Så här konfigurerar du och använder lösenordsskyddade vaults på en Mac

Alla har några filer som de inte vill att andra ska se. De kan vara viktiga affärsdokument, skattedeklarationer, hälsoinformation eller något annat som någon skulle vilja hållas hemlig. Även om det är bra och bra att ha ett lösenord på din Mac, om någon kommer förbi det lösenordet (och det finns sätt) eller kommer över din Mac när det är inloggat, har de tillgång till alla dina filer.

Av den anledningen är det värt att ha en andra försvarskrets; genom att ha dina viktigaste filer låsta säkert säkert, utom när de används aktivt, kan du hålla dem så säkra som möjligt. I denna handledning kommer jag att visa dig tre metoder för att göra det; gör din egen lösning med Apples skivverktyg, med hjälp av open source TrueCrypt och med AgileBits 'Knox.

screencast


Så här konfigurerar du och använder lösenordsskyddade vaults på din Mac

Fallet för lösenordsskyddade mappar

Att ha ytterligare säkerhetslager är inte bara för whistleblowers, droghandlare och spioner. Viktiga dokument som pass, födelsecertifikat eller kreditkort är värda att ha digitala dokument om originalet blir felplacerat eller stulen.

På samma sätt är digitala kopior av skatteansökningar eller testamenten användbara saker att ha, men det är inte något du vill ha någon som använder din dator för att kunna komma åt.

Att lagra dessa viktiga filer i ett lösenordsskyddat valv innebär att du kan komma åt dem när du vill, men att de inte är tillgängliga när du bara surfar på webben, skickar e-postmeddelanden eller tittar på filmer.

Medan chansen att någon får tillgång till dina viktigaste filer kan vara låg, kan kostnaden om det händer vara mycket hög. Om du har känsliga filer på din Mac, skyddar du dem mot obehörig åtkomst är, som den här handledningen visar, mycket enkel. Jag tror att kostnaden är väl värt fördelarna.

Diskverktyg

OS X: s Disk Utility har möjlighet att skapa lösenordsskyddade, krypterade diskbilder. Om du bara letar efter ett sätt att säkert lagra några filer är detta det enklaste. Det finns två olika typer av diskbilder, vanliga diskbilder och glesa diskbilder.

En vanlig diskbild tar upp en viss storlek oavsett innehållets storlek, en skarp bild tar bara upp så mycket diskutrymme som innehållet behöver. Jag föreslår att du använder en skarp skivavbildning.

Konfigurera en krypterad diskbild

  • Öppna Diskverktyg från tillämpningar mapp.
  • Om du inte redan har valt volym klickar du på Ny bild.

Diskverktygsprogrammet
  • Vad du anger i Spara som Fältet är vad den omonterade volymen kommer att ringas till, och var den kommer att ligga, vad du anger i Namn: Fältet är vad den monterade volymen kommer att kallas. För Storlek: välj den maximala storleken du vill tillåta volymen att nå. Under kryptering: Välj 128-bitars AES-kryptering (rekommenderas). Slutligen, för Bildformat: Välj gles skivavbildning. Klick Skapa att fortsätta.

Skapa en krypterad skarp bild med hjälp av Disk Utility
  • Ange lösenordet du vill använda för den krypterade diskbilden. Avmarkera Kom ihåg lösenordet i min nyckelring, annars finns det ingen mening om vad vi hittills gjort och klickar på ok.

Ange ett lösenord för den krypterade glesa diskbilden
  • Din valv kommer nu att monteras som vilken annan extern volym som helst. Flytta alla filer som du vill behålla till det med hjälp av Finder.
  • För att mata ut det, klicka bara på utmatningsikon i Finder sidobalk. För att montera den igen, dubbelklicka på den skarpa skivavbildningsfilen.

Åtkomst till den krypterade glesa skivavbilden med hjälp av Finder

Fallet för diskverktyg

Om du bara har några filer som du behöver för att vara säker använder du Diskverktyget det enklaste alternativet och kräver ingen extra programvara. De två metoderna som jag visar vidare i denna handledning, med hjälp av TrueCrypt och Knox, erbjuder båda mycket fler alternativ men är mer ansträngning.

