Jesper Landen

augusti 27, 2021

Hur och varför du bör kryptera ditt USB-minne

Krypterad usb

Vi använder dem ofta, våra USB-minnen, och med all rätt. De är små och lätta att ta med sig. Men, vad händer om din data stjäls, du tappar USB-stickan eller din data utsätts för risk på grund av ett intrång? Det är då kryptering blir av stor vikt.

Anledningar till att kryptera ditt USB-minne

Kryptering hjälper till att skydda din data om den kommer i felaktiga händer. Det finns dock andra anledningar. En okrypterad USB-sticka är känsliga för virus och annan skadlig kod, precis som en stationär dator eller en laptop är. Vad betyder då kryptering och hur fungerar den? Det är helt enkelt att bara användare som har tillgång till en fil med krypteringsnyckel eller ett lösenord kan öppna och få tillgång till datan. Detta hindrar att data på USB-minnet faller i orätta händer och att en tredjepart inte får tillgång eller kan förstå datan på minnet och då inte kan använda den i skadliga syften.

Filsystemet i USB-minnet är en viktig faktor för att få datan krypterad. Filsystemet organiserar minnet genom att bestämma hur och hur mycket data som lagras och vilken data som kan knytas till filer. Det finns tre filsystem som Apple stödjer: Apple File System (APFS), Hierarchical File System (HFS) Plus, and extended File Allocation Table (exFAT). Även Windows stödjer exFat. De andra två Windows stödjer är NT File System (NTFS) and File Allocation Table (FAT32). Olika filsystem krypteras olika. Här är skillnaderna:

Apple File System (APFS)

APFS är standard filsystem i nya macOS, från macOS 10.13 High Sierra och är optimerat för USB-minnen.

Hierarchical File System (HFS) Plus

HFS+, även känt som Mac OS Extended används av Apple för att kryptera externa minnen på äldre versioner av macOS.

NT File System (NTFS)

NTFS är det mest moderna filsystem som Windows använder som standard för systemdrivenhet och icke-flyttbara enheter. Det är också det bästa filsystem för interna enheter.

File Allocation Table (FAT32)

FAT32 är äldre och mindre effektiv än NTFS. Det är dock mer kompatibelt med andra operativsystem och kan användas för att stödja en extern enhet – om exFAT inte stöds på din enhet och du inte har filer större än 4 GB.

ExFAT

ExFAT är en moden ersättare för FAT 32 och fungerar bra mellan olika enheter och operativsystem, både macOS och Windows. Filsystemet är bra för för USB-minne som då kan vara små men utan begränsningarna som NTFS har. ExFAT ger också mer minneskapacitet jämfört med FAT32 som bara erbjuder 4GB.

Hur du krypterar ett USB-minne på din Mac

Eftersom Mac och Apple använder filsystemen APFS eller HFS+ för att kryptera portabla minne så måste du formatera så här:

Steg 1: Radera minnet (men överväg att rådfråga en expert först)

Öppna först appen för diskhantering för att börja formatera minnet. Välj sen USB-minnet och välj Radera. Kom ihåg att det tar bort data, så du bör eventuellt fråga en expert.

Steg 2: Formatera filsystemet

Efter att du har valt det utökade formatet i MacOS och har raderat minnet, så formatera det med filsystemet HFS+.

Steg 3: Kryptera minnet

Högerklicka för USB-minnet i Finder och välj kryptera.

Steg 4: Välj lösenord

Skriv in ett starkt lösenord för att förhindra från att få tillgång.

Hur du krypterar ett USB-minne på en PC

Windows använder sig av en inbygg mjukvara för kryptering som heter Bitlocker drive encryption. Den är inbyggd i Windows Vista, Pro, Ultimate, Enterprise och Windows 10. Bitlocker to GO är det som krypterar ditt externa flashminne och externa hårddiskar, och inte Bitlocker (som krypterar operativsystemet och hårddisken). Windows låter dig även välja mellan de tre ovan nämnda filsystemen.

Steg 1: Val av filsystem

Börjar med att välja det filsystem du vill ha. NFTS, exFAT eller FAT32, genom att högerklicka på USB-minnet och sedan välj.

Steg 2: Kryptera minnet

För att kryptera så välj minnet i utforskaren, tryck på Manage tab, välj BitLocker och sätt på den.

