🔒 如何在 Windows 中加密文件夹:完整指南(EFS、VeraCrypt、Cryptomator)

在当今的数字环境中,保护您的敏感信息比以往任何时候都更加重要。我们经常考虑加密单个文件,但是整个数据集合(一个文件夹及其所有子文件夹)又如何呢?无论您是保护专有数据的业务专业人员还是保护个人记录的个人,文件夹加密都可以提供强大的防御层来防止未经授权的访问。

当仅仅保护一个文件还不够时,就需要文件夹加密。您需要一个全面的解决方案,涵盖特定目录中的所有内容,确保即使您的设备落入坏人之手,您的数据仍然被锁定。幸运的是,有几个强大的选项可用,每个选项都有自己的优点和缺点。

在本详细指南中,我们将介绍三种不同的文件夹加密方法,检查所涉及的步骤、它们的优缺点,以及何时您可以选择其中一种。我们将从内置选项开始视窗然后探索两个优秀的第三方工具,维拉密码密码机,将安全性提升到一个新的水平。让我们开始保护您的文件!


对于运行 Windows 的用户来说,最直接、最容易访问的选项是加密文件系统 (EFS)。此功能在 Windows Pro 版本中可用,并且要求您的磁盘使用NTFS文件系统(大多数是)提供了一种无缝的方式来保护文件夹和文件。 EFS 的伟大之处在于其设置后的简单性和透明度。

使用 Windows EFS 的分步指南

使用 EFS 保护您的数据非常简单。以下是加密您选择的文件夹的步骤:

  1. 找到您的文件夹:导航到您要加密的文件夹。对于这个例子,我们称其为“敏感数据“ 文件夹。
  2. 访问属性:右键单击该文件夹并选择特性从上下文菜单。
  3. 找到高级设置:一般的在“属性”窗口的选项卡中,查找并单击先进的…按钮。这是故意隐藏加密选项的地方。
  4. 启用加密:在“高级属性”窗口中,您将找到选项:“加密内容以保护数据”。选中此框。这就是启用加密的“魔法”。
  5. 应用更改:点击好的在“高级属性”窗口中,然后单击申请在主属性窗口上。
  6. 范围选择:将出现一个对话框,要求您指定加密范围:
    • 仅将更改应用于此文件夹:这仅加密主文件夹中当前的内容。
    • 将更改应用到此文件夹、子文件夹和文件:这通常是首选。如果您要加密文件夹,您通常希望其中的所有内容(包括您以后创建的任何新文件或子文件夹)自动加密。选择此选项可确保全面的保护。
  7. 完成流程:点击好的开始加密过程。

就像这样,您的文件夹就被加密了!

关键步骤:备份您的加密密钥

加密文件夹后,Windows 将立即提示您备份您的加密密钥不要跳过这一步!此密钥对于稍后访问您的数据至关重要,特别是当您的 Windows 用户配置文件或您的计算机出现问题时硬盘

  1. 开始备份:出现提示时,单击立即备份(或类似的选项)。
  2. 导出密钥:Windows 将引导您完成将密钥导出为安全文件格式(通常是.pfx文件(例如,myencryptionkey.pfx)。
  3. 保护导出的文件:您将被要求创建一个强密码保护此导出的密钥文件。这一点至关重要——任何有能力的人.pfx文件该密码可以解密您的数据。
  4. 安全保存密钥:保存.pfx文件及其密码与主机分开的安全位置,例如外部硬盘驱动器或安全的云存储服务。这确保了如果您当前的硬盘驱动器出现故障,您仍然有办法恢复加密的数据。

密钥备份注意事项: 一些依赖强大的未加密数据备份策略(其中备份包含未加密状态的文件)的用户可能会想跳过密钥备份。他们的理由是,如果主驱动器出现故障,他们可以简单地从备份中恢复未加密的文件。然而,仅依靠外部备份进行恢复是有风险的。请务必备份您的加密密钥。这是为各种意外情况提供重要安全网的一小步。

EFS:权衡

现在我们已经成功保护了文件夹的安全,让我们看看使用 Windows 内置解决方案的优点和缺点。

优点 缺点
简单 登录时的漏洞
它已经是 Windows 操作系统(专业版)的一部分。 任何有权访问您计算机的用户或恶意软件当您登录时可以访问这些文件,因为系统会自动为您解密。
透明度 平台依赖性
当您读/写文件时,文件会自动加密/解密。您无需采取额外的步骤。 此加密与您的 Windows 用户帐户和特定计算机的安装相关联。在没有密钥的情况下将文件移动到另一个操作系统或另一个 Windows 帐户即使不是不可能,也是非常复杂的。
有效防盗 无密码保护
如果窃贼窃取了您的硬盘并尝试访问另一台计算机上的文件,则它们将无法访问(假设他们没有您的密钥)。 安全性与您的登录紧密相关;每次访问该文件夹时都不需要单独的密码,因此如果您的主要登录信息遭到泄露,其安全性就会降低。

