USB फ्लैश ड्राइव को सुरक्षित रूप से कैसे एन्क्रिप्ट करें
यदि आप USB ड्राइव पर संवेदनशील जानकारी ले जाते हैं, तो आपको नुकसान या चोरी के मामले में डेटा को सुरक्षित करने के लिए एन्क्रिप्शन का उपयोग करने पर विचार करना चाहिए। मैंने पहले ही बात कर ली है कि विंडोज के लिए BitLocker या Mac के लिए FileVault का उपयोग करके अपनी हार्ड ड्राइव को कैसे एन्क्रिप्ट किया जाए, दोनों बिल्ट-इन ऑपरेटिंग सिस्टम फीचर्स.
USB ड्राइव के लिए, कुछ तरीके हैं जिनसे आप ड्राइव पर एन्क्रिप्शन का उपयोग कर सकते हैं: Windows पर BitLocker का उपयोग करना, एक तृतीय-पक्ष से हार्डवेयर एन्क्रिप्टेड USB ड्राइव खरीदना या तीसरे पक्ष के एन्क्रिप्शन सॉफ़्टवेयर का उपयोग करना.
इस लेख में, मैं तीनों तरीकों के बारे में बात करने जा रहा हूँ और आप उन्हें कैसे लागू कर सकते हैं। इससे पहले कि हम विवरण में आते हैं, यह ध्यान दिया जाना चाहिए कि कोई एन्क्रिप्शन समाधान सही और गारंटीकृत नहीं है। दुर्भाग्य से, नीचे दिए गए सभी समाधान वर्षों में मुद्दों में चले गए हैं.
BitLocker, थर्ड-पार्टी एन्क्रिप्शन सॉफ्टवेयर में सुरक्षा छेद और कमजोरियाँ पाई गई हैं और बहुत सारे हार्डवेयर एन्क्रिप्टेड USB ड्राइव को हैक किया जा सकता है। तो क्या एन्क्रिप्शन का उपयोग करने का कोई मतलब है? हाँ बिलकुल। कमजोरियों को हैक करना और उनका दोहन करना बेहद कठिन है और इसके लिए बहुत अधिक तकनीकी कौशल की आवश्यकता होती है.
दूसरे, सुरक्षा में हमेशा सुधार किया जा रहा है और डेटा को सुरक्षित रखने के लिए सॉफ़्टवेयर, फ़र्मवेयर आदि को अपडेट किया जाता है। जो भी विधि आप चुनते हैं, वह हमेशा सुनिश्चित करें कि सब कुछ अद्यतन रखें.
विधि 1 - विंडोज पर BitLocker
BitLocker आपके USB ड्राइव को एन्क्रिप्ट करेगा और इसके बाद जब भी यह पीसी से कनेक्ट होता है तो पासवर्ड की आवश्यकता होती है। BitLocker का उपयोग शुरू करने के लिए, आगे बढ़ें और अपने USB ड्राइव को अपने कंप्यूटर से कनेक्ट करें। ड्राइव पर राइट-क्लिक करें और क्लिक करें BitLocker चालू करें.
इसके बाद, आपके पास यह विकल्प होगा कि आप ड्राइव को कैसे अनलॉक करना चाहते हैं। आप पासवर्ड का उपयोग करना चुन सकते हैं, स्मार्ट कार्ड का उपयोग कर सकते हैं या दोनों का उपयोग कर सकते हैं। अधिकांश व्यक्तिगत उपयोगकर्ताओं के लिए, पासवर्ड विकल्प सबसे अच्छा विकल्प होगा.
अगला, आपको यह चुनने की आवश्यकता होगी कि पासवर्ड भूल जाने की स्थिति में आप पुनर्प्राप्ति कुंजी को कैसे सहेजना चाहते हैं.
आप इसे अपने Microsoft खाते में सहेज सकते हैं, फ़ाइल को सहेज सकते हैं या पुनर्प्राप्ति कुंजी प्रिंट कर सकते हैं। यदि आप इसे अपने Microsoft खाते में सहेजते हैं, तो आपके पास अपने डेटा को बाद में पुनर्प्राप्त करने में बहुत आसान समय होगा क्योंकि यह Microsoft सर्वर पर संग्रहीत किया जाएगा। हालाँकि, नकारात्मक पक्ष यह है कि यदि कानून प्रवर्तन आपके डेटा को कभी चाहता है, तो वारंट परोसने पर Microsoft को आपकी पुनर्प्राप्ति कुंजी टटोलनी होगी।.
