VeraCryptでWindowsシステムドライブを暗号化する方法

  • VeraCryptは、Windows PCでフルディスク暗号化を可能にする無料のオープンソースツールであり、盗難や不正アクセスから機密データを保護します。
  • VeraCryptの設定は簡単で、ユーザーを暗号化プロセスに沿ってガイドし、安全なパスワードの習慣を推奨します。VeraCryptはバックグラウンドで暗号化を処理するため、コンピューターを通常どおり使用できます。
  • VeraCryptには、もっともらしい否認を提供する追加のセキュリティのために、隠しオペレーティングシステムを作成するオプションがあります。

一部のWindows 10デバイスには「デバイス暗号化」が搭載されていますが、他のPCでは、フルディスク暗号化のためにWindows ProでBitLockerを99ドルで追加購入する必要があります。その必要がない場合は、無料のオープンソースソフトウェアであるVeraCryptを使用して、どのバージョンのWindowsでもフルディスク暗号化を行うことができます。

このサイバーセキュリティ啓発週間の記事は、Incogniとの提携により提供されています。

VeraCryptとは?

VeraCryptは、どのWindows PCでもフルディスク暗号化を有効にするために使用できる無料のオープンソースツールです。Windows 10とWindows 11の両方で動作しますが、以前のバージョンのWindowsでも動作します。

また、使用も複雑ではありません。設定後、PCを起動するたびに暗号化パスワードを入力するだけです。起動後はコンピューターを通常どおりに使用します。VeraCryptはバックグラウンドで暗号化を処理し、他のすべての処理は透過的に行われます。暗号化されたファイルコンテナーを作成することもできますが、ここではシステムドライブの暗号化に焦点を当てます。

VeraCryptは、廃止された古いTrueCryptソフトウェアのソースコードに基づいたプロジェクトです。VeraCryptにはさまざまなバグ修正があり、ほとんどのWindows 10 PCとすべてのWindows 11 PCで使用されている構成であるEFIシステムパーティションを搭載した最新のPCをサポートしています。

フルディスク暗号化とは?

暗号化は、特別な種類の数学的アルゴリズムを使用して、ファイルをランダムな文字列のようにスクランブルし、特別なキーまたはパスワードなしでは誰もそれらを読み取れないようにします。

フルディスク暗号化は、ドライブ全体に対してこれを行います。つまり、誰かが物理的なハードドライブにアクセスできたとしても、ドライブにあるものを見るためには、パスワード(またはキーファイル)が必要です。もちろん、これは、PCが動作している間にPCを攻撃するマルウェアから保護するものではありません。PCまたはそのハードドライブを盗んでファイルを見ようとする人から保護するだけです。

PCに保存している機密データの量を考えると、社会保障番号のように保護することが理にかなっています。

ドライブを暗号化するためにVeraCryptを使用すべき理由

VeraCryptの主な利点は、ほとんどすべてのコンピューターで使用でき、完全に無料であることです。WindowsにはBitLocker(通常は無料ではありません)があり、macOSには独自の組み込みドライブ暗号化があり、Linuxにはさまざまなオプションがあります。VeraCryptは、これらすべてで実行できます。Raspberry PiのようなARMベースのプロセッサを搭載したデバイスでも使用できます。

VeraCryptはまた、プロセスをガイドし、適切な予防策を講じるのに役立ちます。

VeraCryptをインストールしてシステムドライブを暗号化する方法

VeraCryptをダウンロードして開始します。インストーラーを実行し、「インストール」オプションを選択します。インストーラーのすべてのデフォルト設定を保持できます。VeraCryptがコンピューターにインストールされるまで、クリックするだけです。

VeraCryptがインストールされたら、スタートメニューを開いて「VeraCrypt」ショートカットを起動します。

VeraCryptウィンドウで[システム]>[システムパーティション/ドライブの暗号化]をクリックして開始します。