方法 2:使用 VeraCrypt 进行高质量加密

除了操作系统的内置选项之外,我们还可以维拉密码。 VeraCrypt 是一款功能强大的开源工具,是极其流行(现已停产)TrueCrypt 的精神继承者。它提供了卓越的高质量、跨平台加密。

VeraCrypt 加密文件夹的方法与 EFS 略有不同。它不直接加密目录;相反,它允许您创建加密文件容器(通常称为“金库”)。该容器是存储在硬盘驱动器上的单个大文件。当您想要访问数据时,您“挂载”此容器,这使其未加密的内容显示为单独的虚拟驱动器(就像一个新的驱动器)M:驱动器)在您的系统上。

VeraCrypt 网站链接:您可以在以下位置找到官方软件和文档:https://www.veracrypt.fr/

创建您的 VeraCrypt 加密保管库

在开始之前,您需要下载并安装 VeraCrypt来自他们的官方网站。安装后,请按照以下步骤创建安全容器:

  1. 启动 VeraCrypt:打开应用程序。
  2. 开始创建卷:单击创建卷按钮。
  3. 选择卷类型:选择 ”创建加密文件容器”并点击下一个
  4. 选择音量模式:选择 ”标准 VeraCrypt 卷”(除非您对隐藏卷有特定需求)。单击下一个
  5. 指定位置:点击选择文件...选择容器文件的位置和名称。这是保存您所有数据的单个加密文件。常见的做法是使用类似的扩展.hc(例如,myveracryptvault.hc)。
  6. 选择加密选项:默认加密算法(例如,AES)和哈希算法(例如 SHA-512)通常非常出色且安全。点击下一个
  7. 定义尺寸:指定尺寸你的容器。此大小是固定的,并设置您可以在保管库中存储的最大数据量。例如,您可以创建一个5GB体积。点击下一个
  8. 设置您的密码:这是最关键的一步。输入一个强大、独特的密码为您的金库。与 EFS 不同,每次安装卷时都需要此密码。在演示软件时,人们可能会使用简单的密码,但为了实际的安全性,请确保您的密码又长又复杂!点击下一个
  9. 处理大文件:VeraCrypt 会询问您是否打算存储大于 4GB 的文件。这会影响文件系统格式。对于大多数需求,选择很好。点击下一个
  10. 随机性生成:VeraCrypt 需要随机源来生成强加密密钥。系统会提示您随机移动鼠标在窗口内持续一段设定的时间。运动越随机,键就越强。
  11. 格式化卷:在收集随机性时,您通常可以为新卷选择文件系统。NTFS如果您只计划在 Windows 计算机上使用保管库,则适合。点击格式
  12. 创建的卷:格式化完成后,您将收到确认信息。点击出口

安装和使用加密保管库

现在加密容器已创建,您需要“挂载”它才能访问文件:

  1. 选择驱动器盘符:返回 VeraCrypt 主窗口,选择可用的驱动器号(例如,M:为“安装”)。
  2. 找到文件:单击选择文件...按钮并找到加密的容器文件(myveracryptvault.hc)。
  3. 安装卷:点击
  4. 输入密码:系统将提示您输入创建过程中设置的密码。输入它并单击好的
  5. 访问虚拟驱动器:该卷现已安装并显示为新驱动器(例如,本地磁盘M:)在您的系统上。

加密文件夹的内容

安装卷后,加密文件夹就像复制粘贴操作一样简单:

  1. 复制数据:复制原始敏感文件夹(例如“敏感数据”)。
  2. 粘贴到保管库:将整个文件夹粘贴到新安装的 VeraCrypt 驱动器(例如驱动器 M:)中。此处复制的所有数据是透明加密因为它被写入容器文件。
  3. 删除原来的:验证数据位于保管库后,您可以删除原始的、未加密的文件夹从其原始位置(例如,您的文档文件夹)。

安全拆卸

当您处理完敏感文件后,您必须下马保护它的卷:

  1. 下马:在 VeraCrypt 应用程序中,选择已安装的卷 (M:) 并单击下马
  2. 交通不便:虚拟驱动器消失,数据再次无法访问,被锁定在单个加密的容器文件中(myveracryptvault.hc),需要密码和 VeraCrypt 才能再次打开它。

