Windows nie ma jednego przycisku „zaszyfruj folder”. W wersjach Pro i Enterprise możesz użyć wbudowanego EFS, a w Windows Home najprościej utworzyć zabezpieczone archiwum 7-Zip. Jeśli potrzebujesz często pracować z chronionymi plikami, lepszy będzie kontener VeraCrypt. W każdej metodzie hasło lub klucz trzeba przechowywać bezpiecznie, ponieważ jego utrata może oznaczać trwały brak dostępu do danych.
Profesjonalne szyfrowanie nie ma „tylnych drzwi”. Przed rozpoczęciem wykonaj kopię zapasową i zapisz hasło w menedżerze haseł.
O czym pamiętać przed szyfrowaniem folderu?
Zanim wybierzesz metodę, sprawdź wersję Windows i zdecyduj, czy chcesz chronić folder używany na bieżąco, czy tylko przekazać komuś zestaw plików. Przygotuj się w następujący sposób:
- Wykonaj kopię zapasową plików w innej, bezpiecznej lokalizacji.
- Zapisz hasło w menedżerze haseł, a nie w zwykłym pliku tekstowym przechowywanym obok folderu.
- Sprawdź, czy korzystasz z Windows Home, Pro czy Enterprise.
- Upewnij się, że masz wystarczająco dużo wolnego miejsca na archiwum lub kontener.
Szyfrowanie folderu różni się od szyfrowania całego dysku. BitLocker chroni nośnik jako całość, natomiast opisane niżej metody zabezpieczają wybrane dane.
Metoda 1 – szyfrowanie folderu za pomocą EFS
EFS, czyli Encrypting File System, jest funkcją systemu Windows szyfrującą pliki w tle. Dostęp do danych pozostaje powiązany z kontem użytkownika i certyfikatem szyfrowania.
Windows Home nie udostępnia EFS. Ta metoda jest przeznaczona głównie dla edycji Pro i Enterprise. Jeśli masz wersję Home, przejdź do 7-Zip albo VeraCrypt.
Aby włączyć EFS:
- Zaznacz folder, który chcesz zabezpieczyć, i kliknij go prawym przyciskiem myszy.
- Wybierz „Właściwości”, a następnie „Zaawansowane” na karcie „Ogólne”.
- Zaznacz opcję „Szyfruj zawartość, aby zabezpieczyć dane”.
- Kliknij „OK”, potem „Zastosuj”.
- Wybierz szyfrowanie folderu wraz z podfolderami i plikami, jeśli pojawi się takie pytanie.
EFS działa wygodnie, gdy pliki są używane na tym samym koncie Windows. Trzeba jednak wykonać kopię zapasową certyfikatu EFS. Utrata konta, profilu użytkownika albo certyfikatu może uniemożliwić odczyt danych, nawet jeśli znasz hasło do logowania do systemu.
Metoda 2 – archiwum z hasłem w 7-Zip
7-Zip jest prostym rozwiązaniem dla Windows Home i pozostałych edycji systemu. Folder zostaje spakowany do archiwum, które można otworzyć dopiero po podaniu hasła. Format 7z obsługuje szyfrowanie AES-256, dlatego nadaje się do przechowywania lub przesyłania poufnych plików.
Po zainstalowaniu 7-Zip wykonaj następujące czynności:
- Kliknij folder prawym przyciskiem myszy.
- Wybierz „7-Zip”, a następnie „Dodaj do archiwum”.
- W polu formatu archiwum wybierz „7z”.
- W sekcji szyfrowania wpisz hasło i powtórz je w celu potwierdzenia.
- Wybierz AES-256 jako metodę szyfrowania, jeśli program pokazuje taką opcję.
- Kliknij „OK” i poczekaj na utworzenie pliku archiwum.
Po sprawdzeniu, czy archiwum otwiera się przy użyciu prawidłowego hasła, możesz usunąć oryginalny, nieszyfrowany folder. Zrób to dopiero wtedy, gdy masz kopię zapasową. Samo utworzenie archiwum nie szyfruje pierwotnych plików.
Silne hasło powinno być długie, niepowtarzalne i niezwiązane z danymi osobowymi. Dobre zasady to:
- Użyj co najmniej 12–14 znaków, a przy ważnych danych rozważ jeszcze dłuższą frazę.
- Połącz wielkie i małe litery, cyfry oraz znaki specjalne.
- Nie stosuj imienia, daty urodzenia, nazwy firmy ani prostych ciągów typu „Haslo123”.
- Przekazuj hasło innym kanałem niż samo zaszyfrowane archiwum.
Metoda 3 – kontener szyfrowany w VeraCrypt
VeraCrypt tworzy zaszyfrowany plik-kontener. Po podaniu hasła kontener zostaje zamontowany jako wirtualny dysk, na przykład z literą „V:”. Możesz kopiować do niego pliki tak jak do zwykłego folderu. Po zakończeniu pracy odmontowujesz go, a zawartość ponownie staje się niedostępna.
Podstawowa konfiguracja wygląda tak:
- Uruchom VeraCrypt i wybierz „Create Volume”.
- Wybierz utworzenie zaszyfrowanego kontenera w pliku.
- Wskaż lokalizację oraz rozmiar kontenera.
- Ustaw hasło i wybierz algorytm zgodnie z instrukcjami programu.
- Utwórz kontener, zamontuj go pod wybraną literą dysku i skopiuj do niego pliki.
- Po zakończeniu pracy odmontuj kontener w VeraCrypt.
To rozwiązanie dobrze sprawdza się przy częstym dostępie do większego zbioru danych. Wymaga jednak większej uwagi niż archiwum. Nie usuwaj kontenera bez kopii zapasowej i nie przechowuj hasła w tym samym miejscu.
Którą metodę szyfrowania wybrać?
Wybór zależy głównie od wersji systemu, częstotliwości pracy z plikami i potrzebnej wygody:
| Metoda | Bezpieczeństwo | Łatwość użycia | Zastosowanie |
|---|---|---|---|
| EFS | Wysokie, zależne od konta i certyfikatu | Wysoka po konfiguracji | Bieżąca praca z plikami na Windows Pro lub Enterprise |
| 7-Zip | Wysokie przy AES-256 i silnym haśle | Wysoka | Jednorazowe zabezpieczenie, archiwizacja i przesyłanie plików |
| VeraCrypt | Wysokie | Średnia | Częsta praca z większym zbiorem poufnych danych |
Dla Windows Home najprostszy będzie 7-Zip. Użytkownik Windows Pro lub Enterprise może wybrać EFS, jeśli akceptuje zależność od certyfikatu. VeraCrypt sprawdzi się wtedy, gdy potrzebujesz wirtualnego dysku, który można zamontować i odłączyć na żądanie.
Najważniejsza zasada jest prosta: zaszyfrowane dane są tak dostępne, jak bezpiecznie przechowywane hasło lub certyfikat. Kopia zapasowa, menedżer haseł i sprawdzenie odzyskiwania plików przed usunięciem oryginałów ograniczają ryzyko ich bezpowrotnej utraty.