Om du inte har en anledning att använda någon av de andra ska du se den här metoden som standard. Det tar fem minuter att sätta upp och är det perfekta sättet att säkra en kopia av dina viktiga dokument.

TrueCrypt

TrueCrypt är en gratis, öppen källkodskrypteringsprogramvara. Det låter dig dölja en valv som någon fil på hårddisken. Om någon försöker öppna filen utan att montera den via TrueCrypt, verkar den vara skadad. Valvet fungerar annars som en vanlig fil som kan flyttas, kopieras eller raderas.

Installera TrueCrypt

  • Besök TrueCrypt-hämtningssidan och ladda ner Mac OS X .dmg-paketet.
  • Navigera till Nedladdningar mapp och öppna TrueCrypt .dmg-filen.
  • Öppna paketfilen och följ installationsprogrammets steg.
  • Navigera till tillämpningar mapp och öppen TrueCrypt.

Ställa in ett TrueCrypt-volym

  • Med TrueCrypt öppen, klicka på Skapa volym knapp.
  • I denna handledning fokuserar jag på att skapa en krypterad valv så välj Skapa en krypterad filbehållare och klicka Nästa.
  • En dold TrueCrypt-volym är en TrueCrypt-volym gömd i en annan TrueCrypt-volym. Den är utformad så att om du blir utpressad eller torterad kan du ge tillgång till till synes viktiga filer samtidigt som du inte ger tillgång till dina viktigaste filer. Om du inte är en spion är det överdriven. För denna handledning kommer jag bara att fokusera på Standard TrueCrypt-volymer så välj det alternativet och klicka på Nästa.
  • När du skapar en TrueCrypt-volym kan du antingen skapa en ny fil eller skriva över en befintlig. Jag ska konvertera filen på skrivbordet, Selfie.jpg, in i mitt valv. Du kan göra samma sak eller skapa en ny fil med ett oskyldigt ljudande namn. Klick Välj fil och antingen ange ett nytt filnamn eller välj ett som redan finns. Klick Spara och då Nästa.

Ställ in TrueCrypt-volymens plats
  • TrueCrypt erbjuder ett antal krypteringsalternativ, inklusive stapling av olika algoritmer tillsammans. Detta ligger långt över de flesta människors behov. Jag rekommenderar att du lämnar det vid standardinställningarna, AES och RIPEMD-160, och klicka Nästa.
  • Tomt utrymme i ett TrueCrypt-val är alltid fyllt med slumpmässiga data. Ur säkerhetssynpunkt betyder det att ingen kan få veta om en TrueCrypt-volym är full med känsliga dokument eller tomma utom för slumpmässiga 1s och 0s. Det betyder att du måste ange storleken på volymen när du skapar den. Jag rekommenderar att du skapar en liten volym att starta. Du kan alltid skapa en större senare och överföra dina filer till den. Du kan också ha mer än en TrueCrypt-volym. Ange den storlek du vill skapa i inmatningsfältet och klicka på Nästa.
  • Ange ett lösenord för din volym. Medan TrueCrypt rekommenderar minst 20 tecken kan du skapa ett kortare lösenord. Beroende på vem du försöker hålla filer säkra från rekommenderar jag ett lösenord med cirka 10 eller 12 tecken. När du har gjort det, välj Nästa.

Ställ in TrueCrypt-volymen lösenord
  • Därefter måste du välja volymens format. Om du ska flytta volymen mellan olika datorer med olika operativsystem välj FETT. Annars kan du välja Mac OS Extended. Klick Nästa att fortsätta.
  • Datorer är dåliga för att generera slumptal. För att skapa pseudorandom krypteringsnycklar har TrueCrypt flyttat muspekaren och använder sedan en algoritm för att göra det till en lång nyckel. Vrid musen runt i några sekunder på ett slumpmässigt sätt och klicka sedan på Formatera.

Använda slumpmässiga musrörelser för att generera TrueCrypts krypteringsnycklar
  • Jag har skapat den första TrueCrypt-volymen. Om du vill skapa en annan klickar du på Nästa, annars klickar du på Utgång.

Använda din TrueCrypt Vault

  • I TrueCrypt klickar du på Välj fil, navigera till var du har ditt TrueCrypt valv, välj det och klicka på Öppna.