VeraCrypt:权衡

VeraCrypt 提供了惊人的安全性,但了解其中的妥协也很重要。

优点 缺点
最高质量的加密 整体式容器
使用强大的、经过严格审查的加密和散列算法。 您的所有文件都包含在一个文件中。如果您有 5GB 的保管库,则保管库文件也是 5GB,即使它只保存 1MB 的实际数据。该空间是永久分配的。
密码安全 固定尺寸
数据受到强密码保护,并且不依赖于用户登录,这使得它比 EFS 更加强大。 容器的大小在创建时是固定的。虽然某些工具可能允许扩展,但您通常无法缩小如果您的需求发生变化,则会导致空间浪费。
跨平台兼容性 移动加密数据
容器可以在其他机器和不同操作系统(Windows、macOS、Linux)已安装 VeraCrypt。 移动加密数据的唯一方法是移动整个(可能很大)容器文件。您无法轻松移动单个加密文件。

方法 3:使用 Cryptomator 为云量身定制文件和文件夹加密

我们的最终选择,密码机,解决了 VeraCrypt 的主要缺点之一:整体容器。 Cryptomator 旨在与在线云服务无缝协作,但也能完美实现本地加密。

核心区别在于 Cryptomator 将您的数据维护为单独加密的文件和文件夹,而不是将所有内容都塞进一个巨大的容器文件中。当您将文件写入虚拟驱动器时,Cryptomator 会对其进行加密并将其保存为指定文件夹中的唯一的加扰文件。当您读取该文件时,它会立即解密。

Cryptomator 网站链接:您可以下载 Cryptomator 并在以下位置找到更多信息:https://cryptomator.org/

设置您的 Cryptomator Vault

就像 VeraCrypt 一样,您首先需要下载并安装 Cryptomator

  1. 运行加密机:打开应用程序。
  2. 添加新保管库:单击选项“单击此处添加保管库”。
  3. 创建一个新的保管库:选择 ”创建一个新的保管库”。
  4. 命名保管库:为您的保管库选择一个描述性名称。
  5. 选择地点:选择一个自定义位置为您的金库。这是空文件夹Cryptomator 将存储所有单独加密的文件。对于云用户,此文件夹通常位于其云同步目录(例如 OneDrive 或 Dropbox)中。对于本地存储,文档中的一个简单文件夹就可以了。
  6. 设置您的密码(密码):输入一个强大、独特的密码/密码短语。这将用于解锁金库。点击下一个
  7. 恢复密钥(关键步骤):Cryptomator 将为您提供恢复密钥你应该永远保存这个!如果您忘记了密码,此密钥(通常是一长串文本)是您的后备措施。
    • 复制密钥:将文本复制到剪贴板。
    • 安全保存:将密钥粘贴到文档中(例如,recovery_key.txt)并将其保存到一个位置分离从您的保管库和主计算机(例如,物理打印输出、外部驱动器或专用的安全密码管理器)。
  8. 保险库创建:点击创建保管库

解锁并使用 Cryptomator 驱动器

创建保管库后,该过程与 VeraCrypt 非常相似:

  1. 解锁金库:在 Cryptomator 主窗口中,选择您的新保管库并单击开锁(或者直接双击它)。
  2. 输入密码:提供您的保管库的密码。
  3. 访问虚拟驱动器:Cryptomator 自动将保管库安装为新的虚拟驱动器(例如,驱动器 E:)。
  4. 加密数据:您拖动、复制或保存到此新驱动器(驱动器 E:)中的任何文件或文件夹都将被透明加密并保存到指定的 Vault 文件夹(您在设置的第 5 步中指定的文件夹)。您现在可以像任何其他文件夹一样使用此驱动器来安全地存储数据。

锁定金库

完成后要保护您的数据:

  1. 锁定驱动器:返回 Cryptomator 应用程序并单击您的保管库的按钮。
  2. 文件变得不可读:虚拟驱动器 (E:) 消失。如果您导航到文档中的原始保管库文件夹,您只会看到混乱的无法识别的文件和文件夹 - 数据的加密版本。

Cryptomator:权衡

Cryptomator 在特定场景中表现出色,尤其是对于云用户而言。

优点 缺点
高质量加密 数据传输的复杂性
利用强大的加密标准来保护单个文件。 与 VeraCrypt 一样,整个加密文件夹必须复制到另一台计算机才能安全地移动数据。提取单个加密文件进行单独传输并不是一种实用的方法。
云存储优化 不太适合单文件加密
非常适合云服务(Dropbox、Google Drive 等)。由于每个文件都是单独加密的,因此同步客户端只需要在修改一个文件时上传一个微小的更改(与 VeraCrypt 不同,VeraCrypt任何更改意味着上传整个整体容器)。 它的设计以整个文件夹结构为中心,这使得它比简单地单独加密一个文件稍微复杂一些。
密码安全 需要单独申请
与 VeraCrypt 一样,安全性基于强密码,使其独立于您的用户登录。 需要第三方应用程序才能运行,这在高度限制的计算环境中可能不是一个选择。

底线:您应该选择哪种工具?