Steg 3: Välj lösenord

I nästa moment väljer du hur du ska låsa upp minnet, antingen med ett smart card, lösenord eller med båda två. Välj ett starkt lösenord och skriv in det två gånger.

Steg 4: Spara recovery key

Du kommer att behöva välja hur du vill spara din recovery key, ifall du glömmer ditt lösenord.

Valmöjligheter för krypteringsmjukvara

Ibland kan USB-minnen ha inbyggd kryptering och i de fallen behöver du inte använda dig av mjukvara eller en trejdepartsapp. Om minnet inte har det inbyggt, så behöver du göra ett val av mjukvara.

Ditt beslut ska tas beroende på faktorer som ditt operativsystem, användarvänlighet, krypteringsnivå, säkerhetsfunktioner, hastighet, filstorlek och kostnad. Nedan finns en lista över flera krypteringsverktyg som du kan överväga för USB-minnen.

Gilisoft USB encryption

Gilisoft USB-krypteringsprogramvara använder AES-256-krypteringsalgoritmen och körs automatiskt när din USB upptäcks. Förutom att välja storlek på din krypterade partition sker allt andra per automatik. Den är dock dyr och fungerar bara med Windows.

USB Safeguard

USB Safeguard-krypteringsprogramvaran använder också AES-256-kryptering för filer, mappar och enheter. Fördelen i USB Safeguard är precis vad namnet antyder: dess säkerhetsfunktioner. Appen låter dig skapa virtuella behållare för att hålla din data säker och låses också automatiskt när de kopplas ur eller när en användare är inaktiv under en viss tid. USB Safeguard fungerar endast för Windows och kryptering av filer upp till 2 GB. Efter det så är där en kostnad per licens.

Kruptos 2 Go-USB Vault

Även om det finns flera krypteringsprogramalternativ för Windows finns det inte lika många för macOS. Kruptos 2 använder den starkare AES-256-krypteringen och notera att den kan användas för Windows, macOS och Android. Krypteringsprocessen är relativt enkel men nackdelarna är att du inte kan kryptera en hel partition eller minne som du kan med andra, och krypteringsprocessen kan vara långsammare än gratisverktyg som VeraCrypt.

Gratisalternativ

Det finns flera kostnadsfria alternativ för att kryptera data på din flash-enhet med verktyg från tredje part. Skillnaderna i deras effektivitet verkar bero på skillnader i deras plattformar, funktioner och algoritmer.

VeraCrypt

VeraCrypt är ett annat gratis datakrypteringsverktyg från tredje part. Den är baserad på tidigare programvara som kallas TrueCrypt och fungarar på Windows, OS X och Linux. Produkten kan dölja krypterade volymer inom andra volymer genom AES-, TwoFish- och Serpent-kryptering.

AxCrypt

AxCrypt-programvaran kräver en årlig avgift för Mac- och mobilapplikationer, men det är ett gratis krypteringsverktyg med öppen källkod för Windows. Programvaran låter dig kryptera antingen en fil eller en hel mapp. AxCrypt kan schemalägga krypteringen och dekryptering av specifika filer eller mappar under en viss tid enligt behov och användningsområden. AxCrypt kan inte skapa krypterade volymer som VeraCrypt kan. Den gratis versionen stöder också AES-128-algoritmen, som inte är lika stark som AES-256-kryptering.

DiskCryptor

Detta verktyg är ett annat gratis open source-program som stöder volymkryptering för Windows. DiskCryptor stöder komplexa systemkonfigurationer och låter dig välja mellan algoritmerna AES-256, Serpent och Twofish.

GNU Privacy Guard

Denna krypteringsprogramvara med öppen källkod stöder flera typer av krypteringar och kan användas med Windows, OS X och Linux. Detta verktyg är användbart i dess förmåga att kryptera enskilda filer, diskbilder, volymer, externa enheter och ansluten hårdvara.

7-Zip

7-Zip är gratis filarkivprogramvara för Windows, OS X och Linux. Detta krypteringsverktyg stöder 256-bitars AES-kryptering. Det är lätt att använda genom en krypteringsnyckel för att kryptera flera filer med ett klick.

 

Slutsats

Även om vi vet att krypterade USB-stickor inte är 100% säkra bör vi ändå vidta åtgärder för att skydda känslig data.

I det här inlägget har vi täckt hur man krypterar enheter på Windows och hur man gör det på Apple också, så att du kan vara känna dig säker oavsett vad du än använder.