यदि आप इसे किसी फ़ाइल में सहेजते हैं, तो सुनिश्चित करें कि फ़ाइल कहीं सुरक्षित संग्रहीत है। यदि कोई आसानी से पुनर्प्राप्ति कुंजी पा सकता है, तो वे आपके सभी डेटा तक पहुंच सकते हैं। आप एक फ़ाइल को सहेज सकते हैं या कुंजी प्रिंट कर सकते हैं और फिर उसे बैंक लॉकबॉक्स या किसी बहुत सुरक्षित स्टोर में रख सकते हैं.
अगला, आपको यह चुनने की आवश्यकता है कि आप कितना ड्राइव एन्क्रिप्ट करना चाहते हैं। यदि यह बिल्कुल नया है, तो उपयोग किए गए स्थान को एन्क्रिप्ट करें और इसे जोड़ने पर नए डेटा को एन्क्रिप्ट करेगा। यदि पहले से ही इस पर कुछ है, तो बस पूरे ड्राइव को एन्क्रिप्ट करें.
आपके द्वारा उपयोग किए जा रहे Windows के किस संस्करण के आधार पर, आप इस स्क्रीन को नहीं देख सकते हैं। विंडोज 10 पर, आपको नए एन्क्रिप्शन मोड या संगत मोड के बीच चयन करने के लिए कहा जाएगा। विंडोज 10 में बेहतर और मजबूत एन्क्रिप्शन है, जो विंडोज के पुराने संस्करणों के साथ संगत नहीं होगा। यदि आप अधिक सुरक्षा चाहते हैं, तो नए मोड के साथ जाएं, लेकिन अगर आपको ड्राइव को विंडोज के पुराने संस्करणों से कनेक्ट करने की आवश्यकता है, तो संगत मोड के साथ जाएं.
इसके बाद, यह ड्राइव को एन्क्रिप्ट करना शुरू कर देगा। समय इस बात पर निर्भर करेगा कि आपका ड्राइव कितना बड़ा है और कितने डेटा को एन्क्रिप्ट करना है.
अब यदि आप किसी अन्य विंडोज 10 मशीन पर जाते हैं और ड्राइव में प्लग करते हैं, तो आपको सूचना क्षेत्र में एक छोटा सा संदेश दिखाई देगा। विंडोज के पुराने संस्करणों में, बस एक्सप्लोरर पर जाएं.
जब आप एक्सप्लोरर में ड्राइव देखते हैं तो आपको ड्राइव आइकन पर एक लॉक भी दिखाई देगा.
अंत में, जब आप इसे एक्सेस करने के लिए ड्राइव पर डबल-क्लिक करते हैं, तो आपको पासवर्ड दर्ज करने के लिए प्रेरित किया जाएगा। अगर आप क्लिक करे अधिक विकल्प, आप पुनर्प्राप्ति कुंजी का उपयोग करने का विकल्प भी देखेंगे.
यदि आप बाद के बिंदु पर BitLocker को बंद करना चाहते हैं, तो ड्राइव पर राइट-क्लिक करें और चुनें BitLocker को प्रबंधित करें. फिर पर क्लिक करें BitLocker को बंद करें लिंक की सूची में.
आप पासवर्ड भी बदल सकते हैं, रिकवरी कुंजी को फिर से बैकअप कर सकते हैं, स्मार्ट कार्ड सत्यापन जोड़ सकते हैं और ऑटो-लॉक को चालू या बंद कर सकते हैं। कुल मिलाकर, यह फ्लैश ड्राइव को एन्क्रिप्ट करने का एक सरल और सुरक्षित तरीका है जिसमें किसी भी तृतीय-पक्ष उपकरण की आवश्यकता नहीं होती है.
विधि 2 - VeraCrypt
वहाँ बहुत सारे थर्ड-पार्टी डेटा एन्क्रिप्शन सॉफ़्टवेयर हैं जो दावा करते हैं कि वे सुरक्षित और सुरक्षित हैं, लेकिन इस तथाकथित गुणवत्ता को सुनिश्चित करने के लिए कोई ऑडिट नहीं किया गया है। जब एन्क्रिप्शन की बात आती है, तो आपको यह सुनिश्चित करने की आवश्यकता है कि कोड को सुरक्षा पेशेवरों की टीमों द्वारा ऑडिट किया जा रहा है.