到目前为止,我们已经很好地介绍了三种截然不同的文件夹加密方法。现在,让我们总结一些关于选择适合您的特定需求的工具的最终想法。

老实说,这里没有单一的“最佳”选择。这些工具解决了“如何加密文件夹”的一般问题,并考虑到了不同的权衡。您的选择应反映您的主要用例:

  • 如果满足以下条件,请选择 Windows EFS(方法 1):
    • 你需要绝对最简单、最透明解决方案,并且您是 Windows Pro 用户。
    • 您的主要威胁是您的机器在使用时被盗断电
    • 但:您接受任何恶意软件或人员访问您的计算机的风险当您登录时还可以访问您的数据。
  • 如果满足以下条件,请选择 VeraCrypt(方法 2):
    • 您需要最高级别的安全性和跨平台兼容性
    • 你很好固定尺寸的整体容器结构,并且不将保管库存储在云服务上。
    • 您需要一个完全独立于操作系统的用户登录的解决方案。
  • 如果满足以下条件,请选择 Cryptomator(方法 3):
    • 您的主要目标是将敏感数据安全地存储在云存储服务上(例如,Dropbox、Google Drive 等)。
    • 你想要单个文件加密以便同步快速高效。
    • 您需要基于强密码的安全性,与 Windows 登录分开。

例如,本文作者大量使用密码机因为严重依赖云存储。 Cryptomator 确保任何被认为稍微敏感的内容在离开本地计算机进入云之前都经过安全加密存储。由于登录时存在安全风险,他们还倾向于避开文件/文件夹级操作系统加密 (EFS)。

最终,您的安全解决方案必须适合您的工作流程和威胁模型。评估本文中概述的权衡,并做出为您提供安全性和便利性之间最佳平衡的选择。


常见问题 (FAQ)

问:加密总是完全牢不可破吗?

一个:不,但出于实际目的,如果正确实施,它会非常强大。 VeraCrypt 和 Cryptomator(例如 AES-256)等工具使用的加密算法被认为是军用级的,以当前的计算能力需要数千甚至数百万年才能破解,如果您使用强大且独特的密码。最薄弱的环节几乎总是用户的密码/密码或丢失的密钥。

问:如果我的数据已加密,为什么我仍然需要恢复密钥或备份密钥?

一个:关键是防范技术故障,而不仅仅是安全威胁。如果:

  1. 您的 Windows 用户配置文件已损坏(对于 EFS)。
  2. 您的 VeraCrypt 或 Cryptomator 密码被遗忘。
  3. 您的硬盘出现部分故障,但专业人员仍然可以恢复数据。

在这些情况下,恢复密钥(或 EFS 备份密钥)是唯一可以解锁您的数据的东西,从而避免数据永久丢失。

问:我可以在 Mac 或 Linux 计算机上使用 VeraCrypt 或 Cryptomator 吗?

一个:是的!这是这两个第三方解决方案的主要优势。

  • 维拉密码适用于 Windows、macOS 和 Linux。这意味着您可以在一个系统上创建保管库并在另一系统上访问它。
  • 密码机它还适用于所有主要桌面平台,并具有移动应用程序,使其非常适合跨设备、基于云的使用。

免责声明

本文中提供的信息仅用于教育目的。虽然这些加密方法非常强大,但数据的安全性最终取决于密码/密码短语的强度以及您在安全备份任何必要的恢复密钥方面的努力。本文的作者和发布者对因忘记密码、丢失密钥或软件使用不当而导致的任何数据丢失不承担任何责任。始终遵循最佳实践密码管理和数据备份。

标签

加密、文件夹安全、数据保护, veracrypt, cryptomator, windows efs, 加密文件系统, 文件安全, 数据隐私, 安全软件

标签

#加密 #DataSecurity #VeraCrypt #Cryptomator #FolderEncryption #网络安全#TechTips #OnlineSafety

已访问 28 次,今天 1 次访问