Создание зашифрованного контейнера в VeraCrypt
Подготовка
Перед стартом запустите VeraCrypt на вашем Linux. Если интерфейс на английском, нажмите Settings -> Language -> выберите Русский и нажмите OK.
Пошаговая инструкция
Шаг 1. Запуск мастера создания томов
В главном окне программы нажмите кнопку Создать том.
В открывшемся окне выберите Создать зашифрованный файловый контейнер и нажмите Далее.
Шаг 2. Выбор типа тома
Вы увидите два варианта:
Обычный том VeraCrypt — стандартный скрытый диск (рекомендуется для большинства).
Скрытый том VeraCrypt — создает скрытый контейнер внутри другого контейнера. Это нужно на случай, если вас силой заставят открыть пароль (вы выдадите пароль от ложного внешнего тома, а секретные данные останутся невидимыми).
Для этой инструкции выберите Обычный том VeraCrypt и нажмите Далее.
Шаг 3. Размещение файла тома
Нажмите кнопку Файл...
Выберите папку, где будет лежать контейнер, и придумайте ему любое имя (например, mymedias или data.dat). Вы можете дать ему расширение вроде .mp4 или .avi, чтобы он выглядел как обычный фильм.
Нажмите Сохранить, а затем в мастере — Далее.
Шаг 4. Настройки шифрования
Алгоритм шифрования: Оставьте AES (это золотой стандарт, который поддерживается процессорами на аппаратном уровне и работает быстрее всего).
Алгоритм хеширования: Оставьте SHA-512 или SHA-256.
Нажмите Далее.
Шаг 5. Размер тома
Укажите, сколько места на жестком диске вы готовы выделить под защищенное хранилище. Задайте размер в КБ, МБ или ГБ и нажмите Далее.
Шаг 6. Пароль тома
Придумайте сложный и длинный пароль.
Рекомендация: Используйте более 20 символов (заглавные и строчные буквы, цифры и спецсимволы).
Дополнительная защита: При желании можно активировать Ключевые файлы (Keyfiles) — тогда для открытия контейнера потребуется не только пароль, но и специальный файл-ключ (например, любая ваша фотография или песня).
Введите пароль, подтвердите его и нажмите Далее.
Шаг 7. Форматирование тома
Файловая система: Для Linux лучше всего выбрать ext4 или exFAT (выбирайте exFAT, если планируете открывать этот контейнер еще и на Windows/macOS).
Генерация ключей: Начните хаотично двигать курсором мыши внутри окна VeraCrypt. Чем дольше и быстрее вы двигаете мышью, тем длиннее становится шкала внизу и тем выше криптостойкость ключей шифрования. Двигайте до тех пор, пока шкала не станет зеленой.
Нажмите кнопку Разметить (или Форматировать). Потребуется ввести ваш пароль администратора Linux (sudo) для создания виртуального диска.
После завершения процесса нажмите ОК и закройте мастер кнопкой Выход.
Как пользоваться контейнером (Монтирование)
Чтобы добавить файлы внутрь созданного контейнера или прочитать их:
Откройте VeraCrypt.
Выберите любую свободную цифру диска (слот) в списке.
Нажмите кнопку Файл... и укажите путь к вашему созданному файлу-контейнеру.
Нажмите кнопку Смонтировать в левом нижнем углу.
Введите ваш пароль от контейнера и нажмите ОК.
Диск появится в вашей системе как обычная флешка. Вы можете открывать его через стандартный файловый менеджер Linux, копировать туда файлы, изменять их или удалять.
Как закрыть контейнер (Размонтирование)
Когда вы закончили работу:
Вернитесь в окно VeraCrypt.
Выделите ваш смонтированный диск в списке.
Нажмите кнопку Размонтировать. Теперь файлы снова надежно зашифрованы внутри одного монолитного файла.