Hoy en día todos llevamos en el bolsillo una memoria flash usb donde almacenamos ficheros, algunos de ellos de carácter privado o confidencial, pero ¿qué ocurre si la perdemos o nos la roban? Lo mismo puede decirse de portátiles, discos duros externos, etc. ¿La solución? TrueCrypt



Por si alguien no la conoce aún, esta pequeña joya nos permite:

  • Encriptar todo un dispositivo (disco duro, llave usb) o una partición del mismo, incluso una partición de sistema

  • Crear un disco virtual encriptado dentro de un fichero (contenedor)

  • Usar algoritmos de encriptación fuerte (AES-256, Serpent, Twofish, etc)

  • Encriptación "al vuelo". Los datos se encriptan al escribir y se desencriptan al leer del dispositivo sin intervención del usuario y a una velocidad similar a un disco sin encriptar

  • La forma de acceder al disco encriptado puede ser mediante contraseña tradicional (texto), mediante un fichero o mediante un dispositivo criptográfico (token) PKCS#11

Además funciona en todas las versiones de Windows (incluído Windows 7), en MacOS y en Linux, es gratuita y de código abierto.

Personalmente, lo que más uso es un disco encriptado dentro de un fichero que llevo en mi llave usb. Os cuento cómo se hace:

  1. Menú "Volumes" - "Create new volume"

  2. Create encrypted file container

  3. Standard TrueCrypt volume

  4. Ahora escogemos un nombre para el fichero, por ejemplo "secreto.tc" (no tiene porqué llevar ninguna extensión)




  5. Escogemos el algoritmo de encriptación y el de hash, por ejemplo AES y SHA-512

  6. Escogemos el tamaño que tendrá nuestro disco virtual, por ejemplo 100Mb. Este es el tamaño fijo que tendrá el fichero "secreto.tc", aunque no tengamos nada almacenado

  7. Elegimos la contraseña

  8. Elegimos el sistema de ficheros para formatear nuestro sistema de archivos virtual, por ejemplo FAT

  9. Pulsamos "Format" y ¡Ya lo tenemos! Nuestro fichero "secreto.tc" pesa 100Mb y podemos montarlo como una unidad de disco para guardar nuestros ficheros confidenciales y llevarlo tranquilamente en nuestra llave USB

3 comentarios:

César Sempere dijo...

Hola, si lo he entendido bien, se crea un fichero para que nadie, por ejemplo, si pierdo mi pen drive, pueda acceder a los ficheros que guardo en él. Mi duda es la siguiente; Ya he creado el fichero de 100 Mb. Ahora, ¿cómo protejo el pen?. Lo he colocado en el pen y no ocurre nada. Imagino que habrá que hacer algo que se me pasa.

Muchas gracias.

Gustavo Pastor dijo...

Hola césar,

El fichero de 100Mb (secreto.tc) es como un disco virtual encriptado (un contenedor), es decir, tus archivos confidenciales se guardan _dentro_ de secreto.tc, pero secreto.tc es un archivo más de tu pen.

Para poder usar el disco virtual primero tienes que montarlo: desde TrueCrypt pulsa [Select file...] y selecciona "secreto.tc". A continuación pulsa [mount] y te pedirá la clave que le has puesto al crealo. Si estás en windows, se asignará una letra de unidad a secreto.tc y ya podrás leer y escribir en él como si fuera una unidad de disco más (en este caso con una capacidad de 100Mb).

TrueCrypt también se puede usar para encriptar completamente un dispositivo físico, por ejemplo un pen o un disco duro (o una partición), pero no es el caso que he explicado.

Saludos y gracias por tu comentario

César Sempere dijo...

Muchas gracias por tu rápida contestación. No había cogido el concepto de "contenedor".

Saludos.

Publicar un comentario