इस समय मैं केवल एक ही कार्यक्रम की सिफारिश करूंगा जो कि VeraCrypt होगा, जो पहले से लोकप्रिय TrueCrypt पर आधारित है। आप अभी भी ट्रू क्रिप्ट 7.1 ए डाउनलोड कर सकते हैं, जो डाउनलोड करने के लिए केवल सिफारिश संस्करण है, लेकिन यह अब काम नहीं कर रहा है। कोड का ऑडिट किया गया है और शुक्र है कि कोई बड़ी सुरक्षा कमजोरियां नहीं पाई गई हैं.
हालाँकि, इसमें कुछ समस्याएँ हैं और इसलिए इन्हें अब और उपयोग नहीं किया जाना चाहिए। VeraCrypt ने मूल रूप से TrueCrypt को लिया और अधिकांश मुद्दों को ऑडिट में पाया गया। आरंभ करने के लिए, VeraCrypt डाउनलोड करें और फिर इसे अपने सिस्टम पर इंस्टॉल करें.
जब आप प्रोग्राम चलाते हैं, तो आपको ड्राइव अक्षर और कुछ बटन के एक समूह के साथ एक विंडो मिलेगी। हम एक नया वॉल्यूम बनाकर शुरू करना चाहते हैं, इसलिए पर क्लिक करें वॉल्यूम बनाएँ बटन.
वॉल्यूम निर्माण विज़ार्ड पॉपअप हो जाएगा और आपके पास कुछ विकल्प होंगे। आप चुन सकते हैं एक एन्क्रिप्टेड फ़ाइल कंटेनर बनाएँ या आप चुन सकते हैं एक गैर-सिस्टम विभाजन / ड्राइव को एन्क्रिप्ट करें. पहला विकल्प एक एकल फ़ाइल में संग्रहीत एक आभासी एन्क्रिप्टेड डिस्क बनाएगा। दूसरा विकल्प आपके संपूर्ण USB फ्लैश ड्राइव को एन्क्रिप्ट करेगा। पहले विकल्प के साथ, आप एन्क्रिप्टेड वॉल्यूम में कुछ डेटा संग्रहीत कर सकते हैं और बाकी ड्राइव में अनएन्क्रिप्टेड डेटा हो सकता है.
चूंकि मैं केवल एक यूएसबी ड्राइव पर संवेदनशील जानकारी संग्रहीत करता हूं, इसलिए मैं हमेशा पूरे ड्राइव विकल्प को एन्क्रिप्ट करने के साथ जाता हूं.
अगली स्क्रीन पर, आपको S बनाने के बीच चयन करना होगाघटिया VeraCrypt मात्रा या ए छिपे हुए VeraCrypt वॉल्यूम. अंतर को समझने के लिए लिंक पर क्लिक करना सुनिश्चित करें। मूल रूप से, यदि आप कुछ सुपर सुरक्षित चाहते हैं, तो छिपे हुए वॉल्यूम के साथ जाएं क्योंकि यह पहले एन्क्रिप्टेड वॉल्यूम के अंदर एक दूसरा एन्क्रिप्टेड वॉल्यूम बनाता है। आपको दूसरे एन्क्रिप्टेड वॉल्यूम में वास्तविक संवेदनशील डेटा और पहले एन्क्रिप्टेड वॉल्यूम में कुछ नकली डेटा स्टोर करना चाहिए.
इस तरह, यदि कोई आपको अपना पासवर्ड छोड़ने के लिए मजबूर करता है, तो वे केवल पहले वॉल्यूम की सामग्री देखेंगे, दूसरे को नहीं। छिपी हुई मात्रा तक पहुंचते समय कोई अतिरिक्त जटिलता नहीं है, आपको ड्राइव को माउंट करने के दौरान एक अलग पासवर्ड दर्ज करना होगा, इसलिए मैं अतिरिक्त सुरक्षा के लिए छिपे हुए वॉल्यूम के साथ जाने का सुझाव दूंगा.
यदि आप छिपे हुए वॉल्यूम विकल्प को चुनते हैं, तो चुनना सुनिश्चित करें सामान्य स्थिति अगली स्क्रीन पर ताकि VeraCrypt आपके लिए सामान्य आयतन और छुपी मात्रा बनाए। इसके बाद, आपको वॉल्यूम का स्थान चुनना होगा.
