Чтобы сохранить ценные файлы на компьютере от потери или повреждения, целесообразно иметь не менее двух регулярно обновляемых способов резервного копирования. Внешние накопители хорошо подходят для этого сценария: их подключают к компьютеру, копируют важные данные, после чего хранят в безопасном месте, желательно по другому адресу, чтобы в случае инцидентов типа пожара или кражи не потерять все одновременно.
Портативность внешнего накопителя является преимуществом, но создает риски. Такой носитель можно потерять, оставить без присмотра или его украсть. В этом случае постороннее лицо получает доступ ко всем файлам: рабочим документам, налоговой информации, личным фотографиям. Для устранения этого риска применяется полное шифрование накопителя, ограничивающее доступ к данным только пользователем, знающим пароль.
Шифрование накопителя в macOS
Откройте приложение «Disk Utility». При необходимости перейти к разделу приложений и воспользоваться поиском. Подключенный накопитель отображается в левой панели в разделе «External». Выбрать его.
В верхней части окна Disk Utility нажать кнопку Erase. Перед выполнением этого действия убедитесь, что на внешнем накопителе отсутствуют файлы, не имеющие резервной копии, поскольку этот шаг полностью очищает диск для подготовки к шифрованию. Если такие файлы существуют только на этом носителе, их нужно предварительно скопировать в другое место: на другой накопитель или на компьютер. После этого выполнить очистку.
Укажите имя накопителя, которое четко отображает его назначение.
В поле выбора формата выберите «APFS (Encrypted)».
Установить пароль, который будет надежным и воспроизвести его. Если пароль записывается, необходимо обеспечить его хранение в недоступном для посторонних лиц месте. При потере пароля доступ к данным на накопителе будет невозможен. После этого нажать «Erase» и дождаться завершения процесса. После завершения можно начать копирование резервных данных на зашифрованный накопитель.
Шифрование накопителя в Windows 11 Pro, Enterprise или Education
В этих редакциях Windows 11 доступен инструмент BitLocker, используемый для шифрования накопителей.
В отличие от «Disk Utility» в macOS, BitLocker не выполняет полную очистку диска перед шифрованием. Это означает, что резервное копирование перед шифрованием не обязательно, но все же рекомендуется как дополнительная мера безопасности. В то же время на диске могут оставаться фрагментации и следы ранее удаленных файлов.
Открыть File Explorer, щелкнуть правой кнопкой мыши на подключенном внешнем накопителе и выбрать Turn on BitLocker.
Выбрать способ разблокировки «Use a Password» и задать надежный пароль. Далее будет предложено сохранить ключ восстановления, позволяющий получить доступ к зашифрованному диску в случае потери пароля. Ключ можно сохранить, в частности, в аккаунте Microsoft или в виде файла.
Выберите параметр «Encrypt Entire Drive», после чего при выборе режима шифрования установить «XTS-AES».
Запустить процесс шифрования, нажав Start Encrypting, и дождаться его завершения.
Использование накопителя в MacOS и Windows
Системы MacOS и Windows не обеспечивают взаимную совместимость для зашифрованных накопителей: MacOS не работает с BitLocker, а Windows не поддерживает нативное шифрование MacOS. Для использования одного накопителя в различных операционных системах применяется стороннее решение VeraCrypt, поддерживающее macOS, Windows и Linux и имеющее открытый исходный код.
После установки VeraCrypt необходимо открыть программу, выбрать Create Volume, далее Encrypt a Non-System Partition/Drive и Standard VeraCrypt Volume. Затем нажать Select Drive и указать внешний накопитель. Выбрать «Create Encrypted Volume and Format It».
Этот процесс полностью очищает диск, создавая чистую структуру без фрагментации и остатков ранее удалённых файлов. Перед выполнением необходимо убедиться, что все важные файлы сохранены в другом месте.
При выборе алгоритма шифрования выберите AES.
Задать надежный пароль и обеспечить его сохранность. В случае потери пароля, доступ к зашифрованному накопителю восстановить невозможно.
При выборе файловой системы установите «exFAT», что обеспечивает совместимость с macOS, Windows и Linux.
На завершающем этапе необходимо хаотически перемещать курсор мыши в окне программы в течение примерно 30 секунд. Это используется для создания криптографического ключа. После этого нажать «Format» и дождаться завершения процесса шифрования. В результате создается зашифрованный накопитель, пригодный для использования в разных операционных системах.



