5 bästa TrueCrypt-alternativ – Open source-krypteringsappar

Om du vill skydda dina data från nyfikna ögon måste du kryptera dem. Tidigare förlitade många av oss sig på Truecrypt för att göra detta, men eftersom den populära krypteringsappen avslutades på mystiskt sätt, har vi skapat den här artikeln för att ge dig fem alternativ till TrueCrypt.

Om du är seriös när det gäller säkerhet kommer du att göra detta själv istället för att använda en tredje part för att göra det åt dig. Det här är vad som menas med en-till-ende-kryptering (e2ee).

Men även om du använder e2ee, hur vet du att programvaran inte gör något otåligt? Som att hemligt skicka dina krypteringsnycklar tillbaka till dess utvecklare eller skapa en bakdörr i krypteringen.

Den enda garantin vi kan ha mot detta är användningen av öppen källkod. Endast om ett program fritt kan granskas för att säkerställa att det gör vad det är tänkt (och bara vad det är tänkt) kan vi lägga ett rimligt förtroende för det.

Om koden har granskats av en ansedd tredje part kan vi ha ännu mer förtroende för den, men till och med detta är ofullständigt, eftersom koden alltid kan ändras när revisorerna lämnar byggnaden. Så faktum kvarstår helt enkelt att kunna granska koden är den säkraste garantin för att alla program är säkra.

TrueCrypt-alternativ

Vi har listat de bästa alternativen till TrueCrypt nedan. De flesta av dem använder industristandarden AES-chiffer, så du kanske också vill lära dig hur AES-kryptering fungerar.

VeraCrypt

Plattformar Windows. MacOS, Android och Linux. Tredjeparts-appar från Android och iOS tillåter dig att öppna och komma åt data lagrade VeraCrypt-containrar.

VeraCrypt på skrivbordet

VeraCrypt är en gaffel av TrueCrypt och dess direkta efterföljare. Andra än mindre varumärkesförändringar, det front-end ser samma ut och dess funktionalitet är identisk med TrueCrypt. I grund och botten är det TrueCrypt förutom att dess kod har granskats fullt ut, problem som upptäckts med TrueCrypt har rättats och appen är under aktiv utveckling.

Som sådan är VeraCrypt allmänt betraktat i säkerhetsvärlden som go-to open-source full-disk-krypteringsprogram. Det låter dig skapa en virtuell krypterad disk (volym) som du kan montera och använda precis som en riktig disk, eller så kan den kryptera en hel diskpartition eller lagringsenhet (t.ex. en hårddisk eller USB-stick), inklusive hela enheten som du använder Systemstövlar från.

Som standard krypterar VeraCrypt all data lagrad i en volym med en AES-256-kodning, även om du kan skapa en alternativ kryptering när du skapar en volym. NIST-averse, till exempel, kan välja att använda en Twofish-, orm- eller Camellia-chiffer. Data autentiseras sedan med SHA-512 som standard, men återigen kan användare välja att använda olika hash-algoritmer om de föredrar.

En anmärkningsvärd funktion hos VeraCrypt är att alla filer, till exempel en oskyldig utseende fotofil, kan användas som behållare för en VeraCrypt-volym. Ännu mer anmärkningsvärd är dess dolda volymfunktion som ger rimlig förnöjbarhet. Det gör detta genom att gömma en krypterad volym inuti en annan VeraCrypt-volym på ett sådant sätt att om rätt försiktighetsåtgärder vidtas är det omöjligt att bevisa att den andra dolda volymen finns.

Data lagrade i VeraCrypt-behållare kan säkert synkroniseras över enheter genom att lagra en volym i (och montera den från) en molnlagringssynk-mapp. VeraCrypt kan användas på detta sätt för att lagra data säkert på annars osäkra plattformar som Dropbox.

Det är dock inte ett idealiskt verktyg för det här jobbet. Volymstorlekar kan vara stora och har en fast storlek som du måste ange när du skapar dem. Och när data i en volym ändras måste hela volymen laddas upp igen

Av all mjukvara som diskuteras i denna artikel är VeraCrypt den överlägset mest granskade open source-krypteringslösningen som finns tillgänglig.

Kolla in våra guider på VeraCrypt & hur man gör grunderna och en guide till VeraCrypt dolda volymer för djupa dyk i detta viktiga krypteringsprogram.

AES Crypt

Plattformar: Windows, macOS, Linux, Android (tredje part men öppen källkod). En AESCrypt för iOS-app från tredje part finns också, även om den är sluten källa och fria användare är begränsade till att helt enkelt visa filer som är förkrypterade på skrivbordet med hjälp av AES Crypt.

AESCrypt på skrivbordet

AES Crypt är en gratis open source (FOSS) korsplattform per fil-krypteringsapp som säkrar filer med hjälp av AES-256-chifferet. Som en krypteringsapp per fil låter den dig manuellt kryptera enskilda filer. Batchfilkryptering stöds inte, även om denna begränsning kan övervinnas något genom att skapa zip-filer ur mappar och sedan kryptera zip-filen med AES Crypt.

Detta mycket lättanvända Java-baserade filprogram integreras med operativsystemet, ger enkel filkryptering med högerklick-menyknappen i Windows, eller dra och släpp in macOS och Linux (eller en tillägg tillåter att högerklicka på macOS).

Filavkryptering utförs genom att helt enkelt dubbelklicka på filen encrypted.aes och ange lösenordet du angav när du skapade den. Ett kommandoradgränssnitt är också tillgängligt.

Det bör också noteras att när du skapar en krypterad version av en fil förblir den ursprungliga okrypterade versionen orörd. Det här är bra om du bara vill lagra den krypterade versionen online, men för maximal säkerhet bör du ta bort originalet. Glöm inte lösenordet!