पर क्लिक करें डिवाइस का चयन करें बटन और फिर अपने हटाने योग्य डिवाइस के लिए देखो। ध्यान दें कि आप एक विभाजन या पूरे उपकरण को चुन सकते हैं। आप यहां कुछ समस्याओं में भाग सकते हैं क्योंकि चयन करने की कोशिश कर रहे हैं हटाने योग्य डिस्क १ मुझे एक त्रुटि संदेश दिया जिसमें कहा गया था कि एन्क्रिप्टेड वॉल्यूम केवल उन उपकरणों पर बनाया जा सकता है जिनमें विभाजन नहीं हैं.
चूँकि मेरी USB स्टिक में केवल एक ही पार्टीशन था, इसलिए मैंने केवल ऊपर का चयन किया / डिवाइस / हार्डडिस्क / पार्टिशन 1 E: और यह ठीक काम किया। यदि आपने छिपी हुई मात्रा बनाने के लिए चुना है, तो अगली स्क्रीन बाहरी वॉल्यूम के लिए विकल्प निर्धारित करेगी.
यहां आपको एन्क्रिप्शन एल्गोरिथम और हैश एल्गोरिथम चुनना होगा। यदि आपके पास कोई मतलब नहीं है, तो इसका मतलब है कि बस इसे डिफ़ॉल्ट पर छोड़ दें और अगला क्लिक करें। अगली स्क्रीन बाहरी वॉल्यूम का आकार निर्धारित करेगी, जो कि विभाजन के समान आकार होगा। इस बिंदु पर, आपको एक बाहरी वॉल्यूम पासवर्ड दर्ज करना होगा.
ध्यान दें कि बाहरी वॉल्यूम और छिपी हुई मात्रा के लिए पासवर्ड बहुत अलग हैं, इसलिए कुछ अच्छे, लंबे और मजबूत पासवर्डों के बारे में सोचें। अगली स्क्रीन पर, आपको यह चुनना होगा कि आप बड़ी फ़ाइलों का समर्थन करना चाहते हैं या नहीं। वे नहीं की सलाह देते हैं, इसलिए केवल तभी चुनें जब आपको ड्राइव पर 4GB से बड़ी फ़ाइलों को संग्रहीत करने की आवश्यकता हो.
अगला, आपको बाहरी वॉल्यूम को प्रारूपित करना होगा और मैं यहां किसी भी सेटिंग को नहीं बदलने की सलाह दूंगा। VATCrypt के लिए FAT फाइलसिस्टम बेहतर है। दबाएं स्वरूप बटन और यह ड्राइव पर सब कुछ हटा देगा और फिर बाहरी वॉल्यूम के लिए निर्माण प्रक्रिया शुरू करेगा.
इसमें कुछ समय लगेगा क्योंकि यह प्रारूप वास्तव में पूरे ड्राइव पर यादृच्छिक डेटा लिखता है, जो कि सामान्य रूप से विंडोज में होने वाले त्वरित प्रारूप के विपरीत है। एक बार पूरा होने के बाद, आपको आगे जाने और बाहरी वॉल्यूम पर डेटा कॉपी करने के लिए कहा जाएगा। यह आपका नकली संवेदनशील डेटा माना जाता है.
आपके द्वारा डेटा को कॉपी करने के बाद, आप अब छिपे हुए वॉल्यूम के लिए प्रक्रिया शुरू करेंगे। यहां आपको फिर से एन्क्रिप्शन के प्रकार को चुनना होगा, जिसे मैं अकेला छोड़ दूंगा जब तक कि आपको पता न हो कि इसका क्या मतलब है। अगला क्लिक करें और अब आपके पास छिपे हुए वॉल्यूम के आकार को चुनने की क्षमता है। यदि आप सुनिश्चित हैं कि आप बाहरी वॉल्यूम में कुछ और नहीं जोड़ने जा रहे हैं, तो आप छिपे हुए वॉल्यूम को अधिकतम कर सकते हैं.
हालाँकि, यदि आप चाहें तो आप छुपी हुई मात्रा का आकार भी छोटा कर सकते हैं। यह आपको बाहरी वॉल्यूम में अधिक जगह देगा.
इसके बाद, आपको अपनी छिपी हुई मात्रा को एक पासवर्ड देना होगा और फिर क्लिक करना होगा स्वरूप छिपे हुए वॉल्यूम बनाने के लिए अगली स्क्रीन पर। अंत में, आपको एक संदेश मिलेगा जो आपको छिपा हुआ वॉल्यूम एक्सेस करने का तरीका बताएगा.
