Sudah cukup untuk mengenkripsi file yang paling sensitif. File ZIP dienkripsi dengan AES 256-bit dan kata sandi yang panjang dan bagus tidak mungkin masuk tanpa kata sandi. (Hindari menggunakan enkripsi ZIP lama yang dikenal sebagai PKZIP stream cipher / ZipCrypto - ini dikenal lemah.)
Juga memungkinkan untuk mengenkripsi seluruh partisi, menyembunyikan semua yang ada di dalamnya. Truecrypt adalah jenis program de facto standar untuk enkripsi partisi / gambar rumah (dan beberapa bisnis). Mungkin hal terbaik tentang Truecrypt dibandingkan dengan alat yang terintegrasi dengan sistem operasi adalah portabel : ada versi untuk Windows, Mac OS X dan Linux, yang merupakan mayoritas sistem operasi konsumen.
Jika Anda ingin menyembunyikan semuanya , Anda dapat mengenkripsi setiap partisi di sistem Anda, termasuk yang Anda boot. Tidak mungkin membaca data dari drive yang dienkripsi tanpa mengetahui kata sandi / kunci. Masalahnya, sistem operasi Windows tidak selalu mendukung booting dari hard drive terenkripsi. * Truecrypt memiliki apa yang disebutnya enkripsi sistem . Mereka merangkumnya dengan cukup baik:
Enkripsi sistem melibatkan otentikasi pra-boot, yang berarti bahwa siapa pun yang ingin mendapatkan akses dan menggunakan sistem terenkripsi, membaca dan menulis file yang tersimpan di drive sistem, dll., Perlu memasukkan kata sandi yang benar setiap kali sebelum Windows melakukan boot (mulai ). Otentikasi pra-boot ditangani oleh TrueCrypt Boot Loader, yang berada di trek pertama drive boot dan pada TrueCrypt Rescue Disk.
Jadi boot loader Truecrypt akan dimuat sebelum OS Anda dan meminta kata sandi Anda. Ketika Anda memasukkan kata sandi yang benar, itu akan memuat bootloader OS. Hard drive dienkripsi setiap saat, sehingga bahkan CD yang dapat di-boot tidak akan dapat membaca data yang berguna darinya.
Mengenkripsi / mendekripsi sistem yang ada juga tidak sulit:
Perhatikan bahwa TrueCrypt dapat mengenkripsi partisi sistem yang tidak terenkripsi / drive di tempat saat sistem operasi sedang berjalan (saat sistem sedang dienkripsi, Anda dapat menggunakan komputer seperti biasa tanpa batasan). Demikian pula, partisi / drive sistem terenkripsi TrueCrypt yang dienkripsi di tempat ketika sistem operasi sedang berjalan. Anda dapat menghentikan proses enkripsi atau dekripsi kapan saja, membiarkan partisi / drive tidak terenkripsi, restart atau mematikan komputer, dan kemudian melanjutkan proses, yang akan melanjutkan dari titik itu dihentikan.
* Berbagai sistem operasi lain mendukung enkripsi drive sistem. Sebagai contoh, Linux kernel 2.6 dan yang lebih baru memiliki dm-crypt , dan Mac OS X 10.7 dan yang lebih baru memiliki FileVault 2 . Windows memiliki dukungan dengan BitLocker , tetapi hanya di edisi Enterprise / Business / Server, dan hanya di Vista dan yang lebih baru. Seperti yang dinyatakan di atas, Truecrypt lebih portabel, tetapi seringkali tidak memiliki integrasi yang diperlukan untuk mengenkripsi drive sistem, pengecualian Windows.