AxCrypt

Plattformar (gratis): Windows. Gratis MacOS-, Android- och iOS-appar finns tillgängliga som låter dig öppna och visa filer, men inte kryptera dem. Plattformar (Premium): Windows, macOS, Android och iOS.

AZCrypt på skrivbordet

Precis som AES-Crypt är AxCrypt en öppen källkods-per-fil krypteringsapp som säkrar filer med AES. Det är dock ett helt annat odjur. Den finns i en gratisversion riktad främst mot Windows-användare och en Premium-version som kostar $ 35 USD per år (30-dagars gratis provperiod).

AxCrypt Free integreras med Windows OS för att ge sömlös on-the-fly AES-128-filkryptering. I stället för att ställa in ett lösenord varje gång du krypterar en fil loggar du in i appen och sedan krypteras och dekrypteras alla valda filer automatiskt med det lösenordet.

Mappar själva kan inte krypteras med AxCrypt Free, men alla filer i en mapp kan vara batchkrypterade. Eller så kan du välja så många filer du vill från var som helst på din dator och utföra batchkryptering på dem.

För Windows-användare erbjuder AxCrypt Free många fördelar jämfört med den ganska grundläggande AES-krypten. Det du förlorar är dock plattformskompatibilitet. Gratis appar för macOS, Android och iOS (men inte Linux) låter dig öppna och visa krypterade filer, men inte kryptera dem.

Premium-versionen löser problemet med fullt stöd för alla nämnda plattformar. Det erbjuder också många användbara extrafunktioner på alla plattformar som stöds, inklusive full mappkryptering (med undermappskryptering), delning av nycklar, säkerhetskopiering av konton, anonyma filnamn och mer.

gocryptfs

Plattformar: Linux (DEB-paket eller kompilera från källa), macOS (med Homebrew).

GoCryptfc-appen på skrivbordet

gocryptfs är inspirerad av det lysande men felaktiga EncFS. Liksom Encfs skapar det parade mappar eller "volymer." En volym innehåller de okrypterade filerna (låt oss kalla det "privat mapp"), medan den andra matchande volymen (låt oss kalla den "krypterad mapp") innehåller en krypterad version av filer i den första (privata) volymen.

Till skillnad från VeraCrypt krypteras och lagras varje fil i en volym individuellt, så en ändring till en fil betyder inte att uppladdning av en hel krypterad behållare återupplastas.

Detta gör gocryptfs mycket bättre än VeraCrypt för att lagra filer på molntjänster som Dropbox, eftersom lokala filer hålls okrypterade i den privata volymen, men speglas på Dropbox (etc.) i krypterad form genom att helt enkelt placera den matchande "krypterade volymen" i en molnmapp.

Vad gocryptfs inte gör är att helt enkelt kryptera en fil. Någon med tillgång till den "personliga mappen" har tillgång till de okrypterade filerna. Utöver detta döljs filnamn i den krypterade mappen, men metadata som katalogstruktur och filstorlek är inte.

gocryptfs är bara kommandorad, men installationen är mycket enkel. När du har konfigurerat det kan du dra och släppa filer till och från den privata mappen med din vanliga GUI-filhanterare. Alternativt är SiriKali en GUI-frontend kompatibel med gocryptfs.

Data säkras och använder AES-256-GCM, med GCM som också ger autentisering.

SecureFS och Crysfs är liknande EncFS-inspirerade appar. SecureFS fixar problemen med EncFS och är anmärkningsvärt för att vara tillgängliga för alla större plattformar, inklusive Windows (kräver MS Visual C ++ 2015 omfördelningspaket). Crysfs stöd för Windows är fortfarande mycket experimentellt, men det stöder fullt ut Linux och macOS, och förbättras på gocrypt och SecureFS genom att kryptera filmetadata och katalogstruktur.

Cryptomator

Plattformar: Windows, macOS, Linux, Android, iOS.

Cryptomator-appen på skrivbordet

Cryptomator tillhandahåller transparent kryptering av filer lagrade i molnet. Det krypterade valvet lagras i din molnmapp, men dekrypteras och monteras lokalt som en virtuell enhet för sömlös dra-och-släpp-funktionalitet.

Filer krypteras individuellt, så när ändringar görs ändras bara motsvarande krypterad fil. Förutom innehållet i filer är katalogstrukturen dold, även om filändringsdatum inte kan döljas utan att bryta din molnleverantörs synkroniseringsfunktion.

Vaults säkras med hjälp av AES-256-CTR och låses upp med en lösenfras som är skyddad mot brute force attacker med hjälp av scryptyckelsderiveringsfunktionen.

Cryptomator för skrivbordet fungerar på en lön som du vill modell. Det kan göras gratis, men användare uppmuntras att donera till dess utveckling. Mobilapparna (som stöder upplåsning av fingeravtryck) kostar $ 8,99 i skrivande stund.

Slutgiltiga tankar

VeraCrypt är en drop-in ersättning för TrueCrypt. Om dina krypteringsbehov är något annorlunda återspeglar de öppna källverktygen som diskuteras i den här artikeln olika användningsfall för krypteringsappar.

Du kan behöva välja mellan AES Crypt och AxCrypt, och mellan gocryptfs (eller annan Encfs-inspirerad variant) och Cryptomater, men de flesta applistor här gör sin egen specifika sak med väldigt lite crossover i funktionalitet mellan dem.

Det bästa rådet är därför att distribuera en mängd olika krypteringsappar. Detta innebär att du kommer att använda rätt verktyg för jobbet, snarare än att försöka slå fyrkantiga pinnar i runda hål genom att använda en enda app för att utföra jobb som det inte var utformat för att göra.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me