Montering av en TrueCrypt-volym
  • Klick Montera och ange lösenordet du ställt in för ditt valv.
  • Om du antar att du har angett rätt lösenord, kommer ditt TrueCrypt-valv att monteras precis som alla andra externa volymer.
  • Navigera till den i Finder och flytta alla filer du vill säkra till den.
  • För att avaktivera ditt valv, klicka på Avvisa allt i TrueCrypt eller mata ut det i Finder.

Fallet för TrueCrypt

TrueCrypt är den säkraste av de tre alternativen jag visar dig i den här handledningen. Din valv är dold som en korrupt fil, så om ingen vet vad de ska leta efter, kommer de inte ens att kunna hitta den. Det är alltid en konsekvent storlek så att om de hittar den vet de inte om den är i bruk eller ej.

Det finns också extra säkerhetsfunktioner som jag inte berörde i den här handledningen, såsom dolda TrueCrypt-volymer och keyfiles. Om du är en spion är TrueCrypt vägen att gå! För de flesta människor är TrueCrypts alternativ dock överdrivna. Om du inte har filer måste du se till att ingen kan komma åt eller ens vet att du har, är Disk Utility-metoden enklare.

Knox

Vaults skapade med Knox är i stort sett desamma som de som skapats med Disk Utility. Knox lägger dock till en GUI som låter dig hantera flera valv enkelt, montera och demontera dem med hjälp av en menyrapps-app och automatiskt säkerhetskopiera dem.

Det kan också tillåta Spotlight att söka innehållet i valv även när de är stängda. Detta gör Knox mer lämplig för hantering av flera valv med massor av filer; Personer som advokater eller revisorer, som till exempel hanterar ett stort antal känsliga dokument kan verkligen dra nytta av att använda Knox.

Installera Knox

  • Ladda ner testversionen av Knox från Agilebits webbplats. Efter en 30-dagars gratis provperiod är det $ 34,99, men du kan fortfarande komma åt dina valv, precis som du skulle skapa dem med Disk Utility, om du väljer att inte köpa.
  • Navigera till Nedladdningar mappen och öppna .zip-filen.
  • Dra Knox ansökan till tillämpningar mapp och öppna den.

Ställa in en Knox Vault

  • Klicka på Knox menyikon och välj Ny valv ... .

Knox menyrade app
  • Ange ett namn på valvet och ett lösenord. Precis som med Disk Utility-metoden rekommenderar jag att du inte sparar det.
  • Klicka på Visa avancerade alternativ För att ändra platsen kommer Knoxvalvet att sparas, som standard är det i en nyskapad Knox mapp i Dokument mapp. Du kan också ändra maximal storlek eller nivå av kryptering av valvet.
  • Klick Skapa att skapa valvet.

Skapa ett nytt Knoxvalv

Använda din Knox Vault

  • För att montera en Knoxvalv klickar du på menunjärnsikonen och väljer den från listan. Det här uppmanar dig att ange ditt lösenord.
  • Ange ditt lösenord och klicka på ok att montera den. Nu är den monterad som någon annan extern volym och kan behandlas som sådan.
  • Monterade volymer har ett fält bredvid dem i menyraden ansökan. För att avmontera en volym klickar du bara på den.

Två monterade Knox valv

Fallet för Knox

Knox är bäst när du har många känsliga filer istället för hemliga. Medan en valv som skapats med Disk Utility är perfekt för att lagra några viktiga personliga filer.

En TrueCrypt-volym är utmärkt för stulna tillståndshemligheter, om du har viktiga klientdokument, medicinska filer, affärsplaner eller något av den typen som du behöver ha tillgång till regelbundet medan du fortfarande hindrar obehöriga att göra det, är Knox bra.

Slutsats

I denna handledning har jag förklarat skälen till varför du borde ha ett lösenordsskyddat valv. Jag har också visat dig tre sätt att konfigurera med OS X: s inbyggda verktyg, öppen källkod TrueCrypt och Knox, och deras relativa styrkor och svagheter.

Är jag för paranoid? Eller inte paranoid nog? Har jag missat någon bra programvara? Låt mig veta i kommentarerna.