Editor öppnas. (Vad är gruppolicy och hur använder du den?)
Bege dig till Datorkonfiguration > Administrativa mallar > Windows-komponenter > BitLocker Drive Encryption > Operativsystemsenheter.
Välj Kräv ytterligare autentisering vid start, följd av Aktiverad.
Om ditt system inte har en kompatibel TPM-modul, markera rutan för att Tillåt BitLocker utan en kompatibel TPM.
Hur man använder BitLocker Drive Encryption på Windows 10
Först ut, skriv bitlocker i sökfältet på Startmenyn och välj sedan den bästa matchningen.
Välj den enhet du vill att BitLocker ska kryptera och välj sedan Slå på BitLocker.
Nu måste du Välj hur du vill låsa upp den här enheten. Här har du två alternativ.
- Använd ett lösenord. Använd ett smartkort.
Välj det första alternativet för att Använd ett lösenord för att låsa upp enheten.
Välj ett BitLocker-lösenord
Här är den roliga delen: att välja ett passande starkt lösenord som du också kan komma ihåg. Som BitLocker-guiden tipsar om, bör ditt lösenord innehålla stora och små bokstäver, siffror, mellanslag och symboler. Behövs hjälp? Kolla in exakt hur du kan skapa ett starkt lösenord som du aldrig kommer att glömma.
När du har skapat ett lämpligt lösenord, ange det och skriv det sedan igen för att bekräfta.
Nästa sida innehåller alternativ för att skapa en BitLocker-återställningsnyckel. En BitLocker-återställningsnyckel är unik för din enhet och är det enda sättet du säkert och säkert kan skapa en slags säkerhetskopia. Det finns fyra alternativ att välja mellan. För nu, välj Spara till fil, välj sedan en minnesvärd lagringsplats. När du har sparat, tryck på Nästa.
Hur mycket enhet som ska krypteras med BitLocker och vilket krypteringsläge som ska användas
Vid det här laget väljer du hur mycket av din enhet som ska krypteras.
BitLocker-guiden rekommenderar starkt att du krypterar hela enheten om du redan använder den för att se till att du krypterar alla tillgängliga data, inklusive raderade men inte borttagna från enheten. Om du krypterar en ny enhet eller ny dator, “behöver du bara kryptera den del av enheten som används för närvarande” eftersom BitLocker kommer att kryptera ny data automatiskt när du lägger till den.
Slutligen, välj ditt krypteringsläge. Windows 10 version 1511 introducerade ett nytt diskkrypteringsläge, känt som XTS-AES. XTS-AES ger ytterligare integritetsstöd. Den är dock inte kompatibel med äldre Windows-versioner. Om enheten du krypterar med BitLocker kommer att finnas kvar i ditt system, kan du säkert välja det nya XTS-AES-krypteringsläget.
Om inte (om du ska ansluta din enhet till en separat maskin), välj Kompatibelt läge.
Kryptera din enhet med BitLocker
Du har kommit till sista sidan: det är dags att kryptera din enhet med BitLocker. Välj Börja kryptera och vänta på att processen ska slutföras. Krypteringsprocessen kan ta lite tid, beroende på mängden data.
När du startar om ditt system eller försöker komma åt den krypterade enheten kommer BitLocker att uppmana dig att ange enhetslösenordet.
Använder AES-256 med BitLocker
Du kan få BitLocker att använda mycket starkare 256-bitars AES-kryptering istället för 128-bitars AES. Även om 128-bitars AES-kryptering kommer att ta en evighet till brute force, kan du alltid få det att ta en evighet och en dag med den extra styrkan.
Den främsta anledningen till att använda AES-256 istället för AES-128 är att skydda mot ökningen av kvantberäkningar i framtiden. Quantum computing kommer att kunna bryta våra nuvarande krypteringsstandarder lättare än vår nuvarande hårdvara.
Öppna grupprincipredigeraren och gå sedan till Datorkonfiguration > Administrativa mallar > Windows-komponenter > BitLocker Drive Encryption.
Välj Välj enhetskrypteringsmetod och chifferstyrka. Välj Aktiverad, använd sedan rullgardinsrutorna för att välja XTS-AES 256-bitars. Träffa Tillämpa, och du är bra att gå.
Säkerhetskopiera ditt Windows BitLocker-lösenord
Du vet nu hur du krypterar din Windows 10-enhet med BitLocker. BitLocker är ett fantastiskt krypteringsverktyg integrerat i Windows 10. Du behöver inte bry dig om ett krypteringsverktyg från tredje part.
Det är dock inte bra för Windows 10-hemanvändare. Kolla in dessa diskkrypteringsalternativ för Windows 10-hemanvändare.
Om författaren
Gavin Phillips (1012 publicerade artiklar)
Gavin är Junior Editor for Technology Explained, en regelbunden bidragsgivare till Really Useful Podcast och en frekvent produktrecensent. Han har en examen i samtida skrivande plundrad från kullarna i Devon, och mer än ett decennium av professionell skrivarerfarenhet. Han tycker om stora mängder te, brädspel och fotboll.
Mer från Gavin Phillips
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