ध्यान दें कि अब VeraCrypt का उपयोग करके ड्राइव को एक्सेस करने का एकमात्र तरीका है। यदि आप Windows में ड्राइव अक्षर पर क्लिक करने का प्रयास करते हैं, तो आपको यह कहते हुए एक त्रुटि संदेश मिलेगा कि ड्राइव को पहचाना नहीं जा सकता है और उसे प्रारूपित करने की आवश्यकता है। ऐसा न करें कि जब तक आप अपने सभी एन्क्रिप्टेड डेटा को खोना नहीं चाहते!
इसके बजाय, VeraCrypt खोलें और पहले शीर्ष पर सूची से एक ड्राइव अक्षर चुनें। फिर पर क्लिक करें डिवाइस का चयन करें और सूची से हटाने योग्य डिस्क विभाजन चुनें। अंत में, पर क्लिक करें पर्वत बटन। यहां आपसे पासवर्ड डालने के लिए कहा जाएगा। यदि आप बाहरी वॉल्यूम पासवर्ड दर्ज करते हैं, तो वह वॉल्यूम नए ड्राइव अक्षर पर आरूढ़ हो जाएगा। यदि आप छिपे हुए वॉल्यूम पासवर्ड को दर्ज करते हैं, तो वह वॉल्यूम लोड हो जाएगा.
बहुत अच्छा सही !? अब आपके पास एक सुपर सुरक्षित सॉफ्टवेयर एन्क्रिप्टेड यूएसबी फ्लैश ड्राइव है जो किसी के लिए भी उपयोग करना असंभव होगा.
विधि 3 - हार्डवेयर एन्क्रिप्टेड USB फ्लैश ड्राइव
आपका तीसरा विकल्प हार्डवेयर एन्क्रिप्टेड USB फ्लैश ड्राइव खरीदना है। कभी भी एक सॉफ्टवेयर एन्क्रिप्टेड फ्लैश ड्राइव न खरीदें क्योंकि यह संभवतः कंपनी द्वारा बनाए गए कुछ मालिकाना एन्क्रिप्शन एल्गोरिथ्म का उपयोग कर रहा है और इसमें हैक होने की बहुत अधिक संभावना है।.
भले ही विधि 1 और 2 महान हैं, वे अभी भी सॉफ्टवेयर एन्क्रिप्शन समाधान हैं, जो हार्डवेयर आधारित समाधान के रूप में आदर्श नहीं हैं। हार्डवेयर एन्क्रिप्शन ड्राइव पर डेटा तक तेज़ी से पहुंचने की अनुमति देता है, पूर्व-बूट हमलों को रोकता है और चिप पर एन्क्रिप्शन कुंजी को संग्रहीत करता है, बाहरी रूप से संग्रहीत पुनर्प्राप्ति कुंजी की आवश्यकता को हटा देता है.
जब आप एक हार्डवेयर एन्क्रिप्टेड डिवाइस खरीदते हैं, तो सुनिश्चित करें कि यह AES-256 बिट का उपयोग कर रहा है या FIPS-अनुपालन है। भरोसेमंद कंपनियों के मामले में मेरी मुख्य सिफारिश आयरनके है.
वे बहुत लंबे समय से व्यवसाय में हैं और उपभोक्ताओं के लिए उद्यमों के लिए सभी तरह से कुछ उच्च सुरक्षा वाले उत्पाद हैं। यदि आपको वास्तव में कुछ सुरक्षित फ्लैश ड्राइव की आवश्यकता है और इसे स्वयं नहीं करना चाहते हैं, तो यह सबसे अच्छा विकल्प है। यह सस्ता नहीं है, लेकिन कम से कम आप अच्छा महसूस कर सकते हैं कि आपका डेटा सुरक्षित रूप से संग्रहीत है.
आपको अमेज़ॅन जैसी साइटों पर सस्ते विकल्पों का एक पूरा गुच्छा दिखाई देगा, लेकिन यदि आप समीक्षाओं को पढ़ते हैं, तो आपको हमेशा ऐसे लोग मिलेंगे जो कुछ घटित होने पर "हैरान" थे और वे अपने पासवर्ड या टाइपिंग के बिना डेटा तक पहुंचने में सक्षम थे कुछ समान.
उम्मीद है, यह गहन लेख आपको एक अच्छा विचार देता है कि आप फ्लैश ड्राइव पर डेटा को कैसे एन्क्रिप्ट कर सकते हैं और इसे सुरक्षित रूप से एक्सेस कर सकते हैं। यदि आपके कोई प्रश्न हैं, तो बेझिझक टिप्पणी करें। का आनंद लें!